BSI-Lagebericht

Cyberspione zielen auf Verwaltung - Neue Phishing-Gefahren

11. November 2025, 12:46 Uhr · Quelle: dpa
BSI-Lageberichts 2025
Foto: Britta Pedersen/dpa
Die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, war von der früheren Bundesinnenministerin, Nancy Faeser (SPD), ernannt worden.
Cyberspione visieren die öffentliche Verwaltung in Deutschland an, wie der BSI-Bericht zeigt. Phishing-Techniken wie QR-Codes und Vishing machen den Schutz von Daten immer wichtiger.

Berlin (dpa) - Cyberspione haben es in Deutschland besonders auf die öffentliche Verwaltung abgesehen. Das geht aus dem aktuellen Lagebericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hervor. Eine nennenswerte Anzahl von Geschädigten gab es demnach auch in den Sektoren Verteidigung, Rechtspflege, öffentliche Sicherheit und Ordnung sowie Verteidigung. Das BSI geht, was die Angriffe von langfristig agierenden Hackergruppen angeht, allerdings generell von einem großen Dunkelfeld aus.

Bundesinnenminister Alexander Dobrindt (CSU) verweist darauf, dass Deutschland zuletzt hinter den USA, Indien und Japan das am vierthäufigsten durch sogenannte APT-Gruppen angegriffene Land war. APT steht für «Advanced Persistent Threat», was auf Deutsch etwa «Fortgeschrittene, andauernde Bedrohung» bedeutet. Eine APT-Gruppe ist eine gut organisierte Hackergruppe, die gezielt und längerfristig bestimmte Organisationen oder Staaten angreift.

Ransomware-Gruppen ausgeschaltet

Das Bundesamt weist in seinem Bericht, der Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 umfasst, auch auf jüngste Erfolge gegen Cyberkriminalität hin. Dazu zählten etwa internationale Strafverfolgungsmaßnahmen gegen zwei Gruppen - LockBit und Alphv - deren illegales Geschäftsmodell es war, anderen Kriminellen gegen Geld Erpressersoftware zur Verfügung zu stellen. 

Gleichzeitig betont die Sicherheitsbehörde, es gebe keinen Grund zur Entwarnung. Das BSI mahnt, viele Unternehmen und Institutionen machten es Angreifern immer noch zu leicht. Dazu zählten insbesondere kleine und mittlere Unternehmen sowie Institutionen mit Bezug zur Politik, deren Web-Angriffsflächen nicht ausreichend geschützt seien. Von manchen Unternehmen würden selbst einfachste, oftmals sogar kostenlose Präventionsmaßnahmen nicht ergriffen, heißt es.

Phishing mit QR-Code und Voice-Phishing 

Wer sich erfolgreich vor Attacken zur Ausspähung von Passwörtern und anderen Zugangsdaten - Phishing - schützen will, sollte folgende Hinweise des BSI beachten: 

  • In der ersten Hälfte dieses Jahres nahmen Phishing-Websites im Namen großer Online-Händler stark zu. Hier sollen wohl bekannte Marken Vertrauenswürdigkeit suggerieren.
  • Im öffentlichen Raum werden zunehmend manipulierte QR-Codes platziert (Quishing). In mehreren Großstädten tauchten solche Codes den Angaben zufolge etwa als Aufkleber an Parkscheinautomaten auf. Autofahrer, die per Scan ihre Parkgebühren zahlen wollten, wurde dadurch auf täuschend echte Phishing‑Webseiten gelockt, wo sie ihre Zahlungsdaten preisgeben sollten.
  • Zugenommen haben nach Erkenntnissen des BSI sogenannte Vishing-Vorfälle. Dabei geben sich Cyberkriminelle am Telefon gegenüber Mitarbeitern von Firmen oder Behörden als IT‑Support oder gegenüber dem echten IT‑Support als Kollegen aus, um Zugriff auf das IT‑Netz der betroffenen Institution zu erlangen.

Hardware-Probleme

Als ein Beispiel für aktuelle Risiken durch Hardware-Schwachstellen führt der Bericht die Chipkarte eines chinesischen Herstellers an, die in Zutrittskontrollsystemen zahlreicher Unternehmen, Behörden und Hotels verbaut ist. Eine durch Forscher entdeckte Hardware‑Backdoor ermögliche das Klonen dieser Karte innerhalb weniger Minuten mittels eines universellen Schlüssels, warnt das BSI. 

