Schwere Cyberattacke auf Webseiten der ukrainischen Regierung

Beitrag teilen

Am Freitag den 14. Januar 2022 gab es eine Cyberattacke auf mehrere Webseiten der ukrainischen Regierung und Botschaft. Ein Kommentar von John Hultquist, VP of Intelligence Analysis, Mandiant, zu diesem Vorfall.

„Das umfassende Defacement mehrerer ukrainischer Regierungs-Webseiten steht im Einklang mit Vorfällen, die wir in der Vergangenheit im Zuge der wachsenden Spannungen in der Region beobachtet haben. Bereits bei der Invasion in Georgien im Jahr 2008 wurde das Außenministerium diffamiert. Der georgische Präsident wurde damals mit Hitler verglichen. Erst 2019 führte die GRU-Einheit 74455 („Sandworm“) massenhafte Defacements in Georgien durch.

Patriotische Hacker oder Regierungsakteure?

Dieser Vorfall könnte sowohl das Werk von Regierungsakteuren als auch von Akteuren sein, die nur von der Regierung unterstützt werden. Es wäre aber ebenso möglich, dass unabhängige Teile der Zivilgesellschaft dafür verantwortlich sind. In der Vergangenheit wurden die meisten Defacements von Hackern auf der untersten Ebene vorgenommen, indem sie manchmal patriotische Botschaften auf den angegriffenen Webseiten veröffentlichten. Dennoch haben auch von der Regierung unterstützte Akteure bereits solche Aktivitäten durchgeführt.

Der Verweis auf den Streit zwischen Polen und der Ukraine in den eingefügten Botschaften lässt vermuten, dass der Akteur vorgeben will, ein polnischer Nationalist zu sein. Diese Behauptung ist zweifelhaft. Gefälschte nationalistische Hacktivisten werden von russischen Akteuren regelmäßig eingesetzt, um ihre aggressiven Aktivitäten abstreiten zu können. So nutzten die Russen beispielsweise den Namen der Gruppe „Anonymous Polen“ für Informationskampagnen gegen die olympischen Organisatoren, nachdem russische Athleten von den Spielen 2016 ausgeschlossen worden waren.

Mehrere Ziele – ein Angreifer?

Obwohl ein Vorfall, der mehrere Ziele gleichzeitig trifft, auf den ersten Blick wie eine komplexe, anspruchsvolle Operation aussieht, könnte er das Ergebnis eines einzigen Zugriffs auf ein Content-Management-System sein. Es ist wichtig, die zur Durchführung eines solchen Angriffs erforderlichen Fähigkeiten nicht zu überschätzen.

Mit zunehmenden Spannungen ist mit aggressiveren Cyber-Aktivitäten in der Ukraine und möglicherweise auch anderswo zu rechnen. Diese Aktivitäten können von Webseiten-Defacements und DDOS bis hin zu gefährlichen Angriffen reichen, die auf kritische Infrastrukturen abzielen. Die Unternehmen müssen sich jetzt darauf vorbereiten.“ so John Hultquist, VP of Intelligence Analysis, Mandiant.

Mehr bei Mandiant.com

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen