Verletzliches Netz: Der Angriff auf die Bundesregierung

01. März 2018, 18:00 Uhr · Quelle: dpa

Berlin (dpa) - Es lässt sich doch knacken. Das Netzwerk des Bundes sollte eigentlich sicher sein vor Cyberattacken und Eindringlingen. Beim Hackerangriff auf den Bundestag 2015 rühmte sich die Bundesregierung noch mit der Sicherheit ihres eigenen Netzes.

Nun ist klar, dass auch dies verletzlich ist: Ausländische Hacker drangen in das hochgesicherte Datennetz des Bundes und der Sicherheitsbehörden ein und spionierten es mehr als ein halbes Jahr aus.

Nach der Enthüllung ist die Regierung in Erklärungsnot. Das Geheimdienst-Kontrollgremium des Bundestages kam am Donnerstag eilig zusammen und ließ sich von Regierung und Sicherheitsbehörden informieren. Bislang waren die Kontrolleure im Parlament ahnungslos. Sie sind empört, dass sie erst aus den Medien von dem Angriff erfahren. Nicht nur die Abgeordneten haben nun drängende Fragen.

Sind Daten abgeflossen? Und in welcher Größenordnung?

Ja, die Hacker haben nach Informationen aus Sicherheitskreisen Daten erbeutet. Die Experten gehen aber davon aus, dass nicht riesige Datenbestände heruntergeladen wurden, sondern gezielt nach Informationen gesucht wurde, ohne großen Datenverkehr zu erzeugen. Bei Datenmengen in der Größenordnung des Bundestag-Hacks aus dem Jahr 2015 (rund 16 Gigabyte) hätten auch die Schutzsysteme des Bundesnetzes Alarm geschlagen.

Welche Stellen und Ministerien sind betroffen?

So genau ist das nicht bekannt. Im Mittelpunkt des Interesses sollen Informationen aus dem Außenministerium gestanden haben. Auch das Verteidigungsressort war betroffen - aber wohl in geringerem Maße. Nach Informationen der dpa drangen die Angreifer zunächst über Computer einer Fachhochschule des Bundes für öffentliche Verwaltung in das Netzwerk des Bundes ein. Von dort hätten sich die Hacker sehr langsam und vorsichtig in andere Bereiche des Netzes vorgearbeitet.

Was genau wollten die Angreifer erreichen?

Die im Netz des Bundes ausgetauschten Daten sind sensibel und dürften ausländische Regierungen stark interessieren - etwa die Pläne der Regierung zum weiteren Vorgehen in der Ukraine-Krise. Offen ist aber, was die Hacker genau erbeuten konnten. Klar ist allerdings, dass die Angreifer «hoch professionell» vorgingen und ihre Attacke «technisch anspruchsvoll und von langer Hand geplant» war - so formuliert es der geschäftsführende Bundesinnenminister Thomas de Maizière (CDU).

Wie groß ist der Schaden?

Auch das ist noch unklar. Das Innenministerium versucht zu beruhigen. Die Attacke sei unter Kontrolle, das Regierungsnetz gehöre noch immer zu den sichersten der Welt. Bei den Kontrolleuren im Bundestag klingt das ganz anders. Die Attacke laufe noch, verkündete der Vorsitzende des Kontrollgremiums, Armin Schuster (CDU), nach der Unterrichtung durch die Regierung. Für eine Bewertung des Schadens sei es viel zu früh. «Der Geheimnisverrat an sich ist ein beträchtlicher Schaden.» Die Bundesregierung «versuche», den Vorgang unter Kontrolle zu halten. Der Linke-Abgeordnete in dem Gremium, André Hahn, beklagt, die Regierung wolle die Sache herunterspielen. «Ich befürchte, dass in den nächsten Wochen noch einiges ans Licht kommen wird.»

Wie lange lief die Attacke?

Mehr als ein halbes Jahr mindestens. Aber es ist durchaus möglich, dass die Spione schon wesentlich länger im Netzwerk des Bundes unterwegs waren. Nach Angaben aus Sicherheitskreisen wurden im Netz Spuren der Hacker entdeckt, die darauf hindeuten, dass sie schon seit Ende 2016 dort aktiv waren. Demnach wurde der Einbruch Mitte Dezember 2017 entdeckt. Seitdem dürften die Behörden versucht haben, den Angreifern möglichst nah auf die Spur zu kommen. Unklar ist, ob sie den Hackern auch gefälschte Informationen quasi als Köder untergejubelt haben.

Warum sind die Sicherheitsbehörden nicht eingeschritten?

De Maizière sagt, man habe die Angreifer beobachtet, um weitere Erkenntnisse über den Angriffsmodus und Zielsetzung zu bekommen und Sicherheitsvorkehrungen im Bundes-Netz einzuleiten. Gleichzeitig dürften die IT-Experten versucht haben, den Abfluss von besonders sensiblen Informationen zu unterbinden.

