Deutschlands Unternehmen verlieren durch Cyberangriffe und Spionage Milliarden und sind sich immer weniger sicher, wer dahintersteckt. Dadurch entsteht ein Sicherheitsproblem, das Unternehmen nicht immer rechtzeitig erkennen können.
Bitkom schätzt, dass Datendiebstahl, Industriespionage und Sabotage deutsche Unternehmen je nach Methodik rund 211 Milliarden Euro bis 270,8 Milliarden Euro (246 Milliarden US-Dollar bis 315,7 Milliarden US-Dollar) kosten.
Gleichzeitig gaben 37 % der von diesen Vorfällen betroffenen Unternehmen an, mindestens einen Angriff einem ausländischen Nachrichtendienst zuordnen zu können – ein deutlicher Anstieg gegenüber den 28 % des Vorjahres.
Von den befragten Unternehmen gaben 67 % an, definitiv von einem Vorfall betroffen gewesen zu sein, während weitere 29 % vermuteten, dass sie ins Visier genommen worden waren, dies aber nicht bestätigen konnten.
Das erschwert die Zuordnung, da sich staatlich unterstützte Akteure, organisierte Kriminalität und KI-gestützte Angriffsmethoden zunehmend überschneiden.
Die Zahlen hinter Deutschlands Hacking-Problem
Bitkom stellte fest, dass 96 % der deutschen Unternehmen in den vergangenen 12 Monaten entweder Datendiebstahl, Industrie-spionage oder Sabotage erlebt oder vermutet hatten – nur knapp weniger als die 97 % des Vorjahres.
Hinter dieser Zahl verbirgt sich jedoch eine besorgniserregendere Entwicklung. Der Anteil der Unternehmen, die einen erfolgreichen Angriff bestätigen konnten, sank von 87 % auf 67 %, während der Anteil derjenigen, die einen Angriff vermuteten, ihn aber nicht nachweisen konnten, von 10 % auf 29 % stieg.
Gleichzeitig hielten sich nur 43 % für sehr gut auf Cyberangriffe vorbereitet, gegenüber 50 % in der vorherigen Studie.
Es gibt einen bemerkenswerten Rückgang: Ransomware, die weiterhin die häufigste Ursache für Schäden durch Cyberangriffe war, betraf 25 % der Unternehmen – gegenüber 34 % im Vorjahr.
Wer steckt hinter den Angriffen auf deutsche Unternehmen?
Organisierte Kriminalität bleibt mit 62 % die größte identifizierte Quelle von Angriffen. Ausländische Nachrichtendienste lagen mit 37 % auf dem zweiten Platz, gegenüber 28 % im Vorjahr. Das deutet darauf hin, dass staatlich unterstützte Aktivitäten einen wachsenden Anteil der Angriffe ausmachten, die Unternehmen zuordnen konnten.
China und Russland bleiben die führenden identifizierten ausländischen Quellen, doch Iran ist die neuere Entwicklung, die man im Auge behalten sollte.
Der Anteil der betroffenen Unternehmen, die mindestens einen Angriff auf Iran zurückführten, hat sich von 4 % auf 9 % mehr als verdoppelt. Damit ist Iran in Bitkoms Bewertung der Wirtschaftskriminalität zu einem neu relevanten Akteur geworden.
Iran liegt weiterhin weit hinter China und Russland. Der rasche Anstieg ist jedoch bedeutsam, denn er zeigt, dass Iran unter den ausländischen Quellen, die deutsche Unternehmen mit Cybervorfällen in Verbindung bringen, sichtbarer wird.
KI taucht im Hacking-Arsenal der Angreifer auf
Die Ergebnisse von Bitkom zeigen, dass KI zunehmend eingesetzt wird. Allerdings waren sich nur 31 % der Unternehmen sicher, dass KI für Angriffe auf sie verwendet wurde, während 51 % dies vermuteten.
Hinweise gab es auf Robocalls und Deepfakes. Die bislang eindeutigsten Belege sind im Vergleich zu herkömmlichen Angriffen noch relativ selten, nehmen jedoch zu.
Warum Deutschlands Hacking-Problem eine Lehre für andere ist
Die Erfahrungen Deutschlands zeigen, dass die größte Cyberherausforderung für Unternehmen möglicherweise nicht darin besteht, jeden Angriff zu verhindern. Entscheidend ist vielmehr, zu erkennen, dass ein Angriff stattgefunden hat, festzustellen, wer dahintersteckte, und den Schaden zu begrenzen, bevor der Eindringversuch zu etwas Größerem wird.
Die Lehre geht auch über Deutschlands unmittelbare Bedrohungslage hinaus. Ziel ist der Aufbau einer robusten Perimeterabwehr über alle Angriffsflächen hinweg. Das allein bedeutet, dass zunächst Unternehmen ihre Angriffsflächen verstehen müssen.
Die Ergebnisse von Bitkom unterstreichen auch den Wert der Zusammenarbeit zwischen Unternehmen und staatlichen Stellen. Die Hälfte der Unternehmen, denen es gelang, einen Angreifer oder sein Herkunftsland zu identifizieren, gab an, dass Behörden ihnen dabei geholfen hatten – gegenüber 35 % im Vorjahr.
Für Unternehmen, die mit zunehmend verschwimmenden Grenzen zwischen Cyberkriminalität, Spionage und KI-gestützten Angriffen konfrontiert sind, hat möglicherweise keine einzelne Organisation das vollständige Bild. Der Austausch von Indikatoren und Beweisen kann Verteidigern helfen, Aktivitäten miteinander zu verknüpfen, die ansonsten wie isolierte Vorfälle aussehen würden.
Weitere Meldung: Ein Cyberangriff auf den Medizingerätehersteller Boston Scientific legte seine IT-Systeme und die weltweiten Auftragsabwicklungsprozesse lahm.





