Unkenntnis allerorten

Phishing auf Signal: Je größer das Ausmaß der Phishing-Attacke, desto mehr Unsinn gerät in die Debatte.

Dabei sind die wichtigsten Fragen doch: Wie hätten Regierung und Parlament geschützt werden können und gab es Versäumnisse der Behörden? Ein Kommentar.

Die Phishing-Attacke über den Messenger Signal hat die höchste Ebene der Politik erreicht. Zwei Ministerinnen und die Bundestagspräsidentin sind offenbar auf den Trick hereingefallen – und haben damit ihre Kontakte, Telefonnummern, Netzwerke und vermutlich auch Chat-Inhalte dem Angreifer offengelegt. Zahlreiche Signal-Gruppen im parlamentarischen Raum sollen derzeit von den Angreifern nahezu unbemerkt ausgelesen werden können, sagen Sicherheitskreise gegenüber dem Spiegel.

Deutsche Medien berichten aufgeregt von einem „Signal-Hack“. Nur ist Phishing eben gerade kein üblicher „Hack“. Es handelt sich hier nicht um ein Softwareproblem oder eine Sicherheitslücke im Code, sondern einen Angriff auf die gutgläubige Person am Smartphone. Die vertraut dem sicheren Messenger so sehr, dass sie den mehr oder weniger plumpen Nachrichten eines gefälschten Signal-Supports Glauben schenkt und dann freigiebig und naiv ihre privaten Sicherheitscodes an die Angreifer herausgibt. Gleich zwei Mal hintereinander.

Das kann passieren, denn die Angreifer spielen mit der Angst des Ziels, setzen es unter Druck. Wer nicht mit den Grundlagen der IT-Sicherheit vertraut ist, kann darauf hereinfallen. So bitter das ist.

Umso mehr würde man von einer Spionageabwehr erwarten, dass sie vor solchen Attacken warnt – und vor allem auf höchster Ebene mit Nachdruck und frühzeitig sagt: „Wenn Sie ein vermeintlicher Signal-Support anschreibt, folgen Sie niemals dessen Anweisungen. Finger weg, das ist gefährlich! Der Signal-Support schreibt niemanden auf Signal an.“

Haben die Behörden versagt?

Wir wissen, dass diese Art der Phishing-Attacke seit mindestens September 2025 im Umlauf ist und schon früh auch Abgeordnete des Bundestages im Visier waren. Eine große Frage ist, wann die für die Abwehr von solchen Attacken zuständigen Behörden BSI und Verfassungsschutz selbst aktiv geworden sind und Regierung und Parlament gewarnt haben. Erst nach unserer Berichterstattung im Januar gab es Anfang Februareine offizielle Mitteilung der beiden Behörden. Haben diese erst so spät reagiert?

Daran schließt sich die Frage an: Wann sind die mittlerweile angeblich 300 Betroffenen, die Bundestagspräsidentin und die beiden Ministerinnen auf das Phishing hereingefallen? Funktionieren hier Warnmechanismen nicht oder werden ignoriert? Und was hilft in Zukunft gegen solche geschickten, aber doch trivialen Angriffe?

Aktionismus hilft nicht

Was auf jeden Fall nicht hilft, sind spontan aufgestellte Forderungen wie die der Bundestagsvizepräsidentin Andrea Lindholz (CSU). Sie will als Konsequenz aus dem Schlamassel den Messenger Signal im Bundestag verbieten. Stattdessen sollen die Abgeordneten den „Bundes-Messenger“ Wire nutzen. Das ist realitätsfern wie unsinnig.

Signal hat sich nicht ohne Grund als sicherer Messenger in Politik, Journalismus und Aktivismus etabliert. Er macht es endlich einfach, dass Menschen verschlüsselt, vertraulich und privat kommunizieren können – ohne sich in die Untiefen von E‑Mail-Verschlüsselung einarbeiten zu müssen. Das ist ein großer Gewinn an Sicherheit.

Phishing ist auf allen möglichen Kommunikationskanälen und Programmen möglich: Nicht ohne Grund hat noch niemand ernsthaft gefordert, E‑Mails zu verbieten, weil darüber Phishing stattfindet. Dieser Art des Angriffs begegnet man mit Aufklärung, Warnungen und vor allem digitaler Bildung, nicht mit unsinnigen Verboten.

Markus Reuter recherchiert und schreibt zu Digitalpolitik, Desinformation, Zensur und Moderation sowie Überwachungstechnologien. Darüber hinaus beschäftigt er sich mit der Polizei, Grund- und Bürgerrechten sowie Protesten und sozialen Bewegungen. Für eine Recherchereihe zur Polizei auf Twitter erhielt er 2018 den Preis des Bayerischen Journalistenverbandes, für eine TikTok-Recherche 2020 den Journalismuspreis Informatik. Bei netzpolitik.org seit März 2016 als Redakteur dabei. Er ist erreichbar unter markus.reuter | ett | netzpolitik.org, sowie auf Mastodon und Bluesky. Kontakt: E-Mail (OpenPGP). Dieser Beitrag ist eine Übernahme von netzpolitik, gemäss Lizenz Creative Commons BY-NC-SA 4.0.

