Ausländische Hacker sind in das bislang als sicher geltende Datennetzwerk des Bundes und der Sicherheitsbehörden eingedrungen. Das Bundesinnenministerium bestätigte den Bericht der Deutschen Presse-Agentur (dpa). Laut dpa hätten Cyberspione der russischen Gruppe „APT28“ erfolgreich das deutsche Außen- und das Verteidigungsministerium angegriffen.

Montag, Mittwoch, Freitag

Hauptstadt Inside von Jörg Quoos, Chefredakteur der FUNKE Zentralredaktion

Hinter den Kulissen der Politik - meinungsstark, exklusiv, relevant.

Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.

Nach Informationen unserer Redaktion handelt es sich aber nicht um die berüchtigte Hackergruppe „APT28“, sondern um eine Gruppierung, die noch raffinierter vorgegangen ist.

Bei dem Angriff soll Schadsoftware eingeschleust worden sein, die Angreifer hätten auch Daten erbeutet. Die Attacke sei von deutschen Sicherheitsbehörden im Dezember erkannt worden. Der Angriff sei da schon über eine längere Zeit gelaufen, womöglich ein ganzes Jahr.

Angriff offenbar isoliert und unter Kontrolle

„Wir können bestätigen, dass derzeit durch das BSI und die Nachrichtendienste ein IT-Sicherheitsvorfall untersucht wird, der die Informationstechnik und Netze des Bundes betrifft“, teilte das Innenministerium am Mittwoch mit. BSI steht für Bundesamt für Sicherheit in der Informationstechnik.

Die Verantwortlichen in den betroffenen Behörden seien informiert und es würden bereits geeignete Maßnahmen zur Aufklärung und zum Schutz getroffen. Innerhalb der Bundesverwaltung sei der Angriff isoliert worden und unter Kontrolle gebracht.

Unklar, wie tief die Hacker eingedrungen sind

Unter anderem soll das Auswärtige Amt von dem Hackerangriff betroffen sein.
Unter anderem soll das Auswärtige Amt von dem Hackerangriff betroffen sein.© imago/photothek | Thomas Koeh ler/photothek.net


Mit dem Hackeragriff sei das Datennetz der Bundesverwaltung – der Informationsverbund Berlin-Bonn (IVBB) – infiltriert worden, heißt es in den Kreisen. Seit Dezember bemühen sich die Behörden, herauszufinden, wie tief die Hacker in das Regierungsnetz eingedrungen sind. Sollte das gesamte Datennetz des Bundes betroffen sein, käme dies einem „Super-Gau“ gleich, dem „größten anzunehmenden Unfall“, sagte ein Sicherheitsexperte.

Besonders geschützte Kommunikationsplattform angegriffen

Die Ermittlungen werden vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem für Spionageabwehr zuständigen Bundesamt für Verfassungsschutz (BfV) geführt. Auch der Bundesnachrichtendienst ist als Auslandsgeheimdienst eingebunden.

Der Informationsverbund Berlin-Bonn ist die besonders gegen Cyber-Angriffe geschützte Kommunikationsplattform der Bundesverwaltung. Nutzer sind Bundeskanzleramt und Bundesministerien, Bundesrechnungshof sowie Sicherheitsbehörden in Berlin, Bonn und an weiteren Standorten, aber auch Bundestag und Bundesrat. Durch den von öffentlichen Netzen getrennten Aufbau des IVBB sollte ein hohes Maß an Sicherheit gewährleistet werden.

Früher schon Attacken gegen Nato und Regierungsstellen

Durch den Angriff aufs Regierungsnetz soll auch das Verteidigungsministerium betroffen sein. Nach Informationen der dpa aus Sicherheitskreisen sollen die Hacker Daten erbeutet haben.
Durch den Angriff aufs Regierungsnetz soll auch das Verteidigungsministerium betroffen sein. Nach Informationen der dpa aus Sicherheitskreisen sollen die Hacker Daten erbeutet haben.© imago/Schöning | Schoening


Handfeste Beweise, dass es sich um eine vom russischen Staat gelenkte Hacker-Gruppe handelt, sind wie fast immer in solchen Fällen schwierig. Es gibt aber Indizien dafür. Dies sind vor allem die angegriffenen Ziele und die verwendeten Server, von denen aus die Angriffe geführt werden.

Beim Angriff auf den Bundestag der Gruppe „APT28“ waren im Mai 2015 verdächtige Aktivitäten im Computernetz des Parlaments aufgefallen. Die Angreifer konnten sich so weitreichenden Zugang verschaffen, dass die Bundestags-IT ausgetauscht werden musste. Als Angreifer wurde damals „APT28“ vermutet.

Bundesregierung registriert täglich 20 Hacker-Angriffe

Vor der Bundestagswahl hatten Politiker und der Verfassungsschutz befürchtet, dass vertrauliche Daten aus dem Bundestags-Hack im Wahlkampf auf Enthüllungsplattformen wie Wikileaks auftauchen könnten. Eine Veröffentlichungswelle zur Manipulation der Wahl war aber ausgeblieben.

