Erfolgreicher Phishing-Angriff auf Bundestagsabgeordnete

Mehrere Bundestagsmitglieder unter anderem Julia Klöckner, Karien Prien und Verena Hubertz wurden zum Ziel eines „Spear-Phishing-Angriffs“ über den Messenger Dienst Signal.

Den Betroffenen wurde vorgespielt, sie würden vom Signal-Support kontaktiert. War die Masche erfolgreich, hatten die Angreifer Zugriff auf Signal Chats und Gruppen sowie dort auf geteilte Fotos und Dateien.

Zudem können Sie sich als die Person ausgeben, deren Konto gehackt wurde.

Kern des Angriffs ist keine Sicherheitslücke von Signal gewesen, den Experten für einen recht sicheren Messenger Dienst halten, sondern die Schwachstelle Mensch und damit die fehlende Awareness zum Thema Cybersicherheit der Politiker.

Vermutlich hat man den Anweisungen der Angreifer über z.B. klicken eines Links, Eingabe des Signal-PIN oder einen QR-Code zu scannen folgegeleistet.

Ein Wechsel des Messenger oder gar ein Verbot von Signal auf den Dienstgeräten der Bundestagsmitglieder würde das zugrunde liegende Risiko nicht beseitigen.

Vergleichbare Angriffsmethoden, welche auf menschliche Fehlhandlungen zielen, wären auch bei anderen Messenger Diensten möglich.

Ein Verbot von Signal auf den Dienstgeräten würde ein weiteres Risiko darstellen, da sensible Kommunikation gegeben falls auf private Endgeräte verlagert werden könnte.

Diese weisen häufig ein niedrigeres Sicherheitsniveau auf.

Experten plädieren stattdessen für folgende Maßnahmen:

❗️ Schnellere und konsequentere Warnprozesse durch Sicherheitsbehörden

❗️ Verpflichtende Cybersecurity-Schulungen für politische Entscheidungsträger

❗️ Verbindliche IT-Sicherheitsstandards für politische Institutionen und Verwaltung

Weitere Blog-Beiträge

13.05.2026

HBDI-Bericht 2025: Warum Datenschutz für Unternehmen immer komplexer wird

Der aktuelle Tätigkeitsbericht des Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI) zeigt deutlich: Datenschutz und Informationssicherheit werden für Unternehmen und öffentliche Stellen immer komplexer. Die…

Mehr lesen
28.04.2026

Girls Day 2026

Zum diesjährigen Girls’ Day durften wir die zwei Schülerinnen Emma und Laura aus...

Mehr lesen
14.04.2026

Geklaut, verkauft, genutzt: Der große Deutschlandticket-Betrug

Auf dem 39. Chaos Communication Congress (39C3) sorgte ein Vortrag für besonderes Aufsehen: Unter dem Titel „All my Deutschlandtickets gone“ zeigten Sicherheitsforscher, wie organisierter Betrug…

Mehr lesen