www.wikidata.de-de.nina.az
Bei den Vulkan Files deutsch Vulkan Dateien handelt es sich um geleakte E Mails und andere Dokumente die die Entwicklung von Sabotage Software des russischen Unternehmens NTC Vulkan bezeugen Auftraggeber der Softwareprogramme waren das Verteidigungsministerium der Russischen Foderation und die Geheimdienste FSB GRU und SWR gesteuert vom Kreml Genutzt wurde und wird die Software fur Cyberkriminalitat politische Einmischung in auslandische Angelegenheiten wie beispielsweise der Prasidentschaftswahl in den Vereinigten Staaten 2016 uber soziale Medien fur Zensur inlandischer sozialer Medien und fur Spionage Journalisten aus Deutschland Osterreich und der Schweiz aus Frankreich dem Vereinigten Konigreich und den Vereinigten Staaten deckten koordiniert vom Nachrichtenmagazin Der Spiegel und dem Investigativ Start Up Paper trail media im Marz 2023 das digitale Waffenarsenal und die heimliche Subversionsarbeit Russlands auf Inhaltsverzeichnis 1 Aufdeckung durch ein internationales Recherchekonsortium 2 Einsatz der Schadprogramme 2 1 Cyberkrieg gegen die Ukraine 2 2 Angriffe in Europa Sudkorea und den Vereinigten Staaten 2 3 Angriffe auf Israel 3 Ziele und Mittel des Cyberkriegs 3 1 Unterwanderung von Schlusselbetrieben 3 2 Totale Informationskontrolle 4 Schlussfolgerungen 5 Reaktionen 6 Kritik 7 TV Bericht 8 Quellen 9 Weblinks 10 EinzelnachweiseAufdeckung durch ein internationales Recherchekonsortium BearbeitenAn den Recherchen waren funfzig Journalisten aus elf Medienhausern in acht Staaten beteiligt Neben dem Spiegel waren an dem gemeinsamen investigativen Rechercheprojekt die Suddeutsche Zeitung SZ und das ZDF Der Standard die Schweizer TX Group The Guardian Le Monde und die Washington Post vereint in dem Investigativ Start Up Paper trail media beteiligt 1 Die Angaben beruhen auf einer anonymen Quelle aus dem Inneren von NTC Vulkan Die Dokumente zeigen wie die Moskauer Tarnfirma fur das russische Verteidigungsministerium und Geheimdienste die Software und die Infrastruktur fur Cyberangriffe und grossangelegte Desinformationskampagnen entwickelte Ein anonymer Twitteraccount wies bereits 2020 darauf hin dass NTC Vulkan und die russische Hackergruppe Sandworm des russischen GRU zusammenarbeiten Jedoch lieferte der Account keine Belege die Meldung verlief im Sand 2 Unmittelbar nach dem russischen Uberfall auf die Ukraine 2022 wurde der Investigativjournalist Hannes Munzinger anonym kontaktiert und erhielt in der Folge tausende Dokumente aus der NTC Vulkan 3 Munzinger arbeitete damals fur die Suddeutsche Zeitung er wechselte im Mai 2022 zu Paper trail media und blieb federfuhrend in der Auswertung der Dokumente Zuvor hatte er an den Veroffentlichungen der Panama Papers der Paradise Papers und der Swiss Secrets mitgearbeitet 4 In England recherchierte der Investigativjournalist Andrei Soldatow zu den Vulkan Files 5 Tausende Dokumente Software Beschreibungen und interne E Mails allesamt in russischer Sprache verfasst wurden ubersetzt und in einjahriger Recherchearbeit auf ihre Plausibilitat und Originalitat uberpruft Funf Geheimdienste bestatigten die Authentizitat 6 Einsatz der Schadprogramme BearbeitenLaut Selbstdarstellung handelt es sich bei NTC Vulkan um ein gewohnliches