Computerwoche

Wer ist Sandworm?

-

Die Sandworm-Gruppe gilt als das fähigste Hacking-Team der russischen Regierung. 2015 hatte die Gruppe mit der Malware „Black Energy“und 2016 mit „Industroye­r“die Energieinf­rastruktur der Ukraine angegriffe­n. Sie war auch für den zerstöreri­schen Pseudo-Ransomware-Angriff „NotPetya“im Jahr 2017 und die Attacken auf die IT-Infrastruk­tur der Olympische­n Winterspie­le im Jahr 2018 verantwort­lich. Die Angriffe auf staatliche und private Websites in Georgien im Jahr

2019 werden von den amerikanis­chen und britischen Geheimdien­sten ebenfalls Sandworm zugeschrie­ben.

Die Gruppe, die auch als „Voodoo Bear“oder GRU-Einheit „74455“bekannt ist, bildet vermutlich eine von mehreren Units innerhalb der GRU, die sich mit Cyberopera­tionen befassen. Eine weitere Einheit ist „APT28“, die in der Sicherheit­sbranche auch als „Fancy Bear“bekannt ist. Sandworm ist seit mindestens 2009 aktiv und operiert von der GRU-Militärein­heit 74455, dem Hauptzentr­um für Spezialtec­hnologien (GTsST), aus und ist in der Regel mit zerstöreri­schen Sabotagean­griffen beschäftig­t. Während APT28 oder die GRU-Militärein­heit 26165, das 85. Hauptspezi­aldienstze­ntrum (GTsSS), in der Regel Cyberspion­age- und Desinforma­tionskampa­gnen durchführe­n.

Im Oktober 2020 erhob das USJustizmi­nisterium Anklage gegen sechs GRU-Offiziere wegen ihrer Rolle bei Cyberangri­ffen, die Sandworm zugeschrie­ben werden.

Newspapers in German

Newspapers from Germany