Russisk hackergruppe foretager målrettede phishing-angreb på tyske politikere

Medlemmer af det tyske parlament, Bundestag, er blevet udsat for målrettede forsøg på phishing-angreb. Det er endnu uvist, om data er blevet lækket.

Artikel top billede

(Foto: © Deutscher Bundestag / Achim Melde / Achim Melde)

En russisk hackergruppe, der angiveligt går under navnet Ghostwriter, har angrebet en lang række tyske politikere.

Det skriver det tyske nyhedsmagasin Der Spiegel.

Ifølge mediet er hackerne tilsyneladende gået efter politikere, der tilhører tysklands tre regeringspartier. Det vil sige de to konservative partier CDU og CSU samt det socialdemokratiske SPD.

Blandt de politikere, der har været mål for angrebet er ifølge Der Spiegel syv medlemmer af det tyske parlament, Forbundsdagen.

Dernæst har 31 delstatspolitikere og flere dusin aktive partimedlemmer også været udsat for angrebene.

Læs også:Russisk ransomware-hacker løfter sløret for sin 'modus operandi': Derfor foretrækker jeg at angribe europæiske virksomheder

Uvished om datalæk

Ifølge Der Speigel er det endnu uvist om data er blevet kompromitteret i forbindelse hackerangrebene, men de tyske myndigheder har allerede udsendt advarselsbreve til en lang række potentielle ofre.

I angrebene har hackerne anvendt phishing-mails, der er ifølge Der Spiegel er blevet sendt til politikernes private mail-konti.

En metode som også blev brugt af de russiske hackere i forbindelse med den amerikanske valgkamp i 2016.

Her var hackerne i stand til at få adgang til store mængder interne mails fra det demokratiske parti, som efterfølgende blev lækket på internettet. En fremgangsmåde der også bliver kaldt for hack and leak.

Der Spiegel oplyser, at Ghostwriter-gruppen tidligere både har gjort brug af hack and leak-metoden, men den er også kendt for omfattende misinformationskampagner i Østeuropa og Baltikum

Eksempelvis har gruppen ifølge Der Spiegel tidligere spredt falske nyheder med manipulerede billeder, der hævdede, at tyske Nato-soldater havde skændet en jødisk kirkegård i Litauen, mens hackergruppen i et andet tilfælde spredte en falsk nyhed om, at et litauisk barn var blevet kørt ned af en Nato-tank.

Læs også: Hackerne vælter ind over Microsoft Exchange: Antal af angreb fordobles hver anden time - her rammer angrebene især

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job