Schwere Cyberattacke auf Webseiten der ukrainischen Regierung

Anzeige

Beitrag teilen

Am Freitag den 14. Januar 2022 gab es eine Cyberattacke auf mehrere Webseiten der ukrainischen Regierung und Botschaft. Ein Kommentar von John Hultquist, VP of Intelligence Analysis, Mandiant, zu diesem Vorfall.

„Das umfassende Defacement mehrerer ukrainischer Regierungs-Webseiten steht im Einklang mit Vorfällen, die wir in der Vergangenheit im Zuge der wachsenden Spannungen in der Region beobachtet haben. Bereits bei der Invasion in Georgien im Jahr 2008 wurde das Außenministerium diffamiert. Der georgische Präsident wurde damals mit Hitler verglichen. Erst 2019 führte die GRU-Einheit 74455 („Sandworm“) massenhafte Defacements in Georgien durch.

Anzeige

Patriotische Hacker oder Regierungsakteure?

Dieser Vorfall könnte sowohl das Werk von Regierungsakteuren als auch von Akteuren sein, die nur von der Regierung unterstützt werden. Es wäre aber ebenso möglich, dass unabhängige Teile der Zivilgesellschaft dafür verantwortlich sind. In der Vergangenheit wurden die meisten Defacements von Hackern auf der untersten Ebene vorgenommen, indem sie manchmal patriotische Botschaften auf den angegriffenen Webseiten veröffentlichten. Dennoch haben auch von der Regierung unterstützte Akteure bereits solche Aktivitäten durchgeführt.

Der Verweis auf den Streit zwischen Polen und der Ukraine in den eingefügten Botschaften lässt vermuten, dass der Akteur vorgeben will, ein polnischer Nationalist zu sein. Diese Behauptung ist zweifelhaft. Gefälschte nationalistische Hacktivisten werden von russischen Akteuren regelmäßig eingesetzt, um ihre aggressiven Aktivitäten abstreiten zu können. So nutzten die Russen beispielsweise den Namen der Gruppe „Anonymous Polen“ für Informationskampagnen gegen die olympischen Organisatoren, nachdem russische Athleten von den Spielen 2016 ausgeschlossen worden waren.

Anzeige

Mehrere Ziele – ein Angreifer?

Obwohl ein Vorfall, der mehrere Ziele gleichzeitig trifft, auf den ersten Blick wie eine komplexe, anspruchsvolle Operation aussieht, könnte er das Ergebnis eines einzigen Zugriffs auf ein Content-Management-System sein. Es ist wichtig, die zur Durchführung eines solchen Angriffs erforderlichen Fähigkeiten nicht zu überschätzen.

Mit zunehmenden Spannungen ist mit aggressiveren Cyber-Aktivitäten in der Ukraine und möglicherweise auch anderswo zu rechnen. Diese Aktivitäten können von Webseiten-Defacements und DDOS bis hin zu gefährlichen Angriffen reichen, die auf kritische Infrastrukturen abzielen. Die Unternehmen müssen sich jetzt darauf vorbereiten.“ so John Hultquist, VP of Intelligence Analysis, Mandiant.

Mehr bei Mandiant.com

 


Über Mandiant

Seit 2004 ist Mandiant ein zuverlässiger Partner für sicherheitsbewusste Unternehmen. Effektive Sicherheit basiert auf der richtigen Kombination aus Fachwissen, Intelligence und anpassungsfähiger Technologie. Die Mandiant Advantage SaaS-Plattform vereint jahrzehntelange Erfahrung von vorderster Front und branchenführende Threat Intelligence, um eine Reihe von dynamischen Cyberabwehrlösungen bereitzustellen. Dieser Ansatz von Mandiant hilft Unternehmen, effektivere und effizientere Cybersicherheitsprogramme zu entwickeln, und stärkt das Vertrauen in ihre Fähigkeit, sich gegen Cyberbedrohungen verteidigen und darauf reagieren zu können.


 

Passende Artikel zum Thema

Watering-Hole-Angriffe auf Medien, Regierungen und Rüstungsunternehmen

Spyware der israelisches Firma Candiru im Fokus der Ermittlungen. ESET enttarnt Watering-Hole-Angriffe auf Medien, Regierungen und Rüstungsunternehmen. Die Ziele sind ➡ Weiterlesen

Mehr als eine Million Phishing-Webseiten blockiert

Cyberkriminellen nutzen nach wie vor das Thema Covid-19 für sich, wie eine aktuelle Kaspersky-Analyse anonymer Daten zeigt. Von März 2020 ➡ Weiterlesen

Russische Hacker attackieren NATO-Abteilungen

Google Threat Analysis Group veröffentlichte einen Beitrag mit der Überschrift "Tracking cyber activity in Eastern Europe". Darin beschreiben die Google-Experten, ➡ Weiterlesen

Webinar 31. März 2022: Ukraine-Krieg – Datenverlust durch Cyber-Angriffe vorbeugen

Der russische Angriffskrieg gegen die Ukraine wird verstärkt auch im Cyberraum geführt. Gerade jetzt brauchen man eine Datensicherungslösung, die vor ➡ Weiterlesen

Mehr Online-Kriminalität als Kriegsfolge?

Als Folge des Krieges Russland gegen die Ukraine: werden wir mehr oder weniger Online-Kriminalität erleben? Digitale Isolation und Wirtschaftssanktionen könnten ➡ Weiterlesen

Nach HermeticWiper kommt nun CaddyWiper

Experten von ESET melden, dass sie in der Ukraine eine weitere zerstörerische Malware entdeckt haben. Damit erfolgen Cyberangriffe mit neuen ➡ Weiterlesen

Chronik der Cyberangriffe auf die Ukraine

Die russische Invasion in der Ukraine war nicht das Startsignal für erhöhte Cyberangriffe. Bereits seit 2014 beobachtet ESET immer wieder ➡ Weiterlesen

Anonymous attackiert Webseiten der russischen Regierung

Hacker engagieren sich auch in der Ukraine-Krise und nach neuesten Berichten hat das Anonymous-Kollektiv unter anderem die Webseiten der russischen ➡ Weiterlesen