Das Datennetzwerk des Bundes ist viel umfassender gegen Angriffe von Hackern geschützt als das Netzwerk im Parlament. Das liegt unter anderem daran, dass Bundestagsabgeordnete und ihre Mitarbeiter Smartphones und Tablet-Computer verwenden, die nicht zentral verwaltet werden und gegen potenzielle Angriffe abgeschirmt sind.

Die Bundesregierung registriert nach eigenen Angaben pro Tag etwa 20 hochspezialisierte Hacker-Angriffe auf ihre Computer. Einer pro Woche habe einen nachrichtendienstlichen Hintergrund, erklärte die Regierung in einer Antwort der Bundesregierung auf eine Anfrage der Linksfraktion. Zudem gebe es immer wieder Hinweise, dass russische Spione Mitarbeiter von Bundestagsabgeordneten anwerben wollten. (dpa/cu/les)

Große Cyberangriffe auf Unternehmen

The homepage of the Ashley Madison website is displayed on an iPad, in this photo illustration taken in Ottawa, Canada July 21, 2015. Canada's prim capital is suddenly focused more on the state of people's affairs than the affairs of the state. One in five Ottawa residents allegedly subscribed to adulterers' website Ashley Madison, making one of the world's coldest capitals among the hottest for extra-marital hookups - and the most vulnerable to a breach of privacy after hackers targeted the site. REUTERS/Chris Wattie - RTX1L9H3
The homepage of the Ashley Madison website is displayed on an iPad, in this photo illustration taken in Ottawa, Canada July 21, 2015. Canada's prim capital is suddenly focused more on the state of people's affairs than the affairs of the state. One in five Ottawa residents allegedly subscribed to adulterers' website Ashley Madison, making one of the world's coldest capitals among the hottest for extra-marital hookups - and the most vulnerable to a breach of privacy after hackers targeted the site. REUTERS/Chris Wattie - RTX1L9H3© REUTERS | © Chris Wattie / Reuters
Im Mai 2014 rief der Online-Konzern Ebay alle Nutzer dazu auf, ihre Passwörter zu ändern. Der Grund: Hacker hatten eine Datenbank mit verschlüsselten Nutzerdaten geknackt. Das Unternehmen beschwichtigte: Die Angreifer hätten nur eine kleine Anzahl von Mitarbeiterdaten erbeutet. Die Hacker griffen damit unerlaubt auf das Unternehmensnetzwerk zu.
Im Mai 2014 rief der Online-Konzern Ebay alle Nutzer dazu auf, ihre Passwörter zu ändern. Der Grund: Hacker hatten eine Datenbank mit verschlüsselten Nutzerdaten geknackt. Das Unternehmen beschwichtigte: Die Angreifer hätten nur eine kleine Anzahl von Mitarbeiterdaten erbeutet. Die Hacker griffen damit unerlaubt auf das Unternehmensnetzwerk zu. © imago/STPP | imago stock&people
Mehr als 83 Millionen gehackte Konten: Das meldete die US-Großbank im Februar 2015. Die Hacker kamen dabei vor allem an Nutzerdaten, darunter Namen, Adressen, Telefonnummern und E-Mail-Adressen. Das Institut beteuerte, dass es keine Hinweise auf betrügerische Aktivitäten wie zum Beispiel illegale Überweisungen  gegeben habe. In der Folge ermittelte das FBI. Es handelte sich um eine der bislang größten Cyberattacken in den USA.
Mehr als 83 Millionen gehackte Konten: Das meldete die US-Großbank im Februar 2015. Die Hacker kamen dabei vor allem an Nutzerdaten, darunter Namen, Adressen, Telefonnummern und E-Mail-Adressen. Das Institut beteuerte, dass es keine Hinweise auf betrügerische Aktivitäten wie zum Beispiel illegale Überweisungen gegeben habe. In der Folge ermittelte das FBI. Es handelte sich um eine der bislang größten Cyberattacken in den USA.© imago stock&people | imago stock&people
Die Seite wirbt mit absoluter Diskretion – Hacker veröffentlichten im August 2015 vertrauliche Kundendaten des Seitensprung-Portals Ashley Madison im Netz. Die Daten von rund 32 Millionen Nutzern stellten die unbekannten Angreifer ins Internet, darunter angeblich auch rund 15.000 Nutzer mit Regierungs- oder Militäradressen.
Die Seite wirbt mit absoluter Diskretion – Hacker veröffentlichten im August 2015 vertrauliche Kundendaten des Seitensprung-Portals Ashley Madison im Netz. Die Daten von rund 32 Millionen Nutzern stellten die unbekannten Angreifer ins Internet, darunter angeblich auch rund 15.000 Nutzer mit Regierungs- oder Militäradressen. © REUTERS | © Chris Wattie / Reuters
