11.01.2023

Vor allem die Wirtschaft in Deutschland sieht sich immer heftigeren Attacken auf ihre IT-Systeme ausgesetzt. Cyberkriminelle setzen dabei vermehrt auf Ransomware, aber auch andere Angriffsarten nehmen zu, wie aus dem aktuellen Lagebericht des BSI hervorgeht.

„So hoch wie nie“ – so schätzt das Bundesamt für Sicherheit in der Informationstechnik (BSI) die aktuelle Bedrohung laut des Berichts zur Lage der IT-Sicherheit in Deutschland 2022 ein. Besonders Cyberkriminelle sind nach wie vor sehr aktiv und verstärken ihre Angriffe auf alle Bereiche, egal ob breite Öffentlichkeit und Privatpersonen, den Staat, Behörden und Verwaltungen oder besonders die Wirtschaft. Demnach gehören vor allem Ransomware-Attacken sowie gezielte Advanced-Persistent-Threat-Angriffe (APT) auf Unternehmen und großflächige Offensiven gegen einzelne Schwachstellen wie offene oder falsch konfigurierte Online-Server zu ihrem Repertoire.

Ransomware als größte Bedrohung für die Wirtschaft

Ransomware stellt dabei wie in den vergangenen Jahren die größte Bedrohung für die IT-Sicherheit in Deutschland dar, in erster Linie sind Unternehmen davon betroffen. Die Angriffe erfolgen zumeist über eine kompromittierte SPAM- oder Phishing-Mail, 69 Prozent aller SPAM-Mails im Berichtszeitraum enthielten demnach Schadsoftware. Die Angreifer setzen dann mittlerweile vermehrt darauf, sowohl Daten zu stehlen und bei Nichtzahlung eines Schweigegeldes mit deren Veröffentlichung zu drohen als auch Daten zu Verschlüsseln und für die Herausgabe des Schlüssels hohe Geldsummen zu verlangen, die sogenannte Double-Extortion-Methode.

Dieses Vorgehen entwickelt sich zu einem eigenen Wirtschaftszweig für Cyberkriminelle, die ihre Prozesse durch Arbeitsteilung und spezialisierte Angriffsgruppen, im Fachjargon Cybercrime-as-a-Service, immer weiter optimieren und die Abwehr und Nachverfolgung solcher Attacken erschweren. Die Anzahl neuer Schadprogramme steigt zusätzlich immer weiter, auf nun etwa 116,6 Millionen verschiedene Varianten.

Ransomware Phishing Gefahr Digital Chiefs
Die Attacken mit Erpressungssoftware nahmen in den letzten Jahren immer mehr zu. Diese Programme werden mit jeder Variante schädlicher. (Quelle: Adobe Stock / James Thew).

Mehr Investitionen in Cyber-Resilienz

Durch das immer weitere Fortschreiten der Digitalisierung in allen Geschäftsbereichen von Unternehmen sowie innerhalb ihrer Prozesse und angeschlossenen Lieferketten steigt auch die Gefahr, dass durch Schwachstellen in der verwendeten Software sowie unzureichend gesicherte Online-Server und gezielte Angriffe auf diese Ausfälle in der analogen Welt, in Produktionsstätten oder durch die Unterbrechung von Nachschubwegen, entstehen. Unternehmen sind daher laut dem BSI dringend dazu angehalten, ihre Cyber-Resilienz zu verbessern und hier mehr zu investieren. Darunter fallen sowohl Maßnahmen zur Prävention, zur Vorbereitung auf den Ernstfall und Reaktion auf erfolgreiche Angriffe sowie Strategien und Vorgehensweisen zur Aufrechterhaltung des Geschäftsbetriebs. Dadurch schützen sie nicht nur sich selbst, sondern tragen auch dazu bei, den IT-Standort Deutschland insgesamt sicherer zu machen.

Unsicherheit von SMS-TAN-Verfahren im Online-Banking

Das BSI befasst sich in seinem Bericht auch mit der Zunahme von Einbrüchen in vermeintlich durch Mehrfach-Authentifizierung besser geschützte Bereiche. Demnach sind etwa SMS-TAN-Verfahren, wie sie nach wie vor oft im Online-Banking zum Einsatz kommen, keineswegs vor Kriminellen sicher und das sogenannte Finance Phishing nimmt immer weiter zu.

SMS-Nachrichten sind schließlich nicht verschlüsselt, enthalten in diesem Fall aber neben der TAN weitere sensible Informationen wie Transaktionsdetails. Sie können leicht abgefangen und ausgelesen werden. Mobilfunknummern sind außerdem nicht an eine Person oder ein Gerät gebunden.

digital chiefs sms phishing
Phishing passiert nicht nur auf Festplatten oder Computersysteme. Hacker können ganz leicht mit SIM-Karten wichtige Information abfangen (Quelle: Adobe Stock / bestforbest)

Wenn Betrüger an die Nummer gelangen, können sie durch eine zweite SIM-Karte mit gleicher Nummer somit TANs abfangen und hohe Geldsummen entwenden, was auch tatsächlich immer häufiger geschieht. Durch die eindeutige Verbindung des Endgeräts mit dem Konto oder den Einsatz eines nicht mit dem Internet verknüpften TAN-Generators lässt sich damit auch das Risiko im Online-Banking deutlich reduzieren.

Quelle Titelbild: Adobe Stock / asamask92

Diesen Beitrag teilen:

Weitere Beiträge

20.11.2025

Breite Datenallianz für den erfolgreichen KI-Einsatz in der deutschen Industrie

Redaktion Digital Chiefs

Der deutsche Tech-Konzern Siemens hat sich mit Maschinenbauunternehmen wie Trumpf und Heller zusammengetan, ...

Zum Beitrag
03.11.2025

Gartner Technologie Trends: 2026 ein Jahr der Disruption, Innovation und Risiken

Redaktion Digital Chiefs

Wie jedes Jahr warten die großen IT-Marktforscher mit Trendprognosen für das kommende auf. Gartner ...

Zum Beitrag
15.10.2025

Internetwirtschaft in Deutschland wächst um fast 10 Prozent jährlich

Redaktion Digital Chiefs

Wie vor fünf Jahren schon sieht der eco-Verband die deutsche Internetwirtschaft bis 2030 weiter auf ...

Zum Beitrag
26.09.2025

KI in der deutschen Wirtschaft weitgehend angekommen

Redaktion Digital Chiefs

Künstliche Intelligenz hat die deutsche Wirtschaft im Sturm erobert. Gut ein Drittel der Unternehmen ...

Zum Beitrag
25.09.2025

Axians zeigt erweitertes Cybersecurity-Portfolio auf der it-sa 2025

Redaktion Digital Chiefs

Unter dem Leitsatz „Secure. Connect. Empower.“ zeigt sich Axians, die ICT-Marke von VINCI Energies, ...

Zum Beitrag
18.08.2025

DESI 2025: Deutschland bei der Digitalisierung weiter nur im EU-Mittelfeld

Redaktion Digital Chiefs

Der Branchenverband Bitkom setzt das DESI-Ranking fort. 2025 hat sich Deutschland um eine Stelle nur ...

Zum Beitrag