Mail von „Nius“

Das Ziel der Phishing-Attacke war nicht nur der Bundestag


Aktualisiert am 25.09.2026 – 10:49 UhrLesedauer: 5 Min.

Phishingangriff auf die Abgeordneten: In einer E-Mail mit "Nius" als Absender wollten Unbekannte an Daten von Politikern kommen. Doch nicht nur die sind Zielscheibe.

Phishingangriff auf die Abgeordneten: In einer E-Mail mit „Nius“ als Absender wollten Unbekannte an Daten von Politikern kommen. Doch nicht nur die sind Zielscheibe. (Quelle: imago-images-bilder)

Der Phishingangriff auf 560 Bundestagsabgeordnete war noch deutlich breiter angelegt. Zielscheibe waren auch Organisationen wie das linke Zentrum für politische Schönheit und rechte YouTuber.

Der Oktober ist im Bundestag „Aktionsmonat Cybersicherheit“: Schulungsveranstaltungen wird es geben für Abgeordnete, deren Mitarbeitende und die Verwaltung, und im Rahmen von Live-Hacking-Angeboten soll ein Phishingangriff simuliert werden. Das war schon geplant, bevor am Dienstag Hunderte Büros echtes Anschauungsmaterial bekamen.

An diesem Tag um kurz vor 14 Uhr erreichte die Abgeordnetenbüros eine heikle E-Mail. Verschickt wurde sie von einer Adresse eines leitenden Mitarbeiters des rechten Portals „Nius“. Die E-Mail führte dazu, dass in vier Büros tatsächlich Zugangsdaten eingegeben wurden und in unbekannte Hände fallen konnten. Dort hatten sich Abgeordnete oder deren Mitarbeiter von der Ankündigung eines „Projektvorschlags“ täuschen lassen.

t-online hat rekonstruiert, wie der Angriff ablief und welche Spuren es gibt. Klar ist: Die E-Mail-Adresse von „Nius“ ist echt. Wer jedoch den Köder ausgelegt und die Adresse für den Phishingangriff genutzt hat, ist weiter völlig unklar. Und t-online-Recherchen lassen den Fall noch rätselhafter erscheinen: Die E-Mail ging an weit mehr Politiker sowie auch an Influencer und Organisationen aus gegensätzlichen politischen Lagern.

Phishing: So sahen die Mail und der PDF-Anhang aus, die Bundestagsabgeordnete und weitere Akteure erhielten. (Quelle: Screenshot)

Bereits am Mittwoch war bekannt, dass auch Abgeordnete des bayerischen Landtags die Nachricht im elektronischen Postfach hatten. Nun haben Landtagsverwaltungen in Nordrhein-Westfalen, Sachsen-Anhalt und Sachsen bestätigt, dass auch dort Parlamentarier die Mail erhielten. Die Verwaltung in Düsseldorf berichtet von einer „niedrigen zweistelligen Zahl“ von Mails von nius.de, wobei nicht zwingend alle dem Phishing zuzuordnen sind.

Brandenburg kann eine solche Mail für Landtags-Accounts ausschließen, Mecklenburg-Vorpommern liegen bislang keine entsprechenden Hinweise vor. In vielen Ländern laufen die E-Mail-Konten nicht über die Server und Infrastruktur der Landtagsverwaltung; dort gibt es keinen Überblick. Inzwischen ist auch klar: Zielscheibe waren nicht nur gewählte Politiker.

Rechter YouTuber: „Wir dachten an feindliche Übernahme“

Der YouTuber Maurice Klag berichtete, er und befreundete Videoblogger seien ebenfalls unter den Empfängern gewesen. Klag betreibt die Kanäle „Politik mit Kopf“ und „Messer-Radar“ und war früher stellvertretender Bundesvorsitzender der inzwischen aufgelösten AfD-Nachwuchsorganisation Junge Alternative. In einem Video sagt er über die Phishingmail: „Wir dachten schon an eine feindliche Übernahme von links.“ Die Vermutung sei gewesen, „irgendwelche NGOs“ hätten sich Zugriff auf die YouTube-Kanäle verschaffen wollen. Das glaubt er inzwischen nicht mehr, nachdem t-online berichtet hat, dass 560 Bundestagsabgeordnete Ziel waren.

Phishingmails gingen nach Informationen von t-online aber auch an die Landesmedienanstalten, die die Aufsicht über Telemedienangebote wie YouTuber haben. Die dts-Nachrichtenagentur erhielt die Mail, dort schlugen Sicherheitssysteme aber direkt an. Auch bei der Kampagnenorganisation Campact und bei der Amadeu Antonio Stiftung wurde mit der Phishingattacke versucht, an Daten zu gelangen.

Share.
Leave A Reply

Exit mobile version