Berlin/Sydney (Reuters) - Die Bundesregierung hat Russland massive Vorwürfe im Zusammenhang mit Cyberattacken gegen Regierung, Parteien und Firmen erhoben und Konsequenzen angekündigt.

Die russische Hackergruppe ATP28, die dem russischen Geheimdienst GRU zuzuordnen ist, habe "über einen längeren Zeitraum" für Cyberangriffe eine kritische Sicherheitslücke in Microsoft Outlook ausgenutzt, sagte ein Regierungssprecher am Freitag in Berlin. "Die Kampagne ... richtet sich gegen Regierungsstellen und Unternehmen aus den Bereichen Logistik, Rüstung, Luft- und Raumfahrt, IT-Dienstleistungen sowie Stiftungen und Verbände", fügte er hinzu. Auch andere europäische Länder seien betroffen. Ein Sprecher des Innenministeriums sagte auf die Frage nach entstandenen Schäden, dass Server von Firmen kompromittiert worden seien, nannte aber aus Sicherheitsgründen keine Details. Das Auswärtige Amt habe den Geschäftsträger der russischen Botschaft einbestellt, sagte ein Sprecher des Außenministeriums.

Zusammen mit der US-Bundespolizei FBI und anderen Diensten habe man Geräte ausschalten können, die für Angriffe genutzt wurden, sagte der Sprecher des Innenministeriums. Die Gruppe ATP28 sei aber weiter aktiv und gehöre zu den gefährlichsten internationalen Hackergruppen. "Die russischen Cyberangriffe sind eine Bedrohung für unsere Demokratie, der wir entschlossen entgegentreten. Wir handeln Seite an Seite innerhalb der EU, der Nato und mit unseren internationalen Partnern", sagte Bundesinnenminister Nancy Faeser (SPD) in Prag. Auch die tschechische Regierung gab bekannt, dass sie betroffen sei. Man sei besonders aufmerksam wegen der bevorstehenden Europawahl Anfang Juni und der bereits aufgedeckten russischen Desinformationskampagnen.

Bundesaußenministerin Annalena Baerbock (Grüne) hatte die Hackerangriffe auf ihrer Australien-Reise verurteilt und darauf verwiesen, dass im vergangenen Jahr etwa die SPD angegriffen worden sei. "Wir können diesen Angriff vom letzten Jahr heute eindeutig der Gruppe APT28 zuordnen, die vom russischen Militärgeheimdienst GRU gesteuert wird", sagte sie. Damit sei klar, dass staatliche russische Hacker Deutschland im Cyberraum angegriffen hätten. "Das ist völlig inakzeptabel und wird nicht ohne Konsequenzen bleiben", fügte Baerbock hinzu, ohne Details zu nennen. Im Juni 2023 hatte die SPD bekanntgegeben, dass es bereits im Januar einen Angriff auf E-Mail-Konten des Parteivorstandes gegeben habe. Es sei unklar, ob Daten abgeflossen seien.

Hintergrund ist, dass APT28 Schwachstellen in der Software des IT-Konzerns Microsoft ausgenutzt hat. Bereits am 27. Februar hatten Sicherheitsbehörden mehrerer Länder, darunter die USA und Deutschland, eine gemeinsame Warnung zu dem Thema veröffentlicht. Die US-Cyberaufsichtsbehörde CISA hatte zudem bekanntgegeben, dass von der russischen Regierung unterstützte Hacker ihren Zugang zum E-Mail-System von Microsoft genutzt hätten, um auch die Korrespondenz von US-Regierungsbeamten auszuspionieren.

(Mitarbeit: Jan Lopatka und Alasdair Pal; Redigiert von Scot W. Stevenson; Bei Rückfragen wenden Sie sich bitte an unsere Redaktion unter berlin.newsroom@thomsonreuters.com (für Politik und Konjunktur) oder frankfurt.newsroom@thomsonreuters.com (für Unternehmen und Märkte).)

- von Andreas Rinke