Congressional Budget Office während des Shutdowns von Cyberangriff getroffen

Der CBO-Angriff legt offen, wie der Regierungsstillstand die Cybersicherheitsmaßnahmen des Bundes gerade dann schwächt, wenn sie am dringendsten gebraucht werden.

Written By
Ken Underhill
Ken Underhill
Nov 7, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Das Congressional Budget Office (CBO) der USA, die überparteiliche Bundesbehörde, die für den Kongress Wirtschafts- und Haushaltsanalysen erstellt, hat bestätigt, Ziel eines Cyberangriffs geworden zu sein. 

Der Vorfall, der am 6. November 2025 bekannt gegeben wurde, unterstreicht die wachsende Sorge über die Anfälligkeit staatlicher Netzwerke – insbesondere da der andauernde Regierungsstillstand auf Bundesebene die Cybersicherheitsmaßnahmen einschränkt und wichtige Aktualisierungen in den Behörden verzögert.

CBO bestätigt den Angriff

Laut einer gegenüber Reuters abgegebenen Erklärung identifizierte das CBO einen „Sicherheitsvorfall“, leitete umgehend Maßnahmen zur Eindämmung des Angriffs ein und implementierte „zusätzliche Überwachungsmaßnahmen und neue Sicherheitskontrollen“, um seine Systeme zu schützen.

Die Behörde machte keine Angaben zur Art des Angriffs und nannte auch keine Täter, erklärte jedoch, ihre Arbeit für den Kongress werde ohne Unterbrechung fortgesetzt.

Vertreter äußerten die Sorge, dass die Angreifer auf interne E-Mails, Chatprotokolle und behördeninterne Kommunikation im Zusammenhang mit Haushaltsrecherchen und Kostenschätzungen zugegriffen haben könnten.

Das CBO betonte, dass es wie andere staatliche und private Einrichtungen „anhaltenden Netzwerkbedrohungen“ ausgesetzt sei und aktive Überwachungssysteme unterhalte. 

Der Angriff stellt jedoch einen der schwerwiegendsten Cybersicherheitsvorfälle dar, von denen in den vergangenen Jahren eine wichtige Unterstützungsbehörde der Legislative betroffen war – und könnte vertrauliche Finanzdaten sowie frühe Entwürfe von Kostenanalysen für Gesetzesvorhaben offengelegt haben.

Advertisement

Phishing in den Fluren des Kongresses

Der Senate Sergeant at Arms (SAA), der die Cybersicherheit der oberen Kongresskammer überwacht, informierte mehrere Kongressbüros über den Vorfall. 

Laut einer von Reuters eingesehenen Mitteilung warnten die Verantwortlichen, dass der E-Mail-Austausch zwischen dem CBO und Senatsbüros Hackern zugänglich geworden sein könnte, wodurch das Risiko gezielter Phishing-Kampagnen stieg, die sich als legitime CBO-Kommunikation ausgeben.

Cybersicherheitsexperten warnten, dass eine solche Offenlegung es Angreifern ermöglichen könnte, überzeugende Spear-Phishing-E-Mails unter Verwendung echt wirkender Korrespondenz zu verfassen und sich dadurch möglicherweise tieferen Zugang zu den Systemen des Kongresses zu verschaffen.

Wenn Patches ausbleiben

Der unabhängige Sicherheitsforscher Kevin Beaumont vermutete, dass der Angriff von einer veralteten Cisco-ASA-Firewall im Netzwerk des CBO ausgegangen sein könnte. 

In einer Reihe von Beiträgen auf Bluesky merkte Beaumont an, dass die Firewall der Behörde – die bei öffentlichen Internetscans sichtbar war – seit 2024 nicht mehr gepatcht worden sei und bekannte Cisco-Schwachstellen aufgewiesen habe, die von mutmaßlich von der chinesischen Regierung unterstützten Hackern genutzt wurden.

Beaumont hatte erstmals im Oktober Bedenken geäußert, kurz bevor der Regierungsstillstand auf Bundesebene in Kraft trat. 

Damals stellte er fest, dass bei der Firewall des CBO mehrere kritische Patches fehlten. Später bestätigte er, dass die Firewall inzwischen offline gegangen war, wobei unklar bleibt, ob dies im Rahmen der Eindämmungsmaßnahmen nach dem Angriff geschah.

Cisco hat sich öffentlich nicht zu den Berichten geäußert, und das CBO lehnte eine Stellungnahme dazu ab, ob seine Firewall bei dem Vorfall eine Rolle spielte. 

Advertisement

Der Zeitpunkt des Angriffs – inmitten einer eingeschränkten IT-Besetzung und von Haushaltssperren im Zusammenhang mit dem Regierungsstillstand – hat jedoch Spekulationen angeheizt, dass Ressourcenbeschränkungen wichtige Sicherheitsupdates verzögert haben könnten.

Cyberabwehr pausiert

Der Angriff macht die umfassenderen Cybersicherheitsrisiken deutlich, denen Bundesbehörden während längerer Finanzierungslücken ausgesetzt sind. 

Wenn die Regierung ihre Arbeit einstellt, werden Tausende zivile Mitarbeiter im Bereich Cybersicherheit beurlaubt; routinemäßige Patch-Installationen, Bedrohungsüberwachung und Systemwartung werden dann häufig ausgesetzt oder verzögert.

Die Folgen des Regierungsstillstands sind real: Ein Freund, der für einen Regierungsauftragnehmer arbeitet, berichtete, dass sein gesamtes Team für Netzwerksicherheit bereits wenige Wochen nach Beginn des Shutdowns entlassen wurde und kritische Systeme damit ohne angemessenen Schutz blieben.

Dieser Vorfall verstärkt die wachsende Sorge unter Abgeordneten, dass die Bereitschaft zur Cybersicherheit gerade zu einem Zeitpunkt beeinträchtigt wird, an dem Versuche aus dem Ausland, in Systeme einzudringen, immer ausgefeilter und hartnäckiger werden.

Cyberresilienz wiederaufbauen

Nach dem Angriff auf das CBO sollte der Cyberresilienz und der Ressourcenverteilung für IT-Systeme des Bundes erneut mehr Aufmerksamkeit gewidmet werden. 

Zu den Empfehlungen gehören die Sicherung von Notfallmitteln für die Cybersicherheit während Shutdowns, die Implementierung automatisierter Patch-Installationen, wo dies möglich ist, sowie der Ausbau kontinuierlicher Überwachungsfunktionen auch während Betriebsunterbrechungen.

Das CBO arbeitet weiterhin mit den für die Cybersicherheit zuständigen Bundesbehörden zusammen, um das Ausmaß des Vorfalls zu bewerten und die vollständige Integrität seiner Systeme wiederherzustellen. 

Auch wenn bislang keine direkten Beweise für einen Datendiebstahl öffentlich bestätigt wurden, erinnert der Vorfall eindringlich daran, dass kritische Institutionen weiterhin bevorzugte Ziele ausgefeilter Cyberoperationen sind – insbesondere dann, wenn politischer Stillstand ihre Abwehr schwächt.

Advertisement

 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.