BSI-Lagebreicht sieht Fortschritte bei Cybersicherheit

Cybersecurity Strategy Meeting Team Collaborates on Access Control Identity Protection and Information Security Solutions. Amity
Bild: ©InfiniteFlow/stock.adobe.com

Die Widerstandsfähigkeit kritischer Infrastrukturen nimmt zu, Deutschland ist im digitalen Raum jedoch weiterhin verwundbar. Bundesinnenminister Alexander Dobrindt und die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, haben dies bei der Vorstellung des BSI-Jahreslageberichts zur Cybersicherheit deutlich gemacht.

Der Bericht kommt zu dem Schluss, dass viele digitale Systeme, Server und Online-Dienste weiterhin unzureichend geschützt sind und es Angreifern ermöglichen, in Netzwerke einzudringen oder Daten zu stehlen. Webanwendungen sind laut Bericht besonders häufig schlecht geschützt, auch Server sind oft falsch konfiguriert oder ungeschützt, und bekannte Sicherheitslücken werden oft zu spät oder gar nicht behoben.

Zahl der entdeckten Schwachstellen steigt

Zwischen Juli 2024 und Juni 2025 ist die Zahl der täglich neu entdeckten Schwachstellen um 24 Prozent gestiegen. Im Durchschnitt bedeutet das 119 weltweit bekannt gewordene Schwachstellen pro Tag. Ein Grund: Mit der fortschreitenden Digitalisierung entstehen neue internetbasierte Anwendungen und Systeme. Werden diese nicht oder nicht gut genug geschützt, entstehen potenzielle Einstiegspunkte für Cyberangriffe.

„Wir müssen die Cybernation Deutschland weiterbauen und uns klarmachen: Jede aus dem Internet erreichbare Institution oder Person ist prinzipiell bedroht, Angreifer suchen gezielt nach den verwundbarsten Angriffsflächen“, sagt BSI-Präsidentin Claudia Plattner. „Ganz banal gesagt bedeutet das: Die Letzten beißen die Hunde! Wir haben festgestellt, dass Cyberkriminelle überall dort eindringen, wo es ihnen möglich ist, und erst danach eruieren, welchen Schaden sie anrichten können. Nur, wer sich aktiv schützt, erhöht die Chancen, Gefährdungen zu entgehen oder Schadwirkungen zu minimieren.“

Finanziell motivierte Cyberangriffe (Cybercrime) gingen im Vergleich zum Vorjahr um 9 Prozent zurück. Dies führt der Bericht unter anderem auf erfolgreiche internationale Ermittlungen mit Beteiligung von BKA und BSI zurück. Dennoch stellen professionell organisierte Erpressergruppen, die mit Schadsoftware (Ransomware) arbeiten, die größte Bedrohung dar. Laut Bericht waren die Opfer vermehrt mit Datenverschlüsselung und Datenexfiltration mit anschließender Erpressung konfrontiert. Hier zählen KMU zu den Hauptbetroffenen.

Auch staatlich gesteuerte Akteure, die mit komplexen und langfristigen Attacken politische oder wirtschaftliche Ziele verfolgen, sind laut Bericht zunehmend aktiv. 75 Prozent der Angriffe durch diese APT-Gruppen (Advanced Persistent Threat), die sich mindestens gegen ein Land richteten, zielten auf die USA – 25 Prozent gegen Deutschland. Angesichts globaler Konflikte treten weitere Risiken in den Vordergrund. Besonders im Cloud-Bereich, in der Energieversorgung und in der Fahrzeugindustrie besteht die Gefahr, dass Hersteller oder Anbieter dauerhaft und unkontrolliert Zugriff auf Systeme und Daten behalten.

KMU fehlt es an Ressourcen und Bewusstsein

Während große Betreiber ihre Schutzmaßnahmen zunehmend ausbauen, fehlen kleineren und mittleren Unternehmen dafür oft die Ressourcen und das Bewusstsein für die eigene Verwundbarkeit. Ähnliche Herausforderungen zeigen sich bei Kommunen, politischen Organisationen, Vereinen und Parteien. Auch viele Verbraucherinnen und Verbraucher gehen laut Lagebericht noch zu sorglos mit IT-Sicherheit um. Hier rät das BSI u.a. zu Schutzmaßnahmen wie Passkeys oder starken Passwörtern in Kombination mit Zwei-Faktor-Authentisierung sowie regelmäßigen Updates. Auch Hersteller und Anbieter seien hier in der Verantwortung, ihre Produkte und Dienste standardmäßig mit entsprechenden Schutzmaßnahmen auszustatten.

Zur weiteren Verbesserung der Widerstandsfähigkeit im Cyberbereich plant das Bundesministerium des Innern den Aufbau des sogenannten Cyberdomes. Wie aus der Pressemitteilung hervorgeht, handelt es sich dabei um ein teilautomatisiertes System zur Detektion und Analyse von Angriffen sowie zur Reaktion darauf. Darüber hinaus sollen die Cyberabwehrbefugnisse der Sicherheitsbehörden gestärkt werden, damit schwerwiegende Angriffe aktiv verhindert, abgemildert oder gestoppt werden können.

