In der gemeinsamen Spurensuche sind @hatr, @FlorianFlade und Lea Frey den Spuren der #Hacker-Gruppe „Snake“ gefolgt. Sie gilt als eine der raffiniertesten und daher gefährlichsten der Welt. Das sagen IT-Experten und Geheimdienste über „#Snake“:
Der IT-Sicherheitsforscher Paul Rascagnères wies im Jahr 2014 als einer der ersten öffentlich auf „#Snake“ hin. Er sagt: “Die gehören für mich, für die damalige Zeit, vielleicht sogar in die Top 5 weltweit”. #Turla#Hacker
In Deutschland werden die #Hacker von „#Snake“ für den Angriff auf das Netzwerk des Auswärtigen Amtes in 2018 verantwortlich gemacht. Die Hacker sind dorthin über das Netz der Hochschule des Bundes gelangt.
Der Angriff von „#Snake“, so beschreibt es ein BSI-Mitarbeiter später in einer nicht-öffentlichen Sitzung im Bundestag, sei „hochprofessionell und sehr filigran und mit langem Atem geplant worden“. Die #Hacker waren knapp ein Jahr in den Netzwerken, bevor sie auffielen. #Turla
Der kanadische Geheimdienst, der die Gruppe Makers Mark nennt, sagt, diese Software von “Genies” entwickelt wurde, dass aber „Trottel“ sie bedienen können. #Turla#Snake#Hacker
Ein Beamter deutscher Sicherheitsbehörden erklärt das so: “Für manche Aufgaben, zum Beispiel um den Schadcode zu programmieren, braucht es technisch sehr gute Menschen. Aber die, die dann nach dem Eindringen den Gabentisch abräumen, die müssen nicht mehr die besten sein.”
Unser gemeinsames Projekt mit @br_data und @BR_Recherche dokumentiert erstmals öffentlich die Spuren der #Hacker der Gruppe „#Snake“, die für einige spektakuläre Cyberangriffe verantwortlich gemacht werden. Warum ist es wichtig, das öffentlich zu machen? Ein Thread.
Digitale Spuren lassen sich verwischen und fälschen. Beweise gegen #Hacker gibt es selten – und sie werden geheim gehalten. Die Öffentlichkeit erfährt oft nichts davon. Sonst würden das auch die Hacker mitbekommen und ihre Taktik ändern.
Laut @z_edian sei es ein Problem, dass Geheimdienste durch Preisgabe der Informationen ihre "Quellen verbrennen" könnten. Doch es könne wichtig sein, Details über Urheber von Hackerangriffen zu veröffentlichen.
Im Bundesamt für Verfassungsschutz gibt es ein Spiel, bei dem auf den Karten verschiedene #Hacker-Gruppen abgebildet sind. Die Quartett-Karten hat ein Auszubildender entworfen. Sie werden als Geschenk verteilt, an Diplomaten und an Mitarbeiter anderer Dienste und Behörden.
Das Karten-Spiel heißt „APT Quartett“. APT steht für advanced persistent threat, also für Hacker, die über Zeit und Können verfügen, um unbemerkt IT-Netze zu hacken. #Hacker
Das Hashtag zum Spiel lautet #notagame, es geht genau darum: Die Karten sind ein spielerischer Weg, um zu veranschaulichen, welche Hackergruppen existieren und wie gefährlich sie sind. Es gibt 5 Kategorien: Schmerzfaktor, Fähigkeiten, Abwehrpunkte, Raffinesse und Gefahrenindex.
Seit fast zwei Jahrzehnten werden die #Hacker von „#Snake“ von IT-Sicherheitsexperten und Sicherheitsbehörden weltweit beobachtet. Ihre Schadsoftware, so heißt es in einer internen Analyse des kanadischen Geheimdienstes, sei offensichtlich von „Genies“ programmiert worden.
Auch deutsche Sicherheitsbehörden verweisen bis heute auf die „herausragende technische Qualität“ der #Hacker - und auf deren Gefährlichkeit. Im Fokus von „#Snake“ stehen Militärkonzerne, Nuklearforschung, Außen- und Verteidigungsministerien. #Turla
Herauszufinden für wen #Hacker arbeiten, gilt als schwierig. Digitale Spuren lassen sich verwischen, Dokumente fälschen. Dem Team von @br_data, @BR_Recherche und @WDRinvestigativ ist es gelungen, die mutmaßlichen Entwickler der „#Snake“-Software zu finden. #Turla
Exklusiv: Wer steckt hinter einer der gefährlichsten #Hacker-Gruppen der Welt? Ein Rechercheteam von @br_data, @BR_Recherche und @WDRinvestigativ ist den Spuren der Gruppe „#Snake“ gefolgt. Auch in Deutschland hat sie zugeschlagen. Die Spur führt zum russischen Geheimdienst FSB.
"#Snake", auch als "#Turla" bekannt, wird für den #Hacker-Angriff auf das Auswärtige Amt 2018 verantwortlich gemacht. Und für spektakuläre Attacken auf Regierungen, militärische und diplomatische Stellen, u.a. in Österreich, den USA und Afghanistan.
Eine offizielle Zuordnung der #Hacker-Gruppe zu einem bestimmten Staat oder einem Geheimdienst - Attribution genannt - ist bislang nicht erfolgt. Monatelang haben @hatr, @FlorianFlade und Lea Frey Spuren verfolgt, die die Hacker hinterlassen haben. #Snake#Turla
Impact unserer Recherche: Weil Soldaten straffrei in großem Stil Munition zurückgeben durften, die sie zuvor unterschlagen hatten, erhebt die Staatsanwaltschaft Tübingen nun Anklage gegen den früheren KSK-Kommandeur Kreitmayr. Ein Thread von @martinkaul@volkab1#KSK#Munition
Auslöser für die Ermittlungen gegen den inzwischen versetzten Chef der Eliteeinheit der Bundeswehr waren Recherchen von @WDRinvestigativ und @NDRrecherche über eine sogenannte Munitionsamnestie am Bundeswehrstandort Calw gewesen. #KSK#Calw
Demnach soll Kreitmayr angeordnet haben, dass Soldaten vermisste Munition zurückgeben durften, ohne negative Konsequenzen fürchten zu müssen, wie es in internen Bundeswehrprotokollen hieß. #KSK#Calw tagesschau.de/investigativ/n…
Nach seiner spektakulären Aussage im dritten #CumEx-Strafprozess gestern vor dem LG Bonn setzte der ehem. MM-#Warburg-Bankier heute seine Aussage fort mit einigen brisanten Details. Ein Thread von @buon_anni zum Abschluss des heutigen Verhandlungstages. #warburgbank#MMWarburg
Unter anderem bezeichnete der Angeklagte die Gutachten vom Steueranwalt Hanno #Berger zu #CumEx als „Feigenblatt“. Sie hätten die #CumEx-Geschäfte legitimieren sollen. #Warburg#warburgbank#MMWarburg
Außerdem sagt der Ex-#Warburg-Bankier aus, der Miteigentümer der Bank Christian #Olearius habe an nahezu allen Sitzungen teilgenommen, obwohl er damals nicht im Aufsichtsrat der Bank-Tochter „Warburg Invest“ war. Bei den Sitzungen habe man über #CumEx gesprochen.