Cyberkriminelle richten ihr Augenmerk auf den Fertigungssektor

factory building interior
Bild: ©BigBlueStudio/stock.adobe.com

Laut einem Bericht von Check Point Exposure Management zur Bedrohungslage in der Fertigungsindustrie haben Ransomware-Attacken, Angriffe auf die Lieferkette und OT-bezogene Cybervorfälle deutlich zugenommen. Mit der zunehmenden Verbreitung intelligenter Fabriken und vernetzter Lieferketten ändern Angreifer laut dem Cybersecurity-Spezialisten ihre Taktiken: Sie maximieren Störungen, finanziellen Druck und geopolitische Auswirkungen.

Der Bericht stuft die Fertigungsindustrie mittlerweile als die weltweit am stärksten von Ransomware betroffene Branche ein. Im Jahr 2025 nahmen die Angriffe gegenüber dem Vorjahr um 56 % zu und übertrafen mit 1.466 Angriffen jeden anderen Sektor.

Bei den weltweiten Ransomware-Angriffen auf die Fertigungsindustrie führten die USA mit 713 Vorfällen die Liste an, gefolgt von Indien (201), Deutschland (79), Großbritannien (65) und Kanada (62). Laut dem Unternehmen verdeutlichen diese Zahlen die weitreichende Gefährdung sowohl in etablierten als auch in aufstrebenden Volkswirtschaften.

Die Zahl der Angriffe auf die Lieferkette hat sich fast verdoppelt: Von 154 Vorfällen im Jahr 2024 stieg sie auf 297 im Jahr 2025. Über kleinere Zulieferer und Dienstleister konnten Angreifer indirekt in große Fertigungsunternehmen eindringen.

Check Point teilt weiter mit, dass Cyberkriminelle die Fertigungsindustrie nicht mehr zufällig angreifen, sondern dies ganz gezielt tun. Veraltete OT-Systeme, ungepatchte Schwachstellen und stark vernetzte Lieferantenökosysteme bieten ideale Bedingungen für Angreifer. Sie legen Produktionslinien lahm, erpressen Lösegeld und lösen grenzüberschreitende betriebliche Folgen aus. Laut Bericht gibt es eine deutliche Verlagerung weg von ‚Smash-and-Grab‘-Vorfällen hin zu mehrstufigen Angriffen, die Ransomware, Datendiebstahl und reine Erpressungstaktiken kombinieren. KI-gestütztes Phishing und der Diebstahl von Zugangsdaten verkürzen dabei die Zeit bis zum Eintreten der Auswirkungen.

Gleichzeitig habe ‚Ransomware-as-a-Service‘ die Cyberkriminalität geradezu industrialisiert, so Check Point. Die Prozesse ermöglichen es Affiliates, Angriffe rasch zu skalieren, Kampagnen zu lokalisieren und dieselben Schwachstellen in globalen Fertigungsnetzwerken wiederholt auszunutzen.

Daniel Dreier, Area Manager DACH bei Cyberint, einer Firma von Check Point, erklärt: „Um Cyberrisiken zu reduzieren, müssen Hersteller ihre Sicherheit sowohl in IT- als auch in OT-Umgebungen überdenken. Sie sollten auf Zero Trust-Architekturen, beschleunigtem Patchen von Schwachstellen, stärkerem Identitäts- und Anmeldedatenmanagement, unveränderlichen Offline-Backups und strengeren Risikokontrollen bei Drittanbietern setzen. Darüber hinaus bleibt das Bewusstsein der Mitarbeiter entscheidend, da KI-gestütztes Phishing immer überzeugender und zielgerichteter wird.“

Mehr über den Check Point-Report erfahren Sie hier.