Unternehmen mit dem Slogan Das Allerwichtigste ist der Wunsch die Welt zu etwas Besserem zu machen In Wirklichkeit entwickelt das Unternehmen destruktive Softwareprogramme bzw Schadprogramme die Zuge entgleisen lassen und die Stromversorgung lahmlegen sollen Zu den Auftraggebern von NTC Vulkan gehoren laut den Dokumenten das russische Verteidigungsministerium die drei wichtigsten Nachrichtendienste Russlands der Inlandsgeheimdienst FSB der Militargeheimdienst GRU und der Auslandsgeheimdienst SWR sowie zwei russische Hackergruppen Cozy Bear und die Einheit 74455 bekannt als Sandworm Namentlich bekannt als Auftraggeber sind auch die Einheit 22280 der Russischen Armee fur special programs und die Einheit 33949 des SWR 7 Cyberkrieg gegen die Ukraine Bearbeiten Hauptartikel Cyberkrieg im Bezug zum Russland Ukraine Krieg und Hackerangriff auf die ukrainische Stromversorgung 2015 Sandworm und andere Geheimdienstorganisationen Russlands zeichneten durchgehend seit dem Uberfall auf die Krim im Jahr 2014 verantwortlich fur Angriffe auf ukrainische Institutionen beispielsweise die Kiewer Metro oder den Flughafen von Odessa 8 Kurz vor Weihnachten 2015 und 2016 gelang es der Einheit 74455 einer russischen Hackergruppe das ukrainische Stromnetz lahmzulegen 9 Im Rahmen eines Grossangriffes auf ukrainische Firmen im Juni 2017 geriet die Schadsoftware ausser Kontrolle und befiel weltweit tausende Computer Es wurden Schaden in dreistelliger Millionenhohe verursacht 10 Am 24 Februar 2022 fielen europaweit zehntausende Modems der Marke Viasat aus weil die russischen Hacker die ukrainische Befehlsstruktur wahrend des russischen Uberfalls zu unterbrechen trachteten Im Fruhjahr 2022 begann ein Dauerangriff auf die ukrainische IT Infrastruktur im Winter verknupft mit Drohnen und Raketenangriffen auf das Stromnetz John Hultquist von der IT Sicherheitsfirma Mandiant konstatierte 2023 Sandworm ist derzeit die bedeutendste Gruppe die in der Ukraine fur Zerstorung und Storung sorgt 11 Die Ukraine sei fur Russland schon seit langem ein Testgelande fur die Erprobung von verschiedenen Cyberwaffen so der ukrainische Cybersicherheitsexperte Roman Bojartschuk im ZDF Magazin Frontal Die Ukraine so der Spiegel treffen Angriffe russischer Hacker schon seit Jahren fast taglich 9 Angriffe in Europa Sudkorea und den Vereinigten Staaten Bearbeiten Hauptartikel Troll Armee Die Hackergruppe Cozy Bear besteht seit mindestens 2012 und verantwortet unter anderem Cyberattacken auf das Pentagon die Demokratische Partei in den Vereinigten Staaten sowie die Regierungen Norwegens und der Niederlande Gemeinsam mit Fancy Bear soll Cozy Bear die Prasidentschaftswahl in den Vereinigten Staaten 2016 zugunsten von Donald Trump manipuliert haben 2015 wurden Hackerangriffe auf den Deutschen Bundestag verubt mutmasslich von Fancy Bear Ziele von Sandworm waren unter anderem der Prasidentschaftswahlkampf 2017 in Frankreich und die Olympischen Winterspiele 2018 in Sudkorea ersteres zur Unterstutzung von Marine Le Pen letzteres als Racheaktion fur den Ausschluss Russlands wegen massenhaften Dopings Russische Cyberangriffe auf NATO Staaten haben sich nach Angaben von Google 2022 im Vergleich zu 2020 vervierfacht 12 Im April und Mai 2022 versuchten