{"id":271006,"date":"2022-07-28T12:47:09","date_gmt":"2022-07-28T10:47:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271006"},"modified":"2022-07-28T12:50:07","modified_gmt":"2022-07-28T10:50:07","slug":"russische-hacker-in-deutschen-stromnetzen-haftbefehl-gegen-pawel-a","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/28\/russische-hacker-in-deutschen-stromnetzen-haftbefehl-gegen-pawel-a\/","title":{"rendered":"Russische Hacker in deutschen Stromnetzen, Haftbefehl gegen Pawel A."},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Seit 2017 werden deutsche Energieversorger und deren Stromnetze durch mutma\u00dflich russische Hacker, die zum Umfeld des russischen Geheimdienst gerechnet werden, ausspioniert. Jetzt hat der Generalbundesanwalt wohl einen nicht \u00f6ffentlichen Haftbefehl gegen eine Person mit dem Namen Pawel A. erlassen, der vom Landeskriminalamt Baden-W\u00fcrttemberg identifiziert werden konnte. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/acd307ddf45743c494e1035a528eed46\" width=\"1\" height=\"1\"\/>Warnungen der Beh\u00f6rden in Deutschland (BSI, BKA etc.) vor Hackerangriffen auf kritische deutsche Infrastrukturen (KRIST) gibt es ja seit vielen Jahren. Im Jahr 2017 fand laut einem <a href=\"https:\/\/www.tagesschau.de\/investigativ\/br-recherche\/stromnetz-hacker-russland-101.html\" target=\"_blank\" rel=\"noopener\">Bericht der Tagesschau<\/a> eine breit angelegte Hackerkampagne statt. Diese zielte auf 150 Unternehmen in Deutschland, vom allem im Bereich kritische Infrastrukturen, wie Strom- und Wasserversorgung. Die Netze sollten ausgekundschaftet werden. <\/p>\n<p>Recherchen von WDR und BR ergaben nun, dass das Landeskriminalamt Baden-W\u00fcrttemberg nach jahrelangen Ermittlungen einen der mutma\u00dflichen T\u00e4ter identifizieren konnte. Der Hacker geh\u00f6rt mutma\u00dflich zu Gruppen, die f\u00fcr den russischen Geheimdienst FSB (Abteilung \"Center 16\" in Moskau) arbeiten. US-Sicherheitsfirmen f\u00fchren diese Gruppen unter Namen wie \"Berserk Bear\" oder \"Dragonfly\".<\/p>\n<p>Einer der Hacker, Pawel A., wird beschuldigt, im Sommer 2017 das Netzwerk der Firma Netcom BW gehackt zu haben. Laut EnBW konnten die Angreifer zuvor einen externen Dienstleister hacken. Nachdem dessen Infrastruktur kompromittiert war, konnten die Angreifer \u00fcber einen Wartungszugang dann Zugang zum Managementsystem des \u00f6ffentlichen Telekommunikationsnetzes von Netcom BW erlangen. \u00dcber die betreffenden Router von Netcom BW konnten die Hacker auf den Internetverkehr zugreifen.<\/p>\n<p>Ich interpretiere es so, dass man \u00fcber diesen Zugriff Informationen gewinnen wollte. Den die Netze zur EnBW-Strom- und Gasnetzsteuerung war zu keinem Zeitpunkt betroffen, da diese getrennt und extra gesichert gef\u00fchrt werden. Inzwischen wird Netcom BW regelm\u00e4\u00dfig durch unabh\u00e4ngige Stellen gepr\u00fcft und zertifiziert.<\/p>\n<p>Nach Recherchen von WDR und BR war auch e.on im Visier der Gruppe. Die Angreifer hatten ein 35-seitiges Dokument \"Bewertung des langfristigen Investitionsbedarfs der dezentralen e.on-Stromnetze\" vorbereitet. Das wie ein internes Dokument eines Beratungsunternehmens aussehende Dokument war aber f\u00fcr Spear-Phishing pr\u00e4pariert. Beim \u00d6ffnen des Dokuments wurde unbemerkt versucht, die vom Benutzer eingegebenen Anmeldedaten an einen Server zu schicken, den die Hacker kontrollieren. Laut Tagesschau hat das Beratungsunternehmen im Sommer 2017 einen Angriff auf eine Beteiligungsgesellschaft best\u00e4tigt. <\/p>\n<p>Auch wurden Webseiten von Unternehmen im Umfeld der KRITIS-Strukturen manipuliert, mit dem Ziel, Anmeldedaten der Mitarbeiter zu erbeuten. Das betraf laut Tagesschau sowohl die Seite einer Firma, die f\u00fcr Energieversorger Internetauftritte konzipiert, als auch die Webseite einer Firma, die Software in diesem Bereich anbietet. Die Hoffnung der Hacker war es wohl, m\u00f6glichst viele Zugangsdaten zu sammeln, um in Netzwerke und Rechner eindringen zu k\u00f6nnen. Irgendwann scheint die Gruppe aber bemerkt worden zu sein, denn laut Bericht der Tagesschau \u00fcberwachte der Verfassungsschutz die Aktivit\u00e4ten.<\/p>\n<p>Nach jahrelangen Ermittlungen des Landeskriminalamt Baden-W\u00fcrttemberg konnte eine Person, als Pawel A. bezeichnet, identifiziert werden. Der Generalbundesanwalt in Karlsruhe erwirkte im September 2021 gegen Pawel A. einen Haftbefehl wegen des Eindringens in das Netzwerk der Firma Netcom BW im Sommer 2017.&nbsp; das zu haben. Dieser Haftbefehl ist bis heute aber nicht \u00f6ffentlich &#8211; ob es jemals gegen Pawel A. zu einer Anklage kommt, steht also in den Sternen. Weitere Details lassen sich in <a href=\"https:\/\/www.tagesschau.de\/investigativ\/br-recherche\/stromnetz-hacker-russland-101.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> der Tagesschau nachlesen. <a href=\"https:\/\/www.deutschlandfunk.de\/hackerangriffe-aufs-stromnetz-us-experten-warnen-vor-100.html\" target=\"_blank\" rel=\"noopener\">Dieser Artikel<\/a> des Deutschlandfunks vom Juni 2017 befasste sich bereits vor vielen Jahren mit den Gefahren eines Cyberangriffs auf deutsche Stromnetze. (<a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/vermutlich-russische-hacker-spionierten-offenbar-gezielt-deutsche-stromnetze-aus-a-38a13de6-6ad6-4b6b-9e07-871265366613\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit 2017 werden deutsche Energieversorger und deren Stromnetze durch mutma\u00dflich russische Hacker, die zum Umfeld des russischen Geheimdienst gerechnet werden, ausspioniert. Jetzt hat der Generalbundesanwalt wohl einen nicht \u00f6ffentlichen Haftbefehl gegen eine Person mit dem Namen Pawel A. erlassen, der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/28\/russische-hacker-in-deutschen-stromnetzen-haftbefehl-gegen-pawel-a\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271006","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271006","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271006"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271006\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271006"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271006"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271006"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}