Software-Risiken

Zur Frage der Nutzung des Betriebssystems Windows 10 in der Bundesverwaltung sagt die BSI-Präsidentin, Claudia Plattner, noch gebe es zwar Möglichkeiten für Sicherheitsupdates. Der Wechsel zu einem neuen, zukunftsträchtigen Betriebssystem müsse aber dennoch rasch vollzogen werden. Es gebe etliche Ressorts, in denen das schon umgesetzt sei. Daneben gebe es ein paar Häuser, in denen es, «in der Mache ist» und einige Ressorts der Bundesregierung, «wo wir noch ein bisschen anschieben müssen». 

Microsoft hat den kostenlosen Standardsupport für Windows 10 am 14. Oktober endgültig beendet. Mit eventuellen Sicherheitslücken bleiben die Nutzer des Betriebssystems dann allein, es sei denn, sie nutzen die Möglichkeit, gegen Gebühr für einen begrenzten Zeitraum noch Sicherheitsupdates zu erhalten. 

VPN-Schwachstelle

Besonders problematisch kann es sein, wenn man sich sicher wähnt, etwa weil man über einen sogenannten Tunnel kommuniziert. Zahlreiche Unternehmen und Institutionen «im vorpolitischen Raum» seien zuletzt von Schwachstellen im Bereich von VPN-Software (VPN steht für Virtual Private Network) betroffen gewesen, berichtet Plattner. Wenn dort Schwachstellen nicht schnell genug behoben würden, könne dies zu großen Problemen führen.

Verbraucher suchen Hilfe beim BSI 

Von den knapp 10.500 Anfragen von Verbraucherinnen und Verbrauchern, die binnen eines Jahres beim BSI-Service-Center eingingen, betrafen laut Bundesamt fast die Hälfte konkrete Cybersicherheitsvorfälle - am häufigsten Phishing sowie Accountmissbrauch und Identitätsdiebstahl. 

Daraus, dass sich in einigen Bereichen der sogenannten kritischen Infrastruktur - dazu zählen etwa Wasserwerke, Telekommunikationsanbieter und Transportunternehmen - die Zahl der gemeldeten Cybersicherheitsvorfälle im Vergleich zum Vorjahr erhöht hat, lässt sich nach Einschätzung des BSI nicht zwingend eine erhöhte Gefährdungslage ablesen.

Immense wirtschaftliche Schäden

Der Präsident des Branchenverbands Bitkom, Ralf Wintergerst, verweist auf den Rekordschaden für die deutsche Wirtschaft von 202 Milliarden Euro binnen eines Jahres durch Cyberangriffe. Unternehmen müssten ihren technischen Schutz hochfahren und ihre Angriffsflächen vermindern. Gleichzeitig müssten politisch Verantwortliche dafür sorgen, «dass das Schutzniveau der öffentlichen Verwaltung dem der Wirtschaft nicht hinterherhinkt».