russische Hacktivisten unter dem Pseudonym Killnet Websites deutscher Behorden Ministerien und Flughafen per DDoS Attacken zu uberlasten 13 Im Februar 2023 kappten russische Hacker die Datenverbindungen von fast 6 000 Windradern in Deutschland Angriffe auf Israel Bearbeiten Unter dem Pseudonym Killnet neben einer Reihe von anderen Gruppen griffen Hacker auf der Seite der Hamas virtuell in den Krieg gegen Israel ein und versuchten Internetseiten vorubergehend lahmzulegen 14 Ziele und Mittel des Cyberkriegs BearbeitenUnterwanderung von Schlusselbetrieben Bearbeiten Mindestens ein Dutzend ehemaliger Mitarbeiter von NTC Vulkan arbeiten heute fur westliche Konzerne darunter Siemens Amazon Trivago und Booking com Fur diese und andere Unternehmen wurden sich laut Spiegel daraus potenziell gravierende Sicherheitslucken ergeben Ein ehemaliger Chefentwickler von NTC Vulkan arbeite als Senior Software Development Engineer bei Amazon Web Services AWS in Dublin dem weltgrossten Anbieter von Cloud Computing Kunden von AWS die ihre Daten oder grosse Teile ihrer IT dort lagern sind unter anderem NASA Netflix Vodafone die US Marine sowie mehrere DAX Konzerne wie Allianz und Volkswagen Teile des globalen Internets sollen uber die AWS Server laufen auch ukrainische Regierungsdaten Viele der fruheren NTC Vulkan Mitarbeiter verweigerten ein Interview Unklar blieb dabei ob aus Furcht vor Vergeltung oder weil ihre Tarnung aufzufliegen drohte 15 Totale Informationskontrolle Bearbeiten Das Amezit B Projekt stellte einen Entwicklungsauftrag des Rostov Scientific Institute dar eine der wenigen russischen Forschungseinrichtungen die direkt im Besitz des FSB stehen Ziel war dem Betreiber die Moglichkeit in die Hand zu geben jeden Cyber Traffic in einer bestimmten Region zu kontrollieren von Mobilfunknetzen bis zu sozialen Medien Bei Bedarf sollte die Region von der Aussenwelt isoliert werden konnen und eine Informationssperre verhangt werden Wichtig war den Auftraggebern vor allem nicht nur unliebsame Informationen zu unterdrucken sondern auch das dominierende Narrativ zu formen und beherrschen Das Projekt besteht aus verschiedenen Tools die allerdings einen gemeinsamen Bogen haben den man grob mit drei Begriffen umreissen konnte Zensur Uberwachung und Desinformation Es handelt sich um die totale Kontrolle der offentlichen Meinung wie im Dritten Reich oder unter der Herrschaft Stalins Die Doktrin lautet dass freier Informationsfluss immer eine direkte Bedrohung fur die Stabilitat der Regierung der Russischen Foderation bedeutet Der eigentliche Auftraggeber war aber nicht das FSB das in Russland die Uberwachung verantwortet sondern getarnt das russische Militar mutmasslich zwecks Ubernahme der Cyberhoheit in kunftig besetzten Gebieten als Mittel digitaler Kriegsfuhrung 5 Der Kontext der subversiven Aktivitaten im Zusammenspiel von Sandworm und Sofacy Group mit den morderischen Aktivitaten der Einheit 29155 ergibt laut Telepolis das Bild einer russische n Kampagne zur Destabilisierung von Europa 16 und die NZZ schlussfolgert lange vor dem Uberfall auf die Ukraine uber den russischen Geheimdienst GRU zu seinem Repertoire gehoren Mordkomplotte verdeckte Militareinsatze Hackerangriffe und Einmischung in Wahlen 17 