{"id":178667,"date":"2025-09-14T10:41:26","date_gmt":"2025-09-14T09:41:26","guid":{"rendered":"https:\/\/die-webzeitung.de\/ludwigsburg\/?p=178667"},"modified":"2025-09-14T10:41:43","modified_gmt":"2025-09-14T09:41:43","slug":"sicherheitshinweis-zu-cyberaktivitaeten-der-russischen-gru-einheit-26165-2","status":"publish","type":"post","link":"https:\/\/die-webzeitung.de\/ludwigsburg\/2025\/09\/14\/sicherheitshinweis-zu-cyberaktivitaeten-der-russischen-gru-einheit-26165-2\/","title":{"rendered":"Sicherheitshinweis zu Cyberaktivit\u00e4ten der russischen GRU-Einheit 26165"},"content":{"rendered":"<p style=\"text-align: justify;\">Gemeinsam mit internationalen Partnern informieren der Bundesnachrichtendienst (<abbr title=\"Bundesnachrichtendienst\">BND<\/abbr>), das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (<abbr title=\"Bundesamt f\u00fcr Sicherheit in der Informationstechnik\">BSI<\/abbr>) und das Bundesamt f\u00fcr Verfassungsschutz (<abbr title=\"Bundesamt f\u00fcr Verfassungsschutz\">BfV<\/abbr>) in einem Sicherheitshinweis \u00fcber russische <span lang=\"en-GB\" xml:lang=\"en-GB\">Cyber<\/span>aktivit\u00e4ten, die sich insbesondere gegen westliche Logistik- und Technologieunternehmen richten. Betroffen sind hierbei vor allem Unternehmen, die an der Durchf\u00fchrung von Hilfslieferungen an die Ukraine beteiligt sind.<\/p>\n<p style=\"text-align: justify;\">In dem mit internationalen Partnern ver\u00f6ffentlichten <span lang=\"en-GB\" xml:lang=\"en-GB\">Joint Cybersecurity Advisory<\/span> werden Techniken, Taktiken und Vorgehensweisen (TTPs) des Akteurs aufgelistet und Handlungsempfehlungen zur Sicherung der eigenen Netze sowie zur Abwehr potentieller Angriffe und Begrenzung m\u00f6glicher Sch\u00e4den gegeben.<\/p>\n<p style=\"text-align: justify;\">Verantwortlich f\u00fcr die Angriffe ist die Einheit 26165 des russischen Milit\u00e4rgeheimdienstes <abbr title=\"Glawnoje Raswedywatelnoje Uprawlenije (&quot;Hauptverwaltung f\u00fcr Aufkl\u00e4rung&quot;)\">GRU<\/abbr> und die dazugeh\u00f6rige Cybergruppierung APT28, auch bekannt als <span lang=\"en-GB\" xml:lang=\"en-GB\">Fancy Bear, Sofacy, Forest Blizzard<\/span> und unter weiteren Namen. Die bereits seit 2004 im <span lang=\"en-GB\" xml:lang=\"en-GB\">Cyber<\/span>raum aktive Einheit ist insbesondere bekannt f\u00fcr Cyberangriffe auf politische Ziele, wie etwa den Deutschen Bundestag (2015), die Demokratische Partei der <abbr title=\"United States of America (Vereinigte Staaten von Amerika)\">USA<\/abbr> (2016) oder die Sozialdemokratische Partei Deutschlands (2023).<\/p>\n<p style=\"text-align: justify;\">Zur Erlangung des initialen Zugriffs greift APT28 auf unterschiedliche Methoden zur\u00fcck. 2023 wurden deutsche Ziele insbesondere unter Ausnutzung einer kritischen Sicherheitsl\u00fccke in Microsoft Outlook und mittels <span lang=\"en-GB\" xml:lang=\"en-GB\">Spear-Phishing-E-Mails<\/span> angegriffen. 2024 lag der Fokus gegen Deutschland auf <span lang=\"en-GB\" xml:lang=\"en-GB\">Brute-Force<\/span>-Angriffen.<\/p>\n<p style=\"text-align: justify;\">Die <span lang=\"en-GB\" xml:lang=\"en-GB\">Cyber<\/span>angriffe dienen der Spionage gegen Infrastruktur-Knotenpunkte wie etwa Flugh\u00e4fen, Seeh\u00e4fen, Bahnstrecken und Grenz\u00fcberg\u00e4nge. Hierzu wurden durch die <abbr title=\"Glawnoje Raswedywatelnoje Uprawlenije (&quot;Hauptverwaltung f\u00fcr Aufkl\u00e4rung&quot;)\">GRU<\/abbr>-Einheit 26165 beispielsweise <span lang=\"en-GB\" xml:lang=\"en-GB\">IP<\/span>-Kameras an entsprechenden Orten in der Ukraine und ihren Anrainerstaaten infiltriert, um Hilfslieferungen zu beobachten, zu verfolgen und dadurch mutma\u00dfliche Sabotageangriffe zu erm\u00f6glichen.