BERLIN / LONDON (IT BOLTWISE) – Laut einer Bitkom-Umfrage waren 67 Prozent der befragten Unternehmen in den vergangenen zwölf Monaten Ziel von Cyberangriffen. Bei 37 Prozent ordnen sie die Angriffe ausländischen Nachrichtendiensten zu, während China und Russland jeweils deutlich über der Hälfte liegen. Gleichzeitig melden viele Firmen Angriffe nur als Vermutung, was die geschätzte Schadenssumme gegenüber Vorjahren sinken lässt. Für den Schutz des deutschen Mittelstands stehen damit weniger Debatten, sondern vor allem schnellere Abwehrmaßnahmen im Fokus.

Die Lage in deutschen Unternehmen wirkt aus Sicht der IT-Sicherheitsverantwortlichen weniger nach einzelnen Vorfällen als nach einem Muster: In den vergangenen zwölf Monaten waren 67 Prozent der laut Bitkom befragten rund 1.000 Führungskräfte und IT-Verantwortlichen tatsächlich Ziel von Diebstahl, Industriespionage oder Sabotage. Weitere 29 Prozent vermuteten mindestens entsprechende Angriffe. Damit rückt nicht nur die Zahl der Ereignisse in den Vordergrund, sondern auch die Qualität der Bedrohung, weil sich typische Schadbilder wie Datenexfiltration, Manipulation von Geschäftsprozessen oder gezielte Ausfälle in mehreren Branchen überlappen.
Auffällig ist außerdem, wie stark staatlich gelenkte Akteure im Bild der Betroffenen dominieren. Von den betroffenen Firmen sahen 37 Prozent einen ausländischen Nachrichtendienst hinter den Angriffen, nach 28 Prozent im Vorjahr. Kriminelle Banden spielten zwar weiterhin bei 62 Prozent der Fälle eine Rolle, allerdings mit einem Rückgang um sechs Prozentpunkte. Daneben erlebten je acht Prozent Angriffe von Kunden oder Lieferanten; auch hier war Mehrfachnennung möglich. Für Unternehmen bedeutet das: Incident Response und Threat Hunting lassen sich nicht allein gegen “klassische” Kriminalität ausrichten, wenn das Bedrohungsmodell zunehmend nach Aufklärung und operativer Sabotage klingt.
Geografisch verdichtet sich die Lage auf zwei Länder. 52 Prozent der Betroffenen führen die Angriffe auf China zurück, 49 Prozent auf Russland. Diese Verteilung passt zur länger geführten Warnung des Bundesamtes für Verfassungsschutz, das bereits seit Monaten von einer erhöhten Gefährdung spricht. Technisch betrachtet ist diese Paarung plausibel: Staaten profitieren von wiederverwendbaren Zugriffsroutinen, etwa bei Kontoübernahmen, Supply-Chain-nahem Eindringen oder der systematischen Ausnutzung von Schwachstellen in öffentlich erreichbaren Diensten. Auch wenn Firmen einzelne Taktiken nicht beweisen können, reicht das Auftreten gleichartiger Muster häufig aus, um in der Risikoanalyse eine klare geografische Hypothese zu priorisieren.
Parallel dazu zeigt die Umfrage eine zweite, weniger “sichtbare” Entwicklung: Mehr als zehn Prozent der Befragten konnten Angriffe zwar nur vermuten, aber nicht sicher nachweisen. Genau dieser Anteil ist relevant, weil er die Schadensbewertung verzerrt. Möglicherweise deshalb fiel die geschätzte Schadenssumme mit mindestens 211 Milliarden Euro niedriger aus als 2025 (289 Milliarden) und 2024 (266,6 Milliarden). Das ist keine Entwarnung, sondern eher ein Hinweis darauf, wie stark die Messbarkeit von Schaden von Forensik-Fähigkeiten, Logging-Qualität und der Verfügbarkeit von Nachweisen abhängt. Wo Beweise fehlen, wird aus dem gleichen Ereignis in der Statistik eher eine Vermutung als ein gesicherter Vorfall.
In der öffentlichen Debatte wird das Thema häufig politisch gerahmt, doch die Konsequenzen für IT und Betrieb lassen sich nicht wegdiskutieren. Der Kern der Aussage in der Umfrage ist: Unternehmen müssen sich vor allem gegen ausländische staatliche Akteure wappnen. Gleichzeitig fehlt in vielen Organisationen Zeit für “Papier-Projekte”, wenn sich Angriffswege im Wochenrhythmus anpassen. Gerade der deutsche Mittelstand steht unter Druck, denn er verfügt oft über weniger Spezialisten für Security Operations als große Konzerne, muss aber dennoch dieselben Angriffsflächen schützen: Identitäten, Endpunkte, Cloud-Integrationen, E-Mail-Infrastruktur und die Schnittstellen zu Dienstleistern.
Auch das Zusammenspiel aus Bürokratie und Sicherheitspflichten taucht in der Argumentation als Hemmschuh auf. Statt immer neuer Meldepflichten und zusätzlicher Datenschutz-Last müsse der Staat laut der zugrunde liegenden Einordnung stärker in echte Abwehrfähigkeiten investieren. Technisch würde das in der Praxis bedeuten, dass Hilfen wie strukturierte Warninformationen, besserer operativer Austausch zu laufenden Kampagnen und schnellere Unterstützung bei der Eindämmung priorisiert werden, statt dass Unternehmen parallel doppelt dokumentieren müssen. Wichtig ist dabei: Gute Prozesse ersetzen keine Security-Architektur, aber ohne klare Handlungsfähigkeit in der akuten Lage bleibt selbst die beste Präventionsplanung wirkungslos.
Für die nächsten Monate deutet die Bitkom-Auswertung vor allem auf eins hin: Security wird zunehmend als kontinuierlicher Betrieb verstanden, nicht als einmalige Maßnahme. In der Praxis heißt das, dass Unternehmen ihre Maßnahmenplanung an einem belastbaren Bedrohungsmodell ausrichten sollten, das staatlich gesteuerte Angriffe als häufige Variante berücksichtigt. KI kann dabei unterstützend wirken, etwa bei der Anomalie-Erkennung und beim Priorisieren von Alerts, sie ersetzt aber keine Grundlagen wie Segmentierung, Backup-Strategien, sichere Identitäten und ein sauberes Logging. Entscheidend wird sein, ob sich aus den Zahlen konkrete Betriebsverbesserungen ableiten lassen – bevor die nächste Welle die “nur vermuteten” Vorfälle weiter nach oben treibt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitkom-Umfrage: Cyberangriffe auf deutsche Firmen nehmen stark zu" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Bitkom-Umfrage: Cyberangriffe auf deutsche Firmen nehmen stark zu" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitkom-Umfrage: Cyberangriffe auf deutsche Firmen nehmen stark zu« bei Google Deutschland suchen, bei Bing oder Google News!