BSI-Lagebericht

Cyberspione zielen auf Verwaltung - Neue Phishing-Gefahren

11. November 2025, 12:46 Uhr · Quelle: dpa
BSI-Lageberichts 2025
Foto: Britta Pedersen/dpa
Die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, war von der früheren Bundesinnenministerin, Nancy Faeser (SPD), ernannt worden.
Cyberspione visieren die öffentliche Verwaltung in Deutschland an, wie der BSI-Bericht zeigt. Phishing-Techniken wie QR-Codes und Vishing machen den Schutz von Daten immer wichtiger.

Berlin (dpa) - Cyberspione haben es in Deutschland besonders auf die öffentliche Verwaltung abgesehen. Das geht aus dem aktuellen Lagebericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hervor. Eine nennenswerte Anzahl von Geschädigten gab es demnach auch in den Sektoren Verteidigung, Rechtspflege, öffentliche Sicherheit und Ordnung sowie Verteidigung. Das BSI geht, was die Angriffe von langfristig agierenden Hackergruppen angeht, allerdings generell von einem großen Dunkelfeld aus.

Bundesinnenminister Alexander Dobrindt (CSU) verweist darauf, dass Deutschland zuletzt hinter den USA, Indien und Japan das am vierthäufigsten durch sogenannte APT-Gruppen angegriffene Land war. APT steht für «Advanced Persistent Threat», was auf Deutsch etwa «Fortgeschrittene, andauernde Bedrohung» bedeutet. Eine APT-Gruppe ist eine gut organisierte Hackergruppe, die gezielt und längerfristig bestimmte Organisationen oder Staaten angreift.

Ransomware-Gruppen ausgeschaltet

Das Bundesamt weist in seinem Bericht, der Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 umfasst, auch auf jüngste Erfolge gegen Cyberkriminalität hin. Dazu zählten etwa internationale Strafverfolgungsmaßnahmen gegen zwei Gruppen - LockBit und Alphv - deren illegales Geschäftsmodell es war, anderen Kriminellen gegen Geld Erpressersoftware zur Verfügung zu stellen. 

Gleichzeitig betont die Sicherheitsbehörde, es gebe keinen Grund zur Entwarnung. Das BSI mahnt, viele Unternehmen und Institutionen machten es Angreifern immer noch zu leicht. Dazu zählten insbesondere kleine und mittlere Unternehmen sowie Institutionen mit Bezug zur Politik, deren Web-Angriffsflächen nicht ausreichend geschützt seien. Von manchen Unternehmen würden selbst einfachste, oftmals sogar kostenlose Präventionsmaßnahmen nicht ergriffen, heißt es.

Phishing mit QR-Code und Voice-Phishing 

Wer sich erfolgreich vor Attacken zur Ausspähung von Passwörtern und anderen Zugangsdaten - Phishing - schützen will, sollte folgende Hinweise des BSI beachten: 

  • In der ersten Hälfte dieses Jahres nahmen Phishing-Websites im Namen großer Online-Händler stark zu. Hier sollen wohl bekannte Marken Vertrauenswürdigkeit suggerieren.
  • Im öffentlichen Raum werden zunehmend manipulierte QR-Codes platziert (Quishing). In mehreren Großstädten tauchten solche Codes den Angaben zufolge etwa als Aufkleber an Parkscheinautomaten auf. Autofahrer, die per Scan ihre Parkgebühren zahlen wollten, wurde dadurch auf täuschend echte Phishing‑Webseiten gelockt, wo sie ihre Zahlungsdaten preisgeben sollten.
  • Zugenommen haben nach Erkenntnissen des BSI sogenannte Vishing-Vorfälle. Dabei geben sich Cyberkriminelle am Telefon gegenüber Mitarbeitern von Firmen oder Behörden als IT‑Support oder gegenüber dem echten IT‑Support als Kollegen aus, um Zugriff auf das IT‑Netz der betroffenen Institution zu erlangen.

Hardware-Probleme

Als ein Beispiel für aktuelle Risiken durch Hardware-Schwachstellen führt der Bericht die Chipkarte eines chinesischen Herstellers an, die in Zutrittskontrollsystemen zahlreicher Unternehmen, Behörden und Hotels verbaut ist. Eine durch Forscher entdeckte Hardware‑Backdoor ermögliche das Klonen dieser Karte innerhalb weniger Minuten mittels eines universellen Schlüssels, warnt das BSI. 

