Categories: Sicherheit

Russische Hacker griffen auf US-Demokraten-Server zu

Russische Hacker haben sich Zugang zu einem Netzwerk und E-Mail-System der Demokratischen Partei der Vereinigten Staaten verschafft und dort unter anderem Informationen über den republikanischen Kandidaten Donald Trump eingesehen. Auch an E-Mails und Chat-Mitschnitte kamen sie so. Das berichtet die Washington Post und ergänzt, sie hätten wahrscheinlich im Regierungsauftrag gehandelt.

Soweit bekannt, waren die Hacker seit Sommer 2015 in dem Netzwerk aktiv. Das Democratic National Committee, also die nationale Organisation der Demokratischen Partei, bemerkte den Vorfall erst, als die Daten über Trump eingesehen wurden. Am vergangenen Wochenende wurde das Netzwerk laut der Zeitung von Fremdzugängen befreit.

Die Sicherheitsfirma Palo Alto Networks ergänzte, die gleiche Hackergruppe habe den Versuch unternommen, in eine nicht benannte Regierungsbehörde einzudringen. Dazu griffen sie mit einer Malware an, die sie von einem kompromittierten Konto des Außenministeriums verschickten.

Die Demokraten haben Crowdstrike mit der Aufklärung und Bereinigung des Netzes beauftragt. Dem Unternehmen zufolge waren es gleich zwei russische Gruppen, die die Systeme angriffen. Crowdstrike-CTO Dmitri Alperovich schreibt in einem Blogbeitrag, sie seien wahrscheinlich für unterschiedliche Flügel der russischen Regierung tätig: „Unser Team schätzt sie als mit die besten der zahlreichen staatlich geförderten, kriminellen oder auch politisch beziehungsweise terroristisch motivierten Gruppen ein, denen wir täglich begegnen.“

Diese beiden Gruppen taufte man „Cozy Bear“ und „Fancy Bear“, also „Kuschelbär“ und „fescher Bär“. Während Cozy Bear sich im Sommer 2015 im Netz der Demokraten einnistete, stieß Fancy Bear erst im April hinzu. Und während Cozy Bear auf Kommunikation abzielte, interessierte sich Fancy Bear speziell für die Faktensammlung über Donald Trump, die für den kommenden Wahlkampf angelegt wurde. Beide arbeiteten unabhängig voneinander und tarnten sich gegen Erkennung, CrowdStrike konnte ihre Aktivitäten aber als untypisches Verhalten identifizieren.

Ein Vertreter der russischen Botschaft in Washinton sagte der Post, er habe keine Kenntnis von solchen Angriffen.

HIGHLIGHT

Hochsicherheitstechnik für mobile Endgeräte: Die Vorteile von Samsung KNOX

Wenn Smartphones beruflich und privat genutzt werden, steht der Schutz sensibler Unternehmensdaten auf dem Spiel. Samsung KNOX™ bietet einen mehrschichtigen, hochwirksamen Schutz, ohne die Privatsphäre der Mitarbeiter anzutasten.

Russische Hacker hatten sich im April 2015 schon Zugriff auf E-Mails von US-Präsident Barack Obama verschafft – wenn auch nicht auf solche mit höchster Geheimhaltungsstufe. Und im August 2015 wurde bekannt, dass sich Angreifer aus Russland Zugang zu E-Mail-Systemen des US-Verteidigungsministeriums verschafft hatten. Auch damals hieß es von Crowdstrike, es habe sich um Cozy Bear gehandelt.

[mit Material von Laura Hautala und Ry Crist, News.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

1 Stunde ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

4 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

8 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

10 Stunden ago

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

1 Tag ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

1 Tag ago