Cybergegner und ihre Motivationen – Teil 3

Im dritten Beitrag dieser Serie geht es diesmal um die wichtigsten Motivationen feindlicher Akteure: Cyberkriegsführung, Cyberterrorismus und "Cyber ​​Mischief". [...]

Hochkarätige internationale cyberkriminelle Aktivitäten können zu negativen wirtschaftlichen Auswirkungen, physischer Zerstörung von Einrichtungen und sogar zu Verlust von Menschenleben führen. Dabei geht es auch darum, wie solche Vorfälle von nationalstaatlichen Behörden, Militär und Strafverfolgungsbehörden behandelt werden sollen. Es gibt ernsthafte Debatten darüber, ob auf Computernetzwerke abzielende Vorfälle Kriegshandlungen zwischen den Ländern darstellen. Bei einer Reihe von Motivationen machen sich die Akteure bestimmte Taktiken, Techniken und Prozeduren (TTP) und dazugehörige Werkzeuge zunutze, die sich bei den einzelnen Motivationen auch überschneiden können. So kann beispielsweise Cyberspionage von Cyberkriegsoperationen profitieren und Cyberhacktivismus kann zu Cyberterrorismus eskalieren.

CYBERKRIEGSFÜHRUNG

Cyberkriegsführung ​beschreibt Operationen, die – allein oder komplementär zu kinetischen militärischen Aktivitäten – zum Ziel haben, einen Nationalstaat zu schädigen und zu bekämpfen. Zu den Akteuren zählen zum einen Militäreinheiten. Die Nationalstaaten wissen mittlerweile, dass Cyberkriegsführung zu erfolgreichen offenen und verdeckten Operationen gegen traditionelle militärische Ziele seinen Teil beiträgt. Im Visier stehen gegnerische Command-and-Control-Systeme, Verteidigungsnetzwerke und Waffensysteme. Zum anderen gibt es Nachrichtendienste als zweite Gruppe von Akteuren: Diese Dienste arbeiten oft mit militärischen Einheiten, um Cyberkriegsführung durch verdeckte Mittel zu ermöglichen.

Im Visier stehen kritische militärische und zivile Einrichtungen, um den Gegner zu schwächen, vor allem mit gleichzeitigen physischen Angriffen. Weitere Aktivitäten sind Sabotage und Ermittlung von Schwachstellen, um diese bei zukünftigen physischen und nicht-physischen Operationen ausnützen zu können. Computer-Netzwerk-Angriffe (Computer Network Attacks) werden ausgeführt, um Einrichtungen für politische und/oder militärische Vorteile zu zerstören.

Die meisten Operationen, die im Rahmen dieser Motivation fallen, sind gut finanziert, werden als hochentwickelt beurteilt und werden von staatlichen, militärischen und nachrichtendienstlichen Ressourcen gestützt. Beispiele für cyberkriegerische ​Aktivitäten sind der Stuxnet-Angriff auf eine iranische Atomanlage und die Entwicklung des Computer-Virus Flame in Israel, um das iranische Atomprogramm auszubremsen.

CYBERTERRORISMUS

Cyberterrorismus ist die Konvergenz aus Cyberspace und Terrorismus. Menschenleben sind bedroht oder Verluste einkalkuliert und schwere wirtschaftliche Schäden und/oder die Störung der Kern-Infrastruktur sind das Ziel. Zu den Akteuren zählen offiziell als solches eingestufte Terrorgruppen, Regierungsbehörden, das Militär oder Geheimdienste. In Ländern, die für Menschenrechtsverletzungen bekannt sind, nutzen die Behörden alle verfügbaren Medien, um abweichende Meinungen zu unterbinden und die Opposition auszuschalten. Hinzu kommen destruktive „Black Hat“-Gruppen und Einzelpersonen: In dem Moment, in dem ein böswilliger Akteur eine virtuelle oder physische destruktive Methode einsetzt, um ein Ziel zu erreichen oder eine Botschaft zu hinterlassen, ist dies zumindest teilweise bereits Cyberterrorismus.

Die Akteure zielen auf die Beeinträchtigung der gegnerischen Vermögenswerte oder Dienste. Diese Taktik wird meist verwendet, um Sichtbarkeit und potenzielle Medienberichterstattung für eine Organisation zu erzielen. Sie ist am häufigsten mit extremistischen Formen von Hacktivismus verbunden. Es geht auch um die Einschüchterung eines Volkes: Dies kann verschiedene Formen annehmen, je nach Zielland, Kultur und sonstigen Umständen. Einige Angriffe nutzen Computer Network Exploitation (CNE), um Dissidenten und ihre Familien in bestimmten Ländern schwerwiegenden Folgen auszusetzen. Oppositionelle sollen zugunsten von politischen und/oder militärischen Vorteilen geschwächt werden.


Mehr Artikel

News

So werden Unternehmen autonom und resilient

Ein Unternehmen, in dem viele Prozesse automatisiert ablaufen, ohne menschliche Aufsicht, und das sich dabei kontinuierlich selbst optimiert? Fortgeschrittene KI und Automatisierungswerkzeuge liefern die dafür notwendige technische Grundlage, doch die Umsetzung ist in der Regel mit einigen Herausforderungen verbunden. […]

News

Grundlegende Metriken der Datenwiederherstellung: RPO und RTO verständlich gemacht

Wenn es um die Geschäftskontinuität geht, stechen zwei Schlüsselmetriken hervor: Recovery Point Objective (RPO) und Recovery Time Objective (RTO). Oft werden diese verwechselt oder die Diskussion dreht sich um RPO versus RTO. Beide Metriken sind jedoch für die Entwicklung effektiver Datenschutzstrategien und die Minimierung von Unterbrechungen und Datenverlusten unerlässlich. […]

Drohnen, die autonom und ohne GPS navigieren können, wären in der Lage kritische Infrastruktur wie Brücken oder Strommasten selbstständig zu inspizieren. (c) Fikri Rasyid / unsplash
News

Wie Drohnen autonom fliegen lernen 

Von wirklich selbstständigen Robotern, die durch eine komplexe und sich verändernde Umwelt navigieren können, sind wir noch weit entfernt. Neue Ansätze mit KI bieten eine Chance, diese Vorstellung ein Stück weit Realität werden zu lassen. Jan Steinbrener experimentiert an der Universität Klagenfurt mit Drohnen, die genau das versuchen. […]

Christina Decker, Director Strategic Channels Europe bei Trend Micro (c) Trend Micro
Kommentar

Wie der Channel die tickende Zeitbombe „Compliance-Risiko“ entschärfen kann

Cybersicherheitsregulatoren hatten ein geschäftiges Jahr 2024. Zuerst kam die NIS2-Richtlinie, deren Umsetzungsfrist Mitte Oktober ablief. Nur wenige Monate später trat in der gesamten EU der lang erwartete Digital Operational Resilience Act (DORA) in Kraft. Beide Regelwerke wurden dringend benötigt, haben aber auch enormen Druck auf Unternehmen in der Region ausgeübt. Besonders KMU spüren diesen Druck. […]

Kommentar

Cyber Dominance: Digitale Abhängigkeit ist das neue Geschäftsrisiko

Bei Cyber Dominance geht es um die Fähigkeit von Herstellern digitaler Produkte, auch nach dem Kauf dauerhaft Zugriff auf Systeme und Informationen ihrer Kunden zu behalten. Eine Form der Kontrolle, die tief in technische Infrastrukturen eingreift – oft unbemerkt und ungefragt. Diese Art der digitalen Abhängigkeit ist längst Realität – und sie ist eines der größten unterschätzten Geschäftsrisiken unserer Zeit. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*