BSI-Lagebericht

Cyberspione zielen auf Verwaltung - Neue Phishing-Gefahren

11. November 2025, 12:46 Uhr · Quelle: dpa
BSI-Lageberichts 2025
Foto: Britta Pedersen/dpa
Die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, war von der früheren Bundesinnenministerin, Nancy Faeser (SPD), ernannt worden.
Cyberspione visieren die öffentliche Verwaltung in Deutschland an, wie der BSI-Bericht zeigt. Phishing-Techniken wie QR-Codes und Vishing machen den Schutz von Daten immer wichtiger.

Berlin (dpa) - Cyberspione haben es in Deutschland besonders auf die öffentliche Verwaltung abgesehen. Das geht aus dem aktuellen Lagebericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hervor. Eine nennenswerte Anzahl von Geschädigten gab es demnach auch in den Sektoren Verteidigung, Rechtspflege, öffentliche Sicherheit und Ordnung sowie Verteidigung. Das BSI geht, was die Angriffe von langfristig agierenden Hackergruppen angeht, allerdings generell von einem großen Dunkelfeld aus.

Bundesinnenminister Alexander Dobrindt (CSU) verweist darauf, dass Deutschland zuletzt hinter den USA, Indien und Japan das am vierthäufigsten durch sogenannte APT-Gruppen angegriffene Land war. APT steht für «Advanced Persistent Threat», was auf Deutsch etwa «Fortgeschrittene, andauernde Bedrohung» bedeutet. Eine APT-Gruppe ist eine gut organisierte Hackergruppe, die gezielt und längerfristig bestimmte Organisationen oder Staaten angreift.

Ransomware-Gruppen ausgeschaltet

Das Bundesamt weist in seinem Bericht, der Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 umfasst, auch auf jüngste Erfolge gegen Cyberkriminalität hin. Dazu zählten etwa internationale Strafverfolgungsmaßnahmen gegen zwei Gruppen - LockBit und Alphv - deren illegales Geschäftsmodell es war, anderen Kriminellen gegen Geld Erpressersoftware zur Verfügung zu stellen. 

Gleichzeitig betont die Sicherheitsbehörde, es gebe keinen Grund zur Entwarnung. Das BSI mahnt, viele Unternehmen und Institutionen machten es Angreifern immer noch zu leicht. Dazu zählten insbesondere kleine und mittlere Unternehmen sowie Institutionen mit Bezug zur Politik, deren Web-Angriffsflächen nicht ausreichend geschützt seien. Von manchen Unternehmen würden selbst einfachste, oftmals sogar kostenlose Präventionsmaßnahmen nicht ergriffen, heißt es.

Phishing mit QR-Code und Voice-Phishing 

Wer sich erfolgreich vor Attacken zur Ausspähung von Passwörtern und anderen Zugangsdaten - Phishing - schützen will, sollte folgende Hinweise des BSI beachten: 

  • In der ersten Hälfte dieses Jahres nahmen Phishing-Websites im Namen großer Online-Händler stark zu. Hier sollen wohl bekannte Marken Vertrauenswürdigkeit suggerieren.
  • Im öffentlichen Raum werden zunehmend manipulierte QR-Codes platziert (Quishing). In mehreren Großstädten tauchten solche Codes den Angaben zufolge etwa als Aufkleber an Parkscheinautomaten auf. Autofahrer, die per Scan ihre Parkgebühren zahlen wollten, wurde dadurch auf täuschend echte Phishing‑Webseiten gelockt, wo sie ihre Zahlungsdaten preisgeben sollten.
  • Zugenommen haben nach Erkenntnissen des BSI sogenannte Vishing-Vorfälle. Dabei geben sich Cyberkriminelle am Telefon gegenüber Mitarbeitern von Firmen oder Behörden als IT‑Support oder gegenüber dem echten IT‑Support als Kollegen aus, um Zugriff auf das IT‑Netz der betroffenen Institution zu erlangen.

Hardware-Probleme

Als ein Beispiel für aktuelle Risiken durch Hardware-Schwachstellen führt der Bericht die Chipkarte eines chinesischen Herstellers an, die in Zutrittskontrollsystemen zahlreicher Unternehmen, Behörden und Hotels verbaut ist. Eine durch Forscher entdeckte Hardware‑Backdoor ermögliche das Klonen dieser Karte innerhalb weniger Minuten mittels eines universellen Schlüssels, warnt das BSI. 

