Verhängnisvoller „Projektvorschlag“

Bundestag warnt vor Phishing-Attacke von „Nius“-Adresse


Aktualisiert am 23.09.2026 – 17:41 UhrLesedauer: 2 Min.

Phishingangriff auf die Abgeordneten: In einer Mail mit Nius als Absender wollten Unbekannte an Daten von Politikern.

Phishingangriff auf die Abgeordneten: In einer Mail mit „Nius“ als Absender wollten Unbekannte an Daten von Politikern. (Quelle: imago stock&people)

Konzertierte Attacke auf Politiker aus Bund und Ländern: Mit einer E-Mail von einer Adresse des Online-Portals „Nius“ sollten offenbar Zugangsdaten erbeutet werden.

Die Bundestagsverwaltung hat am Mittwoch in einer Mail an alle Abgeordneten vor einer aktuell laufenden Phishing-Kampagne gegen Mitglieder des Bundestags gewarnt. Bei Phishing wird versucht, unter Vorspiegelung eines anderen Zwecks an Passwörter oder persönliche Daten zu gelangen. Die IT-Sicherheit des Bundestags warnte, Nutzer sollten keinesfalls den Anhang in einer Mail des Online-Mediums „Nius“ öffnen. Nach t-online-Informationen sind auch Büros von Landtagsabgeordneten Ziel geworden. Betroffen sind Abgeordnete verschiedener Parteien.

Bislang t-online vorliegenden Informationen zufolge ist das Unheil seit spätestens Dienstag unterwegs: kompromittierte Mails mit der Adresse eines Mitarbeiters von „Nius“ als Absender. Die E-Mail enthielt eine PDF-Datei mit einem angeblichen Projektvorschlag. Das PDF sollte Nutzer aber offenbar zu einer Seite weiterleiten, auf der Zugangsdaten eingegeben werden konnten.

Bundestagsvizepräsidentin Andrea Lindholz (CSU) erklärte auf t-online-Anfrage, die betreffende E-Mail sei dem Anschein nach von einem echten Account eines Journalisten an insgesamt 560 Abgeordnete des Bundestags versandt worden. „In vier Abgeordnetenbüros erfolgten Eingaben von Benutzernamen und Kennwörtern.“ Das hat aber aus Sicht der Verwaltung keine erkennbaren Auswirkungen: „Nach aktueller Einschätzung ist ein Datenabfluss auszuschließen.“ Die Kenntnis der Zugangsdaten allein ermögliche keinen Zugriff auf die Infrastruktur des Bundestags. Die betroffenen Kennwörter seien geändert und alle Abgeordneten informiert.

Wie das in Länderparlamenten aussieht, ist damit noch unklar. Nach t-online-Informationen erhielten zumindest mehrere Mitglieder des bayerischen Landtags die Mails.

Die Redaktion von „Nius“ sendete am Mittwoch eine Mail mit dem Betreff „Sicherheitsinformation: Ausgesendete Phishing-E-Mails“ an Betroffene. Darin wurde vor einer früheren Nachricht gewarnt, die unter dem Namen eines Mitarbeiters verschickt worden war. In dieser Mail hatte es die vermeintliche Bitte gegeben, „den beigefügten Projektvorschlag so bald wie möglich“ zu prüfen. Auf diese Weise Druck auszuüben und Nutzer zu schnellem Handeln zu bringen, ist bei Phishing-Versuchen eine übliche Methode.

In der zweiten Nachricht bat „Nius“ um Entschuldigung und teilte mit: „Falls Sie bereits Zugangsdaten eingegeben haben, ändern Sie Ihr Passwort bitte umgehend und informieren Sie Ihren IT-Ansprechpartner. Unser IT Team hat alle notwendigen Maßnahmen bereits eingeleitet.“

Eine Sprecherin von Vius, der Muttergesellschaft des Portals, kündigte auf t-online-Anfrage eine zeitnahe Stellungnahme nach Abschluss einer Prüfung von Hergang und Ausmaß an. Das Portal hatte in der Vergangenheit bereits einmal einen schweren Sicherheitsvorfall einräumen müssen: Unbekannte hatten auf eine Datenbank mit Informationen von 5.700 Abonnenten zugreifen können und sie veröffentlicht.

*Transparenzhinweis: Der Text wurde an dieser Stelle mit den Informationen von Bundestagsvizepräsidentin Lindholz aktualisiert.

Share.
Die mobile Version verlassen