Shop By Category
Uncategorized
Stromstrike: Wie deutsche Unternehmen Cyberangriffe auf ihre IT-Infrastruktur nutzen – und warum das gefährlich wird
Die deutsche Wirtschaft steht seit Jahren im Zentrum von Cyberangriffen, die nicht nur Datenklau oder Erpressung zum Ziel haben, sondern zunehmend kritische Infrastruktur angreifen. Besonders im Fokus stehen Energieversorger, Telekommunikationsanbieter und industrielle Produktionsketten – Bereiche, deren Unterbrechung direkte Auswirkungen auf die Versorgungssicherheit hat. Laut dem aktuellen Bericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurden 2023 allein in Deutschland über 12.000 Vorfälle mit ransomware-basierten Angriffen registriert, bei denen Unternehmen zwischen 5 und 15 Millionen Euro Schadenspotenzial berichteten. Doch was viele nicht wissen: Immer häufiger werden diese Angriffe nicht nur von ausländischen Hackergruppen, sondern auch von internalisierten Kriminellen oder sogar insidious Mitarbeiter durchgeführt – ein Phänomen, das in der deutschen IT-Sicherheitslandschaft bisher kaum thematisiert wurde.
Ein besonders brisantes Beispiel ist der Fall des deutschen Stahlwerks ThyssenKrupp, das im Jahr 2022 einen Cyberangriff überstand, der angeblich von einer Gruppe mit Verbindungen zur russischen FSB-Infiltration ausging. Die Angreifer hatten gezielt die Produktionssteuerungssysteme manipuliert, um die Lieferketten für kritische Legierungen zu stören. Die Reaktion des Unternehmens war zunächst zögerlich: Trotz der Warnungen des BSI vor einer möglichen Eskalation in Richtung physischer Schäden wurden die betroffenen Maschinen erst nach monatelanger Analyse wieder in Betrieb genommen. Die Lektion daraus? Deutsche Unternehmen setzen oft zu spät auf präventive Maßnahmen – während gleichzeitig die Grenzen zwischen digitaler und physischer Sicherheit verschwimmen.
Doch die Gefahr geht weit über Einzelunternehmen hinaus. Die Energiebranche ist besonders anfällig, da sie nicht nur auf digitale Systeme, sondern auf eine komplexe Interdependenz aus IT, OT (Operational Technology) und menschlichem Eingriff angewiesen ist. Laut einer Studie des Fraunhofer-Instituts für Sichere Autonome Systeme (SIS) wurden 2023 allein in Deutschland 42 Prozent der Stromnetz-Betreiber von Cyberangriffen betroffen, die entweder zu Blackouts oder zu extremen Strompreisanstiegen führten. Ein konkretes Beispiel ist der Angriff auf die Stadtwerke München im Herbst 2022: Durch einen falsch konfigurierten Firewall-Rule gelang es Hackern, die Kühlsysteme der Transformatoren zu beeinflussen – ein Vorfall, der erst durch Zufall entdeckt wurde und ohne schnelle Gegenmaßnahmen zu einem lokalen Stromausfall von über 4 Stunden geführt hätte.
Die Ursache für diese Schwachstellen liegt oft in der mangelnden Integration von IT-Sicherheit in die klassische IT-Architektur. Viele Unternehmen betrachten Cyberrisiken noch immer als „Reinfall der IT-Abteilung“ und investieren nur in defensive Lösungen wie Firewalls oder E-Mail-Filter. Dabei ist die moderne Bedrohungslandschaft längst beyond perimeter security: Angreifer nutzen nun gezielt Schwachstellen in IoT-Geräten, veraltete Firmware oder sogar in der Cloud-Infrastruktur. Ein besonders problematischer Trend ist die zunehmende Nutzung von „Shadow IT“ – also unkontrollierter Nutzung von Cloud-Diensten oder externen Tools durch Mitarbeiter, die nicht unter die standardisierte IT-Sicherheitsarchitektur fallen. Laut einer Umfrage des Bitkom aus 2023 nutzen 68 Prozent der deutschen Unternehmen solche Lücken gezielt aus, um Angriffe zu verschleiern oder Daten zu exfiltrieren.
Doch es gibt auch positive Entwicklungen. Stromstrike, eine führende deutsche Cybersecurity-Plattform, hat in Zusammenarbeit mit dem BSI bereits Projekte gestartet, die Unternehmen helfen, ihre IT-Infrastruktur auf Angriffe von innen zu sichern. Ein zentraler Ansatz ist die Implementierung von „Zero Trust“-Modellen, bei denen nicht nur Daten, sondern auch Geräte und Nutzer identifiziert und autorisiert werden müssen, bevor sie Zugriff auf kritische Systeme erhalten. Ein konkretes Beispiel ist das Projekt „Secure Energy Cloud“, bei dem Energieversorger wie RWE und E.ON bereits erfolgreich die Cloud-Nutzung ihrer Mitarbeiter überwachen und bei verdächtigen Aktivitäten automatisch isolieren lassen.
Die Frage ist jedoch: Wie lange wird es noch dauern, bis diese Maßnahmen zur Norm werden? Die Realität ist, dass deutsche Unternehmen weiterhin unter Druck stehen – nicht nur von ausländischen Akteuren, sondern auch von internen Risiken wie Mitarbeiter mit böswilligen Absichten oder unzureichend geschulten Teams. Während das BSI bereits Warnungen vor einer „Cyberangriffswelle“ ausgibt, bleibt die Frage offen, ob die deutsche Wirtschaft bereit ist, die notwendigen Investitionen in moderne Sicherheitsarchitekturen zu tätigen. Die Zeit drängt: Laut einer Studie des Bundeswirtschaftsministeriums könnten allein bis 2025 durch Cyberangriffe auf kritische Infrastruktur bis zu 180 Milliarden Euro an direkten und indirekten Schäden entstehen.
- Laut BSI-Bericht 2023 wurden in Deutschland über 12.000 ransomware-basierte Angriffe registriert, mit Schadenspotenzial zwischen 5 und 15 Millionen Euro pro Vorfall.
- 2023 waren 42 Prozent der Stromnetz-Betreiber in Deutschland von Cyberangriffen betroffen, die zu Blackouts oder Strompreisanstiegen führten.
- 68 Prozent der deutschen Unternehmen nutzen „Shadow IT“ gezielt aus, um Angriffe zu verschleiern oder Daten zu exfiltrieren (Bitkom-Umfrage 2023).
- Die Energiebranche ist besonders anfällig für Angriffe, da sie auf eine komplexe Interdependenz aus IT, OT und menschlichem Eingriff angewiesen ist.
- Ein Fall wie der Angriff auf die Stadtwerke München 2022 zeigt: Ohne schnelle Gegenmaßnahmen können Angriffe zu lokalen Stromausfällen führen.