• The Wall Street Journal

Computervirus Stuxnet machte auch vor Chevron nicht halt

Der Cyberkrieg gegen den Iran macht auch vor US-Unternehmen nicht halt. So befiel das Computervirus Stuxnet im Jahr 2010 auch den US-Ölkonzern Chevron . Eigentlich sollte das Virus, das laut ehemaligen Vertretern der US-Regierung von den USA und Israel entwickelt wurde, iranische Anlagen zur Urananreicherung ausspionieren und angreifen. Als Kollateralschaden kam die Schadsoftware aber von ihrem Pfad ab und befiel auch das Chevron-Computernetz.

Chevron habe das Virus entdeckt, nachdem dieses im Juli 2010 in einem Blogeintrag erstmals beschrieben worden war, sagte Mark Koelmel. Er ist bei Chevron für den Forschungs- und Entwicklungsbereich in der Abteilung Geowissenschaften zuständig und mit den IT-Systemen der Firma bestens vertraut. "Ich glaube nicht, dass die Regierung weiß, wie weit sich das Virus ausgebreitet hat", sagte er. Es dürfte mehr Schaden anrichten, als es nützt, so Koelmel.

Vahid Salemi/AP Photo

Eigentlich sollte das Computervirus Stuxnet iranische Anlagen zur Urananreicherung ausspionieren und angreifen. Als Kollateralschaden kam die Schadsoftware aber von ihrem Pfad ab und befiel auch das Chevron-Computernetz.

Der Konzern selbst habe durch Stuxnet aber keinen Schaden erlitten, sagte ein Chevron-Sprecher. "Wir unternehmen große Anstrengungen, um unsere Datensysteme vor solcherlei Bedrohungen zu schützen." Das Auftauchen von Stuxnet in den Systemen von Chevron ist offenbar die Folge eines unbeabsichtigten Freilassens der Schadsoftware.

Viele Unternehmen werden mit Viren gezielt angegriffen. Manchmal stecken Hackergruppen oder lediglich Einzelne dahinter. Trotzdem haben diese Attacken oftmals das Zeug dazu, den Zielen echten, physischen Schaden zuzufügen.

Chevron ist der erste US-Konzern, der einen Befall seiner Systeme durch Stuxnet bestätigt hat. IT-Sicherheitsexperten vermuten aber, dass der Großteil von Hackerangriffen gar nicht erst gemeldet wird. Gründe sind wahrscheinlich Sicherheitsbedenken oder die Peinlichkeit, die man sich ersparen will.

Die Ziele, die Stuxnet im Visier hat, sind programmierbare Steuerungen. Damit werden zum Beispiel Maschinen in einer Fabrik automatisiert. Sie werden von großen Unternehmen wie Siemens hergestellt. Die Geräte aus dem Hause Siemens kamen auch in der iranischen Anlage zum Einsatz. Millionen dieser Geräte sind schon weltweit verkauft worden. So besteht bei vielen Industrieunternehmen ein Infektionsrisiko.

Cyberangriffe haben in den vergangenen Monaten an Häufigkeit und Ausmaß zugenommen. US-Vertreter beschuldigen iranische Hacker mit Verbindungen zur Regierung in Teheran, ein Virus namens Shamoon von der Leine gelassen zu haben. Dieses soll Daten auf 30.000 Computern der saudischen Ölgesellschaft Aramco vernichtet haben. Im August soll auch der katarische Erdgaskonzern Rasgas angegriffen worden sein.

"Das Shamoon-Virus war wahrscheinlich die verheerendste Attacke auf den privaten Sektor bislang", sagte US-Verteidigungsminister Leon Panetta in einer Rede im Oktober.

Weitere Bedrohungen befürchtet

Aramco teilte mit, sich rasch von dem Angriff erholt zu haben. Der Konzern erwartet jedoch weitere Bedrohungen in nächster Zeit. Rasgas sagte, der Angriff hätte keine Auswirkungen auf die Geschäfte gehabt.

IT-Sicherheitsexperten sind alarmiert wegen der neuen Dimension der Angriffe. "Die eigentliche Sorge, die uns seit gut einem Jahr umtreibt, ist die, dass Hacker nicht mehr nur Informationen stehlen, sondern physischen Schaden anrichten können", sagte Ed Skoudis, der IT-Sicherheit an dem privaten SANS Institute lehrt.

