Staatsspionage Russland nutzt iranische Hacking-Tools

dj

22.10.2019

Russische Hacker hackten iranische Hacker.
Russische Hacker hackten iranische Hacker.
iStock

Staatliche russische Hacker sollen Tools von staatlichen iranischen Hackern geklaut und diese dann für eigene Angriffe eingesetzt haben.

Eine mutmasslich staatlich unterstützte russische Hackergruppe mit dem Namen Turla soll die Systeme der mutmasslich staatlich unterstützten iranischen Hackergruppe OilRig infiltriert haben. Das sagen zumindest die amerikanische National Security Agency (NSA) und das britische National Cyber Security Centre (NCSC) in einer gemeinsamen Stellungnahme.

Turla habe dabei sowohl von OilRig bereits gestohlene Daten entwendet als auch die iranischen Tools und deren Zugang zu infiltrieren Systemen genutzt. So konnte Turla eigene Angriffe gegen Dritte durchführen. Für die Opfer sah es dann häufig so aus, als seien sie vom Iran aus angegriffen worden.

Besonders häufig wurden dabei Hacking-Tools mit den Codenamen Nautilus und Neuron verwendet. Bisher wurde angenommen, dass diese auch von Turla selbst entwickelt wurden. Nun sagen NSA und NCSC, dass sie vermutlich ursprünglich in Iran entwickelt und dann von den russischen Hackern gekapert wurden.

Ziele im Nahen Osten

Die Ziele von Turla sollen sich in 35 verschiedenen Ländern befinden, die meisten davon im Nahen Osten. Regierungen, regierungsnahe Organisationen, Grossunternehmen und Universitäten waren im Visier. Die Region ist natürlich ein beliebtes Spionageziel, zu das es eine grosse Überlappung von sowohl für Russland als auch den Iran interessanten Hacking-Opfern gibt.

Die Verwendung von Tools und Methoden anderer Hacking-Gruppe macht die Attribution, als die Zurechnung einer Attacke zu einer bestimmten Gruppe, natürlich schwieriger. Dadurch werden sogenannte «False Flag»-Attacken wahrscheinlicher. Eine solche Absicht hatten die russischen Hackern im vorliegenden Fall laut NCSC aber nicht, sie nutzten einfach eine sich bietende Möglichkeit aus, mehr Opfer zu infiltrieren und gleichzeitig ihre Spuren zu verwischen.

Galerie: Besserer Schutz mit 2FA

Zurück zur Startseite