  • Emotet-Infrastruktur zerschlagen

    Emotet-Infrastruktur zerschlagen

    Die Schadsoftware Emotet hat zu großen Schäden in Unternehmen, Institutionen und Privathaushalten geführt. Nun ist es gelungen, das dahinterstehende Netzwerk zu zerschlagen.

    mehr lesen: Emotet-Infrastruktur zerschlagen

  • Mit digitalem und nachhaltigem Wandel aus der Krise

    Mit digitalem und nachhaltigem Wandel aus der Krise

    Europäische Unternehmen, die sowohl ihre Digitalisierung als auch einen nachhaltigen Wandel vorantreiben, haben laut einer Accenture-Studie bessere Chancen, sich schneller von den Folgen der Covid-19-Pandemie zu erholen bzw. sogar gestärkt…

    mehr lesen: Mit digitalem und nachhaltigem Wandel aus der Krise

  • Maschinen- und Anlagenbau spürt leichten Rückenwind

    Maschinen- und Anlagenbau spürt leichten Rückenwind

    Der Maschinen- und Anlagenbau zieht eine gemischte Bilanz für das abgelaufene Jahr, so das Ergebnis der 9. VDMA-Blitzumfrage zu den wirtschaftlichen Auswirkungen der Corona-Pandemie, an der 575 Mitgliedsunternehmen teilnahmen. Vier…

    mehr lesen: Maschinen- und Anlagenbau spürt leichten Rückenwind

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • PlusServer und GFT kooperieren für das IoT

    PlusServer und GFT kooperieren für das IoT

    Mit der Sphinx Open Online on Pluscloud haben Plusserver und GFT Technologies ihre Kompetenzen im Bereich IoT gebündelt. Einsatzgebiete sind beispielsweise Smart Factories in der Produktion.

    mehr lesen: PlusServer und GFT kooperieren für das IoT

  • ATS erwirbt Lean Scheduling International

    ATS erwirbt Lean Scheduling International

    Mit der Übernahme durch ATS Global wird aus der Lean Scheduling international die ATS Lean Scheduling International.

    mehr lesen: ATS erwirbt Lean Scheduling International

  • Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gibt bekannt, dass Lynx Mosa.ic im Rahmen der IoT Breakthrough Awards zur ‚IoT Security Platform of the Year‘ gekürt wurde.

    mehr lesen: Lynx Software Technologies gewinnt Preis

  • Plattformmodul für die Produktion

    Plattformmodul für die Produktion

    Dynatrace tritt in den Markt für Cloud Application Security ein. Dazu hat das Unternehmen seine Software-Intelligence-Plattform um ein neues Modul erweitert: Das neue Dynatrace Application Security Module bietet kontinuierliche Runtime-Application-Self-Protection…

    mehr lesen: Plattformmodul für die Produktion

  • Gefahrenpotenzial steigt weiter

    Gefahrenpotenzial steigt weiter

    Was wird sich bei der Sicherheit kritischer Infrastrukturen, Industrie- und Produktionsanlagen im neuen Jahr ändern? Welche Herausforderungen erwarten die Sicherheitsverantwortlichen, welche Trends zeichnen sich ab? Die Experten für industrielle Cybersecurity…

    mehr lesen: Gefahrenpotenzial steigt weiter

  • Mehr Polizeipräsenz im digitalen Raum

    Mehr Polizeipräsenz im digitalen Raum

    Die Bedrohung durch Internetkriminelle wird immer größer. Darüber sind sich 94% der Internetnutzer einig. Die große Mehrheit sieht daher Staat und Behörden in der Pflicht, stärker gegen Kriminelle im digitalen…

    mehr lesen: Mehr Polizeipräsenz im digitalen Raum

  • Ende-zu-Ende Technologie-Stack mit Funktechnik

    Ende-zu-Ende Technologie-Stack mit Funktechnik

    Um die Entwicklung KI-basierter Funksensor-Edge-Anwendungen zu vereinfachen, hat SSV mit dem WSEI/154A den weltweit ersten Ende-zu-Ende Technologie-Stack mit einer 868MHz-Funktechnik gemäß IEEE802.15.4 entwickelt. Als Sensing Endpoint gehört ein Evaluation Board…

    mehr lesen: Ende-zu-Ende Technologie-Stack mit Funktechnik