{"id":7438,"date":"2020-03-24T17:05:50","date_gmt":"2020-03-24T16:05:50","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7438"},"modified":"2025-11-20T15:48:12","modified_gmt":"2025-11-20T14:48:12","slug":"russischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/russischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck\/","title":{"rendered":"Russischer Geheimdienst beklagt Datendiebstahl durch Datenleck"},"content":{"rendered":"<p>Inlandsgeheimdienste arbeiten in aller Regel mit verschiedenen Dienstleistern zusammen, so auch der russische Geheimdienst, der FSB. Solch ein Dienstleister wurde im vergangenen Jahr Ziel eines gro\u00dfangelegten Datendiebstahls: Hacker zogen 7,5 TB Daten ab. Medien berichteten davon, wie dem KGB-Nachfolger sensible Daten zu geheimen Projekten entwendet wurden.<\/p>\n<p>Den Hackern ist es gelungen, die Sicherheitsmechanismen des Dienstleisters SyTech zu \u00fcberwinden. Vermutlich wurden die Daten bereits am 13.07.2019 durch einen Zugriff auf den Active Directory-Server gestohlen. SyTech selbst arbeitet wohl schon seit 2009 an diversen Projekten f\u00fcr den russischen Geheimdienst. Medien berichten von einem historischen Ausma\u00df: Es handle sich um das wohl gr\u00f6\u00dfte Datenleck in der Geschichte russischer Geheimdienste. Immerhin: Offenbar wurden ausschlie\u00dflich Projekte aufgedeckt, deren Ziele bereits bekannt waren oder \u00fcber die man zumindest schon mutma\u00dfen konnte. Dennoch hielt SyTech Namen, Partner sowie Ziele des Projekts vor dem Angriff geheim.<\/p>\n<h2>Neue Hackergruppe verantwortlich<\/h2>\n<p>Offenbar zeigte sich eine Hackergruppe namens 0v1ru$ f\u00fcr den Hack verantwortlich. \u00dcber die Arbeit und die Ziele dieser Gruppe wei\u00df man bislang wenig. Es \u00fcberrascht, dass es f\u00fcr den digitalen Einbruch bei SyTech offenbar nicht viel gebraucht hat. Auch die Datenmenge \u00fcberrascht: 7,5 TB Daten wurden entwendet! Zum Vergleich: auf einer 1-TB-Festplatte k\u00f6nnte man 200.000 Songs mit f\u00fcnfmin\u00fctiger L\u00e4nge oder aber 500 Stunden Filmmaterial speichern.<\/p>\n<p>\u00dcber die Gruppierung 0v1ru$ ist wenig bekannt: Man kennt weder Hintergr\u00fcnde dieser Aktion noch die Herkunft des Kollektivs. Es existierte ein Twitter-Account, der jedoch schon wieder offline ist. Berichten zufolge hat 0v1ru$ die Daten mit einer Hackergruppe geteilt, die unter dem Namen DigitalRevolution agiert. Bei DigitalRevolution handelt es sich um eine bekanntere Vereinigung: Sie machte von sich Reden, als sie 2018 an die Daten eines anderen FSB-Dienstleisters (Quantum) gekommen war.<\/p>\n<p>Seinerzeit l\u00e4sterten die Hacker \u00fcber den russischen Geheimdienst: Der FSB solle seine Aktivit\u00e4ten lieber in \u201eOperation K\u00fcchensieb\u201c umbenennen, hie\u00df es h\u00e4misch. Informationen wurden damals an Journalisten weitergereicht, ohne die Daten zu manipulieren, etwas zu entfernen oder zu erg\u00e4nzen. Die Daten, die 0v1ru$ 2019 erbeutete, wurden an DigitalRevolution weitergegeben und von dieser Gruppierung <a href=\"https:\/\/twitter.com\/D1G1R3V\/status\/1151717992583110657\" target=\"_blank\" rel=\"nofollow noopener\">auf Twitter gepostet<\/a>. Ob 0v1ru$ und DigitalRevolution in direkter Verbindung zueinanderstehen, ist nach wie vor unklar.