Die US-Behörde für Cyber- und Infrastruktursicherheit (Cisa) stuft den jüngsten Hackerangriff auf amerikanische Regierungseinrichtungen als „ernste Gefahr“ ein. Sie teilte am Donnerstag in einer Warnmitteilung mit, das Entfernen des Angreifers aus betroffenen Systemen werde sich voraussichtlich „hochkomplex“ gestalten. Der Cyberangriff dauere mindestens seit März an. Der oder die Täter hätten „Geduld, operative Sicherheit und komplexe Handwerkskunst“ bewiesen.
Die Cisa stufte die Hacker-Attacke auf Regierungssysteme als „ernste Gefahr“ für die Bundesregierung, für Regierungen von Bundesstaaten und Kommunen, für die kritische Infrastruktur und für Organisationen des Privatsektors ein.
Die US-Regierung ist zum Ziel eines breit angelegten Hacker-Angriffs geworden. Das Heimatschutzministerium in Washington bestätigte, dass es Angriffe auf mehrere Bundesbehörden gegeben habe. Einzelheiten teilte das Ministerium nicht mit. Nach US-Medienberichten sollen das Finanz- und das Handelsministerium sowie weitere Behörden angegriffen worden sein. Das Handelsministerium bestätigte dem Sender CNN, dass Hacker in einem seiner Büros Schutzmaßnahmen überwunden hätten. Russland wies jede Verbindung zu den Angriffen zurück.
Die US-Behörde für Cyber- und Infrastruktursicherheit, Cisa, meldete ihrerseits einen Hackerangriff auf die Orion-Plattform der Softwarefirma SolarWinds. Sie rief alle zivilen US-Behörden auf, ihre Netzwerke auf verdächtige Vorgänge zu überprüfen und alle Produkte von SolarWinds vorläufig vom Netz zu nehmen.
Mehrere Bundesbehörden, darunter nach US-Medienberichten das Finanz-, Handels- und Energieministerium, sind Opfer des Angriffs geworden. Die Hacker haben sich nach bisherigen Erkenntnissen über Software der Firma SolarWinds Zugang zu den Systemen der Regierungseinrichtungen und Unternehmen verschafft. Der US-Softwareriese Microsoft teilte mit, dass 40 seiner Kunden betroffen seien, die die angegriffene Software genutzt hätten.
„Das ist keine "normale Spionage", selbst im digitalen Zeitalter. Stattdessen handelt es sich um einen Akt der Rücksichtslosigkeit, der eine ernsthafte technologische Verwundbarkeit für die Vereinigten Staaten und die Welt geschaffen hat“, schrieb Microsoft-Präsident Brad Smith in einem ausführlichen Blog-Eintrag. „Wir leben in einer gefährlicheren Welt und es benötigt eine stärkere und koordiniertere Reaktion.“
Indizien deuten auf Russland als Urheber der Angriffe hin
Die Cisa stufte die Attacke als „ernste Gefahr“ für die Bundesregierung, für Regierungen von Bundesstaaten und Kommunen, für die kritische Infrastruktur und für Organisationen des Privatsektors ein. Die „Washington Post“ und die „New York Times“ hatten berichtet, bei den Angreifern handele es sich um Hacker mit Verbindungen zum russischen Geheimdienst. Es sei unklar, welche Informationen erbeutet worden seien. Die Cyberattacken dauerten seit Monaten an. Es handele sich um dieselben Hacker, die die IT-Sicherheitsfirma FireEye angegriffen hatten, die US-Behörden oft bei Cyberattacken einschalten. Die russische Regierung hatte eine Beteiligung an den Angriffen zurückgewiesen.
Es gebe noch immer vieles, das man nicht über den massiven Hackerangriff wisse, erklärten die führenden Senatoren der Republikaner und Demokraten im Verteidigungsausschuss, Jim Inhofe und Jack Reed. „Aber wir wissen, dass der Cyberangriff anscheinend andauert und die Merkmale einer russischen Geheimdienstoperation trägt. Die US-Regierung muss alles tun, um dem entgegenzuwirken.“
Der amtierende US-Präsident Donald Trump sieht Russland nicht hinter einem groß angelegten Hackerangriff auf amerikanische Regierungseinrichtungen. Er stellte sich damit gegen Außenminister Mike Pompeo und hochrangige Kongressvertreter. Pompeo hatte Moskau für die Cyberattacke verantwortlich gemacht. Trump schrieb dagegen am Samstag auf Twitter, es werde immer gleich Russland verdächtigt, wenn etwas passiere. Dabei könne es auch China gewesen sein.
Der künftige US-Präsident Joe Biden kündigte am Donnerstag an, solche Angriffe würden unter seiner Regierung nicht unbeantwortet bleiben. Verantwortliche würden in Abstimmung mit Verbündeten zur Rechenschaft gezogen werden. „Unsere Gegner sollten wissen, dass ich als Präsident Cyberangriffen auf unsere Nation nicht tatenlos zusehen werde.“ Was über den jüngsten Angriff bekannt sei, sei sehr besorgniserregend. Biden betonte: „Meine Regierung wird Cybersicherheit auf allen Regierungsebenen höchste Priorität einräumen.“
Das von Bidens Demokraten dominierte US-Repräsentantenhaus teilte am Donnerstag mit, mehrere Ausschüsse und Unterausschüsse hätten eine gemeinsame Untersuchung zu dem Angriff auf den Weg gebracht. Die Attacke „könnte potenziell verheerende Folgen für die nationale Sicherheit der USA haben“, hieß es in dem Schreiben der Vorsitzenden mehrerer Ausschüsse der Kammer an Geheimdienstkoordinator John Ratcliffe, an den amtierenden Heimatschutzminister Chad Wolf und an den Chef der Bundespolizei FBI, Christopher Wray.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.