Digital
Analyse

DDoS-Attacken: Russische Provokateure attackieren Schweiz – das hilft

Teaserbild NoName
Wer die Ukraine und ihren Präsidenten unterstützt, gerät ins Visier prorussischer Nationalisten. Ihr bevorzugtes Werkzeug sind primitive Cyberangriffe.Bild: imago-images.de
Analyse

Prorussische Provokateure attackieren die Schweiz – so reagiert man richtig

Die sogenannten DDoS-Attacken gegen Schweizer Internet-Auftritte gehen in der WEF-Woche unvermindert weiter. Und leider halten sich in der Öffentlichkeit falsche Vorstellungen über die Täter.
22.01.2025, 11:5522.01.2025, 13:31
Mehr «Digital»

Die prorussische Gruppierung «NoName057(16)» hat einmal mehr ihr Ziel erreicht. Seriöse Medien berichten über sie und stellen die feigen Cyberkriminellen als weitaus gefährlicher dar, als sie tatsächlich sind.

Gut zu wissen: Es handelt sich um Provokationen einer Gruppierung, die den verbrecherischen Angriffskrieg Russlands unterstützt. Der angerichtete Schaden ist marginal klein, sofern Betroffene besonnen reagieren und die Berichterstattung sachlich bleibt.

Es sind keine Hacker, nicht mal Cybervandalen

Bei «NoName057(16)» handelt es sich eben nicht um eine «Hackergruppe», wie etwa die Schweizer Nachrichtenagentur Keystone-SDA kürzlich berichtete, oder wie es leider bei Wikipedia fälschlicherweise steht.

Hacker sind Leute, die in fremde IT-Systeme eindringen, die eigentlich vor unerwünschten Zugriffen geschützt sein sollten. Bei DDoS-Attacken dringt niemand in ein fremdes Netzwerk ein und es werden auch keinerlei Daten ausspioniert oder gestohlen. Vielmehr versuchen die Angreifer, Server mit automatisierten Anfragen so stark zu belasten, dass sie in die Knie gehen. Ein solches «Bombardement» kann dazu führen, dass Webseiten für Dritte vorübergehend nicht verfügbar sind.

Telegram-Posting von «NoName057(16)»
«NoName057(16)» kommuniziert auf Russisch, hat aber auch hierzulande Unterstützer.screenshot: watson / Telegram

Streng genommen handelt es sich bei DDoS-Attacken nicht mal um Cyber-Vandalismus, wie man ihn vor allem vom Verunstalten von Websites («Defacement») kennt. Denn dazu müssten die Angreifer Schwachstellen ausnutzen oder sich Zugangsdaten verschaffen.

DDoS-Attacken können jedoch in Teilen der Bevölkerung das Vertrauen in die staatlichen Institutionen beschädigen. Und genau darauf hoffen die Täter.

Wenn der Internet-Auftritt einer Gemeinde oder einer anderen Organisation nicht erreichbar ist, kann das zu Ärger und Verunsicherung führen. Eine übertriebene Berichterstattung heizt die Emotionen weiter an.

Die «NoName057(16)»-Mitglieder tauschen sich in Telegram-Kanälen aus. Die Hauptkanäle enthalten Postings auf Russisch (die dank der Übersetzungs-Funktion auch für User aus dem Westen zugänglich sind).

Telegram-Posting «NoName057(16)»
Die Hintermänner verfolgen die Berichterstattung in den Medien und thematisieren sie bei Telegram.screenshot: watson / Telegram

Das Bundesamt für Cybersichersicherheit (BACS) weist in einer Medienmitteilung auf die Problematik hin:

«Mit solchen Angriffen auf die Verfügbarkeit von Webseiten und Services will die Täterschaft in der Regel mediale Aufmerksamkeit erreichen, um ihre Ideologie zu verbreiten. Das BACS bittet Medienschaffende daher, möglichst zurückhaltend zu berichten, damit den Angreifern möglichst keine Aufmerksamkeit geschenkt wird.»

Wer steckt dahinter?

Seit Beginn der russischen Invasion im Februar 2022 sind auf russischer Seite diverse Gruppen aktiv, die als «nationalistische Hacktivisten» bezeichnet werden.

Die Gruppe NoName057(16) ist auf die Durchführung von grossangelegten DDoS-Attacken spezialisiert, wobei sie für die Koordinierung eine eigens dafür entwickelte Software verwenden. Diese wird DDoSia genannt. Eine Beteiligung des Kremls ist nicht nachgewiesen.

Vorrangig geht es den unbekannten Hintermännern darum, europäische Ziele zu attackieren, und dabei insbesondere Länder, die in die militärische und wirtschaftliche Unterstützung der Ukraine involviert sind.

Das DDoSia-Projekt wurde Anfang 2022 bei Telegram gestartet. Der öffentlich zugängliche Hauptkanal erreichte 2023 schon mehr als 45'000 Abonnenten. Die Administratoren veröffentlichen dort Anweisungen für die Freiwilligen, die an den DDoS-Attacken teilnehmen wollten. Wer sich beteiligen will, muss auf dem eigenen Rechner die entsprechende Schadsoftware installieren. Sie ist für Windows, Mac und Linux verfügbar.

