Lagebericht zur IT-Sicherheit in Deutschland

Erhebliche Schäden durch Emotet

Mit dem Lagebericht zur IT-Sicherheit in Deutschland will das Bundesamt für Sicherheit in der Informationstechnik einen Überblick zur Bedrohungslage durch Cyberangriffe in der Bundesrepublik geben. In der aktuellen Ausgabe hat das BSI nach eigenen Angaben dabei 114 Millionen neue Schadprogramm-Varianten entdeckt.


Bundesinnenminister Horst Seehofer hat gemeinsam mit dem Präsidenten des Bundesamtes für Sicherheit in der Informationstechnik Arne Schönbohm das Ergebnis des aktuellen Lageberichts zur IT-Sicherheit vorgestellt. Der Bericht gibt einen Überblick über die Entwicklung der Bedrohungslage im Cyberraum vom 1. Juni 2018 bis zum 31. Mai 2019 und über die Aktivitäten und Maßnahmen des BSI in diesem Zeitraum. Ein wesentliches Risiko für Anwender in Gesellschaft, Wirtschaft und Staat ging dabei von der Schadsoftware Emotet aus, die für erhebliche Schäden im Berichtszeitraum verantwortlich war.

“Der Bericht stellt dar, dass die Qualität der Cyberangriffe weiter gestiegen und die Bedrohungslage anhaltend hoch ist. Er macht aber auch deutlich, dass diese Cyber-Angriffe erfolgreich abgewehrt werden können, wenn IT-Sicherheitsmaßnahmen konsequent umgesetzt werden. Früher hieß es: Ohne Sicherheit keine Freiheit – in Bezug auf die Digitalisierung muss es heute heißen: Ohne Cybersicherheit ist keine Digitalisierung erfolgreich”, so Schönbohm. Das Bundesinnenministerium hat in dieser Legislaturperiode mit der personellen Stärkung des BSI, der Weiterentwicklung des Nationalen Cyberabwehrzentrums, dem Beschluss für die Gründung einer neuen Agentur für Innovation in der Cybersicherheit und der Unterzeichnung einer Absichtserklärung über die Errichtung einer Außenstelle des BSI in Freital in Sachsen bereits einiges zur Stärkung der IT-Sicherheit auf den Weg gebracht. Weiterhin müssen aber auch der rechtliche Rahmen kontinuierlich auf den Prüfstand gestellt werden, heißt es Seitens des BSI. Dabei sei der Schutz der Verbraucherinnen und Verbraucher zu stärken, wie dies im Entwurf des Bundesministeriums des Innern, für Bau und Heimat für ein IT-Sicherheitsgesetz 2.0 vorgesehen ist. In diesem Zusammenhang stehen auch die Überlegungen zu einem IT-Sicherheitskennzeichen für Produkte insbesondere aus dem Verbrauchersegment.

Ransomware-Angriffe nehmen zu

Wie aus dem Bericht weiter hervorgeht, haben Ransomware-Angriffe insgesamt, auch unabhängig von Emotet, zugenommen und neben zahlreichen Produktionsausfällen in der Wirtschaft zu teils erheblichen Beeinträchtigungen in Einrichtungen des Gemeinwesens geführt. So waren mehrere Krankenhäuser sowie kommunale Einrichtungen wie etwa Stadtverwaltungen in Deutschland von solchen Angriffen betroffen. Wie das BSI mitteilt, war die Informationstechnik der Bundesverwaltung davon nicht betroffen. In den Regierungsnetzen werden 61 Prozent der Cyberangriffe nur durch Eigenentwicklungen des BSI abgewehrt. Auch Betreiber Kritischer Infrastrukturen, die die Sicherheitsanforderungen und Empfehlungen des BSI umgesetzt haben, blieben von den gravierenden Schadauswirkungen erfolgreicher Cyberangriffe weitgehend verschont.

Bis zu 110.000 Bot-Infektionen täglich

Im Berichtszeitraum hat das BSI rund 114 Millionen neue Schadprogramm-Varianten registriert, DDoS-Angriffe mit bis zu 300GBit/s Angriffsbandbreite beobachtet und bis zu 110.000 Bot-Infektionen täglich in deutschen Systemen registriert – meist auf mobilen Endgeräten oder IoT-Geräten. Diese Daten, aber auch zahlreiche Erkenntnisse aus der Arbeit an den Top-Themen der Digitalisierung wie Blockchain, Quantencomputing oder Künstliche Intelligenz, zieht das BSI zur Analyse heran, leitet daraus Maßnahmen und Handlungsempfehlungen für die unterschiedlichen IT-Nutzer in Staat, Wirtschaft und Gesellschaft ab, um so für einen präventiven Schutz der IT-Strukturen in Deutschland zu sorgen.