Software-Risiken

Zur Frage der Nutzung des Betriebssystems Windows 10 in der Bundesverwaltung sagt die BSI-Präsidentin, Claudia Plattner, noch gebe es zwar Möglichkeiten für Sicherheitsupdates. Der Wechsel zu einem neuen, zukunftsträchtigen Betriebssystem müsse aber dennoch rasch vollzogen werden. Es gebe etliche Ressorts, in denen das schon umgesetzt sei. Daneben gebe es ein paar Häuser, in denen es, «in der Mache ist» und einige Ressorts der Bundesregierung, «wo wir noch ein bisschen anschieben müssen». 

Microsoft hat den kostenlosen Standardsupport für Windows 10 am 14. Oktober endgültig beendet. Mit eventuellen Sicherheitslücken bleiben die Nutzer des Betriebssystems dann allein, es sei denn, sie nutzen die Möglichkeit, gegen Gebühr für einen begrenzten Zeitraum noch Sicherheitsupdates zu erhalten. 

VPN-Schwachstelle

Besonders problematisch kann es sein, wenn man sich sicher wähnt, etwa weil man über einen sogenannten Tunnel kommuniziert. Zahlreiche Unternehmen und Institutionen «im vorpolitischen Raum» seien zuletzt von Schwachstellen im Bereich von VPN-Software (VPN steht für Virtual Private Network) betroffen gewesen, berichtet Plattner. Wenn dort Schwachstellen nicht schnell genug behoben würden, könne dies zu großen Problemen führen.

Verbraucher suchen Hilfe beim BSI 

Von den knapp 10.500 Anfragen von Verbraucherinnen und Verbrauchern, die binnen eines Jahres beim BSI-Service-Center eingingen, betrafen laut Bundesamt fast die Hälfte konkrete Cybersicherheitsvorfälle - am häufigsten Phishing sowie Accountmissbrauch und Identitätsdiebstahl. 

Daraus, dass sich in einigen Bereichen der sogenannten kritischen Infrastruktur - dazu zählen etwa Wasserwerke, Telekommunikationsanbieter und Transportunternehmen - die Zahl der gemeldeten Cybersicherheitsvorfälle im Vergleich zum Vorjahr erhöht hat, lässt sich nach Einschätzung des BSI nicht zwingend eine erhöhte Gefährdungslage ablesen.

Immense wirtschaftliche Schäden

Der Präsident des Branchenverbands Bitkom, Ralf Wintergerst, verweist auf den Rekordschaden für die deutsche Wirtschaft von 202 Milliarden Euro binnen eines Jahres durch Cyberangriffe. Unternehmen müssten ihren technischen Schutz hochfahren und ihre Angriffsflächen vermindern. Gleichzeitig müssten politisch Verantwortliche dafür sorgen, «dass das Schutzniveau der öffentlichen Verwaltung dem der Wirtschaft nicht hinterherhinkt».

