BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen für die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenüber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rückt nicht nur die IT-Sicherheit, sondern auch das digitale Risikomanagement kritischer Systeme in den Fokus der Unternehmen.

Der Vorfall begann zunächst wie ein operatives Problem: Eine technische Panne bei der Schweizer Flugsicherung Skyguide zwang am Sonntag dazu, Teile des Luftraums östlich von Bern für mehrere Stunden zu sperren. Der Betrieb normalisierte sich erst im Laufe des Vormittags langsam, während der Flughafen Zürich seine Kapazitäten deutlich reduzieren musste. Was auf den ersten Blick nach einem singulären Betriebsereignis klingt, bekommt jedoch eine neue Dimension, sobald man die Lage im DACH-Raum parallel betrachtet: Infrastruktur ist heute eng mit digitalen Steuerungen, Schnittstellen und Identitätsdiensten verbunden, und genau diese Abhängigkeiten machen Systeme verwundbar.
Wie fragil solche Ketten in der Praxis sind, verdeutlichen die aktuellen Bedrohungszahlen: Laut einem Bedrohungsbericht von Check Point stiegen die Cyberangriffe in der DACH-Region 2025 um 124% im Vergleich zum Vorjahr. Deutschland trug dabei mit 82% der Vorfälle den größten Anteil. Besonders häufig als Einfallstor genannt werden Ransomware-Versuche, deren häufigster Mechanismus nicht primär „Zero Days“, sondern gestohlene Zugangsdaten sind. Fehlt zusätzlich eine konsequent durchgesetzte Multi-Faktor-Authentifizierung, wird aus einem einzelnen kompromittierten Account schnell ein breiter Zugriff auf interne Systeme, Netzsegmente und Prozessketten.
Für Unternehmen bedeutet das eine Verschiebung im Sicherheitsmodell: Es genügt nicht mehr, sich ausschließlich auf klassische Perimeter-Defenses zu verlassen. Vielmehr müssen Identitäten, Berechtigungsmodelle und Anmeldeprozesse so umgesetzt werden, dass sie auch dann stabil bleiben, wenn ein Passwort bereits in Umlauf ist. Technisch rücken dabei weniger „Einmalmaßnahmen“ als vielmehr Härtungslinien in den Vordergrund, etwa die Segmentierung von Netzwerken, die Überwachung privilegierter Zugriffe sowie die systematische Absicherung von Admin-Workflows. Als Branchenreferenz lässt sich die Praxis vieler führender Security-Teams nennen: Sie vergleichen ihre Detektions- und Reaktionsfähigkeit regelmäßig mit Plattformansätzen, wie sie etwa in anderen Marktsegmenten von Anbietern mit breiten XDR- und Incident-Response-Angeboten verfolgt werden.
Der Markt reagiert bereits auf die zunehmende Verzahnung von Cybersecurity mit industriellen Prozessen. So schreibt United Airlines im Juni mehrere Positionen aus, darunter „Aircraft Cybersecurity Operations“ sowie Rollen für Produktsicherheit und digitales Risikomanagement. Auffällig ist dabei die klare Ausrichtung auf die Schnittstelle zwischen Cybersicherheit und Flugzeugtechnik: Gesucht werden Experten, die mit Avionik-Ingenieuren und Regulierungsbehörden wie der FAA zusammenarbeiten. Das zeigt, dass Sicherheitsverantwortung heute entlang der kompletten Produkt- und Lebenszykluskette gedacht wird – nicht nur im Rechenzentrum, sondern bis in Hardware- und Softwarebestandteile an Bord.
Auch andere Akteure ziehen nach: Redwire Space, ein Anbieter aus der Luft- und Raumfahrt, hat Sicherheitsarchitekten gesucht, um Zertifizierungen für staatliche Sicherheitsstandards zu erreichen. Diese Ausrichtung ist mehr als ein Recruiting-Thema; sie ist ein Indikator dafür, dass sich der Wettbewerb zwischen Plattform- und Komponentenherstellern verschärft. Wer Sicherheitsanforderungen in der Entwicklung integriert, verbessert nicht nur die Resilienz gegen Angriffe, sondern erleichtert auch die spätere regulatorische Bewertung. Experten in der Branche betonen daher zunehmend, dass Cybersecurity und Compliance nicht als nachgelagerte „Gate“-Aktivitäten funktionieren, sondern als durchgängige Engineering-Disziplin.
