Anzeige
Anzeige
Luftbilder Bayer Berlin
Bayer - Standort in Berlin (Foto: Bayer)
Cybersecurity Daten Datenschutz

Hackerangriff auf Chemie-Konzern Bayer

Erneut ist mit dem Chemie-Riesen Bayer ein großer Industriekonzern in Deutschland zum Ziel eines Cyber-Angriffs geworden. Der Hackergruppe Winnti wurde auch der Angriff auf ThyssenKrupp vor mehr als zwei Jahren zugerechnet. Steckt tatsächlich China dahinter?

Anzeige
Anzeige

Der Chemie-Riese Bayer ist Opfer eines Cyber-Angriffs geworden. Wie der Konzern am Donnerstag der dpa bestätigte, habe es bereits seit Anfang 2018 Anzeichen dafür gegeben, dass das Firmennetzwerk mit Schadsoftware der Winnti genannten Hackergruppe angegriffen wurde. Winnti soll im Auftrag des chinesischen Staates agieren, vermuten Experten.

Die Hackergruppe soll 2016 auch hinter einer Attacke gegen ThyssenKrupp gesteckt haben. Die Experten des eigenen Abwehrzentrums hätten die betroffenen Systeme identifiziert und bereinigt, teilte der Konzern in seiner Stellungnahme mit. Es gebe keine Anzeichen dafür, dass Daten abgeflossen seien. Derzeit ermittle die Staatsanwaltschaft Köln.

Zuvor hatten NDR und der Bayerische Rundfunk (BR) über den Vorfall berichtet. Demnach hatten Datenjournalisten des BR die Winnti-Schadsoftware aufgespürt und den Konzern daraufhin kontaktiert. Vor allem Systeme an der Schnittstelle vom Intranet zum Internet sowie Autorisierungssysteme seien infiziert gewesen, berichtet tagesschau.de. Ende März seien die Systeme dann bereinigt worden. Bis dahin seien die Angreifer aber offenbar nicht aktiv geworden, hieß es.

Anzeige

Auch interessant: Jeder zweite Internetnutzer von Cyberkriminalität betroffen

"Europaweit ist das ein Alptraum"

Dabei steht der Dax-Konzern Bayer nach Einschätzung eines renommierten Experten nicht allein: "Es handelt sich um einen Flächenbrand, von dem ganz Europa betroffen ist", sagte der Karlsruher Virenexperte Christoph Fischer der dpa. Hinter der Winnti-Gruppe steckten viele Angreifer. "Europaweit ist das ein Alptraum."

Erstmals war die Hackergruppe im Oktober 2011 von IT-Sicherheitsexperten von Kaspersky Lab enttarnt worden. Sie gilt als hochprofessionell, Angriffe werden in der Regel überhaupt erst spät bemerkt. Zunächst hatten sich die Angreifer offenbar auf Netzwerke für Online-Spiele spezialisiert und griffen dort Spielgeld, digitale Zertifikate und Nutzerdaten ab. Inzwischen sind vermehrt große Industrie-Unternehmen, aber auch der Mittelstand in Deutschland zur Zielscheibe geworden.

2016 hatte sich der Industriekonzern ThyssenKrupp erfolgreich gegen einen schweren Cyber-Angriff der Truppe zur Wehr gesetzt - in einer sechsmonatigen Abwehrschlacht. Zunächst war das Unternehmen unbemerkt infiltriert worden. Laut den Sicherheitsforschern von Symantec ist die Trojaner-Software dafür bekannt, dass sie sich auf den angegriffenen Computer Zugang über eine PDF-Datei verschafft und eine Sicherheitsanfälligkeit des Adobe Reader ausnutzt.

Ctab Cover Contentbild
Die Zukunft des Arbeitens!

Jeder ist ersetzbar. Oder doch nicht? Unternehmen müssen umdenken. Das LEAD Bookazine 1/2019 zeigt Cases für erfolgreiches Employer-Branding und wie Karrierenetzwerke dabei helfen, beruflich gesehen zu werden. Außerdem im Heft: eine Anleitung für erfolgreiches SEO und die Wahl des richtigen Influencers.

"Beweise wird man nicht finden"

IT-Sicherheitsexperten als auch deutsche Sicherheitsbehörden vermuten, dass die Gruppe aus China stammt. Gesicherte Erkenntnisse darüber, wer sich dahinter verbirgt, gibt es allerdings nicht. Die Winnti-Schadsoftware nutzten viele Angreifer, sagte Fischer. Der IT-Sicherheitsexperte ist dennoch überzeugt, dass die Angriffe aus China kommen.

Manche dürften auch tagsüber für den Staat und abends in die eigene Tasche arbeiten. "Beweise wird man aber nicht finden", sagte Fischer. Viele Angreifer würden falsche Fährten legen. Es gebe aber Indizien, etwa die Art und Weise des Angriffs. "Wichtig ist auch, die Interessenslagen zu analysieren. Dann kann man eins und eins zusammenzählen."

Dass es sich um gezielte Industriespionage handelt, scheint klar zu sein. "Wenn ein Unternehmen feststellt, dass es die Winnti-Schadsoftware auf einem oder mehreren Rechnern hat, dann ist klar, dass es sich um einen zielgerichteten Angriff handelt", sagte Andreas Rohr, Leiter für Technik bei der Deutschen Cyber-Sicherheitsorganisation (DCSO) der Tagesschau.

Die Organisation wurde 2015 von verschiedenen Unternehmen, darunter auch Bayer, gegründet. Auf die stark wachsende Bedrohungslage seien die Unternehmen in Deutschland jedoch überhaupt nicht vorbereitet, sagte Fischer. Die Schadensfälle würden oft völlig falsch eingeschätzt. "Die Sicherheitskonzepte in den Unternehmen sind zum Teil fünf bis zehn Jahre alt."

Auch interessant: Doxing ist kein Fitnesstrend - sondern ein ernstes Problem

Newsletter & Messenger

Mit dem LEAD Newsletter und dem LEAD Tech Newsletter immer top informiert zu allen Themen des digitalen Lebens. Egal ob beruflich oder privat. In deiner Inbox oder per Messenger.

Anzeige
Verlagsangebot
Anzeige
Aktuelle Stellenangebote
Alle Stellenangebote
Anzeige