Das Congressional Budget Office (CBO) der USA, die überparteiliche Bundesbehörde, die für den Kongress Wirtschafts- und Haushaltsanalysen erstellt, hat bestätigt, Ziel eines Cyberangriffs geworden zu sein.
Der Vorfall, der am 6. November 2025 bekannt gegeben wurde, unterstreicht die wachsende Sorge über die Anfälligkeit staatlicher Netzwerke – insbesondere da der andauernde Regierungsstillstand auf Bundesebene die Cybersicherheitsmaßnahmen einschränkt und wichtige Aktualisierungen in den Behörden verzögert.
CBO bestätigt den Angriff
Laut einer gegenüber Reuters abgegebenen Erklärung identifizierte das CBO einen „Sicherheitsvorfall“, leitete umgehend Maßnahmen zur Eindämmung des Angriffs ein und implementierte „zusätzliche Überwachungsmaßnahmen und neue Sicherheitskontrollen“, um seine Systeme zu schützen.
Die Behörde machte keine Angaben zur Art des Angriffs und nannte auch keine Täter, erklärte jedoch, ihre Arbeit für den Kongress werde ohne Unterbrechung fortgesetzt.
Vertreter äußerten die Sorge, dass die Angreifer auf interne E-Mails, Chatprotokolle und behördeninterne Kommunikation im Zusammenhang mit Haushaltsrecherchen und Kostenschätzungen zugegriffen haben könnten.
Das CBO betonte, dass es wie andere staatliche und private Einrichtungen „anhaltenden Netzwerkbedrohungen“ ausgesetzt sei und aktive Überwachungssysteme unterhalte.
Der Angriff stellt jedoch einen der schwerwiegendsten Cybersicherheitsvorfälle dar, von denen in den vergangenen Jahren eine wichtige Unterstützungsbehörde der Legislative betroffen war – und könnte vertrauliche Finanzdaten sowie frühe Entwürfe von Kostenanalysen für Gesetzesvorhaben offengelegt haben.
Phishing in den Fluren des Kongresses
Der Senate Sergeant at Arms (SAA), der die Cybersicherheit der oberen Kongresskammer überwacht, informierte mehrere Kongressbüros über den Vorfall.
Laut einer von Reuters eingesehenen Mitteilung warnten die Verantwortlichen, dass der E-Mail-Austausch zwischen dem CBO und Senatsbüros Hackern zugänglich geworden sein könnte, wodurch das Risiko gezielter Phishing-Kampagnen stieg, die sich als legitime CBO-Kommunikation ausgeben.
Cybersicherheitsexperten warnten, dass eine solche Offenlegung es Angreifern ermöglichen könnte, überzeugende Spear-Phishing-E-Mails unter Verwendung echt wirkender Korrespondenz zu verfassen und sich dadurch möglicherweise tieferen Zugang zu den Systemen des Kongresses zu verschaffen.
Wenn Patches ausbleiben
Der unabhängige Sicherheitsforscher Kevin Beaumont vermutete, dass der Angriff von einer veralteten Cisco-ASA-Firewall im Netzwerk des CBO ausgegangen sein könnte.
In einer Reihe von Beiträgen auf Bluesky merkte Beaumont an, dass die Firewall der Behörde – die bei öffentlichen Internetscans sichtbar war – seit 2024 nicht mehr gepatcht worden sei und bekannte Cisco-Schwachstellen aufgewiesen habe, die von mutmaßlich von der chinesischen Regierung unterstützten Hackern genutzt wurden.
Beaumont hatte erstmals im Oktober Bedenken geäußert, kurz bevor der Regierungsstillstand auf Bundesebene in Kraft trat.
Damals stellte er fest, dass bei der Firewall des CBO mehrere kritische Patches fehlten. Später bestätigte er, dass die Firewall inzwischen offline gegangen war, wobei unklar bleibt, ob dies im Rahmen der Eindämmungsmaßnahmen nach dem Angriff geschah.
Cisco hat sich öffentlich nicht zu den Berichten geäußert, und das CBO lehnte eine Stellungnahme dazu ab, ob seine Firewall bei dem Vorfall eine Rolle spielte.
Der Zeitpunkt des Angriffs – inmitten einer eingeschränkten IT-Besetzung und von Haushaltssperren im Zusammenhang mit dem Regierungsstillstand – hat jedoch Spekulationen angeheizt, dass Ressourcenbeschränkungen wichtige Sicherheitsupdates verzögert haben könnten.
Cyberabwehr pausiert
Der Angriff macht die umfassenderen Cybersicherheitsrisiken deutlich, denen Bundesbehörden während längerer Finanzierungslücken ausgesetzt sind.
Wenn die Regierung ihre Arbeit einstellt, werden Tausende zivile Mitarbeiter im Bereich Cybersicherheit beurlaubt; routinemäßige Patch-Installationen, Bedrohungsüberwachung und Systemwartung werden dann häufig ausgesetzt oder verzögert.
Die Folgen des Regierungsstillstands sind real: Ein Freund, der für einen Regierungsauftragnehmer arbeitet, berichtete, dass sein gesamtes Team für Netzwerksicherheit bereits wenige Wochen nach Beginn des Shutdowns entlassen wurde und kritische Systeme damit ohne angemessenen Schutz blieben.
Dieser Vorfall verstärkt die wachsende Sorge unter Abgeordneten, dass die Bereitschaft zur Cybersicherheit gerade zu einem Zeitpunkt beeinträchtigt wird, an dem Versuche aus dem Ausland, in Systeme einzudringen, immer ausgefeilter und hartnäckiger werden.
Cyberresilienz wiederaufbauen
Nach dem Angriff auf das CBO sollte der Cyberresilienz und der Ressourcenverteilung für IT-Systeme des Bundes erneut mehr Aufmerksamkeit gewidmet werden.
Zu den Empfehlungen gehören die Sicherung von Notfallmitteln für die Cybersicherheit während Shutdowns, die Implementierung automatisierter Patch-Installationen, wo dies möglich ist, sowie der Ausbau kontinuierlicher Überwachungsfunktionen auch während Betriebsunterbrechungen.
Das CBO arbeitet weiterhin mit den für die Cybersicherheit zuständigen Bundesbehörden zusammen, um das Ausmaß des Vorfalls zu bewerten und die vollständige Integrität seiner Systeme wiederherzustellen.
Auch wenn bislang keine direkten Beweise für einen Datendiebstahl öffentlich bestätigt wurden, erinnert der Vorfall eindringlich daran, dass kritische Institutionen weiterhin bevorzugte Ziele ausgefeilter Cyberoperationen sind – insbesondere dann, wenn politischer Stillstand ihre Abwehr schwächt.

