Russisk hackergruppe foretager målrettede phishing-angreb på tyske politikere

Medlemmer af det tyske parlament, Bundestag, er blevet udsat for målrettede forsøg på phishing-angreb. Det er endnu uvist, om data er blevet lækket.

Artikel top billede

(Foto: © Deutscher Bundestag / Achim Melde / Achim Melde)

En russisk hackergruppe, der angiveligt går under navnet Ghostwriter, har angrebet en lang række tyske politikere.

Det skriver det tyske nyhedsmagasin Der Spiegel.

Ifølge mediet er hackerne tilsyneladende gået efter politikere, der tilhører tysklands tre regeringspartier. Det vil sige de to konservative partier CDU og CSU samt det socialdemokratiske SPD.

Blandt de politikere, der har været mål for angrebet er ifølge Der Spiegel syv medlemmer af det tyske parlament, Forbundsdagen.

Dernæst har 31 delstatspolitikere og flere dusin aktive partimedlemmer også været udsat for angrebene.

Læs også:Russisk ransomware-hacker løfter sløret for sin 'modus operandi': Derfor foretrækker jeg at angribe europæiske virksomheder

Uvished om datalæk

Ifølge Der Speigel er det endnu uvist om data er blevet kompromitteret i forbindelse hackerangrebene, men de tyske myndigheder har allerede udsendt advarselsbreve til en lang række potentielle ofre.

I angrebene har hackerne anvendt phishing-mails, der er ifølge Der Spiegel er blevet sendt til politikernes private mail-konti.

En metode som også blev brugt af de russiske hackere i forbindelse med den amerikanske valgkamp i 2016.

Her var hackerne i stand til at få adgang til store mængder interne mails fra det demokratiske parti, som efterfølgende blev lækket på internettet. En fremgangsmåde der også bliver kaldt for hack and leak.

Der Spiegel oplyser, at Ghostwriter-gruppen tidligere både har gjort brug af hack and leak-metoden, men den er også kendt for omfattende misinformationskampagner i Østeuropa og Baltikum

Eksempelvis har gruppen ifølge Der Spiegel tidligere spredt falske nyheder med manipulerede billeder, der hævdede, at tyske Nato-soldater havde skændet en jødisk kirkegård i Litauen, mens hackergruppen i et andet tilfælde spredte en falsk nyhed om, at et litauisk barn var blevet kørt ned af en Nato-tank.

Læs også: Hackerne vælter ind over Microsoft Exchange: Antal af angreb fordobles hver anden time - her rammer angrebene især

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT