Ukraine: Invasion wird von Cyberoffensive begleitet

24. Februar 2022 um 12:38
  • security
  • cyberangriff
  • ddos
image

Unter anderem werden DDoS-Angriffe durchgeführt und eine neue Wiper-Malware eingesetzt.

Der Angriff auf die Ukraine durch das russische Militär wird, wie man dies schon im Vorfeld vermutet hatte, auch von einer Cyberoffensive begleitet. Ziemlich genau gleichzeitig mit dem Beginn des Angriffs meldeten die Security-Unternehmen Symantec und Eset, dass sie auf ukrainischen Computern eine neue Malware gefunden haben. Es handelt sich um einen sogenannten Wiper, der darauf programmiert ist, Daten auf einem Computer zu löschen, darunter auch bestimmte Systemdateien, sodass er anschliessend nicht mehr gestartet werden kann.
Gegenüber 'Bleepingcomputer' erklärte ein Symantec-Vertreter, man habe den neuen Wiper nicht nur in der Ukraine, sondern auch in Litauen und Lettland entdeckt. Zu den Angriffszielen hätten unter anderem Finanzinstitute und Dienstleister von Behörden gezählt.
Symantec hat auf Twitter den Hashwert des Wipers veröffentlicht, der bisher erst von wenigen Anti-Malware-Programmen erkannt wird. Sowohl Symantec als auch Eset berichten auf Twitter laufend über neue Erkenntnisse. Weitere Informationen kann man mit den Hashtags #Wiper und #Ukraine finden.
Schon gestern gab die ukrainische Cybersecurity-Behörde SSCIP bekannt, dass massive DDoS-Angriffe auf Websites von Regierungen und Banken durchgeführt wurden.
Zu den Angriffszielen gehören laut Medienberichten das Aussen-, das Innen- und das Verteidigungsministerium sowie die beiden grössten staatlichen Banken Privatbank und Oschadbank.
Es ist anzunehmen, dass dies nicht die einzigen Cyberattacken sind, die gegenwärtig im Gange sind, aber natürlich konzentriert sich die Berichterstattung von ukrainischen Medien auf die militärischen Geschehnisse und das sich abspielende menschliche Drama.

Loading

Mehr zum Thema

image

US-Regierung sperrt Anthropics neues KI-Modell

Der OpenAI-Rivale Anthropic muss den Zugang zu seinem besten KI-Modell plötzlich blockieren, weil die US-Regierung ein Sicherheitsrisiko befürchtet. Vieles ist noch unklar.

publiziert am 15.6.2026
image

Schweiz testet Cyberabwehr im Verkehrssektor

Im Rahmen der "Cyber Europe 2026" hat die Schweiz ihre Abläufe zur Bewältigung von Cybervorfällen im Transportsektor getestet. Beteiligt waren Behörden und Betreiber kritischer Infrastrukturen.

publiziert am 15.6.2026
image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026