<\/p>\n<h2>7,5 TB zu Spionage-Projekten gekapert<\/h2>\n<p>Teil dieses gigantischen Datenpakets waren unter anderem Pl\u00e4ne dar\u00fcber, wie sich Netzwerkverkehr \u00fcber Tor de-anonymisieren l\u00e4sst. Weiter fanden sich ironischerweise auch Projekte, in denen es um Datendiebstahl von sozialen Netzwerken ging. Enorm wichtige Staatsgeheimnisse konnten die Hacker nicht ausmachen, jedoch fanden sich haufenweise Informationen \u00fcber aktuell laufende Operationen.<\/p>\n<p>Das Hackerkollektiv machte mit einer russischen Version des Trollfaces auf der Website von SyTech auf ihre Tat aufmerksam, als es die Daten bereits abgezogen hatte. Mindestens 20 nicht-\u00f6ffentliche Initiativen zogen die Hacker ab, au\u00dferdem ver\u00f6ffentlichte 0v1ru$ die Namen der jeweiligen Projektmanager im Hause SyTech. <a href=\"https:\/\/www.bbc.com\/russian\/features-49050982\" target=\"_blank\" rel=\"nofollow noopener\">BBC Russian<\/a> konnte eine kleine Entwarnung geben: Die Daten enthielten wohl keine Geheimnisse der russischen Regierung.<\/p>\n<h3>Russischer Geheimdienst: Social Media- und Internet-\u00dcberwachung<\/h3>\n<p>Der russische Geheimdienst arbeitet den Dokumenten zufolge an Projekten mit wohlklingenden Namen wie \u201eRelation\u201c, \u201eArion\u201c oder \u201eNautilus\u201c. Die Operation \u201eNautilus\u201c etwa sah vor, gezielt mehr oder minder \u00f6ffentliche Daten aus sozialen Netzwerken wie Facebook oder LinkedIn abzufischen. In der Variante \u201eNautilus-S\u201c geht es um die Deanonymisierung von Agenten mit Tor-Exit-Nodes. Dieses De-Anonymisieren des Tor-Verkehrs soll mithilfe von Rogue-Tor-Servern gelingen. Schon seit 2012 arbeitet man an dieser Operation zusammen mit dem FSB-nahen Forschungsinstitut Kvant, welches seinen Schwerpunkt auf Quantentechnologie legt.<\/p>\n<h3>Pl\u00e4ne zur DNS-Abtrennung Russlands<\/h3>\n<p>Der russische Geheimdienst nutzt die Operationen \u201eHope\u201c sowie \u201eTax-3\u201c zum Trennen vom Rest des World Wide Webs, falls es eine gro\u00dfangelegte Cyberattacke geben sollte. Mit Hope ist ein Projekt gemeint, das die Topologie des russischen Internets sowie die Verbindung mit Netzwerken anderer L\u00e4nder untersucht. Tax-3 soll ein geschlossenes Intranet zum Speichern von Informationen schaffen, die hochsensible Staatsbedienstete, aber auch Richter sowie lokale Verwaltungsbeamte betreffen. Es soll getrennt von den \u00fcbrigen IT-Netzwerken des Landes arbeiten, \u00e4hnlich wie es in China bereits Realit\u00e4t ist.<\/p>\n<h2>Subunternehmen sind Sicherheitsrisiken der Geheimdienste<\/h2>\n<p>Es m\u00fcssen sich nicht nur Unternehmen und Privatpersonen Gedanken \u00fcber die Sicherheit ihrer Daten und Systeme machen. Die Geheimdienste und ihre Dienstleister sitzen im selben Boot: Hacks, Insider-Leaks oder schlicht und ergreifend Fehler sorgen f\u00fcr Datenverluste und -diebst\u00e4hle.<\/p>\n<p>Der US-amerikanische Geheimdienst, die NSA, kennt sich damit ebenfalls aus \u2013 ihm sind bereits Daten sowie Spionageprogramme abhandengekommen. So postete im Jahr 2016 die Hackergruppe \u201eThe Shadow Brokers\u201c unterschiedliche Programme und Exploits der NSA. \u00dcber Auktionen gaben die Hacker den Zugang zu den erbeuteten Tools frei. Die Hacker forderten 10.000 Bitcoins, die jedoch nicht zusammenkamen. Die Gruppe l\u00f6ste sich auf und die vermutlich auf Windows zugeschnittenen Tools erblickten nie das Licht der \u00d6ffentlichkeit.