Cyberangriffe auf die AfA Webseite

| |
Person tippt auf Laptop mit Sicherheits-Icon bei Cyberangriffen.

DDoS-Angriffe werden von Kriminellen seit mehr als 20 Jahren dazu genutzt, um

Unternehmen und Institutionen gezielt Schaden zuzufügen. Ihre immense Schlagkraft macht sie zu einer unkalkulierbaren, ernst zu nehmenden Gefahr.

Bei einem DDoS-Angriff führen Angreifer die Nichtverfügbarkeit eines Dienstes oder Servers gezielt herbei. Einer der Wege ist das Infizieren von vielen Rechnern mit Schadsoftware, mit der sie unbemerkt die Kontrolle über diese Computer übernehmen. Die Angreifer

missbrauchen dieses infizierte Rechner-Netz, auch “Botnetz” genannt, ferngesteuert für ihre

DDoS-Attacken. Über dieses infizierte Rechner-Netz wird das Ziel, in unserem Fall der

Server, welcher die Website hostet, mit zahllosen Anfragen belastet und damit die Infrastruktur soweit überlastet, dass keine Besucher mehr auf die Webseiten zugreifen können oder unbemerkt Schadsoftware eingeschleust werden kann.

Am 21. Januar 2022 hatten wir die letzte DDoS-Attacke, welche mehr als einen halben Tag andauerte und welche die Webseite mehrere hundert Male pro Minute abrief.

Über Brute-Force-Angriffe

Bei einem Brute-Force-Angriff handelt es sich um eine alte und sehr primitive Methode, Passwörter oder Schlüssel durch automatisiertes, wahlloses Ausprobieren herauszufinden. Die Brute-Force-Methode ist eine beliebte Angriffsmethode, um Passwörter herauszufinden oder Daten zu entschlüsseln. Sie nutzt „rohe Gewalt“ (brute force), indem sie wahllos verschiedene Buchstabenfolgen oder Zeichenketten automatisiert ausprobiert. Je mehr Kombinationen getestet werden, desto höher ist die Erfolgsaussicht. Prinzipiell lässt sich jedes Geheimnis durch Ausprobieren lösen.

Allerdings steigt die hierfür benötigte Zeit mit der Komplexität des Geheimnisses.

Zwischen dem 1. Dezember 2021 und dem 28. Januar 2022 verzeichneten wir 68’000 BruteForce-Angriffe, welche alle abgewehrt werden konnten und nicht zum Erfolg führten.

Über Mass Response Angriffe

Hierbei werden Umfragen oder Abstimmungen manipuliert, indem über ein Bot-Netz Umfrage oder Abstimmungsformulare automatisiert ausgefüllt werden. Zum Beispiel wurde unsere Umfrage über die Motivation zur Impfung, mehr als 40’000 mal über eine IP-Adresse der Firma Mass Response Service GmbH In Wien ausgefüllt. Dabei sollte der Eindruck erweckt werden, die überwiegende Mehrheit der Befragten habe sich freiwillig und aus voller Überzeugung impfen lassen. Da es sich hier um einen besonders primitiven Angriff handelte – es wurde immer die gleiche IP-Adresse verwendet – konnte unsere KI die Manipulation sofort erkennen und den Angriff stoppen.

Wie schützen wir die AfA Systeme?

Die AV Webseite wird durch ein ausgeklügeltes, KI basiertes Sicherheitssystem geschützt, welches von bereits abgewehrten Angriffen lernt und so immer besser vor zukünftigen Angriffen schützt. Zusätzlich wird das System auch permanent überwacht und sobald ein Angriff stattfindet können entsprechende Gegenmaßnahmen eingeleitet werden.

Der finanzielle Aufwand um ein solch komplexes Sicherheitssystem zu betreiben, ist wesentlich höher als bei einem Unternehmen, welches nur selten oder gar nie angegriffen wird. Deswegen bedanken wir uns bei unseren Unterstützern und auch bei unseren Dienstleistern, die viele Services zu stark reduzierten Preisen oder gar nicht verrechnen.

Warum wurde die Webseite angegriffen?