Software-Risiken

Zur Frage der Nutzung des Betriebssystems Windows 10 in der Bundesverwaltung sagt die BSI-Präsidentin, Claudia Plattner, noch gebe es zwar Möglichkeiten für Sicherheitsupdates. Der Wechsel zu einem neuen, zukunftsträchtigen Betriebssystem müsse aber dennoch rasch vollzogen werden. Es gebe etliche Ressorts, in denen das schon umgesetzt sei. Daneben gebe es ein paar Häuser, in denen es, «in der Mache ist» und einige Ressorts der Bundesregierung, «wo wir noch ein bisschen anschieben müssen». 

Microsoft hat den kostenlosen Standardsupport für Windows 10 am 14. Oktober endgültig beendet. Mit eventuellen Sicherheitslücken bleiben die Nutzer des Betriebssystems dann allein, es sei denn, sie nutzen die Möglichkeit, gegen Gebühr für einen begrenzten Zeitraum noch Sicherheitsupdates zu erhalten. 

VPN-Schwachstelle

Besonders problematisch kann es sein, wenn man sich sicher wähnt, etwa weil man über einen sogenannten Tunnel kommuniziert. Zahlreiche Unternehmen und Institutionen «im vorpolitischen Raum» seien zuletzt von Schwachstellen im Bereich von VPN-Software (VPN steht für Virtual Private Network) betroffen gewesen, berichtet Plattner. Wenn dort Schwachstellen nicht schnell genug behoben würden, könne dies zu großen Problemen führen.

Verbraucher suchen Hilfe beim BSI 

Von den knapp 10.500 Anfragen von Verbraucherinnen und Verbrauchern, die binnen eines Jahres beim BSI-Service-Center eingingen, betrafen laut Bundesamt fast die Hälfte konkrete Cybersicherheitsvorfälle - am häufigsten Phishing sowie Accountmissbrauch und Identitätsdiebstahl. 

Daraus, dass sich in einigen Bereichen der sogenannten kritischen Infrastruktur - dazu zählen etwa Wasserwerke, Telekommunikationsanbieter und Transportunternehmen - die Zahl der gemeldeten Cybersicherheitsvorfälle im Vergleich zum Vorjahr erhöht hat, lässt sich nach Einschätzung des BSI nicht zwingend eine erhöhte Gefährdungslage ablesen.

Immense wirtschaftliche Schäden

Der Präsident des Branchenverbands Bitkom, Ralf Wintergerst, verweist auf den Rekordschaden für die deutsche Wirtschaft von 202 Milliarden Euro binnen eines Jahres durch Cyberangriffe. Unternehmen müssten ihren technischen Schutz hochfahren und ihre Angriffsflächen vermindern. Gleichzeitig müssten politisch Verantwortliche dafür sorgen, «dass das Schutzniveau der öffentlichen Verwaltung dem der Wirtschaft nicht hinterherhinkt».