<\/p>\n<hr \/>\n<p style=\"text-align: justify;\">\n","protected":false},"excerpt":{"rendered":"<p>Gemeinsam mit internationalen Partnern informieren der Bundesnachrichtendienst (BND), das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) und das Bundesamt f\u00fcr Verfassungsschutz (BfV) in einem Sicherheitshinweis \u00fcber russische Cyberaktivit\u00e4ten, die sich insbesondere gegen westliche Logistik- und Technologieunternehmen richten. Betroffen sind hierbei vor allem Unternehmen, die an der Durchf\u00fchrung von Hilfslieferungen an die Ukraine beteiligt sind. In [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":172326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[59,2402],"tags":[11526,7316,8875,4703,12982,10734,68,1395],"class_list":{"0":"post-178667","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-aktuell","8":"category-baden-wuerttemberg","9":"tag-angriff","10":"tag-cybercrime","11":"tag-die-webzeitung","12":"tag-geheimdienst","13":"tag-gru","14":"tag-hackerangriff","15":"tag-online-zeitung","16":"tag-russland"},"image_feature":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-content\/uploads\/sites\/5\/2024\/02\/cyber-glasses-1938449_1280-scaled.jpg","author_name":"Redaktion","pure_taxonomies":{"categories":[{"term_id":59,"name":"Aktuell","slug":"aktuell","term_group":0,"term_taxonomy_id":60,"taxonomy":"category","description":"","parent":0,"count":1183,"filter":"raw","image":""},{"term_id":2402,"name":"Baden-W\u00fcrttemberg","slug":"baden-wuerttemberg","term_group":0,"term_taxonomy_id":2414,"taxonomy":"category","description":"","parent":171,"count":250,"filter":"raw","image":""}],"tags":[{"term_id":11526,"name":"Angriff","slug":"angriff","term_group":0,"term_taxonomy_id":11527,"taxonomy":"post_tag","description":"","parent":0,"count":3,"filter":"raw","image":""},{"term_id":7316,"name":"Cybercrime","slug":"cybercrime","term_group":0,"term_taxonomy_id":7337,"taxonomy":"post_tag","description":"","parent":0,"count":4,"filter":"raw","image":""},{"term_id":8875,"name":"Die-Webzeitung","slug":"die-webzeitung","term_group":0,"term_taxonomy_id":8876,"taxonomy":"post_tag","description":"","parent":0,"count":4287,"filter":"raw","image":""},{"term_id":4703,"name":"Geheimdienst","slug":"geheimdienst","term_group":0,"term_taxonomy_id":4720,"taxonomy":"post_tag","description":"","parent":0,"count":1,"filter":"raw","image":""},{"term_id":12982,"name":"GRU","slug":"gru","term_group":0,"term_taxonomy_id":12983,"taxonomy":"post_tag","description":"","parent":0,"count":1,"filter":"raw","image":""},{"term_id":10734,"name":"Hackerangriff","slug":"hackerangriff","term_group":0,"term_taxonomy_id":10735,"taxonomy":"post_tag","description":"","parent":0,"count":1,"filter":"raw","image":""},{"term_id":68,"name":"Online-Zeitung","slug":"online-zeitung","term_group":0,"term_taxonomy_id":69,"taxonomy":"post_tag","description":"","parent":0,"count":4236,"filter":"raw","image":""},{"term_id":1395,"name":"Russland","slug":"russland","term_group":0,"term_taxonomy_id":1404,"taxonomy":"post_tag","description":"","parent":0,"count":2,"filter":"raw","image":""}]},"_links":{"self":[{"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/posts\/178667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/comments?post=178667"}],"version-history":[{"count":2,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/posts\/178667\/revisions"}],"predecessor-version":[{"id":178669,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/posts\/178667\/revisions\/178669"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/media\/172326"}],"wp:attachment":[{"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/media?parent=178667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/categories?post=178667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/die-webzeitung.de\/ludwigsburg\/wp-json\/wp\/v2\/tags?post=178667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}