Abgeordnete aus dem Bundestag erhielten Phishing-Nachrichten, hinter denen die Bundesregierung Russland sieht. Auch Grüne und Linke sind betroffen. Vom Enkeltrick haben die meisten Menschen schon mal gehört, trotzdem funktioniert er, und Gauner erbeuten so jährlich Millionen. Ähnlich sieht es bei dieser digitalen Variante des Enkeltricks aus, also Phishing-Angriffen auf hochrangige Politikerinnen: Obwohl die Behörden seit Monaten vor Angriffen über die Messenger-App Signal warnen, sind offenbar zahlreiche Politikerinnen in die Falle getappt, darunter Bundestagspräsidentin Julia Klöckner, Familienministerin Karin Prien (beide CDU) und Bauministerin Verena Hubertz (SPD). (…) Laut Spiegel gehen Sicherheitsbehörden von mehr als 300 Betroffenen aus. Unklar ist, ob diese Menschen lediglich eine Phishing-Nachricht bekommen haben oder ob sie auf die Masche hereingefallen und ihre Konten tatsächlich kompromittiert sind. SPD, Linke und Grüne sprachen demnach lediglich von „einigen wenigen Fällen“. (…) Deutsche und ausländische Sicherheitsdienste warnen seit Monaten vor der Phishing-Welle. Generalbundesanwalt Jens Rommel hatte bereits im Februar Ermittlungen eingeleitet. Darin geht es um den Anfangsverdacht der Spionage. Zu dieser Zeit hatten auch das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals öffentlich vor den Angriffen gewarnt. Später veröffentlichten sie einen weiteren Sicherheitshinweis mit konkreten Handlungsanweisungen. Bei dem Angriff wurde keine Sicherheitslücke ausgenutzt, Signal ist ein sehr sicherer Messenger. Stattdessen setzten die Angreiferinnen bei Phishing auf die Schwachstelle Mensch: Um Zugriff auf Adressbücher und Daten zu erhalten, verschicken die Angreiferinnen getarnt als „Signal Support“ eine Nachricht mit der Aufforderung, eine PIN einzugeben beziehungsweise Links oder einen QR-Code anzusteuern. Wird dem Folge geleistet, können die Angreifer*innen nicht nur vorhandene Chats mitlesen, sondern sich auch unter falscher Identität in internen Chat-Gruppen bewegen.
via taz: Angriff via Signal Abgeordnete fallen auf digitalen Enkeltrick herein
0 Comments