BRÜSSEL / ATHEN / LONDON (IT BOLTWISE) – Ein EU-Abgeordneter, der den Missbrauch von Überwachungstools untersuchte, wurde Berichten zufolge zwischen 2022 und 2023 mehrfach mit Pegasus kompromittiert. Besonders brisant ist, dass die Infektionen in eine zentrale Phase der Ausschussarbeit fielen. Die Analyse beschreibt dabei eine Zero-Click-Infektion ohne Nutzerinteraktion. Der Fall verschärft damit die Debatte über behördliche Kontrolle, internationale Beschaffung und wirksame Schutzmaßnahmen auf mobilen Endgeräten.

Ein Fall, der in Brüssel organisatorisch unangenehm und sicherheitstechnisch hochgradig alarmierend ist, zeigt erneut, wie dünn die Schutzlinie zwischen politischer Aufklärung und kompromittierter Kommunikation werden kann. Der griechische EU-Abgeordnete Stelios Kouloglou soll laut einer forensischen Untersuchung des Citizen Lab mehrfach mit der Spionagesoftware Pegasus infiziert worden sein – ausgerechnet in der Zeit, in der er im PEGA-Ausschuss des Europaparlaments den Missbrauch solcher Überwachungstools untersuchte. Damit wird ein Szenario sichtbar, das man in Bedrohungsmodellen bisher eher als Extremfall betrachtet: gezielte Angriffe auf hochrangige Ziele über mobile Endgeräte.
Technisch ist an dem Bericht vor allem die Art der Infektion: Die Analyse identifiziert mehrere getrennte Angriffe, darunter Zeitpunkte am 21. Oktober 2022 sowie am 6. Und 7. März 2023. Solche Ketten von Kompromittierungen sind für Verteidiger deshalb so schwierig, weil sie häufig in der Nähe realer Arbeitsphasen erfolgen und damit relevante Datenströme „zeitlich“ besser abgreifen können. Zusätzlich beschreibt der Bericht die Nutzung eines „PWNYOURHOME“-Exploit-Ansatzes als Zero-Click-Methode, bei der keine Nutzerinteraktion erforderlich ist. Das verschiebt den Fokus von reiner Nutzerhygiene hin zu Schutz auf Betriebssystem- und Exploit-Ebene.
Der Angriff soll während Kouloglous Aufenthalten in Athen und Brüssel stattgefunden haben – sogar während eines Krankenhausaufenthalts und auf Reisen. Genau diese Mobilität macht die Lage für Organisationen besonders komplex: Geräte wechseln Netze, Sicherheitskontexte verändern sich (z. B. Unterschiedliche WLAN-Setups, Roaming, temporäre Geräteumgebungen), und der Zeitdruck in Krisenphasen steigt. Gleichzeitig zeigt der Bericht, dass die Kompromittierung nicht zwingend durch „offensichtliche“ Phishing-Momente erkennbar sein muss. In der Praxis bedeutet das: Selbst gut ausgebildete Teams können ohne eindeutige Nutzeraktion keine sofortige Abwehr starten, weil die Auslösung außerhalb ihrer Kontrolle liegt.
Für den Market- und Regulierungsblick ist der wichtigste Punkt: Der Fall nennt keinen konkreten Auftraggeber-Staat, verweist aber auf Indizien, die aus früheren Kampagnen gegen Journalisten aus Russland und Belarus bekannt waren. Erkennbar wird damit nicht nur eine einzelne Schwachstelle, sondern eine wiederverwendete Infrastrukturlogik rund um Pegasus-Operatoren. Als Vergleich drängt sich die Frage auf, wie sich die Bedrohungslage über die Jahre verändert hat: Während klassische Cyberangriffe oft auf Massenkampagnen und Erpressung setzten, zielen Mobile-Spyware-Programme zunehmend auf exklusive Zielprofile. Genau hier unterscheiden sich Wettbewerber und Tool-Ökosysteme: NSO Group bleibt als Anbietername im Raum, während alternative kommerzielle Spionageplattformen ähnliche Angriffslogiken verfolgen können.
