Der Sicherheitsdienst der Ukraine (SBU) hat gemeinsam mit dem Federal Bureau of Investigation (FBI) der USA Details einer großangelegten Operation russischer Geheimdienste aufgedeckt. Wie Experten herausfanden, führt Moskau systematische Cyberangriffe auf Messenger-Dienste durch, die von Beamten, Militärangehörigen und Politikern in der Ukraine, in europäischen Ländern und den USA genutzt werden.
Hauptziel dieser Angriffe ist der Zugang zu vertraulichen Informationen militärischer, politischer und wirtschaftlicher Art sowie der Diebstahl personenbezogener Daten der Nutzer. Russische Hacker beschränken sich nicht auf Angriffe auf staatliche Strukturen, sondern hacken gezielt auch private Konten von Bürgern.
Methoden der Social Engineering
Experten für Cybersicherheit verzeichnen den Einsatz ausgefeilter Methoden des Social Engineering durch den Gegner. Um Passwörter zu erschleichen, versenden die Täter häufig SMS-Nachrichten, die sich als technischer Support tarnen.
Ein besonderes Merkmal der Angriffe ist der zeitliche Faktor: Die Nachrichten kommen in den Morgenstunden an. Zu dieser Zeit sind Nutzer aufgrund ihres physischen und emotionalen Zustands am verwundbarsten, was die Wahrscheinlichkeit eines erfolgreichen Phishing-Versuchs erhöht. Die Nachrichten werden so gestaltet, dass sie wie offizielle Bot-Nachrichten wirken, um das Vertrauen des Opfers zu wecken.
Globaler Kontext von Cyberbedrohungen
Die Aktivität pro-kremlischer und verbündeter Hackergruppen hat sich weltweit in letzter Zeit deutlich erhöht. Dies wird durch eine Reihe prominenter Vorfälle in verschiedenen Ländern bestätigt:
- Massenangriff auf Messenger-Dienste: Im März wurde über eine großangelegte Operation russischer Hacker in den Diensten Signal und WhatsApp bekannt. Die Täter versuchten, die Accounts von Militärangehörigen und Regierungsbeamten zu hacken.
- Hack in den Niederlanden: Das niederländische Finanzministerium wurde Opfer eines Cyberangriffs. Den Hackern gelang es, Teile der Systeme zu blockieren, die die Kernprozesse des Ministeriums sicherstellen.
- Vorfall mit dem FBI: In den USA hackten Täter das private E-Mail-Konto des FBI-Direktors Kash Patel. Die US-Behörden haben eine mehrmillionen Dollar hohe Belohnung für Informationen über iranische Hacker, die an diesem Angriff beteiligt sind, ausgesetzt.
Experten stellen zudem fest, dass die russischen Nachrichtendienste ihre Taktik geändert haben. Nun versuchen sie, der europäischen Infrastruktur physischen Schaden zuzufügen, indem sie zerstörerische Cyberangriffe einsetzen.
Empfehlungen für die Bürger
In Anbetracht der wachsenden Bedrohungen ruft der SBU die Bürger auf, wachsam zu sein und für ihre eigene Cybersicherheit zu sorgen. Der Sicherheitsdienst empfiehlt dringend, die Grundregeln der Cybersicherheit einzuhalten, um das Risiko von Datenlecks und unbefugtem Zugriff auf Accounts zu minimieren.