Innere Sicherheit / Spionage / Bundesregierung / Internet / Deutschland
11.11.2025 · 12:46 Uhr
[0 Kommentare]
Thomas Gottschalk
Köln/Hürth (dpa) - Nach seinem Rückzug aus dem Fernsehen hat sich der an Krebs erkrankte Moderator Thomas Gottschalk mit einer Nachricht an sein Publikum gewandt - und deutet an, dass er nicht völlig abtauchen wird. Allerdings werde er sich in den nächsten sechs Monaten ausschließlich um seine Genesung kümmern. «Ich weiß, dass ihr das versteht und richtig findet.» Weiter schrieb der 75-Jährige am […] (03)
vor 7 Stunden
Die Kunst des Jodelns
Genf (dpa) - Für unzählige Schweizer gehört das Jodeln zum Leben wie der Käse und die Schokolade. Diese Tradition soll nun geadelt werden, mit einer Anerkennung als Kulturerbe der Menschheit. Darüber befindet ein Ausschuss der UN-Organisation für Bildung, Wissenschaft und Kultur (Unesco) bei einer Sitzung in Neu-Delhi. Die Entscheidung fällt bis zum 13. Dezember. Der Eintrag in die Unesco-Liste […] (00)
vor 42 Minuten
Finnische Autofokus-Brille in letzter Entwicklungsphase – bald wieder Sehen ohne Grenzen?
So ziemlich jeder wird mit steigenden Alter weitsichtig. Und weil ein bedeutender Anteil der Bevölkerung dazu auch noch kurzsichtig ist, hilft die »normale« Brille dann nicht mehr weiter. Eine teure (und für viele Leute auch nervige) Gleitsichtbrille muss her – oder man endet in einem ständigen Brillenwechsel zwischen Lese- und Fernsicht. Wie schön wäre eine Brille, die sich selbst fokussiert! […] (02)
vor 14 Stunden
Review: Turtle Beach Burst II Pro – Gaming Maus oder graues Mäuschen
Die Turtle Beach Burst II Pro will nicht „nur“ schnell sein, sondern konsistent schneller und präziser als das, was du gewohnt bist. Das merkt man schon an der Architektur: echte 8K‑Wireless‑Polling‑Rate, ein Sensor, der nach oben wie nach unten ungewöhnlich fein skaliert, sowie ein konsequent leichtes, symmetrisches Gehäuse ohne Hohlraum-Skelet-Design. Dazu kommt eine Software, die nicht bloß […] (00)
vor 12 Stunden
Neuer Einsatz für Frank Koops: «Harter Brocken» am 25. Dezember
Der Weihnachtskrimi mit Aljoscha Stadelmann und Anna Fischer soll an den Festtagen gute Quoten holen. Am 25. Dezember um 20: 15 Uhr feiert der neue Film der beliebten Reihe Harter Brocken Premiere. In „Die Erpressung“ muss Dorfpolizist Frank Koops (Aljoscha Stadelmann) diesmal einen besonders undurchsichtigen Fall lösen – mit Verbindungen zu ehemaligen DDR-Agenten, tödlichen Geheimnissen und einem Fall, der weit über das beschauliche […] (00)
vor 16 Stunden
Großer Preis von Abu Dhabi
Abu Dhabi (dpa) - Auf eines ist der neue Formel-1-Weltmeister Lando Norris besonders stolz. «Ich habe einfach auf meine Art gewonnen», betonte der 26 Jahre alte Brite nach seinem Titeltriumph: «Ich habe das Gefühl, dass ich genauso gewonnen habe, wie ich es wollte, nämlich ohne jemand zu sein, der ich nicht bin.» Im letzten Rennen der Saison 2025 hatte Norris Platz drei hinter Sieger Max […] (00)
vor 27 Minuten
Bitcoins Und Us Dollar Rechnungen
Der XRP-Kurs begann eine Erholungswelle über $2,050. Der Kurs zeigt jetzt positive Zeichen, könnte jedoch Schwierigkeiten haben, den Widerstand bei $2,10 zu überwinden. Der XRP-Kurs begann eine Erholungswelle über der $2,050-Zone. Der Kurs wird jetzt über $2,060 und dem 100-stündigen Simple Moving Average gehandelt. Es bildet sich eine verbindende bärische Trendlinie mit Widerstand bei $2,090 im Stundenchart […] (00)
vor 1 Stunde
Neuer ZVO-Stipendiat an der TU Ilmenau
Hilden, 07.12.2025 (PresseBox) - Janos Lörincz absolvierte zunächst ein Chemie-Studium (B.Sc.) an der Johannes Gutenberg-Universität in Mainz. Daran schloss sich ein Lehramtsstudium in den Fächern Chemie und Geschichte an, ebenfalls an der Johannes Gutenberg-Universität. Im Oktober 2025 begann er das Masterstudium der Elektrochemie und Galvanotechnik an der TU Ilmenau. Sein Interesse für Chemie […] (00)
vor 21 Stunden
 
Review: Xiaomi Robot Vacuum 5 – intelligente Reinigungskraft für einen entspannten Alltag
Gerade in einem Alltag, der immer schneller wird, gewinnt ein zuverlässiger Haushaltshelfer […] (00)
Bericht: Intel soll iPhone-Chips in Zukunft produzieren
Nach einem neuen Bericht soll Intel neben den M-Chips für das iPad zukünftig auch A-Chips für […] (01)
Alphabet zieht an Microsoft vorbei – und verschiebt die Machtachse im KI-Rennen
Ein Börsenmoment, der mehr ist als Symbolik Zum ersten Mal seit 2018 ist Alphabet wieder mehr […] (00)
Michaela Benthaus
München (dpa) - Die 33-jährige Deutsche Michaela Benthaus startet bald als erster Mensch mit […] (00)
Wie war Weihnachten im Osten?
In einer Dokumentation der Marke «Terra X History» blickt die Mainzer Fernsehstation auf die […] (00)
ARC Raiders: Quest-Guide – So gelingt dir „Trash Into Treasure“
ARC Raiders ist ein Third-Person Extraction Shooter, in dem neben den Kämpfen auch das Sammeln […] (00)
Trophäe im DFB-Pokal
Dortmund (dpa) - Im Viertelfinale des DFB-Pokals kommt es zum Top-Duell zwischen dem […] (04)
AMG holt den Rivalen: Warum Mercedes dem neuen Chef ein Schlüsselmandat anvertraut
Mercedes setzt bei AMG auf einen externen Taktgeber Mercedes-Benz hat die vielleicht […] (00)
 
 
Suchbegriff