US-amerikanische und europäische Nachrichtendienste haben gemeinsam einen Sicherheitshinweis über russische Cyberangriffe auf westliche Logistik- und Technologieunternehmen veröffentlicht. Laut den Inlandsnachrichtendiensten, dem Bundesamt für Verfassungsschutz (BfV), dem Bundesnachrichtendienst und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) sollen davon vor allem Unternehmen betroffen sein, die an Hilfslieferungen für die Ukraine beteiligt sind.

Montag, Mittwoch, Freitag

Hauptstadt Inside von Jörg Quoos, Chefredakteur der FUNKE Zentralredaktion

Hinter den Kulissen der Politik - meinungsstark, exklusiv, relevant.

Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.

„Verantwortlich für die Angriffe ist die Einheit 26165 des russischen Militärgeheimdienstes GRU und die dazugehörige Cybergruppierung APT28, auch bekannt als Fancy Bear, Sofacy, Forest Blizzard und unter weiteren Namen“, heißt es in der Mitteilung der Behörden.

Im Fokus liegt die Spionage von kritischen Infrastruktur-Knotenpunkten

Die Cyberangriffe dienen Russland nach Angaben der Inlandsnachrichtendienste zur Spionage. Insbesondere sollen Knotenpunkte der Kritischen Infrastruktur erkundet werden, etwa Flughäfen, Seehäfen, Bahnstrecken und Grenzübergänge. „Hierzu wurden durch die GRU-Einheit 26165 beispielsweise IP-Kameras an entsprechenden Orten in der Ukraine und ihren Anrainerstaaten infiltriert, um Hilfslieferungen zu beobachten, zu verfolgen und dadurch mutmaßlich Sabotageangriffe zu ermöglichen“, heißt es in der Mitteilung.

Exklusive Politik-Hintergründe – für Sie recherchiert

Die ausspionierten Kameras können private Webcams sein, aber auch öffentliche Kameras für Verkehrsüberwachung. Sie können Bilder liefern über Sicherheitsvorkehrungen etwa an Flughäfen oder Transporttrassen. So können die Täter Lieferungen etwa an die Ukraine auch live über die infiltrierten Kameras verfolgen.

Auch interessant

Wie konkret die Bedrohung durch russische Sabotage gerade für die Logistikbranche sei, zeige sich an der Explosion von Brandsätzen in der Logistikkette in mehreren europäischen Ländern im Juli 2024, so die Nachrichtendienste. Für den Vorfall machen europäische Sicherheitsbehörden den russischen Militärnachrichtendienst GRU verantwortlich.

Das war aber nicht der einzige Vorfall. Die Cybergruppierung des russischen Militärnachrichtendienstes soll seit 2004 aktiv sein und gilt als bekannt für Angriffe auf politische Ziele. Dazu zählte etwa der Hackerangriff auf den Deutschen Bundestag 2015. Damals wurden zahlreiche Computer in Abgeordnetenbüros mit einer Spionagesoftware infiziert, auch jener der damaligen Bundeskanzlerin Angela Merkel. Der Angriff gilt bei Experten als ein Beginn der hybriden Kriegsführung Russlands.

Cybergruppierung für mehrere große Angriffe verantwortlich

Ein Jahr später, im Jahr 2016, drang der russische Militärgeheimdienst GRU in die Systeme der Demokraten in den USA ein. Als Folge gelangten interne Mails später an die Öffentlichkeit, die einen Einfluss auf den Wahlkampf zum US-Präsidenten hatte. Dem Militärgeheimdienst und der Cybergruppierung werden auch der Hackerangriff auf die Systeme der SPD im Jahr 2023 zugerechnet. Die frühere Außenministerin Annalena Baerbock (Grüne) hatte damals nach Abschluss der Ermittlungen gesagt, dass der Angriff „eindeutig“ der Gruppe APT28 zuzuordnen sei.

203926_1325_203926_cover.jpg
#14 Katrin Göring-Eckardt über ihr Leben in der Diktatur – und den Nachteil ostdeutscher Dialekte
Meine schwerste Entscheidung
 

Laut den deutschen Geheimdiensten greift die Cybergruppierung zur Erlangung des initialen Zugriffs auf unterschiedliche Methoden zurück. „2023 wurden deutsche Ziele insbesondere unter Ausnutzung einer kritischen Sicherheitslücke in Microsoft Outlook und mittels Spear-Phishing-E-Mails angegriffen“, heißt es. Auch im Jahr 2024 gab es Aktivitäten, dabei lag der Fokus gegen Deutschland auf sogenannten Brute-Force-Angriffen. Hierbei versuchen Angreifer durch das Ausprobieren einer hohen Anzahl möglicher Kombinationen Zugangsdaten quasi zu erraten.