Cybersicherheit

Hacker nehmen Rüstungslieferanten der Ukraine ins Visier

15. Mai 2025, 11:36 Uhr · Quelle: dpa
Kreml
Foto: Jens Kalaene/dpa-Zentralbild/dpa
Die berüchtigte russische Hackergruppe Fancy Bear hat gezielt Rüstungsfirmen angegriffen, die Waffen an die Ukraine liefern.
Die Cyberkriegertruppe Fancy Bear gilt als eine der einflussreichsten staatlich gesteuerten Hackergruppen weltweit. Nun haben Experten eine neue Kampagne der Hacker aus Russland aufgedeckt.

Jena/ Bratislava (dpa) - Die berüchtigte russische Hackergruppe Fancy Bear hat gezielt Rüstungsfirmen angegriffen, die Waffen an die Ukraine liefern. Das geht aus einer aktuellen Studie des slowakischen Sicherheitsunternehmens Eset aus Bratislava hervor. Danach richteten sich die Angriffe vor allem gegen Hersteller sowjetischer Waffentechnik in Bulgarien, Rumänien und der Ukraine, die eine Schlüsselrolle beim Abwehrkampf gegen den Überfall Russlands spielen. Betroffen waren aber auch Rüstungsbetriebe in Afrika und Südamerika. 

Die Hackergruppe Fancy Bear ist auch unter dem Namen Sednit oder APT28 bekannt. Sie soll auch für die Angriffe auf den Deutschen Bundestag (2015), die US-Politikerin Hillary Clinton (2016) und die Parteizentrale der SPD (2023) verantwortlich gewesen sein. Die Gruppe ist nach Ansicht von Experten Teil einer größeren Strategie russischer Geheimdienste, Cyberangriffe als Mittel der politischen Einflussnahme und Destabilisierung einzusetzen. Neben Spionage stehen dabei auch gezielte Desinformationskampagnen im Fokus, die sich gegen westliche Demokratien richten. 

Angriff über manipulierte Webmail-Systeme

Bei der aktuellen Spionagekampagne mit dem Namen «Operation RoundPress» nutzten die Hacker Schwachstellen in verbreiteter Webmail-Software aus, darunter die Programme Roundcube, Zimbra, Horde und MDaemon. Etliche Schwachstellen hätten durch eine gute Software-Wartung beseitigt werden können. In einem Fall waren die betroffenen Firmen aber quasi machtlos, weil die Angreifer eine bis dahin unbekannte Sicherheitslücke in MDaemon ausnutzen konnten, die zunächst nicht geschlossen werden konnte. 

Nach den Erkenntnissen der Eset-Forscher wurden die Angriffe in der Regel mit manipulierten E-Mails gestartet, die sich als Nachrichtenmeldungen tarnen. Als Absender dienen scheinbar seriöse Quellen wie die Kyiv Post oder das bulgarische Nachrichtenportal News.bg. Sobald die E-Mail im Browser geöffnet wird, startet ein versteckter Schadcode. Spamfilter werden dabei erfolgreich umgangen. 

Zwei-Faktor-Schutz umgangen

Die Experten aus Bratislava konnten bei der Analyse der Angriffe die Schadsoftware «SpyPress.MDAEMON» identifizieren. Das Hackerprogramm sei nicht nur in der Lage, Zugangsdaten auszulesen und E-Mails mitzuverfolgen. Es könne sogar die Zwei-Faktor-Authentifizierung aushebeln. Die Zwei-Faktor-Authentifizierung (kurz 2FA) ist eine zusätzliche Sicherheitsmaßnahme beim Einloggen in Online-Konten oder beim Zugriff auf sensible Daten. Sie sorgt dafür, dass nicht nur ein Passwort ausreicht, um Zugang zu bekommen, sondern noch ein zweiter Nachweis verlangt wird. Den Hackern von Fancy Bear sei es jedoch in mehreren Fällen gelungen, den 2FA-Schutz zu umgehen und mit sogenannten Anwendungspasswörtern dauerhaft auf Postfächer zuzugreifen. 

«Viele Firmen betreiben veraltete Webmail-Server», sagte Eset-Forscher Matthieu Faou. «Schon das bloße Anzeigen einer E-Mail im Browser kann ausreichen, um Schadcode auszuführen, ohne dass der Empfänger aktiv etwas anklickt.»