Die gute Nachricht lautet:Inzwischen gelangen mehr als 4 Millionen Anfragen auf die Webseite der AfA – und das jeden Monat. D.h. es gibt Organisationen in Deutschland, wahrscheinlich in ganz Europa, welche die Informationen, die über die AfA Webseite verbreitet werden, als Gefahr einstufen. Einen solchen Angriff durchzuführen oder zu beauftragen kostet viel Geld, viele spezialisierte Ressourcen. Niemand würde diesen Aufwand auf sich nehmen, um die AfA einfach zu ärgern. Auch kann auf diesem Weg kein

Lösegeld erpresst werden, denn Mitgliederdaten und Kommunikation befinden sich auf anderen Systemen. Der einzige Zweck der Angriffe kann es nur sein, möglichst viele Benutzer davon abzuhalten, die Informationen auf der Webseite abzufragen, die Besucher wegen der langsamen Ladezeiten zu zermürben und der AfA bei der Auffindbarkeit bei Google zu schaden.

Insbesondere der Angriff aus Österreich durch die Mass Response Service GmbH lässt eine Organisation als Auftraggeber im Hintergrund vermuten.

Cyberangriffe auf die AfA Webseite: Digitale Sabotage gegen die Aufklärung

In der modernen Informationsgesellschaft ist die digitale Präsenz das Rückgrat des freien Meinungsaustausches. Wenn Institutionen oder Akteure im Hintergrund versuchen, dieses Rückgrat durch gezielte Angriffe zu brechen, handelt es sich um weit mehr als ein technisches Ärgernis. Es ist ein Angriff auf die Grundfesten der Informationsfreiheit. Die Webseite der Anwälte für Aufklärung (AfA) wurde in den vergangenen Monaten zum Schauplatz einer beispiellosen Serie von Cyberattacken, die in ihrer Intensität und Koordination eine deutliche Sprache sprechen: Die Wahrheit soll zum Schweigen gebracht werden.

Mit monatlich über 4 Millionen Anfragen hat die AfA eine Reichweite erzielt, die im Bereich der kritischen Berichterstattung und juristischen Aufarbeitung Maßstäbe setzt. Doch dieser Erfolg ruft Gegner auf den Plan. Wer die Deutungshoheit über gesellschaftlich relevante Themen beansprucht, empfindet einen unabhängigen Akteur wie die AfA als Bedrohung. Die folgenden Analysen dokumentieren, mit welcher kriminellen Energie versucht wurde, den Webseitenbesuchern den Zugriff auf unsere Inhalte zu verwehren.

Die Anatomie der digitalen Aggression

Die Angriffe auf unsere Infrastruktur erfolgten auf verschiedenen Ebenen und mit unterschiedlichen Methoden. Es handelte sich dabei nicht um Gelegenheitsangriffe, sondern um professionell geplante Operationen, die erhebliche Ressourcen erfordern.

1. Die Belagerung: DDoS-Attacken als Zensurwerkzeug

Eines der mächtigsten Werkzeuge im Arsenal digitaler Saboteure ist der DDoS-Angriff (Distributed Denial of Service). Das Ziel ist hierbei nicht der Diebstahl von Daten, sondern die totale Nichtverfügbarkeit eines Dienstes.

Am 21. Januar 2022 erlebten wir eine Attacke, die über einen halben Tag andauerte. Dabei wurde unser Server mehrere hundert Male pro Minute abgefragt – nicht von echten Nutzern, sondern von einem sogenannten „Botnetz“. Diese Netze bestehen aus tausenden infizierten Computern weltweit, die ferngesteuert zeitgleich Anfragen an ein einziges Ziel senden. Die Folge: Der Server bricht unter der Last zusammen, und legitime Besucher erhalten keinen Zugriff mehr. Diese Form der „digitalen Belagerung“ ist eine moderne Methode der Zensur, die darauf abzielt, Informationen physisch unerreichbar zu machen.

2. Der versuchte Einbruch: Brute-Force-Angriffe

Während DDoS-Attacken die Seite von außen blockieren, zielen Brute-Force-Angriffe auf das Herz der Verwaltung. Zwischen dem 1. Dezember 2021 und dem 28. Januar 2022 verzeichneten wir allein 68.000 solcher Angriffe.

Dabei probieren automatisierte Skripte mit „roher Gewalt“ (brute force) unzählige Kombinationen von Passwörtern aus, um in den Administrationsbereich einzudringen. Hätte ein solcher Angriff Erfolg, könnten die Täter die Webseite „kidnappen“, Inhalte löschen oder durch Falschinformationen ersetzen. Dank unserer Sicherheitsarchitektur konnten alle 68.000 Versuche erfolgreich abgewehrt werden. Es ist wichtig zu betonen: Sensible Daten wie Mitgliederlisten befinden sich auf physisch getrennten Systemen und waren zu keinem Zeitpunkt gefährdet. Das Ziel war die Zerstörung unserer publizistischen Plattform.

3. Die Täuschung: Mass Response Angriffe und statistische Manipulation

Besonders perfide war der Versuch, unsere interne Meinungsbildung zu korrumpieren. Bei einer Umfrage zur Motivation bezüglich der Impfung stellten wir fest, dass über 40.000 Stimmen von einer einzigen IP-Adresse aus Wien (Mass Response Service GmbH) stammten.

Durch automatisierte Formularausfüllungen sollte der Eindruck erweckt werden, dass eine überwältigende Mehrheit der Befragten die staatlichen Maßnahmen aus voller Überzeugung mitträgt. Es handelte sich um den Versuch einer künstlichen Konsensbildung. Dass unsere KI-gestützte Sicherheitssoftware diese Manipulation sofort erkannte und neutralisierte, zeigt, dass wir auch gegen psychologische Kriegsführung im Netz gewappnet sind.

Cui bono? Die politische Dimension der Sabotage

In der Kriminalistik stellt man stets die Frage nach dem Nutzniesser. Wer investiert viel Geld und spezialisierte IT-Ressourcen, um die Webseite einer Anwaltsvereinigung zu bekämpfen?

Niemand betreibt diesen Aufwand aus purer Willkür. Die Angriffe sind ein untrügliches Zeichen dafür, dass die Informationen der AfA eine Gefahr für bestehende Machtansprüche darstellen. Insbesondere die Spuren nach Österreich legen nahe, dass hier Organisationen am Werk sind, die im Auftrag oder im Interesse jener handeln, die den kritischen Diskurs unterbinden wollen. Man versucht, die Ladezeiten zu verschlechtern, die Auffindbarkeit bei Suchmaschinen wie Google zu schädigen und die Nutzer durch technische Instabilität zu zermürben.

Unsere Antwort: Die digitale Brandmauer

Zum Schutz unserer Systeme setzen wir auf ein hochmodernes, KI-basiertes Sicherheitssystem. Dieses System lernt aus jedem abgewehrten Angriff und passt seine Abwehrmechanismen in Echtzeit an. Zudem erfolgt eine permanente Überwachung durch spezialisierte Dienstleister.

Dieser Schutz ist jedoch mit einem erheblichen finanziellen Aufwand verbunden. Während normale Webseiten kaum mit solchen Angriffswellen konfrontiert sind, müssen wir für unsere Sicherheit Budgets aufwenden, die weit über dem Standard liegen. Wir danken daher ausdrücklich unseren Unterstützern, die durch ihre Spenden diese Verteidigungslinien erst möglich machen.

Fazit: Wir lassen uns nicht abschalten

Die Cyberangriffe auf die AfA sind ein Kompliment an unsere Reichweite und ein Beweis für die Relevanz unserer Arbeit. Sie zeigen uns aber auch, wie wichtig Eigenverantwortung und Wachsamkeit im digitalen Raum sind.

Wir werden weiterhin die Stimme der Aufklärung bleiben. Jeder Versuch, uns durch technische Sabotage mundtot zu machen, bestärkt uns nur in unserem Auftrag. Die Wahrheit lässt sich nicht durch DDoS-Attacken löschen.

Gemeinschaftliches Engagement gegen digitale Restriktionen: Die Aufrechterhaltung der Integrität unserer Plattform bildet die fundamentale Voraussetzung für den Schutz der freien Informationsbeschaffung. Zur Sicherung der technologischen Resilienz gegenüber professionellen Sabotageakten ist eine kontinuierliche Unterstützung von wesentlicher Bedeutung. Durch eine Förderung des Vereins „Anwälte für Aufklärung“ wird der Fortbestand eines unabhängigen Diskursorgans im digitalen Raum maßgeblich gewährleistet.

Finanzielle Unterstützung zur Absicherung der Infrastruktur:

PayPal: https://www.paypal.com/paypalme/afaev

IBAN: DE22 8306 5408 0004 2735 67

Weitere Artikel