Wer bei dem illegalen Treiben mitmacht, soll finanziell profitieren können. Dafür haben die unbekannten Entwickler eine Kryptowährung integriert (Toncoin, TON). Die DDoSia-User stellen also ihre Rechner für die DDoS-Angriffe gegen Bezahlung zur Verfügung.

Die von der Gruppe genutzte Angriffs-Infrastruktur befindet sich in Rechenzentren diverser Unternehmen, in Europa, Asien, Afrika und Südamerika. Gesteuert werden die DDoS-Attacken über sogenannte C2-Server (das Kürzel steht für «Command and Control»).

Was du tun kannst

Wie bei anderen Cyber-Vorfällen gilt es, einen kühlen Kopf zu bewahren und Informationen immer aus zuverlässigen Quellen zu beziehen. Diese Empfehlung richtet sich nicht nur an die Direktbetroffenen. Wer auf den Social-Media-Plattformen übertrieben alarmistische Meldungen weiterverbreitet, ist Teil des Problems.

Wer den prorussischen Cyber-Querulanten persönlich etwas entgegensetzen möchte, kann dies ohne Gefahr tun: Und zwar, indem man die Ukraine im Abwehrkampf gegen die russischen Invasoren unterstützt.

Von Genf bis Schaffhausen
Auch der Kanton Schaffhausen und die Städte Genf und Siders VS sind von den Angriffen prorussischer Cyberkrimineller betroffen gewesen. Deren Websites wurden am Mittwochmorgen lahmgelegt.

Bereits am Dienstag waren die Zürcher und die Waadtländer Kantonalbank betroffen. Vorübergehend lahmgelegt wurden am Vortag auch die Internet-Auftritte von mehreren Luzerner Gemeinden. (sda)

Quellen:

Wer sich für die technischen Hintergründe interessiert, wird in diesem Bericht des Nationalen Zentrums für Cybersicherheit (NCSB) vom Oktober 2023 fündig.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
27 Bilder, die du 2 Mal anschauen musst, um sie zu verstehen
1 / 29
27 Bilder, die du 2 Mal anschauen musst, um sie zu verstehen
Irgendetwas stimmt auch hier nicht. Obwohl eigentlich alles in Ordnung ist.
Auf Facebook teilenAuf X teilen
Arnold Schwarzeneggers Rede an das russische Volk: Die Highlights
Video: watson
Das könnte dich auch noch interessieren:
44 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Sarah.J.M.
22.01.2025 13:03registriert April 2024
Liebes watson-Team, darf ich Euch entsprechend bitten, genauer auf die ständig neu-aufpoppenden Troll-Kommentarkonten zu achten? Einige Trolle eröffnen hier jeden Monat x-neue Konten, um die ständig gleichlautenden Kommentare, Desinformation und Lügen zu verbreiten. Bitte geht konsequenter gegen solche Konten vor, wenn diese gemeldet werden. Sie sind eigentlich sehr einfach an Syntax und Inhalt zu erkennen. Bittet leistet einen Beitrag im Kampf gegen die Trolle, welche unsere freiheitliche Gesellschaft und Werte zu schwächen und auszuhöhlen suchen. Danke. Gebt Putin und seinen Faschos keine Bühne!
1074
Melden
Zum Kommentar
avatar
Seuli
22.01.2025 12:46registriert August 2017
@Schurter:
C2 steht für Command & Control.
„Command & Conquer“ ist Videospiel-Reihe.
461
Melden
Zum Kommentar
avatar
Neruda
22.01.2025 14:03registriert September 2016
Wo ist Sisyphus um seine geliebten russischen Staatsterroristen zu verteidigen?

Wenn Russland uns mit irregulären militärischen Mitteln angreift, ist es jeweils ganz still um Putins 5. Kolonne.
384
Melden
Zum Kommentar
44
    Das einst belächelte Twint hat über 5 Millionen User, doch die beste Funktion fehlt weiter
    Die Bezahl-App der Schweizer Banken meldet einen neuen Nutzungs-Rekord. Noch nie wurde mehr getwintet, doch andere mobile Bezahl-Apps werden ebenfalls beliebter.

    «Weit über die Hälfte der Schweizer Bevölkerung nutzt Twint», vermeldet die Schweizer Bezahl-App. Genaue Nutzerzahlen gibt Twint nicht mehr bekannt, aber es seien «weit über 5 Millionen Nutzende». Damit hat sich das Userwachstum 2024 auf hohem Niveau abgeschwächt. Fast zehn Jahre nach der Lancierung haben vermutlich fast alle die App installiert, die sie wollen.

    Die Userzahl allein sagt indes wenig über die Nutzung von Twint aus. Ein User, der die App einmal pro Monat nutzt, um den Kindern Taschengeld zu überweisen, ist anders zu bewerten als Kunden, die fast täglich an der Ladenkasse twinten. Daher ist die Zahl der Transaktionen respektive die Frage, wie oft getwintet wird, wichtiger, um den Erfolg der App beurteilen zu können.

    Das Unternehmen schreibt hierzu: «Insgesamt wurden im Jahr 2024 über 773 Millionen Transaktionen mit Twint getätigt.» Das sind 31 Prozent mehr als im Vorjahr.

    Zur Story