BERLIN / PARIS / BRÜSSEL – Die EU ordnet schweren Cyberangriffen und Sabotageakte gegen kritische Infrastruktur Russlands Inlandsgeheimdienst FSB zu. Deutschland hat deshalb den russischen Botschafter einbestellt, während Frankreich ähnliche Schritte ankündigte. Die EU reagiert zudem mit neuen Sanktionen gegen mehrere Einzelpersonen und Organisationen, die dem Umfeld von FSB/GRU sowie damit verknüpften Cyberakteuren zugerechnet werden. Im Hintergrund steht eine länger laufende Musteranalyse, die zunehmend auf staatliche und nicht-staatliche Akteure in einem „Cyber-Ökosystem“ abzielt.

Deutschland und weitere EU-Staaten sehen eine zentrale Ursache für jüngste Cyberangriffe und mutmaßliche Sabotagehandlungen gegen kritische Infrastruktur in Russland: In einer von der EU-Außenbeauftragten Kaja Kallas verbreiteten Erklärung im Auftrag der Mitgliedstaaten wird der russische Inlandsgeheimdienst FSB für das Eindringen in Regierungsnetzwerke und für Sabotageakte verantwortlich gemacht. Konkret wird von einer Cybereinheit des FSB berichtet, die Angriffe gegen staatliche Stellen in Deutschland gerichtet habe. Weil die EU die Zuordnung an Geheimdiensterkenntnisse knüpft, nannte das Auswärtige Amt auf Rückfrage keine Beispiele.
Die diplomatischen Konsequenzen fielen unmittelbar aus. Deutschland bestellte den russischen Botschafter wegen der Vorwürfe zu den jahrelangen Aktivitäten ein; zeitlich parallel kündigte Frankreichs Außenminister Jean-Noël Barrot an, den Botschafter „in den nächsten Tagen“ einzubestellen. Damit wird ein Signal gesendet, das in der Cyberabwehr häufig mit Verzahnung von Sicherheits- und Außenpolitik einhergeht: Während Ermittlungen technisch nachweisbare Spuren sichern, sollen politische Schritte die Kosten für verantwortliche Akteure erhöhen und künftige Eskalationen abschrecken. Gerade bei Operationen, die mehrere Länder betreffen, wird die Koordination innerhalb der EU zu einem entscheidenden Faktor.
Technisch begründet die EU ihre Bewertung mit dem Muster einer Kampagnenlogik, die über klassische „Cyberkriminalität“ hinausgeht. Laut Erklärung betrieben FSB-nahe Akteure in Frankreich seit 2010 Cyberspionage gegen strategisch wichtige staatliche Einrichtungen; im Jahr 2025 sei zudem die Verteidigungsindustrie ins Visier genommen worden. Ergänzend nennt die EU jüngere Sabotageakte gegen kritische Infrastruktur in Polen, darunter Angriffe gegen Kraft-Wärme-Kopplungsanlagen. Betroffen seien außerdem unter anderem Zypern, die Niederlande, Österreich, die Slowakei, Rumänien und Finnland. Der zentrale Gedanke: Die Angriffe folgen nicht nur Zielprioritäten, sondern auch einer wiederkehrenden Infrastruktur- und Zugriffsstrategie.
Für die Umsetzung solcher Operationen greifen staatlich gelenkte Akteure typischerweise auf ein „Ökosystem“ zurück, also auf die Verbindung von staatlichen und nicht-staatlichen Akteuren. Die EU ordnet dem FSB dieses ganze Cyber-Ökosystem zu. Dazu zählen in der Erklärung sowohl Offiziere des russischen Militärgeheimdienstes GRU als auch Cyberkriminelle, Hacker und private Unternehmen, die zu Russlands Bemühungen beitragen sollen, die EU, ihre Mitgliedstaaten und internationale Partner zu destabilisieren. In der Praxis ähnelt die Risikoauswertung damit dem Ansatz großer Sicherheitsanbieter, die Bedrohungen nicht nur pro „Täter“ bewerten, sondern über technische Indikatoren, Infrastruktur und Rollenmodelle. Vergleichbar arbeiten etwa Plattformen wie Microsoft Threat Intelligence oder Managed-Detection-Teams von CrowdStrike typischerweise mit kombinierter Indikator- und Kontextanalyse, obwohl Attribution im Detail nie identisch sein muss.
Der Markteffekt solcher EU-Zuordnungen ist mehrdimensional: Unternehmen und Behörden müssen ihre Abwehrpolitik annehmen, selbst wenn konkrete Malware-Beispiele unklar bleiben. Sanktionen gegen neun Einzelpersonen und vier Einrichtungen bzw. Organisationen wirken dabei als zusätzlicher Compliance-Treiber entlang der Liefer- und Dienstleistungsketten. Für die Cybersicherheit in der Praxis bedeutet das: Wer etwa Clouddienste, Netzwerkdienstleister oder Threat-Intelligence-Services nutzt, wird stärker darauf achten, ob Systeme für die Arbeit mit verhaltensbasierten Signaturen, forensischen Telemetriedaten und Incident-Response-Prozessen vorbereitet sind. Dabei steigt der Druck auf „Security-by-Design“ und auf das Monitoring von Anomalien in privilegierten Zugriffen, weil Regierungsnetzwerke und kritische Infrastrukturen besonders austauscharm sind.
Historisch betrachtet ist das Vorgehen der EU nicht neu, aber die Erwartung an Tempo und Beweiskette wächst. Seit den frühen Wellen staatlich unterstützter Cyberoperationen hat sich die Attribution weiterentwickelt: Weg von rein beschreibenden Berichten hin zu operativen Sicherheits- und Sanktionsentscheidungen, die auf wiederholten Mustern und nachvollziehbarer Infrastruktur basieren. Neu ist vor allem die ausdrückliche Einbettung in ein Cyber-Ökosystem, die erkennen lässt, wie sehr staatliche Geheimdienste kriminelle Fachkräfte, technische Dienstleister und „Zwischenstufen“ einbinden. Genau hier liegt die technische Vergleichsfolie zu modernen Abwehrarchitekturen: Während traditionelle signaturbasierte Verfahren kurzfristig helfen, gewinnen Korrelation, Telemetrie-Ketten und Reverse-Engineering-Workflows an Gewicht.
Mit Blick auf die Zukunft dürfte die EU-Strategie vor allem zwei Folgen haben. Erstens werden nationale Behörden und Betreiber kritischer Infrastruktur ihre Resilienzprogramme beschleunigen müssen, etwa bei Segmentierung, Zero-Trust-Ansätzen und der Protokollierung von administrativen Aktionen, weil Sabotageakte laut EU nicht nur Daten, sondern Betriebsfähigkeit adressieren. Zweitens wird die Sanktions- und Diplomatie-Schiene das Risikomanagement für internationale IT- und OT-Umgebungen stärker mit geopolitischen Annahmen verknüpfen. Entwickler und Sicherheitsintegratoren bekommen dadurch klarere, wenn auch nicht vollständig transparente Vorgaben, wie Bedrohungsmodelle zu priorisieren sind. Entscheidend wird sein, wie schnell aus solchen EU-Bewertungen konkrete technische Hardening- und Detection-Strategien in Produktionsumgebungen gelangen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "EU macht FSB für Cyberangriffe und Sabotage kritischer Infrastruktur verantwortlich" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "EU macht FSB für Cyberangriffe und Sabotage kritischer Infrastruktur verantwortlich" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »EU macht FSB für Cyberangriffe und Sabotage kritischer Infrastruktur verantwortlich« bei Google Deutschland suchen, bei Bing oder Google News!