Russisk hackergruppe foretager målrettede phishing-angreb på tyske politikere

Medlemmer af det tyske parlament, Bundestag, er blevet udsat for målrettede forsøg på phishing-angreb. Det er endnu uvist, om data er blevet lækket.

Artikel top billede

(Foto: © Deutscher Bundestag / Achim Melde / Achim Melde)

En russisk hackergruppe, der angiveligt går under navnet Ghostwriter, har angrebet en lang række tyske politikere.

Det skriver det tyske nyhedsmagasin Der Spiegel.

Ifølge mediet er hackerne tilsyneladende gået efter politikere, der tilhører tysklands tre regeringspartier. Det vil sige de to konservative partier CDU og CSU samt det socialdemokratiske SPD.

Blandt de politikere, der har været mål for angrebet er ifølge Der Spiegel syv medlemmer af det tyske parlament, Forbundsdagen.

Dernæst har 31 delstatspolitikere og flere dusin aktive partimedlemmer også været udsat for angrebene.

Læs også:Russisk ransomware-hacker løfter sløret for sin 'modus operandi': Derfor foretrækker jeg at angribe europæiske virksomheder

Uvished om datalæk

Ifølge Der Speigel er det endnu uvist om data er blevet kompromitteret i forbindelse hackerangrebene, men de tyske myndigheder har allerede udsendt advarselsbreve til en lang række potentielle ofre.

I angrebene har hackerne anvendt phishing-mails, der er ifølge Der Spiegel er blevet sendt til politikernes private mail-konti.

En metode som også blev brugt af de russiske hackere i forbindelse med den amerikanske valgkamp i 2016.

Her var hackerne i stand til at få adgang til store mængder interne mails fra det demokratiske parti, som efterfølgende blev lækket på internettet. En fremgangsmåde der også bliver kaldt for hack and leak.

Der Spiegel oplyser, at Ghostwriter-gruppen tidligere både har gjort brug af hack and leak-metoden, men den er også kendt for omfattende misinformationskampagner i Østeuropa og Baltikum

Eksempelvis har gruppen ifølge Der Spiegel tidligere spredt falske nyheder med manipulerede billeder, der hævdede, at tyske Nato-soldater havde skændet en jødisk kirkegård i Litauen, mens hackergruppen i et andet tilfælde spredte en falsk nyhed om, at et litauisk barn var blevet kørt ned af en Nato-tank.

Læs også: Hackerne vælter ind over Microsoft Exchange: Antal af angreb fordobles hver anden time - her rammer angrebene især

Annonce

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S