Aus Expertenperspektive lässt sich der Vorgang als weiteres Signal für strukturelle Lücken in der internationalen Regulierung interpretieren. Analysen wie die von Rand Hammoud werden in der Berichterstattung als Indiz dafür gelesen, dass der Spionagemarkt bislang nicht so wirksam kontrolliert wird, wie es Regierungen und Unternehmen erwarten. Juristisch und politisch sorgt das für Druck: Kouloglou kündigte rechtliche Schritte gegen die NSO Group an; in Griechenland forderten politische Akteure Ermittlungen auf nationaler wie EU-Ebene. Solche Verfahren sind auch deshalb relevant, weil sie über Einzelfälle hinaus Maßstäbe für Haftung, Beweisführung und Lieferketten von Überwachungssoftware setzen könnten.
Für Unternehmen und öffentliche Einrichtungen ist der „Industrie-Impact“ klar: Mobile Geräte sind nicht nur ein Endpunkt, sondern eine potenzielle Abhörplattform. Der Bericht zeigt, dass die Angreifer Vertraulichkeit aus parlamentarischer Kommunikation ableiten können, wenn sie Zugriff auf Endgerät und Datenkontext erhalten. Das verschiebt Prioritäten in Sicherheitsprogrammen. Neben Patch-Management und Mobil-Device-Management (MDM) gewinnen Detektions- und Reaktionsfähigkeiten an Bedeutung, etwa durch forensisch verwertbare Telemetrie, Regeln zur Anomalieerkennung und klare Incident-Playbooks. Entscheidend ist außerdem der organisatorische Teil: Wenn Zielpersonen reisen oder sich in klinischen Umgebungen befinden, muss die Sicherheitsstrategie trotzdem greifen – etwa durch vorbereitete Quick-Response-Prozesse und definierte Abschalt-/Isolationswege.
Der Blick nach vorn führt zwangsläufig auch zur Frage nach Datenschutz und Compliance. Selbst wenn die parlamentarische Aufklärung bereits auf höhere Sensitivität ausgerichtet ist, zeigt der Fall, dass personenbezogene und möglicherweise hochvertrauliche Inhalte auf Geräten kompromittiert werden können, die gleichzeitig als Kommunikationsmittel und Datenträger dienen. Regulatorisch stellt das Behörden vor Anforderungen an Aufbewahrung, Zugriffskontrollen und Meldemechanismen – unabhängig davon, ob der Angriff durch staatliche oder kommerzielle Akteure organisiert ist. Parallel werden in Griechenland weitere Überwachungsfälle diskutiert, darunter Verfahren im Kontext anderer Spyware-Tools wie Predator, während die Regierung betont, keine Verwicklung zu haben, und zugleich eine Gesetzeslage nennt, die bestimmte Überwachungssoftware unter Auflagen legalisieren soll. Für die Zukunft bedeutet das: Technische Schutzmaßnahmen müssen mit rechtlichen Rahmenbedingungen zusammenpassen, sonst entstehen Grauzonen, die Angreifer ausnutzen können.
Unterm Strich zeigt der Kouloglou-Fall, dass es nicht reicht, Angriffsvektoren „nur“ bei Nutzern zu adressieren. Zero-Click-Mechanismen und wiederkehrende Exploit-Muster machen eine mehrschichtige Verteidigung nötig, die Betriebssysteme, Identitätskonzepte (etwa Konten-Zugriff und Session-Handling) sowie Incident-Forensik zusammenbringt. Die nächste Entwicklungsstufe in der Praxis wird voraussichtlich eine engere Kopplung von präventiven Signalen (z. B. Bedrohungsindikatoren, Härtungsregeln) mit nachgelagerter Evidenzsicherung sein, damit Kompromittierungen schnell bestätigt und wirksam begrenzt werden. Für Entwickler und Security-Teams entsteht dabei eine klare Chance: bessere Telemetrie, schnellere Risiko-Klassifizierung und robuste Reaktionsketten können den Unterschied machen, wenn Angreifer ohnehin keine Nutzerinteraktion benötigen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt« bei Google Deutschland suchen, bei Bing oder Google News!