Schlussfolgerungen BearbeitenDie osterreichische Tageszeitung Der Standard zog zehn Schlussfolgerungen aus den Vulkan Files 18 Erstmals gibt es einen massiven Leak zu Russlands Cyberkapazitaten Kunden von NTC Vulkan sind mehrere Geheimdienste Russland nutzt auch private Firmen Es gibt eine enge Verschrankung unterschiedlicher Angriffsformen Einblick in die Fuhrung der russischen Troll Armeen Potenzielle Unruhestifter werden fruhzeitig identifiziert Enge Verzahnung mit Universitaten Verschleierung der Cyberaktivitaten Viele fruhere Vulkan Mitarbeiter arbeiten heute bei westlichen Unternehmen Das System ist bruchig denn es gibt Dissens und einen WhistleblowerReaktionen BearbeitenKonstantin von Notz Geheimdienstbeauftragter des Deutschen Bundestags warnte umgehend Hier arbeiten Leute an der Sabotage des Informationsflusses und das ist fur rechtsstaatliche demokratische Strukturen wie in Europa wie in Deutschland eine relevante Bedrohung Konstantin von Notz Hier zit nach Abendjournal Osterreich 1 31 Marz 2023 Die deutsche Innenministerin Nancy Faeser kundigte Massnahmen an und warnte Firmen in Hinblick auf unzureichende Sicherheitsuberprufungen ihrer IT Mitarbeiter 19 Marina Krotofil Sprecherin des Europaischen Netzwerks fur Cyber Sicherheit konstatierte im ZDF dass die Softwareprogramme vom russischen Staat beauftragt getestet und bezahlt wurden Es verstosst naturlich gegen die Genfer Konvention weil es um zivile Infrastrukturen geht Das sind Dinge wie Wasserversorgung Stromerzeugung und auch petrochemische Anlagen Wir mussen berucksichtigen dass all diese Fahigkeiten fur das russische Verteidigungsministerium entwickelt wurden Marina Krotofil In Frontal 30 Marz 2023 An diesen Dokumenten ist auffallend dass die russischen Cyberanstrengungen aggressiver werden und auch die Aggressivitat wachst mit der sie ihr Hauptziel durchsetzen wollen namlich die Kontrolle uber Informationsflusse Das ist absolut beispiellos Andrei Soldatow In Frontal 30 Marz 2023 Seitens der Firma und der russischen Regierung gab es keinerlei Stellungnahmen Kritik BearbeitenGemass den Vulkan Files soll Russland auch das in der Schweiz liegende Kernkraftwerk Muhleberg ins Visier genommen haben Jedoch fuhrt Matthias Barlocher vom schweizerischen Nachrichtenportal Nau auf dass die Geokoordinaten des AKWs Muhleberg nicht mit den in den Vulkan Files genannten Koordinaten zum KKW Muhleberg ubereinstimmen So liegt das AKW Muhleberg laut den in den Vulkan Files genannten Geokoordinaten in der afghanischen Hauptstadt Kabul und die European Defence Agency hat ihren Sitz ungefahr dort wo die ukrainische Botschaft ist 20 Die verschiedenen Medienpartner finden unterschiedliche Erklarungen fur die offenkundige Schlampigkeit Die Washington Post schrieb von einem Mock up einem Vorfuhrmodell zu Prasentationszwecken Der Standard von einem Platzhalter und die Suddeutsche Zeitung bezeichnete das AKW Muhleberg als hypothetisches Ziel TV Bericht BearbeitenFiles Die geheimen Waffen moderner Krieger ZDF Frontal 30 Marz 2023 Quellen BearbeitenDer Spiegel ZDF Frontal Die Zeit Suddeutsche Zeitung HeiseWeblinks BearbeitenCybermafia von Putins Gnaden veroffentlicht durch Tagesschau am 6 April 2023Einzelnachweise Bearbeiten The Washington Post joins