• IT-Karriere:
  • Services:

Bundestags-Hack: Trojaner tarnte sich als Dokument der Vereinten Nationen

Eine E-Mail mit einer fingierten Absenderadresse der Vereinten Nationen verschaffte Unbefugten Zugriff auf das Computernetzwerk des Bundestags. Die Empfänger öffneten einen Link zu einer manipulierten Webseite und aktivierten so die Schadsoftware.

Artikel veröffentlicht am ,
Weitere Details zum Bundestags-Hack
Weitere Details zum Bundestags-Hack (Bild: Tobias Schwarz/AFP/Getty Images)

Nach Monaten ist jetzt bekannt geworden, wie Unbefugte in das Computernetzwerk des Bundestags eindringen konnten, berichten die Süddeutsche Zeitung, NDR und WDR übereinstimmend. Der Bundestag selbst hat die Öffentlichkeit bisher nicht über die Hintergründe informiert. Bisher war nur bekannt, dass Hacker Ende April 2015 in das Computernetzwerk des Bundestags eindrangen.

BSI hat Ursprung des Angriffs gefunden

Stellenmarkt
  1. Securiton GmbH IPS Intelligent Video Analytics, München
  2. über POLZIN GmbH Personalberatung, Backnang

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) konnte die E-Mail identifizieren, über die der Angriff ermöglicht wurde. Die betreffende E-Mail trug als Absender eine Adresse der Vereinten Nationen, endete also auf @un.org. Der Betreff thematisierte Hintergrunddetails zum Konflikt zwischen der Ukraine und Russland. Wörtlich lautete der Betreff: "Ukraine conflict with Russia leaves economy in ruins". Der Empfang der E-Mail machte noch keine Probleme.

Erst als Personen mit Zugriff auf das Computernetzwerk des Bundestags einen Link innerhalb der E-Mail öffneten, wurde das Netzwerk infiltriert. Der Link verwies auf ein vorgebliches "UN News Bulletin", das sich auf einer Webseite befand, über die Schadsoftware verteilt wurde. Die Medienberichte gehen nicht weiter darauf ein, wie die Schadsoftware im letzten Schritt aktiviert wurde.

Es wäre denkbar, dass eine Sicherheitslücke ausgenutzt wurde, mit der sich die Schadsoftware automatisch installiert hat. Es wäre aber auch möglich, dass eine manuelle Installation vorgenommen wurde. Offen ist auch, ob die Schadsoftware auf einem oder mehreren Computern aktiviert wurde und wessen Computer die Attacke möglich gemacht haben.

Seit wann weiß das BSI Bescheid?

Seit wann das BSI weiß, über welchen Weg sich die Unbefugten Zugriff auf das Bundestagsnetzwerk verschafft haben, ist nicht bekannt. Am vergangenen Freitag sollen mehrere Bundestagsabgeordnete darüber informiert worden sein, dass sich die fingierte E-Mail der Vereinten Nationen weiterhin in ihrem E-Mail-Postfach befinde. Der Link auf das Bulletin sei mittlerweile gesperrt worden, so dass darüber keine weitere Schadsoftware in das Netzwerk gelangen könne. Die Computer von über 30 Abgeordneten sollen die betreffende E-Mail noch in ihren Postfächern haben.

Zudem soll ein Mitarbeiter des BSI die Mitglieder der für IT-Fragen zuständigen IuK-Kommission des Bundestages (Kommission für den Einsatz neuer Informations- und Kommunikationstechniken und -medien) am Donnerstag vergangener Woche informiert haben, dass der Angriff nicht allein dem Bundestag gegolten habe. Mehrere internationale Organisationen seien darüber zur gleichen Zeit angegriffen worden, weitere Details seien nicht bekannt. Somit ist offen, ob auch andere internationale Organisationen erfolgreich attackiert wurden.

Abgeordnete mehrerer Fraktionen waren verärgert, dass sie so spät über den Vorgang informiert wurden. Steffi Lemke, Bundestagsabgeordnete der Grünen, erklärte den drei Medien: "Ich halte es für einen unglaublichen Vorgang, dass wir erst jetzt darüber informiert wurden, dass sich diese E-Mails weiterhin im Bundestagsnetzwerk befinden." Lemke hat die Bundestagsverwaltung aufgefordert, bis zur kommenden Woche zu erklären, seit wann das BSI und die Verwaltung über die Existenz der E-Mails Bescheid wissen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 59,99€ (Release 10.11.)
  2. 299,99€/499,99€ (Release 10.11.)
  3. 2.195€ Bestpreis auf Geizhals
  4. (u. a. Horizon: Zero Dawn - Complete Edition für 27,99€, Conan Exiles für 11,49€, Sekiro...

Xiut 14. Sep 2015

Ich kann ja verstehen, dass eine VM starten, nur um im Internet zu surfen für viele zu...

janoP 14. Sep 2015

Das ist alles nur ein Rumdoktorn an den Symptomen. Wenn man die Festplatte mit no...

tingelchen 14. Sep 2015

Kann man natürlich machen. Aber wie soll man dies bewerten? Und wie soll sich der Spam...

janoP 14. Sep 2015

Unter Windows vielleicht, aber ich kenne z. B. unter Unix-artigen Systemen (außer...

Oktavian 14. Sep 2015

Wie mein Nebenposter "zu Gast" schon schrieb, Du bist nicht am Kern des Problems. Der...


Folgen Sie uns
       


Burnout im IT-Job: Mit den Haien schwimmen
Burnout im IT-Job
Mit den Haien schwimmen

Unter Druck bricht ein Webentwickler zusammen - zerrieben von zu eng getakteten Projekten. Obwohl die IT-Branche psychische Belastungen als Problem erkannt hat, lässt sie Beschäftigte oft allein.
Eine Reportage von Miriam Binner


    iPhone, iPad und Co.: Apple bringt iOS 14, iPadOS 14, TVOS 14 und WatchOS 7
    iPhone, iPad und Co.
    Apple bringt iOS 14, iPadOS 14, TVOS 14 und WatchOS 7

    Auch ohne neue iPhones lässt es sich Apple nicht nehmen, seine neue iOS-Version 14 zu veröffentlichen. Auch andere Systeme erhalten Upgrades.

    1. Apple Pay EU will Apple zur Freigabe von NFC-Chip bringen
    2. Apple One Abos der verschiedenen Apple-Dienste im Paket
    3. Corona Apple hat eigenen Mund-Nasen-Schutz entwickelt

    Geforce RTX 3080 im Test: Doppelte Leistung zum gleichen Preis
    Geforce RTX 3080 im Test
    Doppelte Leistung zum gleichen Preis

    Nvidia hat mit der Geforce RTX 3080 die (Raytracing)-Grafikkarte abgeliefert, wie sie sich viele schon vor zwei Jahren erhofft hatten.
    Ein Test von Marc Sauter

    1. Nvidia zur Geforce RTX 3080 "Unser bester und frustrierendster Launch"
    2. Geforce RTX 3080 Wir legen die Karten offen
    3. Ethereum-Mining Nvidias Ampere-Karten könnten Crypto-Boom auslösen

      •  /