Bundesinnenminister Alexander Dobrindt: „Digitale Sicherheit ist eine Kernfrage staatlicher Souveränität. Deshalb geben wir unseren Sicherheitsbehörden die Befugnisse, die sie brauchen, um das Land wirksam zu schützen. Mit dem Cyberdome schaffen wir ein starkes Schild gegen Angriffe aus dem Netz. Der Schutz Deutschlands bleibt eine gemeinsame Aufgabe – von Staat, Wirtschaft und Gesellschaft.“



  • Etteplan übernimmt Cognitas

    Etteplan übernimmt Cognitas

    Etteplan erwirbt Cognitas von Canon. Der finnische Engineering-Dienstleister will so seine Position in Deutschland ausbauen.

    mehr lesen: Etteplan übernimmt Cognitas

  • Martin Kuhnhen wird CSO bei Leadec

    Martin Kuhnhen wird CSO bei Leadec

    Leadec erweitert die Geschäftsführung um die Position des Chief Sales Officers. Die Position wird ab März von Martin Kuhnhen bekleidet.

    mehr lesen: Martin Kuhnhen wird CSO bei Leadec

  • Experten warnen vor Zunahme

    Experten warnen vor Zunahme

    Sicherheitsexperten warnen, dass gute Reproduzierbarkeit, hohe Lösegeldzahlungen und schwache Sicherheitsvorkehrungen dafür sorgen könnten, dass die Zahl der Cyberangriffe auf Lieferketten dieses Jahr deutlich steigen, da sie sich im vergangenen Jahr…

    mehr lesen: Experten warnen vor Zunahme

  • Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    CyberRes, ein Geschäftsbereich von Micro Focus, stellt die Threat-Research-Lösung Galaxy vor. Sie ermöglicht es Cyber-Experten, sich schnell einen Überblick über die akuten Bedrohungen für ihr Unternehmen zu verschaffen, und hilft…

    mehr lesen: Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

  • Zu wenig in Vermeidung investiert

    Zu wenig in Vermeidung investiert

    Obwohl einer von zehn vermiedenen Sicherheitsvorfällen schwerwiegend ist, zeigt ein aktueller Kaspersky-Report ‚Cybersicherheits-Eckpfeiler für proaktive Entscheidungsträger‘ jedoch, dass 26% der Entscheidungsträger in Deutschland (23% in Europa) nicht genug in die…

    mehr lesen: Zu wenig in Vermeidung investiert

  • Geschäftsleitung bei IPG neu strukturiert

    Geschäftsleitung bei IPG neu strukturiert

    Nach mehr als 20 Jahren operativer Tätigkeit hat der bisherige CEO und Co-Founder der IPG Group, Marco Rohrer, das Präsidium im Verwaltungsrat der IPG Gruppe übernommen. Claudio Fuchs wird somit…

    mehr lesen: Geschäftsleitung bei IPG neu strukturiert

  • Wieder mehr Menschen in Kurzarbeit

    Wieder mehr Menschen in Kurzarbeit

    Nach Angaben des Ifo Instituts ist die Zahl der Kurzarbeitenden in Deutschland im Dezember auf 879.000 Menschen gestiegen. Vor allem in der Automobilindustrie ist der Anteil an Beschäftigten in Kurzarbeit…

    mehr lesen: Wieder mehr Menschen in Kurzarbeit

  • Autonomer Rennwagen der TU München fährt zum Vizetitel

    Autonomer Rennwagen der TU München fährt zum Vizetitel

    Im Rahmen der Autonomous Challenge @CES hat das Team der Technischen Universität München den 2. Platz belegt. Bei Geschwindigkeiten von bis zu 270km/h belegte am Ende das Team aus Mailand…

    mehr lesen: Autonomer Rennwagen der TU München fährt zum Vizetitel

  • Tobias Klein wird CFO bei Prime Computer

    Tobias Klein wird CFO bei Prime Computer

    Prime Computer hat Tobias Klein zum Chief Financial Officer ernannt. In seiner neuen Position soll er die globale Finanzorganisation des Unternehmens leiten.

    mehr lesen: Tobias Klein wird CFO bei Prime Computer

  • Industrial Digital Twin Association und Open Industry 4.0 Alliance arbeiten zusammen

    Industrial Digital Twin Association und Open Industry 4.0 Alliance arbeiten zusammen

    Im Rahmen einer strategischen Partnerschaft wollen die Industrial Digital Twin Association und Open Industry 4.0 Alliance zusammenarbeiten. Erste Kooperationsprojekte werden Ende Januar vorgestellt.

    mehr lesen: Industrial Digital Twin Association und Open Industry 4.0 Alliance arbeiten zusammen

  • Kritische Berichte über KI in der Unterzahl

    Kritische Berichte über KI in der Unterzahl

    Über künstliche Intelligenz wird in der Medienlandschaft weitgehend positiv berichtet, so eine Analyse des KI-Spezialisten SAS. Laut Analyse ist der überwiegende Teil der Berichterstattung dabei entweder deutlich kritisch oder deutlich…

    mehr lesen: Kritische Berichte über KI in der Unterzahl

  • Aus Auvesy und MDT Software wird Auvesy-MDT

    Aus Auvesy und MDT Software wird Auvesy-MDT

    Auvesy und MDT Software schließen sich zur Auvesy-MDT zusammen und wollen künftig unter der neuen Marke Softwarelösungen für die industrielle Automatisierung anbieten.

    mehr lesen: Aus Auvesy und MDT Software wird Auvesy-MDT