US-Sicherheitsbehörden: Russland steckt "vermutlich" hinter Solarwinds-Attacke

Die US-Behörden widersprechen US-Präsident Trump bei der Attribution des Solarwind-Angriffs. Es soll sich jedoch nur um Spionage gehandelt haben.

Artikel veröffentlicht am , / dpa
Hinter dem Hack von Solarwinds-Produkten soll Russland stecken.
Hinter dem Hack von Solarwinds-Produkten soll Russland stecken. (Bild: Sergio Flores/Reuters)

US-Sicherheitsdienste haben Russland offiziell als mutmaßlichen Urheber des jüngsten Hackerangriffs auf amerikanische Behörden und Unternehmen bezeichnet. Ziel des Einbruchs in die Datennetze sei nach bisherigen Erkenntnissen das "Sammeln von Informationen" gewesen, teilten in einer gemeinsamen Erklärung unter anderem die Bundespolizei FBI und der Militärgeheimdienst NSA mit.

Stellenmarkt
  1. Solution Architekt PLM (w/m/d)
    Dassault Systèmes Deutschland GmbH, München, Stuttgart, Düsseldorf, Hamburg, Berlin (Home-Office)
  2. Cloud Engineer - Administrator (m/w/d)
    MULTIVAC Sepp Haggenmüller SE & Co. KG, Wolfertschwenden
Detailsuche

Zugleich sprachen sie drei Wochen nach Aufdeckung des Hacks von einem "fortlaufenden" Angriff, der noch untersucht werde. Die sogenannte Cyber Unified Coordination Group (UCG) sei weiter damit beschäftigt, den Umfang des Angriffs einzuschätzen. Die bisherige Untersuchung zeige, "dass ein APT-Akteur (Advanced Persistent Threat), der wahrscheinlich russischen Ursprungs ist, für die meisten oder alle kürzlich entdeckten, anhaltenden Cyber-Gefährdungen sowohl von staatlichen als auch von nichtstaatlichen Netzwerken verantwortlich ist".

Die Sicherheitsbehörden stellen sich mit ihrer Feststellung, dass "vermutlich" russische Hacker am Werk gewesen seien, klar gegen Äußerungen des scheidenden Präsidenten Donald Trump. Dieser hatte nach Bekanntwerden der Attacke ohne Belege behauptet, es hätte ja auch China dahinter stecken können. Unterdessen zeigten sich IT-Sicherheitsexperten von Anfang an von der russischen Spur überzeugt - und auch Außenminister Mike Pompeo und der inzwischen abgetretene Justizminister William Barr äußerten sich entsprechend.

Die großangelegte Attacke war von der IT-Sicherheitsfirma Fireeye aufgedeckt worden, die selbst Ziel der Hacker geworden war. Die Angreifer hatten sich Zugang zu den Netzen über vielerorts genutzte Wartungssoftware der Firma Solarwinds verschafft und waren über Monate unentdeckt geblieben. Damit ist der Fall ein peinlicher Rückschlag für amerikanische Sicherheitsdienste.

Weniger als zehn US-Behörden betroffen

Golem Akademie
  1. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, online
  2. Penetration Testing Fundamentals
    17.-18. Januar 2022, online
  3. CEH Certified Ethical Hacker v11
    8.-12. November 2021, online
Weitere IT-Trainings

Während rund 18.000 Kunden der Orion-Produkte von Solarwinds betroffen seien, sei die Zahl der durch Folgeaktivitäten kompromittierten Systeme deutlich geringer. Darunter seien weniger als zehn US-Regierungsbehörden gewesen. Die betroffenen nichtstaatlichen Systeme sollen noch ausfindig gemacht werden. Nach ersten Informationen waren die Hacker unter anderem in Systeme des Finanzministeriums und des Energieministeriums eingedrungen.

Da die Angreifer nur Informationen sammeln wollten, gehen die US-Behörden zum jetzigen Zeitpunkt offenbar nicht davon aus, dass ein Angriff auf kritische Infrastruktur ebenfalls das Ziel des Hacks gewesen sein könnte. Es hatte Befürchtungen gegeben, dass die Angreifer zum Beispiel Angriffssoftware für Attacken auf das amerikanische Stromnetz eingeschleust haben könnten.

Die Zuordnung von Cyberattacken an Hacker aus bestimmten Ländern, die sogenannte Attribution, ist generell schwierig und meist nur auf der Basis von Indizien möglich. Die amerikanischen Sicherheitsdienste machten keine Angaben dazu, auf welcher Basis sie hinter dem Angriff russische Hacker vermuten. Sie kündigten aber an, dass mit der Zeit weitere Informationen veröffentlicht werden sollen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Megusta 07. Jan 2021

Die Schlagzeile sollte heißen: "warum war es möglich einzubrechen?" Wer das gewesen ist...

gelöscht 07. Jan 2021

Diesmal haben die ja von "vermutlich" gesprochen. Bedeutet für mich, dass die absolut...

wurstdings 06. Jan 2021

Komprimierte Systeme sind aber so schön klein :D

ldlx 06. Jan 2021

Die Orion-Software wird also nahezu überall (in US, weltweit) eingesetzt. Damit wird also...



Aktuell auf der Startseite von Golem.de
Google
Neues Pixel 6 kostet 650 Euro

Das Pixel 6 Pro mit Telekamera und schnellerem Display kostet ab 900 Euro. Google verbaut erstmals einen eigenen Prozessor.

Google: Neues Pixel 6 kostet 650 Euro
Artikel
  1. M1 Pro/Max: Dieses Apple Silicon ist gigantisch
    M1 Pro/Max
    Dieses Apple Silicon ist gigantisch

    Egal ob AMD-, Intel- oder Nvidia-Hardware: Mit dem M1 Pro und dem M1 Max schickt sich Apple an, die versammelte Konkurrenz zu düpieren.
    Eine Analyse von Marc Sauter

  2. Klimaforscher: Das Konzept der Klimaneutralität ist eine gefährliche Falle
    Klimaforscher
    Das Konzept der Klimaneutralität ist eine gefährliche Falle

    Mit der Entnahme von CO2 in den nächsten Jahrzehnten netto auf null Emissionen zu kommen, klingt nach einer guten Idee. Ist es aber nicht, sagen Klimaforscher.
    Von James Dyke, Robert Watson und Wolfgang Knorr

  3. Kalter Krieg 2.0?: Die Aufregung um Chinas angebliche Hyperschallwaffe
    Kalter Krieg 2.0?
    Die Aufregung um Chinas angebliche Hyperschallwaffe

    Die Volksrepublik China soll eine Hyperschallwaffe getestet haben. China dementiert die Vorwürfe aber und sagt, es wäre ein Raumschiff gewesen.
    Eine Analyse von Patrick Klapetz

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Cyber Week: Bis zu 16% auf SSDs & RAM von Adata & bis zu 30% auf Alternate • 3 Spiele für 49€: PC, PS5 uvm. • Switch OLED 369,99€ • 6 Blu-rays für 40€ • MSI 27" Curved WQHD 165Hz HDR 479€ • Chromebooks zu Bestpreisen • Alternate (u. a. Team Group PCIe-4.0-SSD 1TB 152,90€) [Werbung]
    •  /