Het Duitse Bundesamt für Verfassungsschutz, oftewel BfV, waarschuwt voor grootschalige internetaanvallen op Duitse doelwitten door de Russische geheime dienst. Volgens de veiligheidsdienst gaat het om spionage en sabotage.
Ook de aanval op de Duitse bondsdag in de zomer van 2015 schrijft de dienst toe aan het werk van de Russische inlichtingendienst, zo schrijft de Tagesschau. Het is de inschatting van de veiligheidsdienst dat de aanvallen deel uitmaken van een 'omvangrijke strategie voor het inwinnen van informatie'. Sommige van deze aanvallen worden al gedurende zeven tot elf jaar uitgevoerd. BfV-president Hans-Georg Maaßen spreekt van een 'permanente dreiging voor kritieke infrastructuur', zo weet Deutschlandfunk te melden.
Een van de campagnes werd uitgevoerd door een groep die bekendstaat als 'Sofacy/APT28', waarbij malware via e-mails werd verspreid. De aanval in 2015 zou ook deel uitmaken van deze campagne, zo stelt de veiligheidsdienst. Daarbij werd gedurende enkele weken op grote schaal informatie uit de Duitse parlement buitgemaakt. Later bleken ook internationale organisaties slachtoffer te zijn geworden van de aanval. Na het incident is de ict-infrastructuur van het parlement opnieuw ingericht.
Deze week bleek uit een onderzoek van beveiligingsbedrijf Trend Micro dat de CDU, de partij van bondskanselier Angela Merkel, in april doelwit was van de groepering 'Pawn Storm'. De aanval bestond uit een phishing-campagne, waarbij de aanvallers een kwaadaardige mailserver inrichtten in Letland om inloggegevens te stelen. Zij maakten daarnaast gebruik van drie nepdomeinen om gebruikers van webmaildiensten als gmx.de te misleiden. Deze phishingsites werden gehost in Nederland.
Pawn Storm is volgens Trend Micro actief sinds 2004 en kent meerdere doelwitten die als bedreiging voor Russische belangen kunnen worden gezien, waaronder Turkije en de MH17-onderzoeksraad. Ook het BfV gaat ervan uit dat de aanval op de CDU werd uitgevoerd vanuit Rusland.