Parallel wirkt der Fachkräftemangel als Verstärker der Risikoentwicklung. In Deutschland fehlen nach Schätzungen rund 109.000 IT-Fachkräfte; Prognosen gehen davon aus, dass die Lücke bis 2040 auf bis zu 663.000 unbesetzte Stellen anwachsen könnte. Gleichzeitig werden jährlich nur etwa 15.000 Fachkräfte ausgebildet, die Nachfrage liegt deutlich darüber. Laut Branchenstudien geben 61% der IT-Beschäftigten an, überlastet zu sein – ein Umfeld, in dem selbst gut konzipierte Prozesse wie Patch-Management, Monitoring und Incident-Response langsamer werden. Hinzu kommen strukturelle Hürden, etwa langwierige Visa- und Anerkennungsverfahren für ausländische Expertinnen und Experten sowie regionale Unterschiede bei der Ausbildung von Informatik als Pflichtfach.
In diese Gemengelage fällt der KI-Einsatz als Chance und Risiko zugleich. Die ISC2 Cybersecurity Workforce Study 2025 zeichnet hierfür ein gespaltenes Bild: 41% sehen KI als Chance für die Verteidigung, während 52% KI als Risikofaktor bewerten. Entscheidend ist, dass Angreifer und Verteidiger gleichermaßen von KI-gestützter Automatisierung profitieren können. Auf Angreiferseite steht insbesondere KI-gestütztes Social Engineering, das personalisierte Täuschungen in größerem Maßstab möglich macht. Auf Verteidigerseite hingegen kann KI helfen, Anomalien schneller zu erkennen, Analysen zu beschleunigen und Routineaufgaben in der Telemetrieauswertung zu automatisieren – vorausgesetzt, die Systeme sind sauber getestet und mit klaren Sicherheitsleitplanken versehen.
Diese Leitplanken werden auch im staatlichen Umfeld konkreter, wobei dort die Vernetzung von Daten und Sensorik im Zentrum steht. Die Bundeswehr treibt derzeit ihr größtes IT-Projekt „Gefechtswolke“ (Combat Cloud) voran, die Daten aus Satelliten, Drohnen und Panzern in Echtzeit vernetzen soll. Solche Multi-Domain-Operationen erhöhen den Bedarf an robusten Identitäts- und Zugriffsmechanismen sowie an Sicherheitsarchitekturen, die auch bei Ausfällen oder ungewöhnlichen Ereignissen handlungsfähig bleiben. Gleichzeitig rückt in der öffentlichen Sicherheit die physische Bedrohungslage in den Fokus: Mehr verdächtige Drohnenflüge führen dazu, dass beispielsweise C-UAS-Lösungen (Counter-Unmanned Aircraft Systems) ausgebaut werden, um Überwachung und Abwehr besser zu koordinieren.
Für die nächsten Monate zeichnet sich damit ein klares Muster ab: Unternehmen müssen ihre Prioritäten neu ordnen, weil Cyberrisiken nicht mehr isoliert als IT-Thema auftreten, sondern als betriebliche Kontinuitäts- und Produktsicherheitsfrage. Ransomware bleibt dabei ein dominantes Risiko, jedoch zunehmend getrieben durch Identitätskompromittierung – ein Bereich, in dem Multi-Faktor-Authentifizierung, rollenbasierte Zugriffskontrolle und die konsequente Umsetzung von Least Privilege unmittelbare Wirkung entfalten können. Auf Regulierungsebene wird insbesondere relevant, wie Logdaten, Telemetrie und personenbezogene Informationen verarbeitet werden; Datenschutzanforderungen nach DSGVO verlangen daher technische und organisatorische Maßnahmen, die auch in automatisierten KI-gestützten Analysepipelines nachvollziehbar bleiben. Wer diese Anforderungen früh in Architektur- und Betriebsmodelle integriert, schafft die Basis für schnellere Reaktionszeiten und reduziert die Folgekosten.
Der Ausblick ist folglich zweigeteilt. Erstens wird die Nachfrage nach spezialisierten Rollen weiter steigen – von Security Engineering über Aircraft- und Produktabsicherung bis zu Zertifizierungs- und Audit-Disziplinen. Zweitens wird KI-gestützte Automatisierung in der Verteidigung zwar helfen, aber sie ersetzt keine Grundlagen: saubere Identitätsprozesse, kontinuierliche Schwachstellenanalyse, robuste Monitoring-Konzepten und eine Übungskultur für Incident-Response bleiben zentral. Für Entwicklerinnen und Entwickler entsteht ein konkreter Spielfeldeffekt: Schnittstellen zwischen Security, Betrieb und Compliance müssen stärker als Software-Produkt verstanden werden, nicht als Nebenprojekt. In diesem Sinne wird sich das Sicherheitsniveau in DACH weniger durch einzelne Tool-Anschaffungen verändern, sondern durch Architekturentscheidungen, die Angriffspfade systematisch verkleinern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck« bei Google Deutschland suchen, bei Bing oder Google News!