Die Hackergruppe Anonymous hat bei einem Cyberangriff auf die deutsche Niederlassung des russischen Energiekonzerns Rosneft nach eigenen Angaben großen Schaden angerichtet.
Das Bundesamt für Sicherheit in der Informationstechnik bestätigte Berichte der «Welt» und des «Spiegel», wonach die Rosneft Deutschland GmbH am Wochenende einen IT-Sicherheitsvorfall meldete. Rosneft ist Russlands größter Ölproduzent. Vorsitzender des Aufsichtsrats ist der ehemalige Bundeskanzler Gerhard Schröder (SPD). Rosneft Deutschland reagierte zunächst nicht auf eine Bitte um Stellungnahme.
Das Unternehmen zeigte die Cyberattacke am Samstag außerdem beim Landeskriminalamt Berlin an. Noch am Wochenende leitete die Staatsanwaltschaft Berlin ein Verfahren ein und beauftragte das Bundeskriminalamt (BKA) mit den weiteren Ermittlungen, wie eine Sprecherin mitteilte.
Bei dem Angriff erbeutete Anonymous nach eigenen Angaben insgesamt 20 Terabyte Daten, darunter auch Backups der Laptops von Führungskräften des Unternehmens. Außerdem sei es gelungen, aus der Ferne 59 iPhones und andere Geräte zu löschen. Man werde die heruntergeladenen Daten nun sichten, so die Hackergruppe. Eine Veröffentlichung aller Daten sei nicht geplant. Rosneft Deutschland ist an drei deutschen Raffinerien beteiligt, in Schwedt in Brandenburg (PCK), Karlsruhe (MiRO) und Neustadt an der Donau (Bayernoil).
Rosneft teil der Kritischen Infrastruktur
Der Deutschland-Ableger des Staatskonzerns war nach eigenen Angaben in den vergangenen Jahren für rund ein Viertel aller Rohölimporte nach Deutschland zuständig. Damit gehört das Unternehmen zu den Einrichtungen der sogenannten Kritischen Infrastruktur. Für solche Firmen bestehen Meldepflichten. Das BSI habe seine Unterstützung bei Analyse und Behebung angeboten, hieß es weiter. Man befinde sich im «stetigen Austausch». Zudem gab das Amt eine Sicherheitswarnung an andere Bereiche der Mineralölwirtschaft heraus.
Anonymous bezeichnet sich als «Hacker-Kollektiv». Experten sind sich aber nicht einig in der Beurteilung, wie straff organisiert die Gruppe tatsächlich ist. Nach Invasion Russlands in die Ukraine hatte Anonymous der Regierung in Moskau «offiziell den Cyberkrieg» erklärt. Neben kleineren Angriffen gegen offizielle russische Websites reklamierte die Hackergruppe weitere Aktionen für sich: So will Anonymous Sicherheitssysteme russischer Banken lahmgelegt haben. Außerdem habe man zeitweise Live-TV-Kanäle von Russia 24, Channel One und Moscow 24 gehackt.
«Gefahr eines weltweiten Cyber-Bürgerkriegs»
Sicherheitsexperten sehen die Aktivitäten von Anonymous kritisch. «Westliche Gruppen, die sich dem Kampf der Ukraine gegen Russland im Cyberspace anschließen, brechen die Gesetze ihrer Herkunftsländer», sagte der finnische Sicherheitsexperte Mikko Hyppönen. «Das Risiko, erwischt zu werden, ist zwar sehr gering, aber es besteht.» Damit gingen die Angreifer auch ein persönliches Risiko ein.
Rüdiger Trost vom Sicherheitsunternehmen F-Secure, verwies auf die Gefahr, dass Deutschland damit in den Konflikt hinangezogen werde, weil die Hacker einem Land zugeordnet werden können. «Die Hacker von Rosneft sehen sich als Teil des Anonymous-Kollektivs. Aber angeblich sind es Deutsche. Was, wenn Russland so etwas als Kriegsakt von Deutschland interpretiert?» Man beobachte eine Zunahme solcher Aktivitäten und betrachte das mit Sorge, sagte Trost. «Wir sehen mittlerweile die reale Gefahr eines weltweiten Cyber-Bürgerkriegs, den niemand mehr kontrollieren kann.»
Weitere Nachrichten
Cyberangriff auf Fernwartungssoftware-Anbieter Teamviewer
Verbraucher auf dem Land können auf besseres Internet hoffen
Verbraucher auf dem Land können auf besseres Internet hoffen