Fallakte

SolarWinds-Hack: Russlands größter Cyberangriff auf die USA

Wie der russische Geheimdienst SVR 18.000 Netzwerke infiltrierte

🇺🇸 Amerikanisch

Veröffentlicht 6. Juni 2025

A computer screen displays the SolarWinds logo with malicious code running, symbolizing the cyberespionage breach orchestrated by the Russian SVR hackers.
BEWEIS

Falldetails

Quick Facts

Fallstatus
Aufgeklärt
Tatzeitraum
März bis Dezember 2020
Täter
SVR (Russischer Auslandsgeheimdienst)
Betroffene Netzwerke
18.000 weltweit
Angriffsmethode
Supply-Chain-Angriff über SolarWinds Orion
Entdeckung
Dezember 2020 durch FireEye
Betroffene US-Behörden
Justiz-, Außen-, Finanz-, Energie- und Handelsministerium
Offizielle Bestätigung
15. April 2021 (USA und UK)

Fakten

TatzeitraumMärz bis Dezember 2020
TäterSVR (Russischer Auslandsgeheimdienst)
Betroffene Netzwerke18.000 weltweit
AngriffsmethodeSupply-Chain-Angriff über SolarWinds Orion
EntdeckungDezember 2020 durch FireEye

Im Jahr 2020 gelang dem russischen Auslandsgeheimdienst SVR einer der weitreichendsten Cyberangriffe auf US-amerikanische Regierungsinstitutionen. Erst im Dezember 2020 wurde die Attacke entdeckt – zu diesem Zeitpunkt hatten die Angreifer bereits seit etwa neun Monaten ungehinderten Zugriff auf hochsensible Regierungssysteme.

Die russischen Hacker nutzten eine besonders raffinierte Methode: Sie manipulierten Software-Updates des amerikanischen IT-Unternehmens SolarWinds. Über die kompromittierte Version der weit verbreiteten Netzwerkmanagement-Software "Orion" schleusten sie Schadsoftware in tausende Organisationen weltweit ein. Diese sogenannte Supply-Chain-Attacke gilt als eine der ausgefeiltesten Cyberspionage-Operationen der Geschichte.

18.000 kompromittierte Netzwerke

Die Dimension des Angriffs war beispiellos: Insgesamt wurden 18.000 staatliche und private Computernetzwerke in den USA und anderen Ländern infiltriert. Zu den prominentesten Opfern zählten zentrale US-Bundesbehörden:

Zeitlinie

1. März 2020

Beginn der Infiltration

Russische SVR-Hacker beginnen mit der Kompromittierung der SolarWinds Orion-Software und schleusen Schadsoftware in Updates ein.

1. März 2020

Beginn der Infiltration

Russische SVR-Hacker beginnen mit der Kompromittierung der SolarWinds Orion-Software und schleusen Schadsoftware in Updates ein.

8. Dezember 2020

Entdeckung durch FireEye

Das Cybersecurity-Unternehmen FireEye entdeckt, dass es selbst Opfer eines hochentwickelten Hackerangriffs geworden ist.

13. Dezember 2020

Öffentliche Bekanntgabe

FireEye und US-Behörden machen den massiven Cyberangriff öffentlich. Die Untersuchungen beginnen.

1. Februar 2021

Ausmaß wird bekannt

Weitere Details über die Tiefe und Breite der Infiltration werden bekannt. Mindestens fünf zentrale US-Ministerien waren betroffen.

15. April 2021

Offizielle Beschuldigung Russlands

USA und Großbritannien bestätigen offiziell, dass der russische Auslandsgeheimdienst SVR hinter dem SolarWinds-Hack steckt.

15. April 2021

Offizielle Beschuldigung Russlands

USA und Großbritannien bestätigen offiziell, dass der russische Auslandsgeheimdienst SVR hinter dem SolarWinds-Hack steckt.