Auch der Softwarekonzern Adobe (Photoshop) ist Opfer eines großen Hackerangriffs geworden: Im Oktober 2013 erbeuteten Angreifer die Daten von rund 38 Millionen Kunden. Dazu zählten Benutzernamen und verschlüsselte Passwörter. Laut dem Unternehmen seien die Hacker aber nicht an die Kreditkartennummern der Kunden gelangt. Womöglich handelte es sich um Industriespionage: Denn die Hacker kopierten auch die Quellcodes für mehrere Programme des Unternehmens.
Auch der Softwarekonzern Adobe (Photoshop) ist Opfer eines großen Hackerangriffs geworden: Im Oktober 2013 erbeuteten Angreifer die Daten von rund 38 Millionen Kunden. Dazu zählten Benutzernamen und verschlüsselte Passwörter. Laut dem Unternehmen seien die Hacker aber nicht an die Kreditkartennummern der Kunden gelangt. Womöglich handelte es sich um Industriespionage: Denn die Hacker kopierten auch die Quellcodes für mehrere Programme des Unternehmens. © REUTERS | © Dado Ruvic / Reuters
Nacktfotos von Prominenten, Hunderttausende Bilder von Nutzern: Im Februar 2014 attackierten Hacker den Fotodienst Snapchat. Medienberichten zufolge wurden insgesamt 13 Gigabyte an Foto- und Videomaterial ins Netz gestellt. Die Bilder veröffentlichten die Hacker auf der Internetseite 4chan.
Nacktfotos von Prominenten, Hunderttausende Bilder von Nutzern: Im Februar 2014 attackierten Hacker den Fotodienst Snapchat. Medienberichten zufolge wurden insgesamt 13 Gigabyte an Foto- und Videomaterial ins Netz gestellt. Die Bilder veröffentlichten die Hacker auf der Internetseite 4chan.© REUTERS | © Mike Segar / Reuters
Das erste Mal gelang Hackern im September 2015 ein Angriff auf den App Store von Apple: Dabei installierten die Angreifer in Hunderten von Apps Schadsoftware, die Geräte beschädigte. Zu den infizierten Programmen zählten Dienste wie WeChat und die Taxi-App Didi Kuaidi – der Angriff kam aus China und betraf auch vor allem dort benutzte Software. Allein der Messenger-Dienst WeChat hat in Fernost rund 500 Millionen User. Apple hat die betroffenen Programme aus dem App Store entfernt und verlangte von den Herstellern Updates.
Das erste Mal gelang Hackern im September 2015 ein Angriff auf den App Store von Apple: Dabei installierten die Angreifer in Hunderten von Apps Schadsoftware, die Geräte beschädigte. Zu den infizierten Programmen zählten Dienste wie WeChat und die Taxi-App Didi Kuaidi – der Angriff kam aus China und betraf auch vor allem dort benutzte Software. Allein der Messenger-Dienst WeChat hat in Fernost rund 500 Millionen User. Apple hat die betroffenen Programme aus dem App Store entfernt und verlangte von den Herstellern Updates. © imago/Rüdiger Wölk | imago / Rüdiger Wölk
Für Schlagzeilen sorgte der Hackerangriff auf Sony Pictures Entertainment im November 2014: Die Angreifer entwendeten Firmenunterlagen und persönliche Daten wie E-Mails im großen Stil. Die Hackergruppe kritisierte die Komödie „The Interview“, der Nordkoreas Machthaber Kim Jong Un persifliert. Sony stoppte daraufhin vorerst die Veröffentlichung des Films. Die Co-Chefin des Unternehmens, Amy Pascal, trat wegen des Cyberangriffs zurück.
Für Schlagzeilen sorgte der Hackerangriff auf Sony Pictures Entertainment im November 2014: Die Angreifer entwendeten Firmenunterlagen und persönliche Daten wie E-Mails im großen Stil. Die Hackergruppe kritisierte die Komödie „The Interview“, der Nordkoreas Machthaber Kim Jong Un persifliert. Sony stoppte daraufhin vorerst die Veröffentlichung des Films. Die Co-Chefin des Unternehmens, Amy Pascal, trat wegen des Cyberangriffs zurück. © REUTERS | © Mike Blake / Reuters
Auch der Kurznachrichtendienst Twitter war bereits von einer Cyberattacke betroffen. Anfang 2013 setzte das Unternehmen als Vorsichtsmaßnahme die Passwörter von rund 250.000 Nutzern zurück. Twitter teilte ihnen per E-Mail mit, dass unbekannte Angreifer möglicherweise Zugriff auf ihre Daten erlangt hätten.
Auch der Kurznachrichtendienst Twitter war bereits von einer Cyberattacke betroffen. Anfang 2013 setzte das Unternehmen als Vorsichtsmaßnahme die Passwörter von rund 250.000 Nutzern zurück. Twitter teilte ihnen per E-Mail mit, dass unbekannte Angreifer möglicherweise Zugriff auf ihre Daten erlangt hätten. © REUTERS | © Dado Ruvic / Reuters