Cybersicherheit

Hacker nehmen Rüstungslieferanten der Ukraine ins Visier

15. Mai 2025, 11:36 Uhr · Quelle: dpa
Die Cyberkriegertruppe Fancy Bear gilt als eine der einflussreichsten staatlich gesteuerten Hackergruppen weltweit. Nun haben Experten eine neue Kampagne der Hacker aus Russland aufgedeckt.

Jena/ Bratislava (dpa) - Die berüchtigte russische Hackergruppe Fancy Bear hat gezielt Rüstungsfirmen angegriffen, die Waffen an die Ukraine liefern. Das geht aus einer aktuellen Studie des slowakischen Sicherheitsunternehmens Eset aus Bratislava hervor. Danach richteten sich die Angriffe vor allem gegen Hersteller sowjetischer Waffentechnik in Bulgarien, Rumänien und der Ukraine, die eine Schlüsselrolle beim Abwehrkampf gegen den Überfall Russlands spielen. Betroffen waren aber auch Rüstungsbetriebe in Afrika und Südamerika. 

Die Hackergruppe Fancy Bear ist auch unter dem Namen Sednit oder APT28 bekannt. Sie soll auch für die Angriffe auf den Deutschen Bundestag (2015), die US-Politikerin Hillary Clinton (2016) und die Parteizentrale der SPD (2023) verantwortlich gewesen sein. Die Gruppe ist nach Ansicht von Experten Teil einer größeren Strategie russischer Geheimdienste, Cyberangriffe als Mittel der politischen Einflussnahme und Destabilisierung einzusetzen. Neben Spionage stehen dabei auch gezielte Desinformationskampagnen im Fokus, die sich gegen westliche Demokratien richten. 

Angriff über manipulierte Webmail-Systeme

Bei der aktuellen Spionagekampagne mit dem Namen «Operation RoundPress» nutzten die Hacker Schwachstellen in verbreiteter Webmail-Software aus, darunter die Programme Roundcube, Zimbra, Horde und MDaemon. Etliche Schwachstellen hätten durch eine gute Software-Wartung beseitigt werden können. In einem Fall waren die betroffenen Firmen aber quasi machtlos, weil die Angreifer eine bis dahin unbekannte Sicherheitslücke in MDaemon ausnutzen konnten, die zunächst nicht geschlossen werden konnte. 

Nach den Erkenntnissen der Eset-Forscher wurden die Angriffe in der Regel mit manipulierten E-Mails gestartet, die sich als Nachrichtenmeldungen tarnen. Als Absender dienen scheinbar seriöse Quellen wie die Kyiv Post oder das bulgarische Nachrichtenportal News.bg. Sobald die E-Mail im Browser geöffnet wird, startet ein versteckter Schadcode. Spamfilter werden dabei erfolgreich umgangen. 

Zwei-Faktor-Schutz umgangen

Die Experten aus Bratislava konnten bei der Analyse der Angriffe die Schadsoftware «SpyPress.MDAEMON» identifizieren. Das Hackerprogramm sei nicht nur in der Lage, Zugangsdaten auszulesen und E-Mails mitzuverfolgen. Es könne sogar die Zwei-Faktor-Authentifizierung aushebeln. Die Zwei-Faktor-Authentifizierung (kurz 2FA) ist eine zusätzliche Sicherheitsmaßnahme beim Einloggen in Online-Konten oder beim Zugriff auf sensible Daten. Sie sorgt dafür, dass nicht nur ein Passwort ausreicht, um Zugang zu bekommen, sondern noch ein zweiter Nachweis verlangt wird. Den Hackern von Fancy Bear sei es jedoch in mehreren Fällen gelungen, den 2FA-Schutz zu umgehen und mit sogenannten Anwendungspasswörtern dauerhaft auf Postfächer zuzugreifen. 

«Viele Firmen betreiben veraltete Webmail-Server», sagte Eset-Forscher Matthieu Faou. «Schon das bloße Anzeigen einer E-Mail im Browser kann ausreichen, um Schadcode auszuführen, ohne dass der Empfänger aktiv etwas anklickt.»

