Signal-Phishing knackt Klöckners Account
Bundestagspräsidentin Julia Klöckner wurde Opfer eines Phishing-Angriffs über Signal. Laut Verfassungsschutz lesen Angreifer derzeit zahlreiche Signal-Gruppen im parlamentarischen Raum nahezu unbemerkt aus.
Was passiert ist
Unbekannte Angreifer haben über gefälschte Signal-Nachrichten Zugang zu Accounts von Politikern und Journalisten erlangt. Klöckners Account wurde komplett übernommen. Die Angreifer konnten Chatgruppen und Netzwerke mitlesen — offenbar über einen längeren Zeitraum.
Die Dimension
- Ziel:** Bundestagspräsidentin und weitere Politiker
- Methode:** Signal-Phishing (vermutlich gefälschte Verknüpfungsanfragen)
- Reichweite:** „zahlreiche Signal-Gruppen im parlamentarischen Raum"
- Entdeckung:** Laut Verfassungsschutz blieben die Angreifer lange unbemerkt
- Betroffene:** Politik UND Journalismus
Was das bedeutet
Signal gilt als der sichere Messenger. Politiker nutzen ihn genau deshalb für vertrauliche Kommunikation. Wenn Angreifer dort ganze Gruppenstrukturen auslesen können, liegt das gesamte informelle Kommunikationsnetz des Bundestags offen — Absprachen, Strategien, interne Debatten. Das ist kein IT-Vorfall, das ist ein Sicherheitsproblem auf Staatsebene.
Pro Signal
- Ende-zu-Ende-verschlüsselt
- Open Source, regelmäßig auditiert
- Kein Zugriff durch Signal selbst möglich
Con Nutzerverhalten
- Phishing umgeht jede Verschlüsselung
- Verknüpfte Geräte werden selten geprüft
- Kein verpflichtendes Security-Training im Bundestag