Neue Snowden-Dokumente: NSA hat Zugriff auf Telekom-Netz

Der US-Auslandsgeheimdienst National Security Agency (NSA) sowie der britische GCHQ verfügen angeblich über einen verdeckten Zugang ins Netz der Deutschen Telekom. Das berichtet Der Spiegel unter Berufung auf als „streng geheim eingestufte“ Unterlagen aus dem Fundus des Whistleblowers Edward Snowden. Das undatierte Dokument soll eine mit einem NSA-Programm namens Treasure Map erstellte Grafik enthalten, die namentlich auch den Kölner Anbieter Netcologne erwähnt. Innerhalb der Netze beider Firmen soll es Zugangspunkte für technische Überwachung geben.

In dem Bericht wird das Treasure-Map-Programm als eine Art „Google Earth für das Internet“ bezeichnet. Es habe das Ziel, das Internet vollständig zu kartographieren. Analysten beider Geheimdienste seien sogar in der Lage, einzelne Router und auch mit dem Internet verbundene Rechner, Smartphones und Tablets „nahezu in Echtzeit“ zu visualisieren. Die Daten nutzen NSA und GCHQ laut Der Spiegel für die Planung von Cyberangriffen und die Netzwerkspionage.

Davon betroffen sind offenbar auch die Internet-Provider Stellar, Cetel und IABG. Dass der britische Geheimdienst Government Communications Headquarters (GCHQ) die drei deutschen Firmen ausspioniert, war schon im März durchgesickert. Nun meldet Der Spiegel, ein GCHQ-Dokument bezeichne 16 Stellar-Mitarbeiter als Zielpersonen und enthalte sogar Kennwörter für Server von Stellar-Kunden.

Ali Fares, IT-Chef des in Hürth bei Köln ansässigen Unternehmens Stellar, sagte dem Bericht zufolge, das Dokument enthalte „Geschäftsgeheimnisse und sensible Informationen“. Stellar-Geschäftsführer Christian Steffen ergänzte: „Ein solcher Cyberangriff ist nach deutschem Recht eindeutig strafbar.“

Telekom und Netcologne erklärten auf Nachfrage des Spiegels, sie seien bei eigenen Nachforschungen bisher nicht auf verdächtige Vorrichtungen oder Datenverkehr gestoßen. „Der Zugriff ausländischer Geheimdienste auf unser Netz wäre völlig inakzeptabel“, zitiert Der Spiegel den Telekom-Sicherheitschef Thomas Tschersich. „Wir gehen jedem Hinweis auf eine mögliche Manipulation nach. Zudem haben wir die deutschen Sicherheitsbehörden eingeschaltet.“

Das bestätigt das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer am Sonntag veröffentlichten Stellungnahme. Es sei „über den Sachverhalt, der im Beitrag des Magazins ‚Der Spiegel‘ dargestellt“ sei, unterrichtet. „Das BSI ist zusammen mit weiteren Behörden im Rahmen der Analyse des Sachverhalts aktiv. Weitere Auskünfte kann das BSI derzeit nicht geben.“

Einem früheren Bericht der Süddeutschen Zeitung zufolge soll die NSA zumindest zwischen 2004 und 2007 Internetdaten über den Bundesnachrichtendienst erhalten haben. Der BND wiederum fing die Informationen am Frankfurter Knoten DE-CIX ab. Möglicherweise wurden dabei nicht nur die Öffentlichkeit und Politiker, sondern auch das Betreiberunternehmen DE-CIX getäuscht. Im Juli 2013 hatte DE-CIX nämlich auf Nachfrage der Bundesregierung erklärt, ausländische Geheimdienste hätten keinen Zugang gehabt. Auch im Juni 2014 stritt das Unternehmen jegliche Kenntnis ab.

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago