2023: Täglich 21.000 mit Schadsoftware infizierte Systeme

Illustration Absmeier foto freepik

Die Cybersicherheitslage in Deutschland ist weiter angespannt. Das geht aus dem aktuellen Bericht zur Lage der IT-Sicherheit in Deutschland hervor, den Bundesinnenministerin Nancy Faeser und Claudia Plattner, Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), am 02.11.2023 vorgestellt haben. Der BSI-Lagebericht verdeutlicht, dass von Angriffen mit Ransomware die derzeit größte Bedrohung ausgeht. Hinzu kommt eine wachsende Professionalisierung auf Täterseite, der eine steigende Anzahl von Sicherheitslücken gegenübersteht.

 

Bundesinnenministerin Nancy Faeser: »Digitale Prozesse sind aus unserem Leben nicht mehr wegzudenken: Wirtschaft und Verwaltung, Kommunikation und Interaktion funktionieren auf ihrer Basis. Die Digitalisierung macht vieles in unserem Alltag leichter. Gleichzeitig schafft sie neue Angriffsflächen. Cybersicherheit ist ganz zentral für unsere Gesellschaft und betrifft jeden von uns. Der BSI-Bericht zur Lage der IT-Sicherheit in Deutschland 2023 belegt, dass die Bedrohungslage im Cyberraum weiter angespannt ist. Die Cyberkriminalität, vor allem aber auch die Zeitenwende, die wir erleben, erfordert eine strategische Neuaufstellung und den gemeinsamen Einsatz mit dem BSI als treibende Kraft um unser Cybersicherheitsniveau deutlich zu erhöhen.«

BSI-Präsidentin Claudia Plattner: »Wir dürfen uns angesichts der besorgniserregenden Bedrohungslage nicht im Klein-Klein verlieren: Deutschland muss sich als Cybernation verstehen und diesem Selbstverständnis auch Taten folgen lassen. Für das BSI ist in diesem Zusammenhang die Schaffung einer bundesweiten Zentralstelle für Cybersicherheit essenziell – alleine schon, um ein bundeseinheitliches Lagebild erstellen zu können. Zudem wird sich das BSI in Zukunft durch pragmatische Vorgaben noch stärker für vertrauenswürdige und gleichzeitig anwenderfreundliche digitale Produkte und Services engagieren.«

Das BSI hat im Berichtszeitraum täglich rund 250.000 neue Varianten von Schadprogrammen und 21.000 mit Schadsoftware infizierte Systeme registriert. Hinzu kommen durchschnittlich 70 neue Sicherheitslücken pro Tag, von denen jede zweite als hoch oder kritisch eingestuft wird. Das entspricht einer Steigerung von 24 Prozent gegenüber dem Vorjahr.

 

Ransomware ist gefährlichste Angriffsart

Die Professionalität, mit der Angreifer im Cyberraum vorgehen, zeigt sich in vermehrt arbeitsteiligen Prozessen sowie dem gezielten Einsatz von KI-Werkzeugen. Mit Blick auf die unterschiedlichen Angriffsarten geht dabei von Ransomware-Angriffen die derzeit größte Bedrohung aus. Sie verursachen einen Großteil der wirtschaftlichen Schäden, die durch Cyberangriffe entstehen. Angriffe mit Ransomware beeinträchtigen ganze Wertschöpfungsketten nachhaltig. Insbesondere kleine und mittlere Unternehmen, Kommunen und kommunale Betriebe sind von den oft schwerwiegenden Folgen dieser Angriffe betroffen.

 

Datendiebstahl und Cyberspionage

Die Gefährdungslage für Verbraucherinnen und Verbraucher war im Berichtszeitraum insbesondere durch Datendiebstähle geprägt. In vielen Fällen standen auch diese in Verbindung mit Ransomware-Angriffen, bei denen Cyberkriminelle große Datenmengen von Organisationen mit dem Ziel der Erpressung exfiltrierten. Demgegenüber dient die Cyberspionage oft dem Ziel politischer und gesellschaftlicher Einflussnahme. Mit DDoS-Angriffen wurden darüber hinaus im Berichtszeitraum wiederholt auch öffentliche Einrichtungen gezielt beeinträchtigt. Bislang blieben diese Angriffe allerdings ohne relevante Schadwirkung.

 

Destabilisierung und Desinformation durch KI

Politisch motivierte Cyberangriffe erschöpfen sich nicht in Datendiebstahl oder im Lahmlegen digitaler Dienste: Angreifer können sich in zunehmendem Maße die Möglichkeiten künstlicher Intelligenz zunutze machen. Werkzeuge, mit denen Texte, Stimmen oder Bildmaterial geschaffen, verändert oder verfälscht werden können, sind immer leichter verfügbar und einfacher zu bedienen. Die Gefahr von Desinformation und Cybermobbing durch gefälschte Bilder oder Videos ist im Berichtszeitraum gestiegen.

 

Den Bericht zur Lage der IT-Sicherheit in Deutschland 2023 finden Sie hier: www.bsi.bund.de/Lageberichte

 


 

Zur Veröffentlichung des Lageberichts des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erklärt Bitkom-Präsident Dr. Ralf Wintergerst:

»Cyberangriffe haben sich zu einer der größten Bedrohungen für unsere Wirtschaft und Gesellschaft entwickelt. Längst geht es nicht mehr um den Ausfall einzelner Computer oder auch IT-Systeme. Cyberattacken können die Geschäftstätigkeit eines Unternehmens vollständig lahmlegen, sie können notwendige Operationen in einem Krankenhaus verhindern, Kraftwerke ausschalten oder Flughäfen und Bahnstrecken zum Stillstand bringen. Jedes zweite Unternehmen in Deutschland stimmt mittlerweile der Aussage zu, ein erfolgreicher Cyberangriff könnte seine Existenz bedrohen. Zugleich erwarten knapp zwei Drittel, in den kommenden zwölf Monaten Ziel von solchen Angriffen zu werden. 206 Milliarden Euro Schaden ist den Unternehmen in Deutschland in den vergangenen zwölf Monaten durch Wirtschaftskriminalität entstanden, davon rund 150 Milliarden Euro durch Cyberattacken.

Gefordert sind Politik und Unternehmen gleichermaßen. Wir brauchen eine höhere Präsenz von Polizei und Strafverfolgungsbehörden im Cyberraum. Die wiederum brauchen dazu Know-how, Personal und technische Ausstattung. Und wir benötigen eine stärkere Konzentration von Zuständigkeiten, Cyberkriminalität orientiert sich nicht an unseren föderalen Strukturen. Und alle Unternehmen, Ämter und Behörden müssen entsprechende Schutzmaßnahmen treffen. Dazu gehören ein Notfallplan und ausreichende Investitionen in die technische Sicherheit ebenso wie die regelmäßige Schulung aller Mitarbeiterinnen und Mitarbeiter zur IT-Sicherheit. Weil Cyberattacken existenzbedrohend sein können, muss ihre Abwehr Top-Priorität sein – überall.«