Entsprechend geschulte IT-Mitarbeiter seien die einzige Verteidigung gegen Viren wie Stuxnet, ist SANS-Gründer Alan Paller überzeugt. Das Virus greife nämlich häufig Schwächen an, die die Sicherheitsleute nicht kennen, oder die Sofwarefirmen noch nicht mit einem Patch behoben haben. Die IT-Mitarbeiter müssten die Schadsoftware verstehen, um entsprechende Gegenmaßnahme einleiten zu können. Von diesen Experten gebe es aber nur sehr wenige.

Cyberwaffen können zum Bumerang werden

Das Freilassen mächtiger Cyberwaffen kann sich zum Bumerang entwickeln, sagt Sicherheitsexperte Skoudis. "Jemand könnte die Schadsoftware einsammeln, neu programmieren und gegen ihren Erfinder einsetzen", erklärt er. Teile des Stuxnet-Codes seien schon genutzt worden für Cyberverbrechen wie den Diebstahl von Kreditkarten- und Kontoinformationen.

Die vermutete Verbindung der US-Regierung zu Stuxnet macht amerikanische Unternehmen zu einem noch größeren Ziel, sagte Paller. Hacker seien im vergangenen Sommer vom Diebstahl von Informationen zur Zerstörung übergegangen. Stuxnet habe "die Büchse der Pandora" geöffnet.

Am Ende sind es die Unternehmen selbst, die das Chaos wieder aufräumen müssen. "Wir finden so ein Virus in unseren Systemen", sagte Koelmel von Chevron. "Jetzt müssen wir damit klarkommen."

Kontakt zum Autor: redaktion@wallstreetjournal.de

Copyright 2012 Dow Jones & Company, Inc. Alle Rechte vorbehalten

Dieses Textmaterial ist ausschließlich für Ihre private, nicht kommerzielle Nutzung. Die Verbreitung und die Nutzung dieses Materials unterliegt unserem Abonnentenvertrag und ist urheberrechtlich geschützt.

Panorama

  • [image]

    Die Welt in Bildern: 21. Mai

    In Sri Lanka fertigt ein Schneider eine kunterbunte Buddha-Fahne, in China hat sich wieder ein riesiger Straßenkrater aufgetan und beim Radrennen Giro d'Italia kämpften sich die Teilnehmer durch die Alpen. Das und mehr sehen Sie in unseren Fotos des Tages.

  • [image]

    Im Luxusreich der Teenager

    Damit sich ihre Kinder gern zu Hause aufhalten, lassen wohlhabende Eltern für sie luxuriöse Wohnbereiche mit Karaokeanlagen, Billardtischen und riesigen Computern gestalten. Einige treiben es dabei auf die Spitze.

  • [image]

    Die Welt in Bildern: 20. Mai

    In China explodiert eine Straßenüberführung, in Indien wütet eine Hitzewelle und in Israel kommt eine Geisel frei. Das und mehr sehen Sie in unseren aktuellen Fotos des Tages.

  • [image]

    Die Krise erreicht die Stierkampf-Arena

    Die Jahrhunderte alte spanische Stierkampf-Tradition steht vor dem Aus. Regionaler Nationalismus und Tierschützer setzen ihr schon seit Jahren zu. Die Rezession droht dem blutigen Spektakel aber den Gnadenstoß zu versetzen.

  • [image]

    Otto – ein deutsches Einkaufsimperium

    Die Otto Gruppe besteht nicht nur aus dem gleichnamigen Versand. Gegründet 1946, ist Otto heute in mehr als 20 Ländern aktiv - mit 123 Konzerngesellschaften wie SportScheck, Manufactum, Mirapodo oder Hermes. Überrascht? Wir zeigen, was noch alles zum Imperium gehört.

  • [image]

    Die SPD und ihre Gesichter

    In diesem Jahr feiert die SPD ihr 150 jähriges Bestehen. In der Geschichte der Bundesrepublik und des vereinigten Deutschlands hat sie die Politik entscheidend mitgeprägt. Wir zeigen einige der wichtigsten Politiker der altehrwürdigen Partei.

  • [image]

    Argentiniens versunkene Stadt taucht wieder auf

    Eine kleine Stadt in der Nähe von Buenos Aires versank nach einem Dammbruch vor 27 Jahren im Meer. Mehr als ein Vierteljahrhundert später erblickt die argentinische Geisterstadt Epecuén wieder das Licht.

Erwähnte Unternehmen