news organizations in Vulkan Files investigation In Washington Post ISSN 0190 8286 washingtonpost com abgerufen am 10 April 2023 Sophia Baumann Hannes Munzinger Hakan Tanriverdi Die Sandworm Spur Vulkans Verbindung zu Russlands beruchtigten Hackern Sandworm die Einheit des Militargeheimdiensts GRU attackiert seit Jahren vor allem die Ukraine Die Vulkan Files zeigen offenbar erhalten sie Hilfe aus der Privatwirtschaft In DerStandard at 30 Marz 2023 abgerufen am 30 Marz 2023 Luke Harding Manisha Ganguly Dan Sabbagh Vulkan files leak reveals Putin s global and domestic cyberwarfare tactics In The Guardian 30 Marz 2023 ISSN 0261 3077 theguardian com abgerufen am 2 April 2023 Exklusiv Auch Hannes Munzinger verlasst die SZ der Top Investigative arbeitet kunftig fur den Spiegel Abgerufen am 2 April 2023 deutsch a b Andrei Soldatov Cyberwarfare leaks show Russian army is adopting mindset of secret police In The Guardian 30 Marz 2023 ISSN 0261 3077 theguardian com abgerufen am 2 April 2023 ORF at Agenturen flam Vulkan Files Russische Ex Hacker bei Westkonzernen 31 Marz 2023 abgerufen am 2 April 2023 Inside Vulkan the digital weapons factory of Russian intelligence services In Le Monde fr 30 Marz 2023 lemonde fr abgerufen am 2 April 2023 Reckless campaign of cyber attacks by Russian military intelligence service exposed Abgerufen am 2 April 2023 englisch a b Nikolai Antoniadis Sophia Baumann Christo Buschek Maria Christoph Jorg Diehl Alexander Epp Christo Grozev Roman Hofner Max Hoppenstedt Carina Huppertz Dajana Kollig Anna Lena Kornfeld Roman Lehberger Hannes Munzinger Frederik Obermaier Bastian Obermayer Fedir Petrov Alexandra Rojkov Marcel Rosenbach Thomas Schulz Hakan Tanriverdi und Wolf Wiedmann Schmidt Sandwurm und Schlange In Der Spiegel Nr 14 1 April 2023 S 80 spiegel de Die Vulkan Files Die geheimen Waffen russischer Cyberkrieger Abgerufen am 2 April 2023 Worum geht es bei den Vulkan Files Recherchen Abgerufen am 2 April 2023 osterreichisches Deutsch Deutschlandfunk am 16 Februar 2023 Zahl der russischen Cyberangriffe in NATO Staaten binnen zwei Jahren vervierfacht Abruf 18 Februar 2022 Matthias Gebauer Sven Robel Marcel Rosenbach Wolf Wiedmann Schmidt Cyberangriffe von Killnet Putin Fans attackieren deutsche Behordenseiten In Der Spiegel 6 Mai 2022 ISSN 2195 1349 spiegel de abgerufen am 6 Mai 2022 Angriff auf Israel Prorussische Hacker greifen offenbar israelische Websites an Abgerufen am 13 Oktober 2023 ORF at Agenturen flam Vulkan Files Russische Ex Hacker bei Westkonzernen 31 Marz 2023 abgerufen am 2 April 2023 Telepolis Die ultrageheime und morderische russische GRU Einheit 29155 9 Oktober 2019 Neue Zurcher Zeitung Sabotage Giftattacken und Umsturzplane 13 aufsehenerregende Operationen des russischen Militargeheimdiensts 3 Mai 2021 Die zehn wichtigsten Erkenntnisse aus den geheimen Vulkan Files Abgerufen am 2 April 2023 osterreichisches Deutsch Russische Cyberangriffe Faeser fordert mehr Befugnisse fur deutsche Behorden In Der Tagesspiegel Online ISSN 1865 2263 tagesspiegel de abgerufen am 2 April 2023 Matthias Barlocher Die Schweiz im Auge der Vulkan Files Wer glaubt s Abgerufen am 2 April 2023 Abgerufen von https de wikipedia org w index php title Vulkan Files amp oldid 239155314