Russisk hackergruppe foretager målrettede phishing-angreb på tyske politikere

Medlemmer af det tyske parlament, Bundestag, er blevet udsat for målrettede forsøg på phishing-angreb. Det er endnu uvist, om data er blevet lækket.

Artikel top billede

(Foto: © Deutscher Bundestag / Achim Melde / Achim Melde)

En russisk hackergruppe, der angiveligt går under navnet Ghostwriter, har angrebet en lang række tyske politikere.

Det skriver det tyske nyhedsmagasin Der Spiegel.

Ifølge mediet er hackerne tilsyneladende gået efter politikere, der tilhører tysklands tre regeringspartier. Det vil sige de to konservative partier CDU og CSU samt det socialdemokratiske SPD.

Blandt de politikere, der har været mål for angrebet er ifølge Der Spiegel syv medlemmer af det tyske parlament, Forbundsdagen.

Dernæst har 31 delstatspolitikere og flere dusin aktive partimedlemmer også været udsat for angrebene.

Læs også:Russisk ransomware-hacker løfter sløret for sin 'modus operandi': Derfor foretrækker jeg at angribe europæiske virksomheder

Uvished om datalæk

Ifølge Der Speigel er det endnu uvist om data er blevet kompromitteret i forbindelse hackerangrebene, men de tyske myndigheder har allerede udsendt advarselsbreve til en lang række potentielle ofre.

I angrebene har hackerne anvendt phishing-mails, der er ifølge Der Spiegel er blevet sendt til politikernes private mail-konti.

En metode som også blev brugt af de russiske hackere i forbindelse med den amerikanske valgkamp i 2016.

Her var hackerne i stand til at få adgang til store mængder interne mails fra det demokratiske parti, som efterfølgende blev lækket på internettet. En fremgangsmåde der også bliver kaldt for hack and leak.

Der Spiegel oplyser, at Ghostwriter-gruppen tidligere både har gjort brug af hack and leak-metoden, men den er også kendt for omfattende misinformationskampagner i Østeuropa og Baltikum

Eksempelvis har gruppen ifølge Der Spiegel tidligere spredt falske nyheder med manipulerede billeder, der hævdede, at tyske Nato-soldater havde skændet en jødisk kirkegård i Litauen, mens hackergruppen i et andet tilfælde spredte en falsk nyhed om, at et litauisk barn var blevet kørt ned af en Nato-tank.

Læs også: Hackerne vælter ind over Microsoft Exchange: Antal af angreb fordobles hver anden time - her rammer angrebene især

Annonceindlæg fra Pointsharp

Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura