POTSDAM / LONDON (IT BOLTWISE) – Das BSI erwartet in den kommenden Jahren „sehr holprige und unruhige“ Zeiten: Künstliche Intelligenz senkt für Angreifer die Einstiegshürde, beschleunigt Schwachstellensuche und erhöht das Tempo von Angriffskampagnen. Auf einer Cybersicherheitskonferenz in Potsdam ordnet das Amt die Lage ein und fordert mehr als reine Prävention. Konkret steht mit dem im parlamentarischen Verfahren befindlichen Cyberabwehrgesetz eine „aktive Cyberabwehr“ im Raum. Parallel starten Bund und Länder ein Gemeinsames Zentrum gegen hybride Bedrohungen, während Experten Deutschland als Ransomware-Hotspot einordnen.

Deutschland steht aus Sicht der Sicherheitsbehörden vor einer spürbaren Verschärfung der Bedrohungslage. Bei einer Cybersicherheitskonferenz in Potsdam ordnete BSI-Präsidentin Claudia Plattner die nächsten Jahre als Phase ein, die „sehr holprig und unruhig“ werde. Ihre Kernaussage: Wir stehen mit KI „am Anfang dessen, was da in den nächsten Jahren auf uns zukommen wird“. Der Hintergrund ist nicht nur eine höhere Zahl von Angriffen, sondern vor allem Tempo und Automatisierung. KI-gestützte Angreifer können Schwachstellen in Systemen schneller identifizieren, Einbrüche besser vorbereiten und Angriffsfolgen schneller nachsteuern.
Technisch betrachtet verschiebt sich damit das Verhältnis zwischen Verteidigung und Angriff. Klassische Abwehrstrategien setzen stark auf bekannte Muster, Signaturen, statische Regeln und auf langwierige Analyseprozesse. KI-Modelle, die Angriffsaufbereitung unterstützen, können jedoch unstrukturierte Informationen schneller auswerten, etwa aus öffentlich erreichbaren Daten zu Softwareständen oder Konfigurationen. Auch bei Social-Engineering nimmt die Qualität zu: Texte, Sprachnachrichten und Phishing-Ketten wirken konsistenter, und die Aussteuerung erfolgt tendenziell in kürzeren Zyklen. Genau deshalb bekommt die Frage nach aktiver Gegenwehr und nach vernetzter Lageerkennung ein höheres Gewicht.
Hinzu kommt eine zweite Ebene: Cyberangriffe werden laut Bundesamt für Verfassungsschutz immer stärker als „Seismograph“ für geopolitische Spannungen gelesen. Sinan Selen machte deutlich, dass sich solche Signale bei Deutschland „massiv“ bemerkbar machen. Das bedeutet praktisch: Verteidiger müssen mit Unsicherheit leben, während Angreifer Kampagnen koordinieren und Infrastruktur der Gegenseite strategisch „entkoppeln“ wollen. In der von den Behörden beschriebenen Logik geht es darum, Angriffswege frühzeitig unschädlich zu machen, sodass im Zielsystem gar nicht erst der Schadensfall eintritt. Diese Perspektive ähnelt dem Ansatz reifer Security-Operations, wie man ihn etwa bei großen Plattform- und Endpoint-Ökosystemen sieht.
Marktseitig ergibt sich daraus ein klares Muster: Während Deutschland seine Abwehrfähigkeiten stärker institutionell ausbaut, treiben Technologieanbieter parallel ihre Automatisierung voran. Konzerne wie Microsoft oder Google arbeiten seit Jahren an KI-gestützter Bedrohungserkennung und „Security Copilot“-artigen Assistenzfunktionen, wobei der Fokus auf schnelleren Triage- und Antwortprozessen liegt. Auf der anderen Seite professionalisieren sich Angreifer ebenfalls. Dass Ransomware dabei im Zentrum steht, betonte Christian Dörr vom Hasso-Plattner-Institut (HPI): Deutschland sei europaweit ein „Hotspot“. Für Unternehmen relevant ist dabei die konkrete Auswirkung: verschlüsselte Daten und Systeme bedeuten nicht nur Datenverlust, sondern häufig wochenlange Ausfallzeiten.
Dörr konkretisierte die Kostenfolgen: „Lösegeldforderungen der Kriminellen liegen im Schnitt bei Hunderttausenden von Euro. Dazu kommt die wochenlange Ausfallzeit bis wieder alles läuft. Das kann ein Unternehmen in den Konkurs zwingen.“ Die Zahlendimension unterstreicht das: Laut Bundeskriminalamt wurden bundesweit 1.041 Fälle von Ransomware-Angriffen und anderen Formen von Erpressung über Datendiebstahl im vergangenen Jahr angezeigt; 2024 waren es 950. Das ist zwar im Zeitverlauf noch keine exponentielle Kurve, aber die operative Realität für CIOs und IT-Leiter ist klar: Jede zusätzliche Minute Downtime kostet Geld, Personal bindet und erhöht das Risiko von Folgeschäden wie Datenkorruption oder Vertragsverletzungen.
Die Behörden reagieren auch organisatorisch. Bund und Länder haben in der vergangenen Woche ein Gemeinsames Zentrum zur Abwehr hybrider Bedrohungen in Betrieb genommen. Solche hybriden Bedrohungen umfassen typischerweise Spionage, Cyberangriffe, Sabotageakte und Informationsmanipulation. Diese Kombination ist für Unternehmen besonders anspruchsvoll, weil sie nicht in eine einzelne technische Kategorie passt. Security-Teams müssen sich oft gleichzeitig um Identitäten, Netzwerkpfade, Endgeräte, Lieferketten und die Integrität von Informationen kümmern. Im Kern geht es um Resilienz: Wie schnell erkennt man Abweichungen, wie schnell spannt man Gegenmaßnahmen über mehrere Ebenen auf und wie sauber wird die Wiederanlauf-Phase gesteuert?
Regulatorisch und rechtlich ist ein entscheidender Hebel im Blick: Die Bundesregierung will künftig jenseits rein präventiver Maßnahmen eine „aktive Cyberabwehr“ erlauben. Bisher fehle laut Angaben der Vize-Präsidentin des Bundeskriminalamtes, Marina Link, die Möglichkeit, abwehrend einzugreifen; man müsse warten, „bis das Kind in den Brunnen gefallen ist“. Das soll sich mit dem im parlamentarischen Verfahren befindlichen Cyberabwehrgesetz ändern, möglichst noch in diesem Jahr. Für die Praxis bedeutet das: Sobald gesetzliche Spielräume geschaffen werden, wird aus reaktiver Incident Response potenziell eine stärker steuernde Phase, in der Behörden technische Abwehrhandlungen koordinieren dürfen.
Für die Zukunft wird die wichtigste Frage sein, wie genau „aktive“ Maßnahmen in einen realistischen Betriebsprozess überführt werden. Technisch ist die Grenze zwischen Schutz und Übergriffigkeit sensibel: Wer in kritische Infrastrukturen eingreift, muss Protokollierung, Zweckbindung und Kontrolle gewährleisten. Gleichzeitig müssen Datenschutz und Grundrechte im Design mitgedacht werden, etwa über klare Datenminimierung, Zugriffskontrollen und nachvollziehbare Entscheidungswege. Unternehmen können sich darauf vorbereiten, indem sie ihre KI-gestützten Schutzmaßnahmen nicht als Ersatz, sondern als Beschleuniger für bestehende Verfahren einsetzen: bessere Logging-Tiefe, schnellere Containment-Abläufe und regelmäßig geübte Wiederanlauf-Playbooks. Wer das jetzt priorisiert, gewinnt im „unruhigen“ Zeitraum echten operativen Vorsprung.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI verstärkt Cyberangriffe: BSI warnt vor „unruhigen Zeiten“ und neuer aktiver Abwehr" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI verstärkt Cyberangriffe: BSI warnt vor „unruhigen Zeiten“ und neuer aktiver Abwehr" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI verstärkt Cyberangriffe: BSI warnt vor „unruhigen Zeiten“ und neuer aktiver Abwehr« bei Google Deutschland suchen, bei Bing oder Google News!