2196623

Pawn Storm: Hacker greifen CDU an

13.05.2016 | 15:22 Uhr |

Die Hackergruppe Pawn Storm soll E-Mail-Accounts von CDU-Mitarbeitern ausgespäht haben.

Schon im April wurden die Computersysteme der CDU attackiert. Laut Sicherheitsdienstleister Trend Micro ist die Hackergruppe mit dem Namen Pawn Storm dafür verantwortlich. Dabei hätten die Angreifer den Versuch unternommen, über Phishing-Angriffe an die Zugangsdaten der Parteimitglieder zu kommen, die Konten bei deutschen Freemail-Diensten verwenden.Ein beim Angriff genutzter Server stand in Lettland. Dieser gab sich im Netz als Mailserver der CDU aus. Zusätzlich haben sich die Hacker die drei URLs account-web.de, account-gmx.de und account-gmx.net gesichert.

Laut CDU-Zentrale habe man bislang keine Angriffe bemerkt. Die IT-Infrastruktur sei jedoch vorsichtshalber angepasst worden. Nach Angaben von Trend Micro ist die auch unter dem Namen APT28 bekannte Hackergruppe schon für den Angriff auf den Bundestag im Jahr 2015 verantwortlich. Damals konnten vermeintlich russische Hacker 14 Bundestagsserver ausspähen. Noch immer steht nicht fest, welche Informationen konkret gestohlen wurden.

Bereits seit 2004 treibt die Gruppe Pawn Storm ihr Unwesen im Internet. Trend Micro erkennt im Vorgehen zudem ein bestimmtes Muster: Zuerst werden die Ziele auf unterschiedlichen Wegen attackiert, dabei spielen private und auch dienstliche E-Mail-Accounts eine zentrale Rolle. Danach wird der gehackte Account entsprechend manipuliert, damit die Hacker auch weiterhin Zugriff darauf haben. Durch E-Mail-Weiterleitungen werden sie beispielsweise über geänderte Zugangsdaten informiert. Das Opfer bekommt von diesen Änderungen in der Regel nichts mit.

Erst vor zwei Monaten griff Pawn Storm laut Trend Micro die türkische Regierung an. Der Sicherheitsdienstleister geht daher davon aus, dass es sich bei den Drahtziehern um Gruppen handelt, die Ziele attackieren, die als Risiko für russische Politiker und russische Interessen angesehen werden.

Absichern von Servern und Netzwerk

0 Kommentare zu diesem Artikel
2196623