
Luke McNamara beobachtet für die zu Google gehörende Cybersicherheitsfirma Mandiant cybergestützte Operationen aus Russland und China ebenso wie die rasante Entwicklung von Künstlicher Intelligenz (KI) und wie die Technologie bei Cyberattacken zum Einsatz kommt. Mitte September war er bei der IKT-Sicherheitskonferenz des Bundesheers in Linz zu Gast, der KURIER hat ihn danach in Wien zu aktuellen Bedrohungslagen befragt.
Russland werden seit Beginn des Ukraine-Krieges zahlreiche Cyberangriffe zugeschrieben. Wie haben sich die Aktivitäten der russischen Dienste in den vergangenen Jahren verändert?
Wir beobachten seit Kriegsbeginn eine Weiterentwicklung der Taktiken. Zuerst haben sie sich darauf konzentriert, zerstörerische Angriffe durchzuführen, sogenannte „Wiper“-Malware-Angriffe. Dabei verschaffen sie sich Zugang zu einer Organisation, etwa einem Ministerium, und setzen Schadsoftware ein, die Daten löscht und Computer unbrauchbar macht. Das sind zerstörerische Angriffe. Jetzt nutzen sie solche Zugänge auch zum Sammeln von Informationen.
Im Fokus steht die Ukraine?
Ein Großteil der russischen Aktivitäten in Europa konzentriert sich nach wie vor stark auf die Ukraine. Der Schwerpunkt liegt derzeit, was wenig überrascht, auf Drohnen. Drohnen-Start-ups, die Drohneneinheiten des ukrainischen Militärs beliefern, werden ins Visier genommen.
Russische Angreifer sind aber auch in der EU aktiv.
Der Fokus liegt dabei auf Cyberspionage, insbesondere gegen europäische Regierungsziele, die an der Koordination, der Bereitstellung militärischer Unterstützung und Hilfe sowie der Ausarbeitung entsprechender Strategien beteiligt sind. In jüngster Zeit ist aber eine beunruhigende Entwicklung dazugekommen. Wir haben das etwa bei den Angriffen auf das polnische Energiesystem Ende des Jahres gesehen, die einem russischen Akteur zugeschrieben werden. Es besteht die Sorge, dass – wie auch in anderen Bereichen – vermehrt solche Sabotageakte stattfinden werden.
Das Risiko steigt?
Das lässt sich immer schwerer einschätzen. Das Risiko steigt zweifellos. Wir beobachten diese Sabotageversuche auch in der realen Welt.
2007 hat Russland Estland mit Cyberattacken fast lahmgelegt. Wie weit sind die russischen Akteure bereit zu gehen?
Die gute Nachricht ist, dass es viel Aufwand, Ressourcen und Zeit erfordern kann, kritische Infrastrukturen außer Betrieb zu setzen oder zu stören. Es gibt auch eine Menge Dinge, die Europa aus früheren Angriffen gelernt hat. Man weiß, wie man Systeme widerstandsfähiger macht.
Vor dem Ukrainekrieg ist Russland vor allem mit Desinformationskampagnen aufgefallen. In der Zeit gab es zahlreiche Wahlen und die Abstimmung über den Brexit in Großbritannien. Wie erfolgreich waren die russischen Kampagnen eigentlich?
Von allen Arten von Cyberbedrohungen ist es bei Desinformation wahrscheinlich am schwierigsten, einen Zusammenhang zwischen der ursprünglichen Aktivität und den Auswirkungen herzustellen. Ob es deshalb Stimmungsänderungen oder Veränderungen im Wahlverhalten gegeben hat, ist schwer festzustellen. Diese Aktivitäten gehen aber zweifellos weiter, sie nehmen zu. Sie kommen auch nicht nur von russischen Akteuren.
Sie beobachten auch chinesische Cyberaktivitäten. Wie unterscheiden sich die von jenen Russlands?
Historisch gesehen beobachten wir eine viel globalere und branchenorientierte Aktivität von Cyberspionageakteuren mit Verbindungen zu China. Dabei liegt ein besonderer Schwerpunkt auf kritischen und aufstrebenden Technologien. Das betrifft die Branchen der Zukunft. Nicht nur KI, sondern auch Halbleiter und Batterietechnologien. Anfang des Jahres haben wir ein chinesisches Spionagenetzwerk aufgedeckt, das es auf globale Telekommunikationsunternehmen abgesehen hatte, darunter auch einige in Europa. Das kann sehr nützlich sein, um eine Vielzahl von Informationen zu sammeln, die über diese Netzwerke fließen.
Lässt …read more
Source:: Kurier.at – Wirtschaft