Unkenntnis allerorten – Beueler-Extradienst

Kommentar von Falk Steiner: Kein Hack, nur Ignoranz — Phishing traf Politiker:innen in Berlin; Ursache: Naivität & BYOD‑Realität, nicht Signal‑Hack. Warnung: IT‑Awareness fehlt; Verantwortungsträger müssen handeln. ⚠️🔒📱 #Phishing #ITSicherheit #Politik https://www.heise.de/meinung/Kommentar-Kein-Hack-nur-Ignoranz-11272211.html
Kommentar: Kein Hack, nur Ignoranz

Spitzenpolitiker sind auf eine Phishing-Attacke hereingefallen, die über Signal ausgeführt wird. So kann es nicht weitergehen, meint Falk Steiner.

heise online

«Stark steigende Cyberbedrohungen in der Schweiz:
Der Einsatz von KI bei Cyberangriffen, globale Abhängigkeiten und geopolitische Spannungen machten die Bedrohungslage komplexer und schwerer kontrollierbar.»

Meiner Meinung nach nehmen auch jegliche trending Tools unhinterfragt online an und wundern sich dann, weshalb sie so abhängig von den Konzernen sind.

🙄 https://www.inside-it.ch/stark-steigende-cyberbedrohungen-in-der-schweiz-20260427

#schweiz #ki #kislop #itsicherheit #trends #cyberangriff #online #ITKonzerne #itsec #itsecurtity #cybersecurity

Stark steigende Cyberbedrohungen in der Schweiz

Der Einsatz von KI bei Cyberangriffen, globale Abhängigkeiten und geopolitische Spannungen machten die Bedrohungslage komplexer und schwerer kontrollierbar.

🔐 Sicherheit geht vor: #StBonifatiusWiesbaden nutzt jetzt einen #passwortmanager

✅Sichere Speicherung: Alle Passwörter werden verschlüsselt und sind nur für berechtigte Personen zugänglich.

✅Keine Zettelmehr – alles sicher an einem Ort

✅Starke Passwörter für alle Accounts

✅Gemeinsame Verantwortung für Datensicherheit
🙏
#Datenschutz #KircheDigital #Sicherheit #Digitalisierung #ITsicherheit #Cybersecurity #KircheImWandel #Pfarrei #Gemeindeleben #Datensicherheit #Wiesbaden

Der Rituals-Datenverstoß zeigt erneut: Prävention schlägt Reaktion. Unternehmen müssen Systeme auf betroffene Versionen prüfen und sofort verfügbare Patches installieren. Proaktive Sicherheitsstrategien sind der beste Schutz gegen ausgenutzte Schwachstellen. Mehr dazu bei uns: ctsd.de/Artikel-Link
#ITSicherheit #Cybersecurity #ctsd

https://www.ctsd.de/insights/2026-04-schwachstellen-datenschutzverletzungen-und-sicherheitsl-cken-ein-berblick-b.html

Neue Studie zeigt: Grok 4.1 und Gemini 3 Pro neigen unter Stress zu riskanten Äußerungen, während GPT-5.2 und Claude robust bleiben. Das operative Risiko betrifft jeden Betreiber jenseits der Banken. Identifizieren Sie alle eingesetzten KI-Modelle und deren Versionen in Ihrer Infrastruktur. Ergreifen Sie bei Schwachstellen geeignete Gegenmaßnahmen im Risikomanagement. #ITSicherheit #Cybers

https://www.ctsd.de/insights/2026-04-ki-ki-studie-grok-und-gemini-als-risikofaktor-bei-depressiven-p.html

Handeln Sie sofort gegen eine hochriskante Linux-Kernel-Schwachstelle. Installieren Sie das kritische Update umgehend und prüfen Sie Ihre Systeme auf Betroffenheit, um Angriffe zu verhindern. Verzögern Sie den Patch nicht. Hintergrund ist die aktualisierte Warnung des BSI zur Sicherheitslücke im Linux-Kernel.

#ITSicherheit #Cybersecurity #ctsd

https://www.ctsd.de/insights/2026-04-schwachstellen-it-sicherheit-linux-gef-hrdet-it-sicherheitsl-cke-bei-linux.html

Die ctsd Wochenrückblick Folge KW 17/2026 fasst aktuelle Entwicklungen im Bereich IT-Sicherheit und Compliance zusammen. Für Banken ist die ständige Anpassung an regulatorische Anforderungen und neue Bedrohungen essenziell. Der Beitrag liefert fundierte Einblicke für Fachkreise. #ITSicherheit #Cybersecurity #ctsd

https://www.youtube.com/watch?v=KuVch1UHaoM

Auf dem Weg nach Berlin – der 12. Kommunale IT-Sicherheitskongress steht an. Morgen geht es um die Zukunft des IT-Grundschutz-Profils „Basis-Absicherung Kommunalverwaltung“ (koBA-Profil) im Kontext von Grundschutz++. 🧵 #ITSicherheit #Kommunen #koBA #KITS #BSI