Politik

"Schuss eines Scharfschützen" Aggressiver Hackerangriff auf Fire Eye

Die Sicherheitsfirma FireEye untersuchte sieben Millionen Apps für Android- und Apple-Geräte und fand bei einem Drittel davon Schwachstellen. Foto: Arno Burgi

FireEye geht davon aus, dass im staatlichen Auftrag agierende Hacker hinter der Attacke stecken.

(Foto: dpa)

Wenn US-amerikanische Behörden oder Unternehmen Ziel von Cyberangriffen werden, sind Experten der Firma Fire Eye die erste Anlaufstelle. Jetzt dringen Hacker bei ihnen selbst ein. US-Sicherheitskreise vermuten den russischen Geheimdienst dahinter.

Die IT-Sicherheitsfirma Fire Eye, die unter anderem US-Behörden oft bei Cyberattacken einschalten, ist selbst Ziel von Hackern geworden. Dabei sei auch Angriffssoftware gestohlen worden, mit der Fire Eye üblicherweise die Abwehrsysteme seiner Kunden teste, gab das Unternehmen bekannt. Es sei noch unklar, ob diese Werkzeuge für Hackerangriffe eingesetzt werden sollen. Bisher habe Fire Eye keine Hinweise darauf gesehen. Man habe aber Gegenmittel entwickelt, die davor schützen sollen.

Außerdem hätten sich die Angreifer für Informationen über Regierungskunden des Unternehmens interessiert, schrieb Fire-Eye-Chef Kevin Mandia in einem Blogeintrag. Es sehe bisher nicht danach aus, als hätten sie Kundendaten aus den Speichersystemen abrufen können.

Fire Eye gehe davon aus, dass im staatlichen Auftrag agierende Hacker hinter der Attacke stecken, betonte Mandia. Darauf wiesen unter anderem die technischen Fähigkeiten und die Disziplin der Angreifer hin. Fire Eye habe die Bundespolizei FBI eingeschaltet. Das "Wall Street Journal" berichtete unter Berufung auf Ermittlerkreise, als wahrscheinliche Täter würden aktuell Hacker aus dem Umfeld des russischen Geheimdienstes gesehen.

"Fähigkeiten der Weltklasse speziell zugeschnitten"

Es könne eine der Gruppen sein, die im US-Wahlkampf 2016 E-Mails der Demokratischen Partei gestohlen habe. Die Veröffentlichung der Mails hatte damals Donald Trumps Gegenkandidatin Hillary Clinton geschadet. Den Ermittlern zufolge setzten die Hacker eine ungewöhnliche Kombination von Angriffswerkzeugen ein, von denen einige noch gar in Erscheinung getreten seien. "Es war der Schuss eines Scharfschützen, der durchkam", zitierte die Zeitung einen an der Untersuchung Beteiligten. "Die Angreifer haben ihre Fähigkeiten der Weltklasse speziell zugeschnitten, um Fire Eye zu attackieren", so Mandia.

Die gestohlene Fire-Eye-Software habe keine Angriffsszenarien für sogenannte "Zero-Day"-Schwachstellen enthalten, versicherte er. So werden Sicherheitslücken genannt, die noch nicht allgemein bekannt sind. Deshalb stehen sie für den Entdecker weit offen und sind besonders gefährlich. Die Experten von Fire Eye werden bei besonders schwerwiegenden Cyberattacken zur Hilfe gerufen. Das war zum Beispiel der Fall bei dem Angriff auf Sony Pictures Ende 2014, der das gesamte Computer-System des Hollywood-Studios lahmlegte.

Quelle: ntv.de, tno/dpa