Innere Sicherheit / Spionage / Bundesregierung / Internet / Deutschland
11.11.2025 · 12:46 Uhr
[0 Kommentare]
Die Apps Instagram, Facebook und WhatsApp auf einem Handy
Ellwangen/Berlin (dpa/tmn) - Nutzerinnen und Nutzer von Facebook und Instagram haben keinen rechtlichen Anspruch darauf, dass ihre personenbezogenen Daten ausschließlich innerhalb Europas gespeichert und verarbeitet werden. Das hat das Landgericht Ellwangen in einem Urteil entschieden (Az.: 3 O 480/24), auf das die Arbeitsgemeinschaft IT-Recht im […] (01)
vor 8 Stunden
LKW (Archiv)
Köln/Wiesbaden - Die Fahrleistung der mautpflichtigen Lastkraftwagen mit mindestens vier Achsen auf Bundesautobahnen ist im März 2026 gegenüber dem Vormonat um 0,3 Prozent gesunken. Im Vergleich zum Vorjahresmonat nahm der kalenderbereinigte Lkw-Maut-Fahrleistungsindex um 0,6 Prozent ab, teilten das Bundesamt für Logistik und Mobilität (BALM) und das […] (00)
vor 2 Minuten
Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern
(BANG) - Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern, da sie sich sonst angeblich Probleme mit ihrem Visum einhandeln könnte. Der kolumbianische Superstar bereitet sich darauf vor, an beiden Sonntagen beim Coachella-Festival in Indio, Kalifornien, als Headliner aufzutreten. Neben ihr gehören auch […] (00)
vor 14 Stunden
Warum Benzin in Deutschland so teuer ist – und wie sich der Preis wirklich zusammensetzt
Wer aktuell an die Tankstelle fährt, kennt das Gefühl: Der Blick auf die Zapfsäule sorgt oft für Stirnrunzeln. Preise von rund zwei Euro pro Liter sind längst keine Seltenheit mehr. Viele fragen sich deshalb völlig zurecht: Warum ist Benzin eigentlich so teuer – und wer verdient daran wirklich? Die Antwort darauf ist deutlich komplexer, als es auf den […] (04)
vor 12 Stunden
«Found» im Pay-TV: RTL Crime zeigt US-Serie
Nach RTL+ schafft es «Found» ab Mitte Mai auch ins klassische Fernsehen bei RTL. Die US-Serie Found bekommt in Deutschland einen weiteren Auswertungszyklus: Nachdem die Produktion bereits auf RTL+ abrufbar war, folgt nun die lineare Pay-TV-Ausstrahlung. Ab dem 18. Mai 2026 zeigt RTL Crime die erste Staffel immer montags ab 21: 00 Uhr und setzt dabei direkt auf einen Dreierpack an Episoden. Im […] (00)
vor 1 Stunde
FC Barcelona - Atlético Madrid
Barcelona (dpa) - Hansi Flick hat nach der Champions-League-Niederlage seines FC Barcelona mit Schiedsrichter Istvan Kovacs aus Rumänien und dessen Team gehadert. Beim enttäuschenden 0: 2 vor eigenem Publikum gegen Atlético Madrid stießen dem ehemaligen Bundestrainer vor allem zwei Szenen sauer auf: der Platzverweis von Verteidiger Pau Cubarsi (44. […] (00)
vor 3 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Dogecoin hat einige Gewinne aus der $0,0960-Zone gegenüber dem US-Dollar korrigiert. DOGE hält derzeit die Unterstützung bei $0,0900, steht jedoch vor weiteren Verlusten. Der DOGE-Kurs begann eine neue Abwärtskorrektur unterhalb von $0,0950. Der Kurs handelt unterhalb der $0,0930-Marke und dem 100-Stunden-SMA (Simple Moving Average). Auf dem […] (00)
vor 29 Minuten
ClickRent-Datenleck: 2,5 Millionen Kunden des Autovermieters betroffen
Lahr, 08.04.2026 (lifePR) - Beim spanischen Autovermieter ClickRent ist es offenbar zu einem massiven Datenschutzvorfall gekommen, der für Millionen Kunden erhebliche Folgen haben kann. Nach Berichten spanischer Medien vom 31. März 2026 und 1. April 2026 sollen rund 2,5 Millionen Datensätze betroffen sein; abgeflossen sein sollen unter anderem Ausweisdokumente, […] (00)
vor 14 Stunden
 
Glorious Gaming – GHS Eternal und GHS Eternal RGB bereiten den Weg in eine neue Produktkategorie
Glorious Gaming, ein weltweit führender Anbieter von PC-Gaming-Hardware, kündigt […] (01)
iPhone Fold: Release im September rückt näher
Das Warten auf Apples erstes faltbares Smartphone könnte bald ein Ende […] (00)
Teufel MOTIV GO 2 – Klang, der überall dabei ist – zuhause und unterwegs
Teufel präsentiert den MOTIV GO 2, die aktualisierte Neuauflage des stylischen, […] (00)
Autobahn (Archiv)
Berlin - Die SPD bewertet die Überlegungen von Bundeskanzler Friedrich Merz (CDU) zu […] (01)
Ella Seidel
Oeiras (dpa) - Die deutschen Tennis-Frauen haben beim Billie Jean King Cup einen […] (01)
Neues MacBook Neo mit 12 GB RAM und A19 Pro Chip erwartet
Nach einem aktuellen Bericht plant Apple im Jahr 2027 die Veröffentlichung eines […] (00)
Xbox Game Pass April 2026: Alle neuen Spiele, Termine und Abgänge
Der April wird für viele Gamer richtig spannend. Microsoft zündet im Xbox Game Pass […] (00)
«History’s Greatest Mysteries»: Neue Staffel startet
Laurence Fishburne geht ab Juni wieder ungelösten Mythen, Verbrechen und Legenden auf den […] (00)
 
 
Suchbegriff