Digital
Russland

Microsoft lässt Putins Elite-Hacker ins offene Messer laufen

Cyberkrieg gegen Ukraine: Microsoft schlägt Putins Elite-Hackern ein Schnippchen

Microsoft hat laut eigenen Angaben mehrere Hackerangriffe russischer Militärspione vereitelt. Die Ziele seien Regierungseinrichtungen in den USA, der EU und Ukraine gewesen.
09.04.2022, 15:1410.04.2022, 19:58

Microsoft hat in den vergangenen Tagen zahlreiche Angriffe russischer Hacker auf Ziele in den USA, der EU und Ukraine vereitelt. Das teilt der US-Softwarekonzern in einem Blogeintrag mit. Bei den Zielen habe es sich um Regierungseinrichtungen, Medienorganisationen und Denkfabriken gehandelt.

Bei den Angreifern soll es sich laut Microsoft um die mit dem russischen Militär-Geheimdienst GRU in Verbindung stehende Hackergruppe Strontium gehandelt haben. Die russischen Elite-Hacker sind bei IT-Sicherheitsexperten seit Jahren auch unter den Namen «Advanced Persistent Threat 28» (APT28), «Fancy Bear» oder «Pawn Storm» bekannt.

Microsoft sei es gelungen, die Kontrolle über sieben Internetdomänen zu übernehmen, die Strontium zur Durchführung ihrer Angriffe genutzt habe. Das Unternehmen gehe davon aus, dass sich die Hackergruppe langfristig Zugang zu den Systemen der Institutionen habe verschaffen wollen. Man habe die Aktionen der Gruppe seit 2016 beobachtet und nun zugeschlagen. Am Mittwoch habe man die notwendige richterliche Genehmigung erhalten, die Infrastruktur der Hackergruppe zu übernehmen. Zudem habe man schon früher bei insgesamt 15 Aktionen mehr als 100 von Strontium kontrollierte Domänen übernommen.

Geheime Informationen über die ukrainische Regierung

Das Ziel der staatlichen Hacker sei es vermutlich gewesen, taktische Unterstützung für die Invasion der russischen Truppen in die Ukraine zu leisten und an geheime Informationen zu gelangen. Microsoft schreibt, dass die ukrainische Regierung über die festgestellten Aktivitäten und die ergriffenen Massnahmen informiert worden sei.

Strontium ist für Cyber-Sabotage und Angriffe auf «Kritische Infrastrukturen» wie etwa die Stromversorgung eines Landes bekannt. Die Strontium-Angriffe seien aber «nur ein kleiner Teil der Aktivitäten, die wir in der Ukraine beobachtet haben», schreibt Microsoft. Man helfe den Regierungsbehörden in der Ukraine bei der Verteidigung «gegen einen Ansturm von Cyberangriffen». Fast alle nationalstaatlichen Akteure Russlands seien «an der laufenden Grossoffensive gegen die ukrainische Regierung und kritische Infrastrukturen beteiligt».

Der Windows-Konzern stellt in den kommenden Wochen «einen umfassenderen Einblick in das Ausmass des Cyberwar in der Ukraine» in Aussicht.

Westliche Politikerinnen und Politiker als Ziele

Seit dem Einmarsch der russischen Streitkräfte Ende Februar ist die Ukraine vermehrt Ziel von Cyberkriminellen. Das deutsche Bundesamt für Verfassungsschutz (BfV) hatte Mitte März seine Warnung vor solchen Cyberangriffen gegen westliche Staaten im Auftrag des russischen Militärgeheimdienstes deutlich verschärft.

Die deutschen Behörden beobachten zudem eine fortgesetzte «Verbreitung von Propaganda, Desinformation» sowie weitere Einflussnahmeversuche zu Russlands Gunsten. Ein IT-Sicherheitsdienstleister habe berichtet, «dass kompromittierte E-Mail-Accounts ukrainischer Militärangehöriger genutzt werden, um Phishing-Angriffe gegen Politikerinnen und Politiker verschiedener europäischer Regierungen durchzuführen».

(t-online/oli)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Nordkoreas berüchtigte Hacker – so arbeitet die Lazarus Group
1 / 24
Nordkoreas berüchtigte Hacker – so arbeitet die Lazarus Group
Die Lazarus Group schlägt weltweit zu...
Auf Facebook teilenAuf X teilen
Russische Hacker beeinflussen politische Debatten
Video: srf
Das könnte dich auch noch interessieren:
Geheimdienst: Entlastung in «Russland-Affäre», doch der Schaden ist angerichtet
Auch eine neuerliche Untersuchung klärt nicht sicher, ob NDB-Mitarbeiter Daten an eine russische Firma weitergegeben haben. Einmal mehr zeigt der Bericht dafür das zerrüttete Klima in der Behörde auf.
Hat der Schweizer Nachrichtendienst sensible Daten an Russland weitergegeben? Das behauptete ein Bericht von SRF vor einem Jahr gestützt auf vertrauliche Dokumente. Eine Administrativuntersuchung, die von Bundesrat Martin Pfister in Auftrag gegeben wurde, liefert nun zwar Entlastung – vollständig ausgeräumt sind die Zweifel aber nicht.
Zur Story