ATHEN / BRÜSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher haben bestätigt, dass ein europäischer Politiker während seiner Arbeit an der PEGA-Kommission sein Smartphone mit Pegasus kompromittiert bekam. Der Fall betrifft den griechischen Journalisten und Ex-Politiker Stelios Kouloglou und gilt als erstmals öffentlich identifizierte Person innerhalb eines EU-Gremiums, das Angriffe mit Mobil-Spyware aufklären soll. Die Analyse beschreibt Zero-Click-Zugriffe über eine iPhone-Schwachstelle, die zwar gepatcht war, aber noch nicht auf dem Zielgerät installiert wurde. Damit verschärft sich die Debatte, wie Regierungen „kriminalitätsbezogene“ Tools nutzen und dabei zugleich Kritiker überwachen könnten.

Ein besonders bitterer Wendepunkt für die EU-Debatte um Überwachungssoftware zeichnet sich ab: Nach einer Analyse von Forschern ist ein prominenter Ermittler selbst zum Opfer einer Pegasus-Infektion geworden. Es geht um den griechischen Journalisten und früheren Politiker Stelios Kouloglou, der in den Jahren 2022 und 2023 als Mitglied einer EU-Kommission (PEGA) zur Aufklärung von Missbrauch durch Mobil-Spyware fungierte. Dass die gleiche Technologie, die offiziell zur Bekämpfung schwerer Kriminalität adressiert wird, nun gegen einen Ausschussinhaber eingesetzt wurde, bringt eine neue Härte in die Frage nach Rechtsstaatlichkeit und politischer Einflussnahme. Experten sehen darin weniger ein Einzelfehler als ein Indiz für ungeklärte Einsatzmuster.
Technisch stützt sich die Bestätigung auf die forensische Arbeit der „Citizen Lab“-Einheit, die eine Pegasus-Komponente auf dem iPhone von Kouloglou nachweisen konnte. Laut Bericht erfolgte der Angriff im Oktober 2022 und mindestens zweimal im März 2023. Entscheidend ist die Art der Schwachstelle: Es handelte sich um einen „Zero-Click“-Angriff, bei dem die Schadsoftware ohne Interaktion, Klick oder Antwort in den Datenstrom eindrang. Der Weg führte über eine zuvor in der Apple-Umgebung erkannte Schwäche in smart-home-fähigen Komponenten, wodurch private Inhalte wie Textnachrichten, Korrespondenz, Standortdaten und Fotos ausgelesen werden konnten. Auch wenn Apple bereits gepatcht hatte, war das Update auf Kouloglous Gerät offenbar noch nicht installiert.
Vergleicht man dies mit der klassischen Logik früherer Spyware-Kampagnen, wird ein Muster sichtbar: Viele Überwachungssysteme setzen auf Social Engineering oder erfordern zumindest eine aktive Handlung, etwa das Öffnen eines präparierten Links. Beim Zero-Click-Ansatz sinkt jedoch die Eintrittsbarriere drastisch, was die Wahrscheinlichkeit erhöht, dass auch unbeteiligte Personen oder zufällige Zielgeräte kompromittiert werden. Für Unternehmen ist das relevant, weil derartige Angriffsmethoden nicht nur gegen „High-Value“-Profile funktionieren, sondern Sicherheitsprozesse unter Zeitdruck überrollen können. Umso brisanter wirkt, dass die Forscher keinen konkreten Kundenstaat nennen, aber darauf hinweisen, dass eine wiederverwendete Angriffsadresse aus einer früheren Kampagne stammt, die Journalisten in mehreren Ländern traf. In der Praxis deutet Wiederverwendung eher auf eine beschleunigte Beschaffungs- und Betriebsorganisation hin als auf eine spontane Aktion.
Markt- und wettbewerbsseitig zeigt der Fall zudem, wie eng die Beziehung zwischen staatlichem Bedarf, kommerziellen Zulieferern und einer schmalen Compliance-Schicht ist. NSO Group, die das Pegasus-System entwickelt, bleibt als Akteur im Hintergrund; auf der Gegenseite stehen andere kommerzielle Anbieter mit ähnlich gelagerten Funktionen, die in der Vergangenheit ebenfalls in kontroversen Kampagnen auftauchten. Branchenbeobachter verweisen darauf, dass sich solche Ökosysteme häufig weniger über „Features“, sondern über Beschaffungswege, Nutzungsfrequenz und operative Infrastruktur unterscheiden. Gleichzeitig steht NSO in den USA stark unter Beobachtung: Ein ehemaliger US-Regierungsbeschluss hatte den Einsatz von Spyware in bestimmten Menschenrechts-relevanten Konstellationen stark eingeschränkt. Kouloglou kündigte an, gegen NSO rechtlich vorzugehen, und verwies öffentlich auf das Ziel, Demokratie, Menschenrechte und Korruptionsbekämpfung zu stärken. Diese Haltung adressiert nicht nur die Person, sondern auch die Legitimität von Einsatzfällen.
Ein weiterer Kontext ist die zeitliche Koordination: Die Angriffe fallen in Phasen erhöhter politischer Sensibilität. Der Oktober-Termin 2022 fiel in eine Phase intensiver Diskussionen über Kommunikation per E-Mail und SMS, während parallel erste Entwürfe zu mutmaßlichen Missbräuchen in mehreren EU-Mitgliedstaaten erstellt bzw. vorbereitet wurden. Im März 2023 berichten die Forscher von erneuten Angriffen während Kouloglous Reise von Athen nach Brüssel, in der Zeit von Ausschuss-Hearings und bevor der Ausschuss den schriftlichen Bericht finalisierte und annahm. Laut eigener Einschätzung glaubt Kouloglou, gezielt wegen seiner Arbeit an der Pegasus-Untersuchung anvisiert worden zu sein. Juristen und IT-Sicherheitsanalysten interpretieren solche Timing-Signale häufig als Versuch, Informationsflüsse zu stören oder interne Details abzugreifen, bevor politische Entscheidungen getroffen werden.
Der Fall wird damit auch zu einem Weckruf für Governance, insbesondere für Unternehmen und Behörden, die mit Mobilgeräten als Kommunikationsmittel arbeiten. Erstens zeigt er, dass „Patchen“ allein nicht genügt, wenn Endgeräte im relevanten Zeitraum nicht rechtzeitig aktualisiert werden, denn Zero-Click-Exploits nutzen genau dieses Zeitfenster. Zweitens verschiebt er die Diskussion von „Spyware als Ausnahme“ hin zu „Spyware als Betriebsrisiko“: Wenn die gleichen Werkzeuge Ermittler selbst treffen können, steigt der Bedarf an stärkerer Aufsicht, nachvollziehbaren Einsatzregeln und technischer Abwehrfähigkeit. Drittens verschärft sich das Datenschutzargument: Selbst ohne nachgewiesene öffentliche Verbreitung können ausgelesene Gesundheits-, Standort- und Beziehungsdaten weitreichende Grundrechtsverletzungen darstellen. Die nächste politische Leitplanke wird vermutlich eine strengere Regulierung zur Verwendung solcher Tools im gesamten 27-Staaten-Raum sein. Langfristig dürfte zudem die Forderung nach besserer Incident-Forensik und schnellerem Device-Update-Management wachsen—weil derartige Angriffe sonst nur noch schwer nachweisbar und unter Umständen schwerer zu sanktionieren sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall« bei Google Deutschland suchen, bei Bing oder Google News!