Das könnte Sie auch interessieren

2023 blockierte Trend Micro mehr als 161 Milliarden Cyberbedrohungen weltweit - 10 Prozent mehr als im Jahr zuvor und fast 107 Milliarden mehr als noch vor fünf Jahren. Der Security-Spezialist berichtet zudem davon, dass Cyberkriminelle gezieltere Attacken setzen. Auch Cloud-Umgebungen rücken zunehmend in den Fokus.‣ weiterlesen

Viele Industrieunternehmen stoßen mit Ethernet und WLAN an ihre Grenzen. Denn für die Umsetzung von IIoT-Lösungen mit vernetzten Sensoren, Maschinen und anderen Geräten brauchen sie 5G-Netze. Doch noch zögern vor allem kleine und mittlere Unternehmen, in 5G zu investieren.‣ weiterlesen

Eine Studie der Technischen Hochschule Mittelhessen vergleicht den Stand der Digitalisierung in Deutschland und Japan. Beide Länder haben demnach Nachholbedarf und kämpfen mit ähnlichen Problemen.‣ weiterlesen

Trend Micro hat seinen Sicherheitslagebericht zur Jahresmitte vorgestellt. Demnach wird generative künstliche Intelligenz immer mehr zur Bedrohung. Auch Linux-Systeme werden häufiger angegriffen.‣ weiterlesen

Laut einer aktuellen Studie des TÜV-Verbands waren 11 Prozent der teilnehmenden Unternehmen im vergangenen Jahr von IT-Sicherheitsvorfällen betroffen. Der Krieg in der Ukraine aber auch digitale Trends erhöhen die Risiken. Zu den häufigsten Angriffsmethoden zählen Phishing und Erpressungssoftware.‣ weiterlesen

Um die Energieeffizienz einer Produktion zu steigern, ist es essentiell, detaillierte Energiedaten zu ermitteln und zu verarbeiten. Nur so können Fabrikbetreiber wirkungsvolle Energiemaßnahmen ableiten. Drei produzierende Unternehmen zeigen, wie sie mit einem zentralen Factory Data Hub unterschiedliche Energiemanagement-Initiativen realisieren.‣ weiterlesen

Alle Maschinen, Anlagen und Systeme sind miteinander vernetzt und kommunizieren kontinuierlich - das ist das Ziel der Industrie 4.0 oder auch Smart Factory. Die Erfassung von Daten aus der Produktionsumgebung ist dafür unabdingbar. In der Realität werden diese Daten zwar gesammelt, aber oft nicht genutzt.‣ weiterlesen

In 12 Prozent der Unternehmen tragen Daten laut einer Bitkom-Befragung bereits stark zum Geschäftserfolg bei, aber zwei Drittel schöpfen Potenzial nicht aus. 4 von 10 Unternehmen nutzen Daten von anderen oder geben eigene Daten weiter.‣ weiterlesen

Wie der IT-Security-Spezialist Sophos in einem aktuellen Report beschreibt, können Lösegeldzahlung im Falle von Ransomware-Angriffen Wiederherstellungskosten zusätzlich vergrößern. In Deutschland waren laut Untersuchung 58 Prozent der befragten Organisationen von einer Attacke betroffen.‣ weiterlesen

Einst voneinander getrennt, wachsen IT und OT immer mehr zusammen. Ein gefundenes Fressen für Cyberkriminelle, denn Angriffsflächen wachsen. Um Tür und Tor für Hacker zu schließen, müssen Sicherheitskonzepte auf den Prüfstand gestellt werden, ohne in typische Stolperfallen zu treten.‣ weiterlesen

4 von 10 Industrieunternehmen setzen bereits auf digitale Zwillinge, so das Ergebnis einer Befragung des Branchenverbands Bitkom. Demnach schreibt die Mehrheit der Befragten in der Technologie entscheidende Bedeutung im internationalen Wettbewerb zu. 20 Prozent der rund 600 befragten Unternehmen - 163 von ihnen aus der Industrie - haben sich jedoch noch nicht mit der Technologie beschäftigt.‣ weiterlesen