Russisk hackergruppe foretager målrettede phishing-angreb på tyske politikere

Medlemmer af det tyske parlament, Bundestag, er blevet udsat for målrettede forsøg på phishing-angreb. Det er endnu uvist, om data er blevet lækket.

Artikel top billede

(Foto: © Deutscher Bundestag / Achim Melde / Achim Melde)

En russisk hackergruppe, der angiveligt går under navnet Ghostwriter, har angrebet en lang række tyske politikere.

Det skriver det tyske nyhedsmagasin Der Spiegel.

Ifølge mediet er hackerne tilsyneladende gået efter politikere, der tilhører tysklands tre regeringspartier. Det vil sige de to konservative partier CDU og CSU samt det socialdemokratiske SPD.

Blandt de politikere, der har været mål for angrebet er ifølge Der Spiegel syv medlemmer af det tyske parlament, Forbundsdagen.

Dernæst har 31 delstatspolitikere og flere dusin aktive partimedlemmer også været udsat for angrebene.

Læs også:Russisk ransomware-hacker løfter sløret for sin 'modus operandi': Derfor foretrækker jeg at angribe europæiske virksomheder

Uvished om datalæk

Ifølge Der Speigel er det endnu uvist om data er blevet kompromitteret i forbindelse hackerangrebene, men de tyske myndigheder har allerede udsendt advarselsbreve til en lang række potentielle ofre.

I angrebene har hackerne anvendt phishing-mails, der er ifølge Der Spiegel er blevet sendt til politikernes private mail-konti.

En metode som også blev brugt af de russiske hackere i forbindelse med den amerikanske valgkamp i 2016.

Her var hackerne i stand til at få adgang til store mængder interne mails fra det demokratiske parti, som efterfølgende blev lækket på internettet. En fremgangsmåde der også bliver kaldt for hack and leak.

Der Spiegel oplyser, at Ghostwriter-gruppen tidligere både har gjort brug af hack and leak-metoden, men den er også kendt for omfattende misinformationskampagner i Østeuropa og Baltikum

Eksempelvis har gruppen ifølge Der Spiegel tidligere spredt falske nyheder med manipulerede billeder, der hævdede, at tyske Nato-soldater havde skændet en jødisk kirkegård i Litauen, mens hackergruppen i et andet tilfælde spredte en falsk nyhed om, at et litauisk barn var blevet kørt ned af en Nato-tank.

Læs også: Hackerne vælter ind over Microsoft Exchange: Antal af angreb fordobles hver anden time - her rammer angrebene især

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S