Die US-Präsidentschaftswahlen 2024 sind nicht nur ein nationales politisches Ereignis, sondern auch ein globales Ziel für Cyberangriffe und Desinformationskampagnen aus dem Ausland. Ein umfassender Bericht des Microsoft Threat Analysis Centers (MTAC), veröffentlicht am 9. August 2024, beleuchtet die wachsende Bedrohung durch ausländische Akteure wie Iran, Russland und China, die versuchen, den Wahlprozess in den USA durch cybergestützte Operationen und manipulative Taktiken zu unterminieren. Dieser Bericht deckt die komplexen und oft koordinierten Bemühungen auf, die das Vertrauen in die Integrität der US-Wahlen untergraben könnten.
Iranische Cyberangriffe und Einflussoperationen
Laut dem MTAC-Bericht hat der Iran in den vergangenen Monaten seine Bemühungen verstärkt und eine Reihe von cybergestützten Einflussoperationen gestartet, die direkt auf die US-Wahlen abzielen. Eine besonders aktive Gruppe ist Sefid Flood, die seit dem iranischen Neujahr im März 2024 ihre Operationen vorbereitet. Diese Gruppe ist darauf spezialisiert, soziale und politische Aktivistengruppen zu imitieren, um Unruhe zu stiften, Misstrauen gegenüber Behörden zu säen und Zweifel an der Wahlintegrität zu fördern. Ihr Ziel ist es, das Vertrauen der Wähler zu erschüttern und den sozialen Frieden zu destabilisieren.
Eine andere Gruppe, Mint Sandstorm, die der iranischen Revolutionsgarde (IRGC) zugeordnet wird, führte im Juni 2024 einen Phishing-Angriff auf einen hochrangigen Beamten einer Präsidentschaftskampagne durch. Der Angriff erfolgte über das kompromittierte E-Mail-Konto eines ehemaligen Beraters und zielte darauf ab, den Verkehr über eine von den Angreifern kontrollierte Domain umzuleiten, bevor er zur angegebenen Adresse weitergeleitet wurde. Diese Gruppe war auch in die Vorbereitung von Cyberangriffen im Vorfeld der US-Präsidentschaftswahlen 2020 verwickelt.
Peach Sandstorm (auch bekannt als APT-33), eine weitere iranische Gruppe, kompromittierte im Mai 2024 ein Benutzerkonto mit minimalen Zugriffsrechten in einer Kreisverwaltung eines Swing-States. Obwohl der Angriff keine signifikante Eskalation erfuhr, deutet er auf eine breitere Passwort-Spray-Operation hin, die möglicherweise auf Wahlmanipulation abzielte. Diese Angriffe verdeutlichen die fortgesetzten Bemühungen des Irans, strategische Informationen zu sammeln und den Wahlprozess zu destabilisieren.
Iranische Propagandaportale und Fake-News-Seiten
Der MTAC-Bericht enthüllt auch die Aktivitäten des iranischen Netzwerks Storm-2035, das aus mehreren Websites besteht, die als Nachrichtenportale getarnt sind. Diese Seiten richten sich an US-Wählergruppen auf beiden Seiten des politischen Spektrums und verbreiten polarisierende Botschaften zu Themen wie den Präsidentschaftskandidaten, LGBTQ-Rechten und dem Israel-Hamas-Konflikt. Ein prominentes Beispiel ist die Webseite Nio Thinker, die Inhalte veröffentlicht, die speziell auf liberale Zielgruppen zugeschnitten sind und oft sarkastische, provokative Artikel beinhalten.
Diese Webseite (Nio Thinker) veröffentlicht regelmäßig Artikel, die darauf abzielen, Misstrauen gegenüber konservativen Kandidaten wie Donald Trump zu säen und die politische Spaltung in den USA zu verstärken. Solche Plattformen sind Teil einer breiter angelegten Kampagne, die darauf abzielt, die Wähler zu manipulieren und die Wahlintegrität zu untergraben.
