www.wikidata.de-de.nina.az
Zu Hackerangriffen auf den Deutschen Bundestag kam es immer wieder Der bisher folgenreichste Angriff erfolgte vermutlich ab Anfang 2015 und wurde im Mai 2015 entdeckt Nach einer ausfuhrlichen Recherche zu dieser Attacke ausserten Redakteure der Zeit im Mai 2017 die Befurchtung dass kritische Inhalte aus den abgeflossenen Daten im Bundestagswahlkampf 2017 lanciert wurden um das Stimmungsbild in Deutschland zu verandern 1 Die Bundesregierung geht bei dem Grossangriff 2015 von einer durch Russland gesteuerten Aktion aus IT Experten konnten Indizien dafur sammeln dass eine Einheit des russischen Militargeheimdienstes GRU ein Sofacy Group auch Fancy Bear und APT28 genanntes Hackerkollektiv den Angriff initiierte 1 2 Inhaltsverzeichnis 1 Sicherung des Netzwerkes 2 Angriff im Januar 2015 2 1 Ziele und abgeflossene Daten 2 2 Ermittlungen von Claudio Guarnieri 2 3 Ermittlungen 2 4 Reaktionen und Politische Konsequenzen 3 Angriff im August 2015 auf Militareinrichtungen 4 Angriff ab Ende 2016 5 Angriff im Jahr 2021 6 Siehe auch 7 Weblinks 8 EinzelnachweiseSicherung des Netzwerkes BearbeitenDer Bundestag verfugt uber eine eigene IT Infrastruktur uber die das interne Bundestagsnetz Parlakom betrieben wird An ihm sind alle Abgeordneten darunter auch die ehemalige Bundeskanzlerin Angela Merkel und weitere Regierungsmitglieder sowie deren Fraktionen Verwaltung Offentlichkeitsarbeit und andere Institutionen des Parlaments angeschlossen Die Rechner der Wahlkreisburos der Abgeordneten ausserhalb Berlins sind ebenfalls mit dem Bundestagsnetz verbunden 3 Nach Spiegel Angaben hat Parlakom rund 20 000 Bundestagsaccounts 4 Das System hat Verknupfungen mit dem freien Internet Nach dem Angriff 2015 gab es unter den Abgeordneten Unmut daruber dass der Bundestag sich 2009 als die Entscheidung daruber anstand nicht an das Netz der Bundesregierung angeschlossen hatte Dieses Netz wird vom Bundesamt fur Sicherheit in der Informationstechnik BSI uberwacht 5 Angriff im Januar 2015 BearbeitenDer bisher grosste Angriff auf das interne Netzwerk des Bundestags wurde im Mai 2015 bekannt Nach Informationen der Deutschen Presse Agentur starteten die mutmasslich fur den russischen Geheimdienst arbeitenden Angreifer ihre Aktion im Dezember 2014 oder Januar 2015 Nach den derzeitigen offentlich bekannten Informationen haben sie Stuck fur Stuck einen Trojaner auf die einzelnen physischen Rechner uber das interne Netzwerk platziert 6 Dazu hatten sie nach einem Bericht von Spiegel Online zunachst die Computer der Linksfraktion mit dem Trojaner infiziert und sich so Zugang zu Administrator Passwortern verschafft Laut Spiegel waren als erste Rechner auch Computer der CDU CSU Fraktion im Deutschen Bundestag betroffen Am 30 April 2015 erhielten mehrere Bundestagsabgeordnete eine gleichlautende E Mail Die Adresse des Absenders endet auf un org und machte daher den Anschein von den Vereinten Nationen zu stammen und wurde von einem Server versandt den die Firewall des Bundestags nicht als problematisch einstufte Die Mail war mit der Betreffzeile Ukraine conflict with Russia leaves economy in ruins versehen und enthielt einen Link zu einem vermeintlichen Bulletin der UN Bei Aktivierung des Links klicken wurde auf eine Internetseite verlinkt die wie eine Seite der UN anmutet jedoch tatsachlich unbemerkt eine Schadsoftware auf dem Rechner des Mailempfangers installierte Trojaner Daraufhin hatten die Hacker unbemerkt Zugriff auf die IT Systeme des Bundestages und konnten auf sensible Inhalte wie Passworter und Administratoren Accounts zugreifen womit die Angreifer an weitere Daten gelangen konnten 7 Entdeckt wurde der Angriff erst Anfang Mai 2015 als die Schadsoftware im gesamten Netzwerk des Bundestags aktiv wurde IT Spezialisten des Parlaments und des Verfassungsschutzes meldeten etwa zur gleichen Zeit dass Unbekannte das Datennetz des Bundestags attackiert haben Es wurde die Moglichkeit