Lyce · Hybrid Watch

hw_54a40bae1130c1a0

Russische „Hacktivisten“ legen mehrere deutsche Websites kurzzeitig lahm.

Ende Januar 2023 zielte eine koordinierte Distributed-Denial-of-Service-Kampagne (DDoS), die der prorussischen Hacktivistengruppe Killnet zugeschrieben wurde, auf mehrere deutsche Websites, darunter Regierungsportale, Finanzinstitute und Flughafendienste. Die Kampagne wurde Berichten zufolge als Reaktion auf Deutschlands Entscheidung ausgelöst, Leopard-2-Kampfpanzer an die Ukraine zu liefern. Die deutsche Cybersicherheitsbehörde Bundesamt für Sicherheit in der Informationstechnik (BSI) erklärte, die Angriffe hätten vorübergehende Nichterreichbarkeit verursacht, aber keine größeren langfristigen Systemschäden oder Dienstausfälle. Die Dynamik zeigt eine klassische Taktik hybrider Kriegsführung: kostengünstige, weithin sichtbare Störung, die auf Signalwirkung, Kostenerhöhung und das Schaffen von Unsicherheit abzielt, ohne direkte kinetische Konfrontation. Für Deutschland unterstreicht der Vorfall, dass staatliche IT-Systeme sowie IT-Systeme des Banken- und Transportsektors Teil des modernen Schlachtfelds sind, wenn es mit hybriden Operationen russischer Art konfrontiert ist. Obwohl der Artikel den Angriff nicht direkt der russischen Regierung zuschreibt, machen die Ausrichtung der Gruppe an russischen strategischen Zielen und der Zeitpunkt der Aktion ihn zu einem einschlägigen Beispiel russisch beeinflusster hybrider Kriegsführung. Das Ereignis löste Warnungen des deutschen Innenministeriums aus und beschleunigte Bemühungen, die Resilienz digitaler kritischer Infrastruktur zu erhöhen, insbesondere in den Bereichen Verteidigung, Finanzen und Verkehr. Es veranschaulicht auch, dass hybride Bedrohungen keine territoriale Invasion erfordern — Cyberkampagnen können tief in die internen Netzwerke eines verbündeten Staates hineinreichen.

Vorkommen
2023-01-25
Veröffentlichung
2023-01-24T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
DE
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-01-24T23:00:00Z

    In late January 2023, a coordinated distributed-denial-of-service (DDoS) campaign attributed to the pro-Russian hacktivist group Killnet targeted multiple German websites including government portals, financial institutions and airport services. The campaign was reportedly triggered in response to Germany’s decision to send Leopard 2 battle tanks to Ukraine. German cybersecurity agency Bundesamt für Sicherheit in der Informationstechnik (BSI) said the attacks caused temporary inaccessibility but no major long-term system damage or service outages. The dynamics demonstrate a classic hybrid-warfare tactic: low-cost, high-visibility disruption aimed at signalling, raising cost and imposing uncertainty without direct kinetic confrontation. For Germany, the incident underscores that state, banking and transport IT systems form part of the modern battlefield when facing Russian-style hybrid operations. Although the article does not attribute the attack directly to the Russian government, the group’s alignment with Russian strategic aims and the timing of the action make it a pertinent example of Russian-influenced hybrid warfare. The event triggered warnings from Germany’s interior ministry and accelerated efforts to enhance resilience of digital critical infrastructure, particularly in defence, finance and transport sectors. It also illustrates how hybrid threats do not require territorial invasion—cyber-campaigns can reach deep into an allied state’s internal networks.