Russische Einflussoperationen: Von Fake-Videos bis hin zu Telegram-Kanälen
Russland bleibt ebenfalls ein zentraler Akteur bei den Bemühungen, die US-Wahlen 2024 zu beeinflussen. Der Bericht identifiziert drei Hauptakteure, darunter Storm-1516, die durch die Verbreitung gefälschter Videos und Desinformationskampagnen versuchen, die öffentliche Meinung zu manipulieren. Seit April 2024 hat Storm-1516 seine Aktivitäten von der Ukraine auf die USA verlagert, indem er skandalöse Behauptungen aufstellt, wie z.B. dass die CIA eine ukrainische Trollfarm beauftragt habe, die US-Wahlen zu stören, oder dass das FBI das Haus von Donald Trump abgehört habe.
Screenshot: Microsoft / Storm-1516 erstellte gefälschte Whistleblower-Aussagen, die behaupten, die CIA habe eine Trollfarm in Kiew beauftragt, die US-Wahlen zu beeinflussen (links). Im Mai inszenierte Storm-1516 ein Video, in dem falsche ukrainische Soldaten eine Trump-Puppe verbrannten (rechts).
Diese Operationen sind darauf ausgelegt, Verwirrung zu stiften und Misstrauen gegenüber den US-Behörden zu schüren. Die Veröffentlichung solcher Inhalte verdeutlicht die Strategie Russlands, mit gefälschten Narrativen die öffentliche Meinung zu beeinflussen und die politische Stabilität in den USA zu untergraben.
Rybar, eine weitere russische Gruppe, hat sich auf US-Einwanderungsfragen konzentriert und nutzt Plattformen wie Telegram, um rassistisch aufgeladene Inhalte und Aufrufe zu Gewalt zu verbreiten. Ein besonders provokanter Kanal namens TEXASvsUSA hat ein Video veröffentlicht, das eine „Horde von Immigranten-Zombies“ zeigt, die sich der US-Grenze nähern – ein klarer Versuch, die Spannungen in Bezug auf die Einwanderung weiter anzuheizen.
Chinesische Einflussoperationen: Kurzvideos und Social Media
China verfolgt eine eigene Strategie, um die US-Wahlen zu beeinflussen, und setzt dabei verstärkt auf die Verbreitung von Kurzvideos und die Nutzung sozialer Medien. Die Gruppe Taizi Flood hat sich auf die Manipulation von Protesten an US-Universitäten spezialisiert, insbesondere auf pro-palästinensische Demonstrationen. Diese Gruppe nutzt gefälschte Profile, um die Proteste zu unterstützen und gleichzeitig Zwietracht unter den Demonstranten zu säen.
Eine weitere Gruppe, Storm-1852, hat sich auf die Erstellung und Verbreitung von Videos spezialisiert, die die Biden-Regierung kritisieren. Diese Videos haben in den sozialen Medien hohe Reichweiten erzielt und dienen dazu, Zweifel an der Führungskompetenz von Präsident Biden zu säen.
Einsatz von Generativer KI: Eine neue Dimension der Desinformation
Ein besonders besorgniserregender Aspekt der in diesem Bericht beschriebenen Operationen ist der Einsatz von generativer Künstlicher Intelligenz (KI). Diese Technologie ermöglicht es den Akteuren, Inhalte zu erstellen, die kaum von echten Nachrichten zu unterscheiden sind. Im Bericht wird erwähnt, dass sowohl iranische als auch russische und chinesische Akteure KI-Tools einsetzen, um gestohlene Inhalte umzuschreiben und für Suchmaschinen zu optimieren, was die Reichweite und Effektivität ihrer Desinformationskampagnen erheblich erhöht.
Die Verwendung von generativer KI erlaubt es diesen Gruppen, Desinformation effizienter zu verbreiten und das Publikum gezielter zu manipulieren, was die Bedrohung für die Wahlintegrität verstärkt.
Gefahren für die Wahlintegrität
Die detaillierten Einflussoperationen, die in dem MTAC-Bericht beschrieben werden, stellen eine ernsthafte Bedrohung für die Integrität der US-Wahlen 2024 dar. Die gezielten Angriffe auf politische Kandidaten, die Verbreitung von Desinformationen und die Nutzung von generativer KI könnten das Vertrauen der Wähler in den Wahlprozess nachhaltig beschädigen. Diese Operationen gewinnen zunehmend an Raffinesse und könnten die Wahlergebnisse in erheblichem Maße beeinflussen.
