„Die größte Cyberattacke in ihrer Geschichte“: Norwegen von pro-russischen Hackern, die in Kryptowährungen bezahlt werden, ins Visier genommen

By: journalducoin.com|2026/08/27 06:32:30

Drei Tage unter dem Regen. Norwegen hat gerade die größte Cyberattacke erlitten, die jemals gegen seine Online-Öffentlichkeitsdienste gerichtet war, ausgeführt von der pro-russischen Gruppe Server Killers als Vergeltung für die Unterstützung Oslos für die Ukraine. Das Identitätsportal, das den Zugang zu allen administrativen Verfahren des Landes eröffnet, hat gerade so standgehalten.

Hinter dieser Art von Offensive steht ein Ökosystem von Freiwilligen, die über Telegram rekrutiert und in Kryptowährungen bezahlt werden, dessen Transaktionen Europol Schritt für Schritt aufdeckt.

Wichtige Punkte

  • Die pro-russische Gruppe Server Killers beansprucht die größte DDoS-Attacke, die jemals gegen Digdir, die digitale Agentur des norwegischen Staates, durchgeführt wurde.
  • Die Vergeltung folgt auf die Ankündigung von Jonas Gahr Støre über 85 Milliarden Kronen (9,2 Milliarden Dollar) Hilfe für die Ukraine.
  • Das DDoSia-Projekt von NoName057(16) bezahlt seine Freiwilligen in Toncoin, so die Forscher von Sekoia.
  • Die Operation Eastwood von Europol führte zu zwei Festnahmen, sieben Haftbefehlen und mehr als hundert abgeschalteten Servern.

Drei Tage der Überlastung des norwegischen Identitätsportals

Digdir, die öffentliche Agentur, die für die Digitalisierung und Vereinfachung der Dienste des norwegischen Staates zuständig ist, betreibt die Infrastruktur, die es einem Bürger ermöglicht, sich mit einer einzigartigen Identifikation bei Hunderten von Verwaltungsstellen anzumelden, von der Steuererklärung bis zur Gesundheitsakte.

Dieses Eingangstor wurde seit Montag ins Visier genommen, unter einem Strom von Anfragen, der darauf ausgelegt war, es zu ersticken.

Es ist die größte Attacke auf die Lösungen von Digdir, die wir je erlebt haben.

Are Kvistad, Sprecher der norwegischen Digitalisierungsagentur (Digdir), gegenüber der Associated Press

Die Vorgehensweise trägt einen Namen: Distributed Denial of Service, oder DDoS. Es hat nichts mit einem klassischen Eindringen zu tun. Keine Daten werden gestohlen, kein Server wird kompromittiert. Die Angreifer mobilisieren Tausende von Maschinen, um ihr Ziel mit künstlichem Verkehr zu überfluten, bis es aufhört, auf legitime Benutzer zu reagieren. Trotz der Intensität versichert Digdir, dass es seine Dienste praktisch die ganze Zeit zugänglich gehalten hat. Die norwegischen Behörden hatten zum Zeitpunkt der Veröffentlichung nicht auf die Forderung reagiert.

Ein Cyberkrieg, der nach den Milliarden, die Kiew versprochen wurden, erklärt wurde

Auf Telegram hat **Server Killers die Offensive beansprucht und erklärt, dass sie Norwegen den Cyberkrieg erklärt haben, nachdem die Sicherheitskooperation zwischen Oslo und Kiew verlängert wurde. Die Nachricht wurde von der norwegischen Presse weit verbreitet, die die Gruppe direkt oder indirekt mit früheren Angriffen im Land und anderswo in Europa in Verbindung bringt.

Am Sonntag, während eines Besuchs in Kiew, kündigte der Ministerpräsident Jonas Gahr Støre 85 Milliarden norwegische Kronen, etwa 9,2 Milliarden Dollar, an, die im nächsten Staatshaushalt zugunsten der Ukraine eingeplant sind. Das dritte Jahr in Folge. Die beiden Länder haben auch eine Vertiefung ihrer Zusammenarbeit in Bezug auf Drohnen und moderne Kriegstechnologien vereinbart.

Norwegen hatte bereits Schlimmeres als ein überlastetes Portal erlebt. Hacker hatten das System, das eine Klappe eines Damms fernsteuert, übernommen und geöffnet, um den Wasserfluss zu erhöhen, bevor sie ein drei Minuten langes Video des Kontrollpanels auf Telegram veröffentlichten, unterzeichnet von einer pro-russischen Cyberkriminellen-Gruppe. In Dänemark haben die Behörden **Z-Pentest eine destruktive Attacke gegen einen Wasserversorger zugeschrieben und NoName057(16) eine Offensive gegen dänische Seiten im Vorfeld der Kommunalwahlen. Zwei Gruppen, die laut Kopenhagen mit dem russischen Staat verbunden sind.

Freiwillige, die rekrutiert und in Toncoin bezahlt werden

Hier kommt die Krypto ins Spiel, und zwar nicht auf die Weise, die man sich vorstellt. NoName057(16), eine zentrale Figur in der pro-russischen Hacktivisten-Galaxie, betreibt seit Jahren ein Projekt namens DDoSia: eine Software, die jeder Sympathisant installiert, um die Bandbreite seines Geräts zur Verfügung zu stellen, mit Ranglisten, Abzeichen und Prämien. Die Forscher von Sekoia, die die Infrastruktur der Gruppe verfolgen, haben Zahlungen in Toncoin an die aktivsten Mitwirkenden dokumentiert. Eine Auslagerung der Belästigung, gamifiziert und nach Ertrag bezahlt.

Diese Wahl hat einen Preis für die Angreifer. Tatsächlich hinterlässt jede Zahlung einen öffentlichen und dauerhaften Abdruck in einem Register, das jeder einsehen kann, während Bargeld oder ein undurchsichtiger Bankenkreislauf nichts hinterlassen hätten, was für Ermittler verwertbar wäre.

Die Operation Eastwood, koordiniert von Europol und Eurojust, führte zu zwei Festnahmen, sieben Haftbefehlen und vierundzwanzig Durchsuchungen in zwölf Ländern, mit mehr als hundert abgeschalteten Servern. Das US-Finanzministerium hat seinerseits den Anbieter Aeza Group, einen Spezialisten für bulletproof hosting, der absichtlich illegale Inhalte hostet und die Anforderungen ignoriert, sanktioniert, indem es namentlich eine Krypto-Adresse identifiziert hat, die mit seinen Aktivitäten verbunden ist.

Europol ging so weit, mehr als tausend Teilnehmer an DDoSia direkt über die Anwendung, die sie verwendeten, zu benachrichtigen, um ihnen mitzuteilen, dass sie identifiziert wurden und strafrechtlich verfolgt werden können. Die Server wechseln den Anbieter, die Telegram-Kanäle duplizieren sich, die Pseudonyme erneuern sich. Die Transaktionen, die die Freiwilligen bezahlt haben, bleiben jedoch nachvollziehbar.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

...

Neueste Artikel

Mehr

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]