Update: In einer früheren Version des Artikels hieß es, die Studie stamme aus Jena. Tatsächlich stammt die Studie aus der Eset-Konzernzentrale im slowakischen Bratislava. Sie wurde durch die deutsche Eset-Niederlassung in Jena veröffentlicht
Internet / Computer / Spionage / Kriminalität / Krieg / Hackerangriff / Fancy Bear / Russland / Deutschland
15.05.2025 · 11:36 Uhr
[1 Kommentar]
macOS Tahoe Beta ohne FireWire-Unterstützung
In der macOS Tahoe Beta wird FireWire 400 und FireWire 800 nicht unterstützt, weshalb die ersten iPod-Modelle und alte externe Speicherlaufwerke, die mit FireWire arbeiten, nicht mehr mit einem Mac synchronisiert werden können. Der Verlust der FireWire-Unterstützung ist ein Schlag für alle Besitzer alter iPods. MacBook, Bild: pixabay Kein FireWire unter macOS Tahoe? Die erste macOS Tahoe […] (00)
vor 1 Stunde
Olaf Scholz (Archiv)
Berlin - Die Entscheidung des Bundesfinanzministeriums, Altkanzler Olaf Scholz (SPD) künftig acht Mitarbeiter an die Seite zu stellen, stößt in der Opposition auf scharfe Kritik. "Die AfD-Fraktion ist entsetzt darüber, dass die schon bei Angela Merkel vorherrschende maßlose Überversorgung mit Mitarbeitern für ehemalige Bundeskanzler nun noch hemmungsloser betrieben werden soll", sagte der […] (00)
vor 6 Minuten
Yungblud
(BANG) - Yungblud erzählte, dass er "jedes einzelne Molekül Energie und Emotion" in sein neues Album 'Idols' gesteckt habe. Der 'Fleabag'-Sänger hat das erste von zwei Alben der Reihe veröffentlicht und verriet seinen Fans, dass dies erst die "Halbzeit" seiner neuen Musik sei. Der Künstler ermutigte seine Fans, darin "einzutauchen" und die neuen Songs mit ihren Lieben zu teilen. Nach der […] (00)
vor 3 Stunden
Kostenloses Stock Foto zu arkade, cyber, digital
Capcom plant mit Onimusha: Way of the Sword (PS5, Xbox Series, PC) eine weltweite Veröffentlichung ohne regionale Unterschiede. Das sagten Director Satoru Nihei und Produzent Akihito Kadowaki in einem Interview mit 4Gamer. Der blutige Actiontitel mit realistischer Schwertkampf-Darstellung wird voraussichtlich eine CERO-Z-Einstufung (ab 18 Jahren) in Japan erhalten. Grund für die hohe […] (00)
vor 51 Minuten
Erste Frau an der Spitze: Barbara Massing wird DW-Intendantin
Nach zwölf Jahren tritt Peter Limbourg ab. Zum 1. Oktober übernimmt Barbara Massing als erste Frau den Posten an der Spitze des Auslandssenders. In seiner heutigen Sitzung hat der Rundfunkrat der Deutschen Welle (DW) Barbara Massing im ersten Wahlgang zur neuen Intendantin gewählt. Sie tritt die Stelle am 1. Oktober 2025 an und folgt auf Peter Limbourg, der nach zwei Amtszeiten und zwölf Jahren im Amt nicht zur Wiederwahl angetreten war. […] (00)
vor 2 Stunden
Tennis: ATP-Tour - Halle/Westfalen
Halle/Westfalen (dpa) - Tennisstar Alexander Zverev hat beim Rasen-Turnier im westfälischen Halle wie in den beiden Vorjahren das Halbfinale erreicht. Der Weltranglisten-Dritte gewann im Viertelfinale gegen den Italiener Flavio Cobolli mit 6: 4, 7: 6 (8: 6). Im Kampf um den Finaleinzug bekommt es Zverev an diesem Samstag mit dem Russen Daniil Medwedew zu tun. Zverev mit Problemen zu Beginn Zverev […] (00)
vor 2 Stunden
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance, crypto, crypto, crypto, crypto, crypto, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency
TL;DR ETH ist Gegenstand mehrerer optimistischer Prognosen, wobei einige bekannte Analysten einen Anstieg auf ein neues Allzeithoch in naher Zukunft vorhersagen. Steigende Zuflüsse in Spot-ETH-ETFs spiegeln das zunehmende institutionelle Interesse und die bullische Dynamik wider. Allerdings deuten die jüngsten positiven Nettoströme auf den Börsen auf möglichen Verkaufsdruck hin. Ist ETH […] (00)
vor 53 Minuten
Sonnenblumenlauf 2025: Dresden läuft für Krebsbetroffene
Dresden / Zwickau, 20.06.2025 (lifePR) - Am vergangenen Mittwoch wurde der Sportpark Ostra zum Treffpunkt für Menschen, die sich gemeinsam für eine gute Sache bewegten: Beim vierten Sonnenblumenlauf Dresden aus der Reihe „Laufend gegen Krebs“ nahmen über 1.500 Läufer aller Altersgruppen teil und setzten ein starkes Zeichen für Hoffnung und Solidarität. Mehr als 31.000 Runden für den guten Zweck […] (00)
vor 2 Stunden
 
Apples Erklärung zur fehlenden Spiegelungsfunktion iPhone Mirroring in der EU
Seit Jahren fehlt in der EU die iPhone-Spiegelungsfunktion und dies wird auch mit Einführung […] (00)
Glasfaserkabel in einem Serverraum
Berlin (dpa/tmn) - 16 Milliarden Zugangsdaten von Nutzerkonten bei Apple, Facebook, Google & […] (00)
Apples Produktion des faltbaren iPhone startet im Herbst
Der Auftragsfertiger Foxconn startert wahrscheinlich Ende September 2025 oder im Oktober mit der […] (00)
Luxusjacht «Bayesian» von Meeresgrund gehoben
Palermo (dpa) - Zehn Monate nach dem Untergang der «Bayesian» mit sieben Todesopfern ist die […] (00)
Paris Saint-Germain - Botafogo
Pasadena (dpa) - Botafogo hat mit einem Sieg gegen Paris Saint-Germain für die bislang größte […] (01)
Kostenloses Stock Foto zu controller, digital, digitale geräte
Polylabo gibt bekannt, dass das Action/Adventure Grappin (PS5, PC) am 04.07.25 in Europa […] (00)
AGON by AOC – Vielseitige 27“-Optionen für unterschiedliche Budgets
AGON by AOC – die weltweit führende Marke für Gaming-Monitore – setzt mit drei neuen QHD- […] (00)
«Ein Coach für alle Felle» kommt
Bei Sat.1 Gold erscheint die Doku-Reihe mit Graeme Hall aus dem Jahr 2022. Derzeit setzt Sat.1 Gold auf […] (02)
 
 
Suchbegriff