Iranische Akteure mit Verbindungen zur Wahlbeeinflussung
| Akteur | Zugehörigkeit | Bemerkenswerte frühere Aktivitäten |
|---|---|---|
| Cotton Sandstorm a.k.a. Emennet Pasargad | IRGC | Setzt stark auf cybergestützte Einflussoperationen, um Wahlen zu beeinflussen, führt aber auch reine Einflussoperationen durch. Hat US-, bahrainische und israelische Wahlen ins Visier genommen. |
| Lemon Sandstorm a.k.a. Fox Kitten | IRGC | Iranischer Bedrohungsakteur, bekannt für Ransomware- und Hack-and-Leak-Operationen. Hat Berichten zufolge 2020 Zugang zu einer US-Wahlwebseite erlangt. Der Angriff wurde angeblich von US Cyber Command vereitelt, aber es wird vermutet, dass die Gruppe versucht hat, die angezeigten Ergebnisse zu manipulieren, um das Vertrauen in das Wahlergebnis zu untergraben. |
| Mint Sandstorm a.k.a. Charming Kitten | IRGC | Vor den US-Präsidentschaftswahlen 2020 versuchte die Gruppe erfolglos, sich in die Konten von Trump-Administrationsbeamten und Mitarbeitern der Trump-Wahlkampagne einzuloggen. |
| Peach Sandstorm a.k.a. APT33 | IRGC | Hat im September 2022 US-Regierungsbehörden auf staatlicher Ebene ins Visier genommen, möglicherweise um sich Zugang vor den knappen US-Senatswahlen zu verschaffen. Obwohl der Angriff erfolglos blieb, deutet dies darauf hin, dass Peach Sandstorm bereit sein könnte, wahlbezogene Einflussoperationen zu unterstützen. |
| Sefid Flood | Unbekannt | Zielte bei der israelischen Wahl 2022 auf Israel ab und war produktiv bei Operationen, die israelische Aktivistengruppen mit reinen Einflussoperationen ins Visier nahmen. Es gibt Hinweise darauf, dass diese Gruppe vor den Wahlen 2022 in den USA und Bahrain Aufklärungsarbeiten durchgeführt hat. |
| Storm-1660 | Unbekannt | Diese Gruppe führt reine Einflussoperationen durch und ist verantwortlich für mehrere Personas, die sich als „Black Flags“-Aktivisten ausgeben, die gegen den israelischen Premierminister Benjamin Netanjahu sind. Meta ordnet die Gruppe dem iranischen IT-Unternehmen Elya Information Technology Research Center (EITRC) zu. Diese Gruppe könnte mit Sefid Flood in Verbindung stehen. |
Fazit zum Thema: Cyberangriffe auf die US-Wahlen 2024
Die im MTAC-Bericht dokumentierten Cyberangriffe und Einflussoperationen, die von Iran, Russland und China im Vorfeld der US-Wahlen 2024 durchgeführt werden, verdeutlichen die ernste Bedrohung, die ausländische Akteure für die Demokratie darstellen. Es ist von entscheidender Bedeutung, dass sowohl die US-Regierung als auch die Öffentlichkeit wachsam bleiben und sich der Taktiken bewusst sind, die eingesetzt werden, um die Wahlen zu manipulieren. Nur durch verstärkte Sicherheitsmaßnahmen und eine gut informierte Öffentlichkeit kann die Integrität des Wahlprozesses geschützt werden. Der Bericht liefert wertvolle Erkenntnisse, die helfen können, diesen Bedrohungen besser zu begegnen und die Demokratie zu verteidigen.
Quelle: A MICROSOFT THREAT INTELLIGENCE REPORT
Passend zum Thema:
Kamala Harris: Hackerangriff auf Wahlkampf-Team – Ein Vorgeschmack auf mehr?
Trumps Flut von Fake News im Gespräch mit Elon Musk
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
