Nur wenige Stunden nachdem US-Präsident Donald Trump Luftangriffe auf drei wichtige iranische Nuklearanlagen angekündigt hatte, begann eine Welle von Cyberaktivitäten mit Verbindungen zu proiranischen Gruppen aufzutauchen.
Zu den frühesten Vorfällen gehörte Truth Social, Trumps Social-Media-Plattform, die am Samstagabend nach einem Distributed-Denial-of-Service-Angriff. Eine Gruppe namens „313 Team“ bekannte sich dazu. Das Center for Internet Security (CIS) bestätigte später, dass der Angriff von iranisch ausgerichteten Hacktivisten ausgegangen war.
Berichten zufolge stürzte die Plattform nur wenige Augenblicke nach Trumps Beitrag über die Luftangriffe ab. Die Nutzer sahen eine Fehlermeldung: „Netzwerkfehler … Bitte versuchen Sie es erneut.“
Laut Beobachtern sozialer Medien ist 313 Team Teil eines größeren Netzwerks von Cyberaktivisten, die sowohl pro-palästinensische als auch pro-russische Ziele unterstützen. Ihre Aktivitäten scheinen auf eine Störung digitaler Plattformen und Infrastrukturen in den USA abzuzielen.
SIEHE: Kurzes Glossar: Maßnahmen zur Abwehr von Cyberbedrohungen (TechRepublic Premium)
DHS warnt vor erhöhter Bedrohungslage
Das Heimatschutzministerium (DHS) veröffentlichte am 22. Juni ein nationales Terrorismuswarnbulletin, in dem es warnte, dass die zunehmenden Spannungen zwischen Iran und Israel die Sicherheitsrisiken innerhalb der USA verschärft hätten. Die bis zum 22. September gültige Warnung hob Cyberaktivitäten als wachsende Gefahr hervor.
„Angriffe mit geringem Schadenspotenzial auf US-Netzwerke durch proiranische Hacktivisten sind wahrscheinlich, und mit der iranischen Regierung verbundene Cyberakteure könnten Angriffe auf US-Netzwerke durchführen“, hieß es warnend in dem Bulletin. Außerdem wurde darauf hingewiesen, dass unzureichend gesicherte Systeme einem erhöhten Risiko ausgesetzt sind.
Die Behörde wies ferner darauf hin, dass aufwiegelnde Äußerungen iranischer Religionsführer Einzeltäter zu Anschlägen innerhalb der USA inspirieren könnten, wenn diese sich an der Ideologie des Regimes orientieren.
Finanz-, Verteidigungs- und Energiesektoren melden Störungen
Laut The Associated Press haben Hacker nach den Luftangriffen ihre Ziele auf US-Banken, Rüstungsunternehmen und Ölkonzerne ausgeweitet. Zwar wurden bislang keine größeren Ausfälle von Diensten gemeldet, doch die staatlichen Cybersicherheitsteams bleiben in höchster Alarmbereitschaft.
Zwei Gruppen, die die palästinensische Sache unterstützen, haben sich zu weiteren DDoS-Angriffen bekannt, von denen mehr als ein Dutzend Bereiche der Luftfahrt, des Bankwesens und der Energieversorgung betroffen waren. Eine der Gruppen, Mysterious Team, erklärte über Telegram: „Wir verstärken ab heute die Angriffe.“
Während sich die Cyberbedrohungslage verschärft, sehen sich staatliche Cybersicherheitsprogramme wachsenden Einschränkungen gegenüber. Präsident Trump entließ kürzlich General Timothy Haugh, der die National Security Agency und das US Cyber Command leitete, und sorgte damit für Unsicherheit an der Spitze der Cyberabwehr.
Parallel dazu wurden die Mittel für die Cybersicherheit bei Kommunalwahlen gekürzt. Das beunruhigt Experten, die argumentieren, dass Amerikas digitale Schutzmauer zu einem kritischen Zeitpunkt dünner wird.
Cyberkonflikte überdauern militärische Waffenruhen
Obwohl die Waffenruhe zwischen Iran und Israel offenbar hält, warnen Cybersicherheitsanalysten, dass der Cyberkrieg noch lange nicht vorbei ist. Selbst wenn Teheran staatlich geförderte Operationen einschränkt, könnten lose verbundene Akteure und Online-Sympathisanten unabhängige Angriffe durchführen.
Experten betonen die Notwendigkeit robuster Investitionen in die Cybersicherheit – nicht nur auf Bundesebene, sondern auch in privaten Branchen und kritischen Infrastrukturen –, da das digitale Schlachtfeld zunehmend dauerhaft bestehen bleibt.

