Erfolgreiche Cyber-Angriffe auf KRITIS haben sich verdoppelt

B2B Cyber Security ShortNews

Beitrag teilen

Erfolgreiche Cyber-Angriffe verstärken sich auch im Bereich der öffentlichen Verwaltung und bei Betreibern kritischer Infrastrukturen (KRITIS). Seit Januar 2022 wurden insgesamt 56 Attacken auf diese Einrichtungen sowie auf Forschungs- und Bildungsinstitutionen in Deutschland öffentlich bekannt. Im Vergleichszeitraum des Vorjahres waren es lediglich 24 erfolgreiche Attacken.

„Die Diskussion um Angriffe auf Behörden und KRITIS-Betreiber fokussiert sich leider zu oft auf die Angreifer und deren technisch Fähigkeiten. Deutlich zu kurz kommen Fragen, beispielsweise nach einem transparenten Risikomanagement oder zur Planung von Maßnahmen für die Bewältigung eines Angriffes“, sagt Jonas Rahe, Direktor Öffentliche Hand und verantwortlich für IT-Security in der Geschäftsleitung bei Cisco Deutschland. „In den wenigsten Organisationen existieren Krisenpläne.

Anzeige

Wenig Krisenpläne vorhanden

Übungen werden äußerst selten durchgeführt. Und die meisten Organisationen der öffentlichen Hand stützen sich in der Ressourcenplanung einer Krisensituation auf dieselben externen Ressourcen ab. Es besteht also die große Gefahr, dass im Falle eines breiten Angriffs auf öffentliche und kritische Einrichtungen die IT-Ressourcen Deutschlands überladen werden. Was wir brauchen ist darum ein transparentes Präventions- und Bewältigungskonzept, das alle Akteure aus Politik, innerer und äußerer Sicherheit und vor allen der zivilen IT einbindet.“

Die Anzahl der erfolgreichen Attacken geht aus Auswertungen des Analyseunternehmens KonBriefing hervor, das öffentlich dokumentierte Angriffe zusammen trägt. Im Vergleichszeitraum des Vorjahrs (Januar bis September 2021) wurden nur 24 ähnliche Angriffe bekannt. Vor allem von Mai bis Juli 2022 stieg die Zahl erfolgreicher Attacken auf Behörden und KRITIS-Betreiber an. Die Angaben basieren auf Eigenmeldungen der betroffenen Organisationen sowie auf Medienberichten.

Mehr bei Cisco.com

 


Über Cisco

Cisco ist das weltweit führende Technologie-Unternehmen, welches das Internet ermöglicht. Cisco eröffnet neue Möglichkeiten für Applikationen, die Datensicherheit, die Transformation der Infrastruktur sowie die Befähigung von Teams für eine globale und inklusive Zukunft.


 

Passende Artikel zum Thema

Eine Einschätzung zu DeepSeek

Da DeepSeek auf Open-Source aufbaut, kann es sowohl von kriminell motivierten Personen als auch neutralen Enthusiasten sondiert und erforscht werden. ➡ Weiterlesen

Endpoint-Security für Office-PCs mit Windows 10

Noch sind sie massenhaft in Unternehmen zu finden: Office-PCs mit Windows 10. Das AV-TEST Institut hat in seiner Windows-Testreihe nun ➡ Weiterlesen

Microsoft Patchday: Über 1.000 Sicherheitsupdates im Februar 2025  

Vom 6. bis 11. Februar hat Microsoft zum Patchday 1.212 Hinweise und Sicherheitsupdates für seine Services und Systeme bereitgestellt. Darunter ➡ Weiterlesen

Backdoor in Überwachungsmonitor als Schwachstelle eingestuft

Am 30. Januar veröffentlichte die US-amerikanische Cybersicherheitsbehörde CISA eine Warnung zu einer Backdoor in medizinischen Überwachungsmonitoren, die durch eine Benachrichtigung ➡ Weiterlesen

ENISA-Bericht: DoS-und DDoS-Angriffe auf Platz eins

ENISA, die Agentur für Cybersicherheit der EU, hat Cybervorfälle von 2023 bis 2024 analysiert. DDoS-Angriffe gehören mit über 40 Prozent ➡ Weiterlesen

Cybersicherheit: Darauf müssen KRITIS-Unternehmen achten

In 2024 war NIS2 ein großes Thema im Bereich der Cybersicherheit. Und auch in 2025 und den kommenden Jahren wird ➡ Weiterlesen

Endpoint: Unternehmenslösungen im Test gegen Ransomware

Das AV-TEST Institut hat 8 Security-Lösungen für Unternehmen in einem erweiterten Test untersucht. Dabei stand nicht die massenhafte Erkennung von ➡ Weiterlesen

Cyberkriminelle: Skepsis gegenüber KI – Hoffnung bei DeepSeek

Eine Untersuchung von Sophos X-Ops in ausgewählten Cybercrime-Foren ergab, dass Bedrohungsakteure die KI nach wie vor nicht intensiv für ihre ➡ Weiterlesen