Innere Sicherheit / Spionage / Bundesregierung / Internet / Deutschland
11.11.2025 · 12:46 Uhr
[0 Kommentare]
Reichstagsgebäude im Morgengrauen
Berlin (dpa) - Der zeitweise flächendeckende Ausfall des Computernetzwerks des Bundestags war nicht die Folge eines Hackerangriffs. «Auslöser war eine Überlastungssituation zwischen den beiden Rechenzentren der Bundestagsverwaltung», heißt es in einem Schreiben an die Abgeordneten und die IT-Verantwortlichen der Fraktionen. «Es handelt sich um ein technisches Problem, sodass aktuell ein […] (01)
vor 23 Minuten
Friedrich Merz am 15.12.2025
Berlin - Das aus Sicht vieler Experten mangelnde Reformtempo der Bundesregierung löst in der Wirtschaft zunehmend Wut aus und gefährdet laut dem Präsidenten des Bundesverbands der deutschen Industrie (BDI) zudem das gesamte deutsche Gesellschaftsmodell. BDI-Chef Peter Leibinger sagte der "Süddeutschen Zeitung", die Stimmung unter Unternehmern und Managern sei "extrem negativ, teils regelrecht […] (03)
vor 30 Minuten
Der Sohn von Rob Reiner ist nach dem Tod seiner Eltern festgenommen worden.
(BANG) - Der Sohn von Rob Reiner ist nach dem Tod seiner Eltern festgenommen worden. Der 'When Harry Met Sally'-Regisseur und seine Frau Michele Singer Reiner wurden am Sonntag (14. Dezember) tot in ihrem Haus in Los Angeles aufgefunden. Laut Unterlagen des Los Angeles Sheriff's Department wurde nun Nick Reiner in Gewahrsam genommen. Er wird eines Verbrechens beschuldigt; die Art des mutmaßlichen […] (00)
vor 6 Stunden
Rockstar verteidigt Kündigung an GTA 6-Entwicklern – Jetzt eskaliert der Streit endgültig
Die Diskussion rund um die Entlassung von GTA 6-Entwicklern bei Rockstar Games nimmt weiter an Schärfe zu. Nachdem Ende Oktober 2025 insgesamt 31 Mitarbeiter entlassen wurden, hat sich der Entwickler nun erneut öffentlich geäußert und die Vorwürfe konkretisiert. Doch während der Publisher von schweren Regelverstößen spricht, widerspricht die beteiligte Gewerkschaft weiterhin entschieden. Im Kern […] (01)
vor 1 Stunde
«Zootopia 2» dominiert das chinesische Kino
Die Zahlen zeigen einmal mehr, wie unterschiedlich die Marktmechaniken funktionieren. Disneys Zootopia 2 hat sich auch am vergangenen Wochenende souverän an der Spitze der chinesischen Kinocharts behauptet. Zwischen dem 12. und 14. Dezember spielte der Animationsfilm laut Artisan Gateway umgerechnet rund 55 Millionen US-Dollar ein. Damit kletterte das Gesamtergebnis auf etwa 500 Millionen Dollar allein in China. Der Film trägt damit maßgeblich […] (00)
vor 1 Stunde
Empfang des deutschen Teams im Dortmunder Rathaus
Rotterdam (dpa) - Der wundersame WM-Silbercoup der deutschen Handballerinnen endete in Dortmund mit einer innigen Umarmung des gesamten Teams. Letzte Fotos, eine letzte Laudatio beim Empfang in der Stadt des Deutschen Handballbundes und noch einmal der Jubel der Fans, dann trennten sich die Wege der abgekämpften und müde gefeierten Spielerinnen. «Wir haben doch alle Kopfschmerzen», kommentierte […] (02)
vor 7 Stunden
Die aktuellen Entwicklungen auf dem Ölmarkt erregten am Montag erneut Wachsamkeit unter Händlern, als die Preise für die Rohölsorten WTI und Brent signifikant nachgaben und nahe ihrer Jahrestiefstände rangieren. Der Januar-Kontrakt des WTI notierte in den Abendstunden 1,04 Dollar niedriger und erreichte 56,40 Dollar, was einem Abschlag von nahezu zwei Prozent entspricht. Parallel dazu verlor Brent […] (00)
vor 2 Minuten
LIR Life Sciences startet Innovationsoffensive: Wirkt sich das schon bald auf den Kurs aus?
Lüdenscheid, 15.12.2025 (PresseBox) - Lir Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9) LIR oder das Unternehmen, gibt bekannt, dass es eine provisorische Patentanmeldung eingereicht hat, die eine nadelfreie Verabreichungsplattform für “GLP”/”GIP”-basierte Therapien bei Adipositas und Stoffwechselerkrankungen abdecken soll. “GLP” (Glukose-abhängiges insulinotropes Polypeptid) und “GIP” […] (00)
vor 3 Stunden
 
Die Ukraine erweitert ihre Kapazitäten zur Herstellung von Militärtechnologie, indem sie […] (00)
tado X Thermostat – Eine digitale Lösung für ein physikalisches Problem
tado°, Europas Marktführer für Energiemanagement für Privathaushalte, bietet ab heute den […] (00)
SwitchBot KI Art Frame ab sofort erhältlich
Nach dem großen Erfolg auf der IFA 2025 kündigt SwitchBot, ein führender Anbieter von KI- […] (00)
Baumaschine (Archiv)
Frankfurt am Main - Die Zinssätze für die neu aufgelegte Förderung für den Bau von EH55- […] (00)
Sabine Lisicki mit Oliver Pocher
(BANG) - Sabine Lisicki spricht offen über die Herausforderungen, die ihre erste […] (02)
iPadOS Update liefert Verbesserungen beim Multitasking
Vor wenigen Tagen veröffentlichte Apple mit iPadOS 26.2 eine neue Version des Betriebssystems […] (00)
Chinas Rohstoffdominanz – wie Seltene Erden Europas Zukunft bestimmen
Ohne Seltene Erden steht die moderne Industrie still. Kein Elektromotor, kein Lenkflugkörper, […] (00)
Wolfgang Stumph wird 80: ZDF ehrt mit «Stankowskis Millionen»
Am 31. Januar feiert Wolfgang Stumph seinen 80. Geburtstag. Die Mainzer würdigt den Kultstar mit der […] (00)
 
 
Suchbegriff