BSI und sieht weiterhin hohe Verwundbarkeit bei Cybersicherheit

BSI und sieht weiterhin hohe Verwundbarkeit bei Cybersicherheit

Berlin () – Die Lage der Cybersicherheit in Deutschland bleibt angespannt. Das ist eines der Ergebnisse aus dem aktuellen Jahresbericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI), der am Dienstag im Beisein von Bundesinnenminister Alexander Dobrindt (CSU) vorgestellt wurde.

Die Widerstandsfähigkeit kritischer Infrastrukturen wachse zwar, Deutschland sei im digitalen Raum immer noch verwundbar. Viele digitale Systeme, Server und Online-Dienste seien weiterhin unzureichend geschützt und ermöglichten Angreifern, in Netzwerke einzudringen oder Daten zu stehlen.

Webanwendungen sind Bericht besonders häufig schlecht geschützt, auch Server sind oft falsch konfiguriert oder ungeschützt, und bekannte Sicherheitslücken werden oft zu spät oder gar nicht behoben. Zwischen Juli 2024 und Juni 2025 ist die Zahl der täglich neu entdeckten Schwachstellen um 24 Prozent gestiegen.

Ein Grund: Mit der fortschreitenden Digitalisierung entstehen neue internetbasierte Anwendungen und Systeme. Werden diese nicht oder nicht gut genug geschützt, entstehen potenzielle Einstiegspunkte für Cyberangriffe.

„Jede aus dem Internet erreichbare Institution oder Person ist prinzipiell bedroht, Angreifer suchen gezielt nach den verwundbarsten Angriffsflächen“, sagte BSI-Präsidentin Claudia Plattner. „Ganz banal gesagt bedeutet das: Die Letzten beißen die Hunde! Wir haben festgestellt, dass Cyberkriminelle überall dort eindringen, wo es ihnen möglich ist, und erst danach eruieren, welchen Schaden sie anrichten können.“

Finanziell motivierte Cyberangriffe (Cyber Crime) gingen im Vergleich zum Vorjahr um neun Prozent zurück. Dies sei unter anderem auf erfolgreiche internationale unter Beteiligung von BKA und BSI zurückzuführen, heißt es vom BSI. Trotzdem blieben professionell organisierte Erpressergruppen, die mit Schadsoftware (Ransomware) arbeiten, die größte Bedrohung.

Auch staatlich gesteuerte Akteure, die mit komplexen und langfristigen Attacken politische oder wirtschaftliche Ziele verfolgen, seien zunehmend aktiv. Angesichts globaler Konflikte träten weitere Risiken in den Vordergrund. Besonders im Cloud-Bereich, in der Energieversorgung und in der Fahrzeugindustrie bestehe die Gefahr, dass Hersteller oder Anbieter dauerhaft und unkontrolliert Zugriff auf Systeme und Daten behalten.

Während große Betreiber ihre Schutzmaßnahmen zunehmend ausbauen, fehlen kleineren und mittleren Unternehmen dafür oft die Ressourcen und das Bewusstsein für die eigene Verwundbarkeit. Ähnliche Herausforderungen zeigen sich bei Kommunen, politischen Organisationen, Vereinen und Parteien.

Auch viele Verbraucher gehen nach Ansicht des BSI noch zu sorglos mit IT-Sicherheit um. Schutzmaßnahmen wie Passkeys oder starke Passwörter in Kombination mit Zwei-Faktor-Authentisierung und regelmäßige Updates müssten Teil einer Verbesserung des Schutzes vor Angriffen werden. Hier seien insbesondere auch Hersteller und Anbieter in der Verantwortung, ihre Produkte und Dienste standardmäßig mit entsprechenden Schutzmaßnahmen auszustatten.

Zur weiteren Verbesserung der Widerstandsfähigkeit im Cyberbereich will das BMI einen sogenannten „Cyberdome“ aufbauen, ein teilautomatisiertes System zur Detektion und Analyse von sowie der Reaktion auf Angriffe. Außerdem sollen die Cyberabwehrbefugnisse der Sicherheitsbehörden gestärkt werden, damit schwerwiegende Angriffe aktiv verhindert, abgemildert oder gestoppt werden können.

