Immer wieder greifen russische Hacker der Gruppe APT28, auch bekannt unter dem Namen „Fancy Bear“, Systeme in Deutschland an. Die Gruppe gehört laut Bundesamt für Verfassungsschutz (BfV) zum russischen Geheimdienst GRU. Das BfV warnt derzeit gemeinsam mit Partnerdiensten vor Angriffen auf bestimmte Internetrouter.

Die russischen Hacker haben demnach weltweit anfällige Internetrouter des Herstellers TP-Link infiltriert, um militärische Informationen, Regierungsinformationen oder Informationen über kritische Infrastruktur (KRITIS) zu erhalten. Das BfV schickte laut „Spiegel“ bereits im Vorfeld Warnschreiben an IT-Firmen, Gastrobetriebe und Privatpersonen in Deutschland.

Auch interessant

Weltweit seien laut BfV mehrere tausend öffentlich auffindbaren TP-Link-Geräte angegriffen worden. In Deutschland seien circa 30 verwundbare Geräte festgestellt worden. „Dabei konnte bereits in einzelnen Fällen die Kompromittierung durch APT28 bestätigt werden.“ Die Betreiber hätten Empfehlungen bekommen, um sich vor weiteren Angriffen zu schützen, viele der Router seien ausgetauscht worden. 

Unsichere Internet-Router? Hacker in Russland auch für Angriff auf Bundestag verantwortlich

In dem Warnhinweis wird laut Verfassungsschutz das Vorgehen von APT28 bei den veralteten TP-Link-Routern aufgezeigt. Man untersuche derzeit einzelne TP-Link-Geräte forensisch, um die Vorgehensweise der Gruppe tiefergehend zu analysieren.

Auch interessant

In der Vergangenheit waren bereits andere Cyberattacken der Gruppe bekanntgeworden. „APT28 ist unter anderem verantwortlich für die Cyberangriffe auf den Deutschen Bundestag im Jahr 2015, die Parteizentrale der SPD Anfang 2023 und die Deutsche Flugsicherung im August 2024“, hieß es.

lro/dpa