Ausmaß und Schaden noch unklar

Cyber-Angriff auf den Bundestag

15.05.2015
Eine Cyber-Attacke trifft den Bundestag. Wie stark und mit welchen Folgen das Datennetz des Parlaments in Mitleidenschaft gezogen ist, bleibt zunächst unklar. Schon im Januar hatten Hacker zugeschlagen - damals ging es gegen Webseiten von Bundestag und Kanzleramt.

Bislang unbekannte Täter haben das interne Datennetz des Deutschen Bundestags attackiert. Entsprechende Informationen von "Spiegel Online" bestätigte Bundestagssprecher Ernst Hebeker am Freitag der Deutschen Presse-Agentur in Berlin. Er sagte, "dass es einen Angriff auf die IT-Systeme des Bundestages gibt". Experten der Bundestagsverwaltung und des Bundesamtes für Sicherheit in der Informationstechnik (BSI) arbeiteten daran. Zu Details von Sicherheitsfragen könne er sich nicht äußern.

Laut Spiegel Online war IT-Spezialisten des Parlaments bereits vor mehreren Tagen aufgefallen, dass Unbekannte versuchten, in das interne Datennetz des Bundestags einzudringen. Inwiefern auch Speicher mit hochsensiblen Informationen betroffen sind, war zunächst unklar. Schon am Freitagvormittag hatten die IT-Abteilungen mehrerer Bundestagsfraktionen demnach ihre Abgeordneten und Mitarbeiter über den Vorfall im Datennetz des Parlaments in Kenntnis gesetzt.

Nach Informationen von "Spiegel Online" wird der Vorfall von Spezialisten als schwerwiegend bezeichnet. Sicherheitshalber seien Teile des Bundestags-Systems zeitweise heruntergefahren worden. Darunter fielen offenbar auch Laufwerke des Parlamentarischen Untersuchungsausschusses zur Aufklärung der BND/NSA-Spionageaffäre.

Hacker aus der IT-Geschichte
Der Vater des Blackholing
Der auch als „Paunch“ bekannte Dmitry Fedotov ist weniger als Hacker, denn als Entwickler des Hacker-Tools Blackhole berühmt. Bei Blackhole handelt es sich um eine Art Webanwendung für die Verbreitung von Malware- und Spyware, die Hacker gegen eine Abo-Gebühr von 1500 US-Dollar pro Jahre mieten können - und bis zur Festnahme laufend mit Updates über neue Schwachstellen von Java, Flash oder des Internet Explorer aktualisiert wurde. Der im Oktober 2012 von den russischen Behörden verhaftete Programmierer aus Togliatti soll auch Autor des Cool Exploit-Kits und von Crypt.AM sein.
Der Herrscher der Kreditkarten
Der Juni 2012 in den Niederlanden zusammen mit Vladimir Drinkman verhaftete russische Hacker soll laut Anklageschrift von August 2005 bis Juli 2012 als Mitglied einer Gruppe von fünf Cyberkriminellen im Laufe der Jahre riesige Mengen an Kreditkartendaten gestohlen haben. Zusammen mit Aleksandr Kalinin, Roman Kotov, Mikhail Rytikov und Vladimir Drinkman soll Smilianets vor allem durch SQL Injection Hacks Firmen wie Nasdaq, 7-Eleven Carrefour und J.C. Penny gehackt haben. Insgesamt 160 Millionen Kreditkarten- und Guthabendaten wurden gestohlen und für Finanzbetrug benutzt. Der Schaden für die Firmen soll bei 300 Millionen US-Dollar liegen. Der Prozess in den USA ist noch nicht abgeschlossen.
FBI's most wanted
Evgniy Mikhailovich Bogachev, auch bekannt als lucky12345 und slavik schaffte es 2014 auf den ersten Platz der so genannte „Cyber Most Wanted“-Liste des FBI. Die amerikanischen Behören sehen in ihm den Hintermann des Botnetzes „Gameover Zeus“. Mit Hilfe der gleichnamigen Malware soll er für ein Botnetz von bis zu einer Million Computern verantwortlich sein, das zum Ausspähen von Bank-Passwörtern und Verbreiten von Malware benutzt wurde. Der Schaden betrage etwa hundert Millionen US-Dollar betragen. Bogachev hält sich nach Vermutungen der amerikanischen Behörden in Russland auf.
Der Phishing-Experte
Der Lette Alexey Belan soll zwischen Januar 2012 und April 2013 die Nutzerdaten von einigen Millionen Kunden dreier US-Unternehmen gestohlen haben. Er ist auf der Liste der meistgesuchten Hacker des FBI, der Name der geschädigten Unternehmen ist aber ebenso wenig bekannt, wie die Höhe des Schadens. Es soll sich um drei nicht genannte E-Commerce-Unternehmen aus Nevada und Kalifornien handeln. Da die Belohnung 100.000 US-Dollar beträgt, sollte der Schaden beträchtlich sein.

Nach dpa-Informationen bekamen die Bundestagsabgeordneten am Freitag eine Mitteilung, wonach die Verbindung zum Bundestags-Netz um 14 Uhr aus Sicherheitsgründen getrennt werden müsse. In einer zweiten Mail hieß es dann aber, dass dies nun doch nicht nötig sei. Allerdings gebe es bei einigen internen Diensten Einschränkungen. Im Intranet des Parlaments hieß es: "Aus betrieblichen Gründen treten derzeit Einschränkungen bei der Bereitstellung von IT-Diensten und Anwendungen auf."

Anfang Januar waren die Internetseiten von Bundeskanzleramt und Bundestag durch einen schweren Hackerangriff stundenlang lahmgelegt worden. Zu der Attacke bekannte sich damals umgehend eine prorussische Hacker-Gruppe aus der Ukraine namens CyberBerkut. Sie begründete ihr Vorgehen mit Deutschlands finanzieller Unterstützung für den ukrainischen Ministerpräsidenten Arseni Jazenjuk. (dpa/cvi)