Bundestags-Hack: Trojaner tarnte sich als Dokument der Vereinten Nationen

Eine E-Mail mit einer fingierten Absenderadresse der Vereinten Nationen verschaffte Unbefugten Zugriff auf das Computernetzwerk des Bundestags. Die Empfänger öffneten einen Link zu einer manipulierten Webseite und aktivierten so die Schadsoftware.

Artikel veröffentlicht am ,
Weitere Details zum Bundestags-Hack
Weitere Details zum Bundestags-Hack (Bild: Tobias Schwarz/AFP/Getty Images)

Nach Monaten ist jetzt bekannt geworden, wie Unbefugte in das Computernetzwerk des Bundestags eindringen konnten, berichten die Süddeutsche Zeitung, NDR und WDR übereinstimmend. Der Bundestag selbst hat die Öffentlichkeit bisher nicht über die Hintergründe informiert. Bisher war nur bekannt, dass Hacker Ende April 2015 in das Computernetzwerk des Bundestags eindrangen.

BSI hat Ursprung des Angriffs gefunden

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) konnte die E-Mail identifizieren, über die der Angriff ermöglicht wurde. Die betreffende E-Mail trug als Absender eine Adresse der Vereinten Nationen, endete also auf @un.org. Der Betreff thematisierte Hintergrunddetails zum Konflikt zwischen der Ukraine und Russland. Wörtlich lautete der Betreff: "Ukraine conflict with Russia leaves economy in ruins". Der Empfang der E-Mail machte noch keine Probleme.

Erst als Personen mit Zugriff auf das Computernetzwerk des Bundestags einen Link innerhalb der E-Mail öffneten, wurde das Netzwerk infiltriert. Der Link verwies auf ein vorgebliches "UN News Bulletin", das sich auf einer Webseite befand, über die Schadsoftware verteilt wurde. Die Medienberichte gehen nicht weiter darauf ein, wie die Schadsoftware im letzten Schritt aktiviert wurde.

Es wäre denkbar, dass eine Sicherheitslücke ausgenutzt wurde, mit der sich die Schadsoftware automatisch installiert hat. Es wäre aber auch möglich, dass eine manuelle Installation vorgenommen wurde. Offen ist auch, ob die Schadsoftware auf einem oder mehreren Computern aktiviert wurde und wessen Computer die Attacke möglich gemacht haben.

Seit wann weiß das BSI Bescheid?

Seit wann das BSI weiß, über welchen Weg sich die Unbefugten Zugriff auf das Bundestagsnetzwerk verschafft haben, ist nicht bekannt. Am vergangenen Freitag sollen mehrere Bundestagsabgeordnete darüber informiert worden sein, dass sich die fingierte E-Mail der Vereinten Nationen weiterhin in ihrem E-Mail-Postfach befinde. Der Link auf das Bulletin sei mittlerweile gesperrt worden, so dass darüber keine weitere Schadsoftware in das Netzwerk gelangen könne. Die Computer von über 30 Abgeordneten sollen die betreffende E-Mail noch in ihren Postfächern haben.

Zudem soll ein Mitarbeiter des BSI die Mitglieder der für IT-Fragen zuständigen IuK-Kommission des Bundestages (Kommission für den Einsatz neuer Informations- und Kommunikationstechniken und -medien) am Donnerstag vergangener Woche informiert haben, dass der Angriff nicht allein dem Bundestag gegolten habe. Mehrere internationale Organisationen seien darüber zur gleichen Zeit angegriffen worden, weitere Details seien nicht bekannt. Somit ist offen, ob auch andere internationale Organisationen erfolgreich attackiert wurden.

Abgeordnete mehrerer Fraktionen waren verärgert, dass sie so spät über den Vorgang informiert wurden. Steffi Lemke, Bundestagsabgeordnete der Grünen, erklärte den drei Medien: "Ich halte es für einen unglaublichen Vorgang, dass wir erst jetzt darüber informiert wurden, dass sich diese E-Mails weiterhin im Bundestagsnetzwerk befinden." Lemke hat die Bundestagsverwaltung aufgefordert, bis zur kommenden Woche zu erklären, seit wann das BSI und die Verwaltung über die Existenz der E-Mails Bescheid wissen.



Xiut 14. Sep 2015

Ich kann ja verstehen, dass eine VM starten, nur um im Internet zu surfen für viele zu...

janoP 14. Sep 2015

Das ist alles nur ein Rumdoktorn an den Symptomen. Wenn man die Festplatte mit no...

tingelchen 14. Sep 2015

Kann man natürlich machen. Aber wie soll man dies bewerten? Und wie soll sich der Spam...

janoP 14. Sep 2015

Unter Windows vielleicht, aber ich kenne z. B. unter Unix-artigen Systemen (außer...


Aktuell auf der Startseite von Golem.de
Autovermietung nutzt KI
Hertz-Kunde verärgert über automatische Schadenserkennung

Der Autovermieter Hertz nutzt ein KI-System, um Schäden am Mietwagen zu erkennen. Das führt bei Kunden zu Frust.

Autovermietung nutzt KI: Hertz-Kunde verärgert über automatische Schadenserkennung
Artikel
  1. Gegen Prokrastination: Chrome-Extension lässt sich für Website-Zugriff anschreien
    Gegen Prokrastination
    Chrome-Extension lässt sich für Website-Zugriff anschreien

    Wer mit Scream to Unlock auf Dienste wie Facebook zugreifen will, muss sich lauthals als Verlierer outen. Je lauter der Schrei, desto länger darf man surfen.

  2. Deutsche Bahn: ICE-Testzug erreicht Rekordgeschwindigkeit
    Deutsche Bahn
    ICE-Testzug erreicht Rekordgeschwindigkeit

    Ein ICE-Testzug der Deutschen Bahn hat auf der Strecke zwischen Erfurt und Leipzig/Halle eine neue Höchstgeschwindigkeit erreicht.

  3. Vision Pro: Apple soll an sieben Headsets und Brillen arbeiten
    Vision Pro
    Apple soll an sieben Headsets und Brillen arbeiten

    Das Thema Headset scheint trotz des mäßigen Erfolgs des Vision Pro bei Apple noch lange nicht durch zu sein.

  • Job | Lübeck
    IT-Abteilungsleiter/in (m/w/d) End-User & Clients
    Lübecker Hafen-Gesellschaft mbH
    Job | Regensburg
    Systemadministrator Linux (m/w/d)
    CipSoft GmbH
    Job | Mannheim
    IT-Spezialist*in (m/w/d) mit Schwerpunkt OpenStack
    Duale Hochschule Baden-Württemberg Mannheim
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Nur noch heute: 19% MwSt. geschenkt bei MediaMarkt • Amazon Prime Day: Neue Angebote • Gaming-Zubehör bis -60% • Switch 2 bestellbar • Playstation PC Summer Sale bis -60% • ASRock B650 178,90€ • Acer GM7 2TB 109,99€ • PS5 Pro 672,26€
    •  /