<\/p>\n<p>Nur ein Jahr sp\u00e4ter <a href=\"https:\/\/www.theguardian.com\/technology\/2017\/mar\/08\/wikileaks-vault-7-cia-documents-hacked-what-you-need-to-know\" target=\"_blank\" rel=\"nofollow noopener\">sorgte WikiLeaks mit \u201eVault7\u201c f\u00fcr Aufsehen<\/a>: Erneut wurden Dokumente von NSA, CIA sowie weiteren Geheimdiensten des Five-Eyes-Programms (UKUSA-Vereinbarung) ver\u00f6ffentlicht. Unter anderem konnte so enth\u00fcllt werden, dass das US-Konsulat im hessischen Frankfurt zu den Knotenpunkten f\u00fcrs Abh\u00f6ren in Europa geh\u00f6rt.<\/p>\n<p>Zu den groben Fehlern, die leider immer mal wieder passieren, geh\u00f6rte es auch, als das albanische Finanzamt im Jahr 2018 geheime Mitarbeiterdaten vom Geheimdienst ins Internet stellten. Ein solches \u00d6ffentlich-Stellen von Informationen ist mehr als gef\u00e4hrlich \u2013 vorrangig f\u00fcr die betroffenen Mitarbeiter selbst. Denn die Gesch\u00e4digten im Falle von Leaks oder Datenver\u00f6ffentlichungen sind selten die Geheimdienste selbst als eher die Ausspionierten.<\/p>\n<p>Ob russischer Geheimdienst, NSA oder auch BND: Die Selbstdarstellungen, nach denen Geheimdienste im Sinne der Menschheit cyberkriminellen Schurken und dem internationalen Terrorismus das Handwerk legen, stimmt einfach nicht. Tats\u00e4chlich gehen Geheimdienste immense Risiken ein, wenn sie mit Subunternehmen zusammenarbeiten. Dass Daten abhandenkommen, konnte bislang kein Geheimdienst verhindern, was das Sammeln von Informationen auch so gef\u00e4hrlich macht. Nat\u00fcrlich ist jeder, der sich im Web bewegt, dem Risiko eines Hacks oder einer Datenpanne ausgesetzt. Geheimdienste und deren Subunternehmen sind jedoch besonderen Risiken ausgesetzt, denn jeder wei\u00df, dass gesammelte Informationen wertvoll sein k\u00f6nnen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Frussischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Frussischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck%2F&text=Russischer%20Geheimdienst%20beklagt%20Datendiebstahl%20durch%20Datenleck\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Frussischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Frussischer-geheimdienst-beklagt-datendiebstahl-durch-datenleck%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Inlandsgeheimdienste arbeiten in aller Regel mit verschiedenen Dienstleistern zusammen, so auch der russische Geheimdienst, der FSB. Solch ein Dienstleister wurde im vergangenen Jahr Ziel eines gro\u00dfangelegten Datendiebstahls: Hacker zogen 7,5 TB Daten ab. Medien berichteten davon, wie dem KGB-Nachfolger sensible Daten zu geheimen Projekten entwendet wurden. Den Hackern ist es gelungen, die Sicherheitsmechanismen des Dienstleisters SyTech zu \u00fcberwinden. Vermutlich wurden die Daten bereits am 13.07.2019 durch einen Zugriff auf den [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7445,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[],"class_list":["post-7438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7438"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7438\/revisions"}],"predecessor-version":[{"id":10675,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7438\/revisions\/10675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7445"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}