in den Raum gestellt dass alle IT Gerate Hardware des Bundestages ausgetauscht werden mussten Auch mehrere Wochen nach der Entdeckung des Cyberangriffs war die Spahsoftware noch auf den Rechnern aktiv Zeitweise wurde das gesamte Netzwerk des Bundestages abgeschaltet Man kann davon ausgehen dass mehrere Computer inzwischen ferngesteuert werden deswegen sind manche Bereiche komplett abgeschaltet worden damit man uberhaupt noch die Sicherheit dieser Daten gewahrleisten kann erklarte der IT Experte Gotz Schartner im DRadio 4 Viele Abgeordnete waren laut FAS verargert daruber dass Bundestagsprasident Norbert Lammert CDU sie zu spat uber das Ausmass des Hackerangriffs informiert habe Die Nachrichtenagentur Reuters zitierte den CDU Innenpolitiker Armin Schuster mit den Worten Das Haus brennt Der SPD Netzpolitiker Lars Klingbeil sagte der Mitteldeutschen Zeitung man habe das Thema im Ausschuss Digitale Agenda zwei Mal auf die Tagesordnung gesetzt es sei aber niemand von der Verwaltung gekommen und habe Bericht erstattet 8 Ziele und abgeflossene Daten Bearbeiten Die Angreifer griffen u a das Abgeordnetenburo von Bundeskanzlerin Angela Merkel und des Bundestagsvizeprasidenten Johannes Singhammer CSU an des Weiteren die Rechner von Martin Rabanus SPD und Bettina Hagedorn SPD die beide im Vertrauensgremium zur Budgetkontrolle der Nachrichtendienste des Bundes sitzen 1 Insgesamt flossen mehr als 16 Gigabyte Daten darunter E Mails von Abgeordneten mutmasslich auf auslandische Server ab 2 Ermittlungen von Claudio Guarnieri Bearbeiten Vor dem Bekanntwerden der globalen Attacke auf den ganzen Bundestag waren Server der Linksfraktion im Bundestag von aussen mit Schadsoftware infiziert worden Diese stammt offenbar von einer staatlich geforderten Gruppe aus Russland Zu diesem Ergebnis kam eine investigative technische Analyse des IT Sicherheitsforschers Claudio Guarnieri Sein ausfuhrlicher Bericht analysiert Technologie Auswirkungen mogliche Herkunft und eine Signatur um den Trojaner zu erkennen Der Bericht wurde ursprunglich fur die Linksfraktion im Bundestag erstellt und spater auf dem Portal netzpolitik org veroffentlicht Guarnieri schreibt dass die Zuordnung von Malware Angriffen niemals leicht sei aber er im Laufe der Untersuchung Hinweise darauf gefunden habe dass der Angreifer mit einer staatlich unterstutzten Gruppe namens Sofacy Group APT28 zusammenhangt auch bekannt als APT28 oder Operation Pawn Storm Fruhere Analysen der Sicherheitsforscher von FireEye legten nahe dass die Gruppe russischer Herkunft sein konnte Es gebe jedoch keine Beweise die es ermoglichen die Angriffe bestimmten Regierungen oder Staaten zuzuordnen 9 Ermittlungen Bearbeiten Die Bundesanwaltschaft nahm Ermittlungen wegen des Verdachts auf Spionage auf Am 5 Mai 2020 berichteten NDR WDR und Suddeutsche Zeitung dass der Generalbundesanwalt des Bundesgerichtshofes gegen einen russischen Hacker einen internationalen Haftbefehl erlassen habe Der Hacker soll fur den russischen Militargeheimdienst GRU arbeiten und eine entscheidende Rolle beim Bundestags Hack gespielt haben Das amerikanische FBI fahndet nach dem Hacker bereits seit zwei Jahren da dieser auch fur die Hackerangriffe auf die Demokratische Partei der USA und die Welt Anti Doping Agentur verantwortlich sein soll 7 Es handelt sich beim Verdachtigen um den Russen Dmitri Badin Reaktionen und Politische Konsequenzen Bearbeiten Der damalige Verfassungsschutzprasident Hans Georg Maassen ausserte nach Bekanntwerden des Hackerangriffs die Vermutung ein auslandischer Nachrichtendienst stecke hinter der Attacke Die Recherche nach Urhebern wurde auch dadurch erschwert dass viele zur Ermittlung hilfreiche Dateien durch Loschroutinen vernichtet wurden 10 Laut Bundestagsverwaltung wird moglicherweise ein Neuaufbau der Technik notig Die Verwaltung des Bundestages verschickte am 22 Juni 2015 eine Mail an alle Abgeordneten und Mitarbeiter in der sie auf Standards