4,0/5 (9 Bewertungen)

Bist du ein guter Leser? 👍

Welcher Begriff kam im Artikel vor?




Bist du ein guter Leser? 👍

Welcher Begriff kam im Artikel vor?




Bist du ein guter Leser? 👍

Welcher Begriff kam im Artikel vor?




Text-/Bildquelle: Übermittelt durch www.dts-nachrichtenagentur.de
Bildhinweis: Vorstellung des BSI-Lageberichts 2025 am 11.11.2025

Häufig gestellte Fragen (FAQ)

Welche Institutionen, Organisationen oder Verbände kommen im Artikel vor?

Bundesamt für Sicherheit in der Informationstechnik (BSI), Alexander Dobrindt (CSU), BKA, BMI, Claudia Plattner.

Zu welchem Zeitpunkt hat das beschriebene Ereignis stattgefunden?

Das beschriebene Ereignis fand am 11.11.2025 statt.

An welchem Ort oder in welcher Region spielt das Geschehen?

Berlin

Wie lässt sich der Inhalt des Artikels in einem Satz zusammenfassen?

Der aktuelle BSI-Lagebericht zur Cybersicherheit in Deutschland zeigt trotz verbesserter Widerstandsfähigkeit kritischer Infrastrukturen eine anhaltende Verwundbarkeit digitaler Systeme, wobei insbesondere schlecht geschützte Webanwendungen und Server sowie neue Cyberangriffe durch kriminelle und staatlich gesteuerte Akteure eine große Bedrohung darstellen.

Was war der Anlass oder Auslöser für das berichtete Ereignis?

Der Auslöser für die angespannten Cybersicherheitslagen in Deutschland liegt in der zunehmenden Digitalisierung und der damit einhergehenden Entstehung neuer, oft unzureichend geschützter internetbasierter Systeme und Anwendungen. Diese bieten Angreifern, insbesondere professionell organisierten Erpressergruppen und staatlich gesteuerten Akteuren, zahlreiche Angriffsflächen. Trotz eines Rückgangs von finanziell motivierten Cyberangriffen bleibt die Bedrohung durch Ransomware und komplexe, langfristige Angriffe bestehend.

Wie wurde auf das Ereignis durch Politik oder Öffentlichkeit reagiert?

Im Artikel wird beschrieben, dass die Politik, insbesondere das Bundesinnenministerium, mit der Vorstellung des BSI-Lageberichts auf die angespannte Cybersicherheitslage in Deutschland reagiert hat. Es wird betont, dass es erforderliche Maßnahmen zur Verbesserung der IT-Sicherheit gibt, wie den Aufbau eines "Cyberdome" zur besseren Detektion und Reaktion auf Angriffe.

Welche Folgen oder Konsequenzen werden im Beitrag thematisiert?

Die Folgen oder Konsequenzen aus dem Artikel sind: unzureichend geschützte digitale Systeme, mögliche Datenstehlen, steigende Anzahl neu entdeckter Schwachstellen, potenzielle Einstiegspunkte für Cyberangriffe, zunehmende Aktivität staatlich gesteuerter Akteure, Risiken im Cloud-Bereich, Gefahren in der Energieversorgung und Fahrzeugindustrie, fehlende Ressourcen und Bewusstsein bei kleinen und mittleren Unternehmen, sorgloser Umgang der Verbraucher mit IT-Sicherheit, notwendige Verbesserung des Schutzes durch stärkere Sicherheitsmaßnahmen, Aufbau eines "Cyberdome" zur Verbesserung der Cyberabwehr.

Liegt zu dem Thema bereits eine Reaktion oder Stellungnahme vor?

Ja, im Artikel wird eine Stellungnahme von Claudia Plattner, der Präsidentin des BSI, zitiert. Sie betont, dass „jede aus dem Internet erreichbare Institution oder Person prinzipiell bedroht“ ist und beschreibt, dass Cyberkriminelle „überall dort eindringen, wo es ihnen möglich ist“.

Deutsche Textservice Nachrichtenagentur