- Das Justizministerium (Department of Justice) - Das Außenministerium (Department of State) - Das Finanzministerium (Department of Treasury) - Das Energieministerium (Department of Energy) - Das Handelsministerium (Department of Commerce)

Auch das renommierte Cybersecurity-Unternehmen FireEye, das den Angriff schließlich aufdeckte, war selbst Opfer der Hackerattacke geworden.

Zugriff auf streng geheime Informationen

Der Zugang, den sich die russischen Geheimdienstmitarbeiter verschafften, war hochbrisant. Sie konnten streng vertrauliche Kommunikation mitlesen, auf Gerichtsdokumente zugreifen und Informationen über nukleare Anlagen und Atomenergie einsehen. Das Ausmaß der Infiltration machte deutlich: Dies war kein gewöhnlicher Cybercrime-Vorfall, sondern eine staatlich gesteuerte Spionageoperation von enormer Tragweite.

Die Angreifer agierten dabei äußerst vorsichtig und zielgerichtet. Sie wählten ihre Ziele strategisch aus und vermieden es, durch massive Datenabflüsse aufzufallen. Diese Vorgehensweise deutet auf hochprofessionelle Akteure hin, die primär an Aufklärung und nicht an Sabotage interessiert waren.

Bewährte russische Taktik

Die vom SVR angewandte Strategie war nicht neu. Russische Geheimdienste hatten bereits zuvor ähnliche Supply-Chain-Angriffe durchgeführt, insbesondere in der Ukraine. Ein prominentes Beispiel ist die Schadsoftware NotPetya aus dem Jahr 2017, die ebenfalls über kompromittierte Software-Updates verbreitet wurde und weltweit Milliardenschäden verursachte.

Dieses wiederkehrende Muster zeigt, dass russische Cyberoperationen gegen westliche Ziele einer langfristigen Strategie folgen. Die Methode, vertrauenswürdige Software-Anbieter als Einfallstor zu nutzen, hat sich als besonders effektiv erwiesen – sie umgeht viele konventionelle Sicherheitsmaßnahmen.

Offizielle Anschuldigung und Sanktionen

Am 15. April 2021 gingen die USA und Großbritannien in einer koordinierten Aktion an die Öffentlichkeit. Beide Regierungen bestätigten offiziell, dass der russische Auslandsgeheimdienst SVR für den SolarWinds-Angriff verantwortlich war. Diese Feststellung folgte auf umfangreiche forensische Untersuchungen amerikanischer und britischer Cybersicherheitsbehörden.

Als Reaktion bereiteten die USA Sanktionen gegen russische Geheimdienstmitarbeiter vor. Diese Strafmaßnahmen sollten ein deutliches Signal senden und künftige vergleichbare Operationen abschrecken. Die diplomatischen Spannungen zwischen Washington und Moskau verschärften sich infolge des Vorfalls erheblich.

Langfristige Folgen für die Cybersicherheit

Der SolarWinds-Hack hat die Debatte über Cybersicherheit grundlegend verändert. Er offenbarte die Verwundbarkeit selbst hochgesicherter Regierungsnetzwerke gegenüber ausgefeilten Supply-Chain-Angriffen. In der Folge investierten Behörden und Unternehmen weltweit verstärkt in die Absicherung ihrer Lieferketten und die Überprüfung von Software-Updates.

Der Fall gilt heute als Paradebeispiel für staatlich gesponserte Cyberspionage und wird in Fachkreisen intensiv analysiert. Er markiert einen Wendepunkt im digitalen Wettrüsten zwischen Ost und West und unterstreicht die wachsende Bedeutung des Cyberraums als Schauplatz geopolitischer Auseinandersetzungen.

Zu diesem Fall fragen

Antworten nur aus der Berichterstattung von KrimiNyt

Diesem Fall folgen

Erhalte eine E-Mail, wenn eine neue Doku, ein Podcast oder ein Buch zu SolarWinds-Hack: Russlands größter Cyberangriff auf die USA erscheint oder ein Urteil fällt.

Diesen Beitrag teilen:
SolarWinds-Hack: Russlands massiver Cyberangriff 2020 — TrueCrime.News