zur IT Sicherheit hinwies Politiker forderten nach dem Angriff dass in dem neuen IT Sicherheitsgesetz nicht nur Unternehmen sondern auch Bundesbehorden bestimmte Mindestanforderungen an ihre Computersysteme erfullen sollten Diese sollen vom Bundesamt fur Sicherheit in der Informationstechnik BSI festgelegt werden Bundesinnenminister Thomas de Maiziere CDU sah hinter dem Cyberangriff einen auslandischen Nachrichtendienst Er empfahl dem Bundestag ein speziell abgeschirmtes Netzwerk nach dem Vorbild der Bundesregierung aufzubauen 11 Die innenpolitische Sprecherin der Linken Ulla Jelpke verlangte Gegenmassnahmen Sie schlug vor mehr Sicherheit durch ein Betriebssystem und Software auf Open Source Basis Linux Applikationen zu schaffen Zudem solle eine Verschlusselung von E Mails und Dateien auf allen Computern moglich sein Dies ist bisher im Bundestag nicht gegeben Die Einbeziehung von Bundesbehorden in das IT Sicherheitsgesetz geht auf einen Anderungsantrag der Koalitionsfraktionen CDU und SPD zuruck Das eingebrachte Gesetz sollte zunachst nur Unternehmen wie Banken Versicherer oder Energieversorger zu einem besseren Schutz vor Angriffen auf ihre Computersysteme verpflichten Wichtige Unternehmen mussen schwere Angriffe auf ihre Systeme melden Petra Pau Linke sagte dagegen Ein Wettlauf der Geheimdienste schafft nicht mehr Sicherheit Sie sieht dadurch nur die Geheimdienste gestarkt und in ihrer Existenz bestatigt 12 Vier Jahre spater machte im Mai 2020 Bundeskanzlerin Angela Merkel russische Geheimdienste fur den Hackerangriff auf den Bundestag verantwortlich 13 Ihre Aussagen wurden als sehr deutlich wahrgenommen sie schloss Konsequenzen nicht aus 14 Im Oktober 2020 erliess der Rat der Europaischen Union mit Durchfuhrungsverordnung EU 2020 1536 15 und Beschluss GASP 2020 1537 16 Einreiseverbote und Kontensperrungen gegen den Direktor des russischen Militargeheimdienstes GRU Igor Kostjukow und den Hacker und Offizier Dmitri Badin Zudem wurde eine fur Cyberangriffe zustandige Stelle des Militargeheimdienstes GRU auf die EU Sanktionsliste gesetzt 17 Als Reaktion darauf verhangte Russland im Dezember 2020 Sanktionen gegen deutsche Regierungsvertreter denen es verboten ist russisches Staatsgebiet zu betreten teilte das Aussenministerium in Moskau mit ohne konkrete Namen zu nennen 13 Angriff im August 2015 auf Militareinrichtungen BearbeitenDer Spiegel berichtete im Dezember 2015 dass die gleichen Urheber wie im Januar wieder aktiv geworden seien Diesmal seien militarische Einrichtungen ins Visier genommen worden Die russische IT Sicherheitsfirma Kaspersky Lab meldete sie habe eine seit August 2015 laufende neue Angriffswelle entdeckt Bei den Angriffen stunden vor allem militarische Einrichtungen im Visier Laut Spiegel gab es Angriffe auf mehrere NATO Staaten sowie Rustungsunternehmen insbesondere aus der Luft und Raumfahrtbranche Es handelte sich wieder um die Hacker Gruppe Sofacy oder APT28 18 Angriff ab Ende 2016 BearbeitenEnde 2016 drangen russische Hacker in das Datennetzwerk des Bundes ein indem sie zunachst einen der angeschlossenen Rechner mit Schadsoftware infizierten Das angegriffene Netzwerk Informationsverbund Berlin Bonn IVBB ist grosstenteils vom Internet abgekoppelt und galt als sicher Es dient der Kommunikation zwischen Kanzleramt Ministerien und anderen Sicherheitsbehorden Uber das IVBB lauft die Kommunikation zwischen den Behorden in Form von E Mail Telefonie und Internet Von Rechnern des Auswartigen Amtes erbeuteten die Hacker Dokumente zu den Brexit Verhandlungen und zur Ukraine Erst im Dezember 2017 entdeckte das Bundesamt fur Sicherheit in der Informationstechnik den Angriff liess die Angreifer aber zunachst gewahren um mehr Informationen uber sie zu sammeln Im Februar 2018 wurde der Hackerangriff erstmals publik 19 Hinter dem Angriff steht nach Angaben deutscher Sicherheitsbehorden die russische Hackergruppe Turla die auch unter den Namen Snake