CIA-Alarm: „Wenn die Russen hinter dem Hackerangriff in der Ukraine stecken würden, wären wir in ernsthaften Schwierigkeiten“

(Di Franco Iacch)
07/01/16

NSA, CIA und Verteidigungsministerium. Sogar die streng geheime TAO-Einheit (Tailored Access Operations) wurde gestört. Die wichtigsten US-Geheimdienste arbeiten seit zwei Wochen daran, die Verantwortung für einen Cyberangriff auf das ukrainische Stromnetz zu ermitteln. Wenn es die Russen wären, wäre es eine Kriegshandlung.

Am 23. Dezember wurde ein großer Teil der Westukraine „abgeschaltet“. Etwa 700 Haushalte blieben für einige Stunden ohne Strom. Der Grund für den Stromausfall war für das zuständige Elektrizitätsunternehmen lapidar: „Eingriffe von außen in die Hauptnetze“. Experten für Cybersicherheit CIAder National Security Agency und Heimatschutzministerium prüfen, sowie von der berichtet The Daily Beast, „Proben schädlicher Software, die aus den Netzwerken des angegriffenen Unternehmens wiederhergestellt wurden“.

Wäre der Stromausfall wirklich das Werk eines Hackers, stünden wir vor dem ersten dokumentierten Fall eines Cyberangriffs auf ein elektrisches System. Trotz Verdachts auf ähnliche Episoden in der jüngeren Vergangenheit gibt es keinen einzigen öffentlich bestätigten Fall, der auf den technischen Daten einer Sicherungskopie basiert.

Im Jahr 2014 machte Präsident Obama Nordkorea öffentlich für einen Cyberangriff auf Unternehmensdatenbanken verantwortlich Sony Pictures Entertainment. Als Reaktion darauf hob das Weiße Haus die Sanktionen auf und befahl dem TAO, sich in wichtige nordkoreanische Einrichtungen zu hacken.

Der ukrainische Vorfall hat noch keinen Schuldigen, während die Vereinigten Staaten zögern: Der Hackerangriff auf den ukrainischen Elektrizitätskonzern würde, wenn er bewiesen wird, einen Meilenstein im Cyberkrieg darstellen. Die in den Systemen des ukrainischen Unternehmens entdeckte Schadsoftware trägt den Namen „Prykarpattyaoblenergo“. Letzteres weist Ähnlichkeiten mit einer Malware auf, die 2014 gegen einige amerikanische Energieanlagen „getestet“ wurde. Dieser Angriff wurde beschrieben von Heimatschutzministerium „wie Malware (mit dem Namen BlackEnergy), die darauf ausgelegt ist, zahlreiche Umgebungen und industrielle Steuerungssysteme anzugreifen“.

Wir sprechen tatsächlich von einer seit langem bekannten Kritikalität. Industrielle Steuerungssysteme dienen dazu, den Fluss elektrischer Energie aus der Ferne zu regeln. Gegen schwarze Energie – fügten sie von der NSA hinzu – Es gibt keine Verteidigung, wenn Sie mit dem Netzwerk verbunden bleiben.

In diesen Stunden versuchen die Vereinigten Staaten zu verstehen, wie es Hackern gelang, in Unternehmenssysteme einzudringen und ob sie im Auftrag der Moskauer Regierung oder mit deren stillschweigender Zustimmung handelten. Sollte sich der Hackerangriff bestätigen, wäre es der erste dokumentierte Fall eines Cyberangriffs gegen ein führendes Energieunternehmen.

Für die Ukrainer erscheint die Beteiligung Russlands offensichtlich, doch die Vereinigten Staaten gehen angesichts der aktuellen internationalen Lage und der möglichen geopolitischen Auswirkungen, die die Beteiligung Moskaus mit sich bringen könnte, vorsichtig vor. Es wäre tatsächlich ein Akt der Aggression.

Nach der The Daily BeastDie wichtigsten Sicherheitsbehörden des Pentagons verarbeiten Daten, die die Art der Tat beweisen können oder auch nicht Blackout: ein Cyberangriff oder ein anderer Faktor, wie z. B. menschliches Versagen oder mechanisches Versagen. Wenn stattdessen (was wahrscheinlich passieren wird) die Art des Angriffs nicht öffentlich bestätigt würde, würden sich andere Szenarien eröffnen. Denn wenn einerseits noch nicht klar ist, warum Hacker beschließen, den Strom für Zivilisten abzuschalten, könnten wir andererseits (taktisch gesehen) vor echten Herausforderungen vor Ort stehen. Wäre dies der Fall, würden die Hacker ihr Angriffsverfahren im Hinblick auf den tatsächlichen Angriff auf ein noch unbekanntes Ziel konfigurieren und optimieren.

Es sei daran erinnert, dass Obama im Mai 2009 in seiner ersten wichtigen Rede zum Thema Cybersicherheit sagte: „Wir wissen, dass Computerbetreiber unser Stromnetz untersucht haben. Es sind dieselben, die ganze Städte in Dunkelheit gestürzt haben.“

Schließlich erklärte die CIA, dass der Stromausfall in einigen amerikanischen Städten in mindestens einem Fall von Hackern verursacht wurde, deren Identität unbekannt bleibt.