Update: In einer früheren Version des Artikels hieß es, die Studie stamme aus Jena. Tatsächlich stammt die Studie aus der Eset-Konzernzentrale im slowakischen Bratislava. Sie wurde durch die deutsche Eset-Niederlassung in Jena veröffentlicht
Internet / Computer / Spionage / Kriminalität / Krieg / Hackerangriff / Fancy Bear / Russland / Deutschland
15.05.2025 · 11:36 Uhr
[1 Kommentar]
Fashion-Influencer «Gramps»
Mainz (dpa) - Er hat rund 5,5 Millionen Follower auf Tiktok, noch mal knapp 2,5 Millionen auf Instagram: Der 80-jährige Alojz Abram - auch bekannt unter seinem Pseudonym «Gramps» - ist Mode-Influencer. Dabei wirkte er lange gar nicht modisch. Er hat sich gekleidet, wie man es von einem älteren Herrn in der Rente erwarten würde. «Unspektakulär», sagt […] (00)
vor 13 Stunden
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Am Dienstag könnte klar sein, wie es mit dem in der Ostsee vor Wismar gestrandeten Buckelwal weitergeht. Dann wird ein gesundheitliches Gutachten von Meeresbiologen und Veterinären zum Gesamtzustand des Meeressäugers erwartet, wie Mecklenburg-Vorpommerns Umweltminister Till Backhaus (SPD) mitteilte.  Das Gutachten soll Aufschluss über […] (06)
vor 3 Minuten
Patrice Aminati
(BANG) - Patrice Aminati enthüllt, wie sie mit ihrem neuesten Rückschlag im Kampf gegen den Krebs umgeht. Die Influencerin gab vor wenigen Tagen traurige Neuigkeiten bekannt: Sie befindet sich gesundheitlich in einer "schlechten Phase". In der SWR-Sendung 'Nachtcafé' offenbarte sie: "Jetzt habe ich gestern Abend den Anruf bekommen: Es ist zurück, und […] (00)
vor 2 Stunden
Super Mario Galaxy-Film sprengt Kino-Rekorde – Milliarden-Erfolg zeichnet sich ab
Was gerade im Kino passiert, fühlt sich fast unwirklich an. Der neue Super Mario-Film startet und bricht direkt Rekorde. Innerhalb weniger Tage katapultiert sich der Animations-Hit an die Spitze der weltweiten Kinocharts und zeigt einmal mehr, wie stark diese Marke wirklich ist. Mit einem globalen Einspielergebnis von rund 345 Millionen Euro (372,5 […] (00)
vor 20 Stunden
Prime Video zeigt Doku «Jerry West: The Logo» im April
Der Streamingdienst widmet der Basketball-Legende eine persönliche und schonungslose Dokumentation. Prime Video hat den Trailer zur Dokumentation Jerry West: The Logo veröffentlicht. Der abendfüllende Film feiert am 16. April seine Premiere und wird weltweit in mehr als 240 Ländern und Territorien verfügbar sein. Regie führt Kenya Barris, der mit «Jerry West: The Logo» sein Dokumentarfilmdebüt […] (00)
vor 5 Stunden
Eva Lys
Oeiras (dpa) - Zum Neustart nach dem Abstieg aus der Weltgruppe des Billie Jean King Cups muss das deutsche Frauen-Tennisteam auch auf die gesetzte Eva Lys verzichten. Die 24 Jahre alte Hamburgerin sei nach ihrer Knieverletzung noch nicht wieder vollständig fit und stehe deswegen für das Turnier der Regionalgruppe I vom 7. bis 11. April im […] (01)
vor 3 Stunden
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
BitMine Immersion Technologies, ehemals ein führendes Unternehmen im Bitcoin-Mining, hat sich zu einem bedeutenden Akteur im Bereich der Ethereum-Vermögensverwaltung entwickelt. Laut dem neuesten Marktupdate hat das Unternehmen seine Bestände an der weltweit größten Altcoin weiter ausgebaut. In der vergangenen Woche hat BitMine 71.252 ETH im Wert von […] (00)
vor 1 Stunde
In einer Wirtschaft, in der Flexibilität und betriebliche Effizienz von entscheidender Bedeutung sind, spielen temporäre oder semipermanente Infrastrukturlösungen eine immer wichtigere Rolle. Sowohl auf Baustellen als auch in der Industrie oder Logistik sind moderne Container eine praktische Alternative zu klassischen Gebäuden, da sie funktionale Räume […] (00)
vor 34 Minuten
 
Review: Reolink TrackFlex Floodlight WiFi – Der Alleskönner für Großraumüberwachung
Ich bin ehrlich: Sicherheitskameras gehören nicht unbedingt zu meinem Kernthema. Ich […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (04)
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter- […] (00)
Henning Höne (Archiv)
Berlin - Trotz der Kandidatur von FDP-Vize Wolfgang Kubicki für den Parteivorsitz der […] (01)
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds […] (00)
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am […] (00)
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind […] (00)
Bonnie Wright
(BANG) - Bonnie Wright ist zum zweiten Mal schwanger. Die 35-jährige Schauspielerin – […] (00)
 
 
Suchbegriff