und Uroburos bekannt und seit 2007 aktiv ist Das parlamentarische Kontrollgremium teilte in einer Sondersitzung mit dass der Hackerangriff im Marz 2018 noch andauerte 20 Angriff im Jahr 2021 BearbeitenIm Marz 2021 erhielten sieben Bundestags abgeordnete und mehr als 70 Landtags abgeordnete Phishing Mails hinter denen deutsche Sicherheitsbehorden eine Gruppe von Crackern namens Ghostwriter vermuten 21 22 Siehe auch BearbeitenListe von DatendiebstahlenWeblinks BearbeitenPatrick Beuth Kai Biermann Martin Klingst Holger Stark Merkel und der schicke Bar Bundestags Hack In Die Zeit 10 Mai 2017 abgerufen am 11 Mai 2017 Ausfuhrlicher Bericht zu den Vorfallen Einzelnachweise Bearbeiten a b c Patrick Beuth Kai Biermann Martin Klingst Holger Stark Merkel und der schicke Bar In Die Zeit 11 Mai 2017 abgerufen am 15 Mai 2017 a b Cyberangriff auf Bundestag Haftbefehl gegen russischen Hacker In tagesschau de 5 Mai 2020 abgerufen am 5 Mai 2020 Axel Kannenberg Geheimdienst hinter Angriff auf Bundestag vermutet In heise online 20 Mai 2015 a b Christiane Habermalz Fraktionsrechner mit Trojanern infiziert In Deutschlandfunk Kultur 30 Mai 2015 Gesamtes IT Netz des Bundestages muss ausgetauscht werden In Suddeutsche Zeitung 14 Juni 2015 abgerufen am 10 August 2018 Archivlink Memento vom 20 Juni 2015 im Internet Archive a b Cyberangriff auf Bundestag Haftbefehl gegen Hacker In tagesschau de 5 Mai 2020 abgerufen am 5 Mai 2020 Dem Bundestag droht der digitale Totalschaden In Deutschlandfunk 10 Juni 2015 https netzpolitik org 2015 digitaler angriff auf den bundestag investigativer bericht zum hack der it infrastruktur der linksfraktion Dietmar Riemer NDR ARD Berlin Hackerangriff auf Bundestag offenbar vor Monaten begonnen In tagesschau de 19 Juni 2015 archiviert vom Original am 4 Marz 2016 abgerufen am 12 April 2018 Gehackt Trojaner auch auf Merkels Rechner In Rheinische Post 14 Juni 2015 Cyber Angriff auf Bundestag zieht Konsequenzen nach sich In Freie Presse 12 Juni 2015 abgerufen am 7 Mai 2020 a b Russland verhangt weitere Einreiseverbote gegen Deutsche 29 Dezember 2020 abgerufen am 29 Dezember 2020 Bundeskanzlerin Angela Merkel droht Russland mit Konsequenzen In Deutsche Welle www dw com 13 Mai 2020 abgerufen am 29 Dezember 2020 deutsch Durchfuhrungsverordnung EU 2020 1536 des Rates vom 22 Oktober 2020 zur Durchfuhrung der Verordnung EU 2019 796 uber restriktive Massnahmen gegen Cyberangriffe die die Union oder ihre Mitgliedstaaten bedrohen In Amtsblatt der Europaischen Union L Nr 352 22 Oktober 2020 S 1 4 Beschluss GASP 2020 1537 des Rates vom 22 Oktober 2020 zur Anderung des Beschlusses GASP 2019 797 uber restriktive Massnahmen gegen Cyberangriffe die die Union oder ihre Mitgliedstaaten bedrohen In Amtsblatt der Europaischen Union L Nr 352 22 Oktober 2020 S 5 7 EU verhangt neue Sanktionen gegen Russland In DER SPIEGEL Politik Abgerufen am 22 Oktober 2020 Bundestags Hacker offenbar wieder aktiv In tagesschau de 4 Dezember 2015 archiviert vom Original am 2 Juli 2017 abgerufen am 12 April 2018 Hackerangriff auf Bundesregierung Maassen spricht von Attacke russischen Ursprungs In Zeit Online 11 April 2018 Kai Biermann Ferdinand Otto Russische Hackergruppe Snake soll fur Angriff verantwortlich sein In Die Zeit 1 Marz 2018 Wolf Wiedmann Schmidt Jonas Schaible Marcel Rosenbach Johanna Rohr Marcel Pauly Ann Katrin Muller Max Hoppenstedt Roman Hofner Alexander Epp Maik Baumgartner Wie russische Hacker und Rechtsextreme die Bundestagswahl manipulieren In DER SPIEGEL Abgerufen am 12 April 2021 Russische Hacker attackieren offenbar Bundestag Eine Gruppe namens Ghostwriter soll laut Medienberichten Rechner von Bundestagsabgeordneten angegriffen haben Experten vermuten dahinter einen russischen Geheimdienst In Zeit Online Zeit Online GmbH 26 Marz 2021 abgerufen am 28 Marz 2021 Abgerufen von https de wikipedia org w index php title Hackerangriffe auf den Deutschen Bundestag amp oldid 234121043