SolarWinds-Hack: Russlands größter Cyberangriff auf die USA
Wie der russische Geheimdienst SVR 18.000 Netzwerke infiltrierte
Veröffentlicht 6. Juni 2025

Falldetails
Quick Facts
Klassifizierung:
Fakten
Im Jahr 2020 gelang dem russischen Auslandsgeheimdienst SVR einer der weitreichendsten Cyberangriffe auf US-amerikanische Regierungsinstitutionen. Erst im Dezember 2020 wurde die Attacke entdeckt – zu diesem Zeitpunkt hatten die Angreifer bereits seit etwa neun Monaten ungehinderten Zugriff auf hochsensible Regierungssysteme.
Die russischen Hacker nutzten eine besonders raffinierte Methode: Sie manipulierten Software-Updates des amerikanischen IT-Unternehmens SolarWinds. Über die kompromittierte Version der weit verbreiteten Netzwerkmanagement-Software "Orion" schleusten sie Schadsoftware in tausende Organisationen weltweit ein. Diese sogenannte Supply-Chain-Attacke gilt als eine der ausgefeiltesten Cyberspionage-Operationen der Geschichte.
18.000 kompromittierte Netzwerke
Die Dimension des Angriffs war beispiellos: Insgesamt wurden 18.000 staatliche und private Computernetzwerke in den USA und anderen Ländern infiltriert. Zu den prominentesten Opfern zählten zentrale US-Bundesbehörden:
Zeitlinie
Beginn der Infiltration
Russische SVR-Hacker beginnen mit der Kompromittierung der SolarWinds Orion-Software und schleusen Schadsoftware in Updates ein.
Beginn der Infiltration
Russische SVR-Hacker beginnen mit der Kompromittierung der SolarWinds Orion-Software und schleusen Schadsoftware in Updates ein.
Entdeckung durch FireEye
Das Cybersecurity-Unternehmen FireEye entdeckt, dass es selbst Opfer eines hochentwickelten Hackerangriffs geworden ist.
Öffentliche Bekanntgabe
FireEye und US-Behörden machen den massiven Cyberangriff öffentlich. Die Untersuchungen beginnen.
Ausmaß wird bekannt
Weitere Details über die Tiefe und Breite der Infiltration werden bekannt. Mindestens fünf zentrale US-Ministerien waren betroffen.
Offizielle Beschuldigung Russlands
USA und Großbritannien bestätigen offiziell, dass der russische Auslandsgeheimdienst SVR hinter dem SolarWinds-Hack steckt.
Offizielle Beschuldigung Russlands
USA und Großbritannien bestätigen offiziell, dass der russische Auslandsgeheimdienst SVR hinter dem SolarWinds-Hack steckt.
- Das Justizministerium (Department of Justice) - Das Außenministerium (Department of State) - Das Finanzministerium (Department of Treasury) - Das Energieministerium (Department of Energy) - Das Handelsministerium (Department of Commerce)
Auch das renommierte Cybersecurity-Unternehmen FireEye, das den Angriff schließlich aufdeckte, war selbst Opfer der Hackerattacke geworden.
Zugriff auf streng geheime Informationen
Der Zugang, den sich die russischen Geheimdienstmitarbeiter verschafften, war hochbrisant. Sie konnten streng vertrauliche Kommunikation mitlesen, auf Gerichtsdokumente zugreifen und Informationen über nukleare Anlagen und Atomenergie einsehen. Das Ausmaß der Infiltration machte deutlich: Dies war kein gewöhnlicher Cybercrime-Vorfall, sondern eine staatlich gesteuerte Spionageoperation von enormer Tragweite.
Die Angreifer agierten dabei äußerst vorsichtig und zielgerichtet. Sie wählten ihre Ziele strategisch aus und vermieden es, durch massive Datenabflüsse aufzufallen. Diese Vorgehensweise deutet auf hochprofessionelle Akteure hin, die primär an Aufklärung und nicht an Sabotage interessiert waren.
Bewährte russische Taktik
Die vom SVR angewandte Strategie war nicht neu. Russische Geheimdienste hatten bereits zuvor ähnliche Supply-Chain-Angriffe durchgeführt, insbesondere in der Ukraine. Ein prominentes Beispiel ist die Schadsoftware NotPetya aus dem Jahr 2017, die ebenfalls über kompromittierte Software-Updates verbreitet wurde und weltweit Milliardenschäden verursachte.
Dieses wiederkehrende Muster zeigt, dass russische Cyberoperationen gegen westliche Ziele einer langfristigen Strategie folgen. Die Methode, vertrauenswürdige Software-Anbieter als Einfallstor zu nutzen, hat sich als besonders effektiv erwiesen – sie umgeht viele konventionelle Sicherheitsmaßnahmen.
Offizielle Anschuldigung und Sanktionen
Am 15. April 2021 gingen die USA und Großbritannien in einer koordinierten Aktion an die Öffentlichkeit. Beide Regierungen bestätigten offiziell, dass der russische Auslandsgeheimdienst SVR für den SolarWinds-Angriff verantwortlich war. Diese Feststellung folgte auf umfangreiche forensische Untersuchungen amerikanischer und britischer Cybersicherheitsbehörden.
Als Reaktion bereiteten die USA Sanktionen gegen russische Geheimdienstmitarbeiter vor. Diese Strafmaßnahmen sollten ein deutliches Signal senden und künftige vergleichbare Operationen abschrecken. Die diplomatischen Spannungen zwischen Washington und Moskau verschärften sich infolge des Vorfalls erheblich.
Langfristige Folgen für die Cybersicherheit
Der SolarWinds-Hack hat die Debatte über Cybersicherheit grundlegend verändert. Er offenbarte die Verwundbarkeit selbst hochgesicherter Regierungsnetzwerke gegenüber ausgefeilten Supply-Chain-Angriffen. In der Folge investierten Behörden und Unternehmen weltweit verstärkt in die Absicherung ihrer Lieferketten und die Überprüfung von Software-Updates.
Der Fall gilt heute als Paradebeispiel für staatlich gesponserte Cyberspionage und wird in Fachkreisen intensiv analysiert. Er markiert einen Wendepunkt im digitalen Wettrüsten zwischen Ost und West und unterstreicht die wachsende Bedeutung des Cyberraums als Schauplatz geopolitischer Auseinandersetzungen.
Zu diesem Fall fragen
Antworten nur aus der Berichterstattung von KrimiNytDiesem Fall folgen
Erhalte eine E-Mail, wenn eine neue Doku, ein Podcast oder ein Buch zu SolarWinds-Hack: Russlands größter Cyberangriff auf die USA erscheint oder ein Urteil fällt.