Steckt wirklich Russland hinter dem Angriff?

Es gibt eine Reihe von Indizien, die dafür sprechen, dass russische Hacker am Werk waren. Dazu gehört auch die technische Infrastruktur der Server, mit denen der Angriff koordiniert wurde. Erst wurde die russische Gruppe «APT28» verdächtigt. Inzwischen deuten die Ermittlungen in eine andere Richtung: Nach dpa-Informationen soll eine russische Gruppe namens «Snake» hinter der Attacke stecken.

Ist es möglich, dass der Angriff Russland nur untergeschoben wurde?

Ja, theoretisch ist das möglich. Es gehört inzwischen zum Arsenal ausgeklügelter Hacker-Attacken, die Herkunft zu verschleiern oder bewusst falsche Fährten zu legen. Denkbar ist zum Beispiel, dass Hacker außerhalb von Russland Programmcodes mit russischen Schriftzeichen einsetzen, um die Ermittler in die Irre zu führen.

Warum schlagen die deutschen Sicherheitsbehörden nicht zurück («Hack Back»), wenn sie einen solchen Angriff bemerken?

Bislang dürfen die deutschen Sicherheitsbehörden keine Gegenangriffe starten, weil sie sich nach geltendem Recht damit strafbar machen. Es gibt aber seit langem Diskussionen darüber, die rechtlichen und organisatorischen Grundlagen dafür zu schaffen. Die künftige Bundesregierung wird sich mit der Frage wohl beschäftigen. Etliche Experten warnen aber vor «Hack Backs», weil diese nur zu einer Eskalation führen würden und Angriffe auf kritische Infrastruktur wie etwa Elektrizitäts- oder Wasserwerke nicht verhinderten.

Bundesregierung / Spionage / Computer / Internet / Deutschland / Russland
01.03.2018 · 18:00 Uhr
[3 Kommentare]
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Der vor Wismar gestrandete Buckelwal lebt noch. Der Zustand des Tieres habe sich in der Nacht nicht verändert, teilte ein Sprecher des Umweltministeriums Mecklenburg-Vorpommern am Morgen mit. Demnach kam es in der Nacht zu «keinen besonderen Vorkommnissen». Der geschwächte Wal liegt weiterhin vor der Insel Poel im flachen Wasser. […] (01)
vor 27 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 21 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 16 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (01)
vor 16 Stunden
ARD schickt TV-Star auf Feiertags-Reise
Das Erste begleitet Evelyn Burdecki an Christi Himmelfahrt auf eine Spurensuche durch Geschichte und Traditionen. Mit Holy Days – Evelyn Burdecki und das Rätsel Himmelfahrt setzt Das Erste am 14. Mai auf eine unterhaltsame und zugleich informative Auseinandersetzung mit einem der wichtigsten christlichen Feiertage. Bereits ab dem 12. Mai ist die Produktion in der ARD Mediathek verfügbar, wo […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (05)
vor 17 Stunden
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Aktuelle On-Chain-Daten zeigen, dass große Bitcoin-Investoren in letzter Zeit erhebliche Verluste realisiert haben, was auf eine Kapitulation hindeutet. Hohe realisierte Verluste bei Bitcoin-Haien und -Walen Die On-Chain-Analysefirma Glassnode hat in einem neuen Beitrag die jüngsten Trends bei den realisierten Verlusten von Bitcoin-Haien und -Walen […] (00)
vor 1 Stunde
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 14 Stunden
 
Lufthansa-Flugzeuge (Archiv)
Frankfurt am Main - Der Lufthansa-Konzern befürchtet, dass es im Falle eines länger […] (00)
Vernichtungsschlag oder Wahnsinn? Trumps widersprüchliches Beben lässt die Welt erzittern
Der totale Sieg steht auf tönernen Füßen Donald Trump liebt die große Bühne, doch […] (08)
Alcatraz
San Francisco/Washington (dpa) - US-Präsident Donald Trump will im Haushalt 2027 […] (03)
Ahmed al-Scharaa und Friedrich Merz am 30.03.2026
Berlin - Grünen-Fraktionschefin Katharina Dröge hat Äußerungen aus der […] (00)
Ein drohendes Szenario für die europäische Pharmaindustrie Die jüngsten […] (00)
Mathieu van der Poel und Tadej Pogačar
Sint-Niklaas (dpa) - Mathieu van der Poel ergriff vorsorglich schon einmal die […] (02)
The Division 2 – Start der der neuen Season in Jahr 8 namens „Rise Up“
The Division 2  startet Jahr 8 mit der neuen Season namens „Rise Up“. Diese stellt […] (00)
Interview: Tim Cook entdeckt seltene Prototypen vom iPhone und iPod
In einem Interview mit dem Wall Street Journal unternahm Tim Cook zusammen mit dem […] (00)
 
 
Suchbegriff