Cyberangriffe auf Medienunternehmen und Forscher in Deutschland

    12. Juli 2018, 17:04
    1 Posting

    Verfassungsschutz: Gezielt E-Mails mit Schadsoftware versendet

    Das deutsche Bundesamt für Verfassungsschutz (BfV) warnt vor "besonders hochwertigen" Cyberangriffen auf deutsche Medienhäuser. Es gebe auch Hinweise auf Angriffe gegen eine Organisation im Bereich der Chemiewaffenforschung, wie das Bundesamt am Donnerstag in Köln mitteilte.

    Es sei wahrscheinlich, dass noch weitere bisher nicht bekannte Unternehmen in Deutschland betroffen seien. Konkrete Informationen über Angriffe liegen dem BfV nach eigenen Angaben für den Zeitraum zwischen August 2017 und Juni 2018 vor, vermutlich dauerten die Attacken aber weiter an, hieß es.

    Einfache Methoden

    Bei den Angriffen seien gezielt E-Mails mit Schadsoftware versendet worden, die die Schutzmechanismen von Microsoft-Software aushebeln, erklärte das BfV. Bekannt sind demnach bisher zwei Dokumente mit den Namen "E-Mail-Adressliste_2018.doc" und "Wichtig! Neue Anforderungen an die Informationssicherheit. Konten bearbeite.doc".

    Die Verfassungsschützer vermuten die "hoch versierte und äußerst aggressive" Hacker-Gruppierung mit dem Codenamen "Sandworm" hinter den Attacken. Die Gruppe wurde in der Vergangenheit in Russland verortet und ist laut BfV seit mindestens 2013 aktiv. Sie soll Cyberspionage gegen die NATO, westliche Regierungsstellen, Telekommunikationsunternehmen und akademische Einrichtungen betrieben haben, später dann aber auch gegen ukrainische Energieversorger.

    Ähnlichkeiten

    Der deutsche Geheimdienst verweist auf Erkenntnisse des IT-Sicherheitsunternehmens Kaspersky, wonach es technische Überschneidungen zur Kampagne "Olympic Destroyer" gebe. Diese wird für versuchte Cybersabotageangriffe gegen die Olympischen Winterspiele in diesem Jahr verantwortlich gemacht. (APA, 12.7.2018)

    Share if you care.