Ghostwriter und die Spuren im CMS — wer schreibt hier eigentlich?
Ghostwriter. Kein Geheimdienst, keine offizielle Struktur — nur ein Etikett, das FireEye einer Operation anheftete, die seit 2017 durch Osteuropa geistert. Fabrikationen. Erfundene Briefe, gefälschte Zitate, kompromittierte Nachrichtenseiten. Die Handschrift: 14 falsche Personas, 15 Operationen, immer dasselbe Muster. Jemand gibt vor, Journalist zu sein. Ein anderer gibt vor, ihn zu zitieren. Das Publikum soll glauben, dass zwei unabhängige Meldungen sich gegenseitig stützen — eine uralte Disziplin, nur das Werkzeug ist neu.
CMS-Kompromisse. Das Content-Management-System einer Redaktion wird geknackt, ein Artikel wird eingeschleust, das Layout bleibt. Der Leser sieht das Logo einer Zeitung, die er kennt, und liest etwas, das diese Zeitung nie geschrieben hat. Wer profitiert? Wer hält vierzehn Personas gleichzeitig besetzt, koordiniert die Veröffentlichungen, pflegt die Narrative über Jahre? Belegt ist: nichts. Die Forscher sagen, keine direkte Verbindung nachgewiesen. Aber das Muster passt. Zu sauber, zu beständig, zu billig im Aufwand.
Die Kampagne nutzt bestehende Narrative. NATO-Truppen in Polen, im Baltikum, in Rumänien. Sicherheitsereignisse werden verzerrt, Positionen umgelenkt, Wahrnehmung manipuliert. Falsche Attributionen verschärfen geopolitische Spannungen. Bürger werden aufgerufen, skeptisch zu bleiben und Quellen zu hinterfragen. Das ist keine Lösung. Das ist die letzte Verteidigungslinie eines Systems, das den Angriff nicht verhindert.
Desinformation ist alt. Flugblätter, Rundfunk, Plakate. Was sich geändert hat, sind Reichweite und Komplexität. Ein geknacktes CMS, eine Persona, ein fingierter Brief von Jens Stoltenberg — alles in einer Nacht verteilt. Die Infrastruktur bleibt. Das Misstrauen bleibt.
Offen bleibt, wer das Netz knüpft. Und wer schweigt.
❖ Ende des Artikels ❖
