BERLIN / LONDON (IT BOLTWISE) – Deutsche Unternehmen berichten in den letzten zwölf Monaten von deutlich mehr Angriffen ausländischer Geheimdienste und zugehöriger Akteure. Laut Bitkom waren von den betroffenen Firmen in 37 Prozent der Fälle ausländische Nachrichtendienste beteiligt, im Vorjahr lag der Anteil bei 28 Prozent. Auch KI-getriebene Methoden spielen laut Umfrage spürbar stärker eine Rolle: Deepfakes verdoppeln sich von 4 auf 8 Prozent. Gleichzeitig sinken Ransomware-Vorfälle zwar, bleiben aber mit 25 Prozent die häufigste Angriffskategorie.

Deutsche Unternehmen sehen sich offenbar zunehmend in einem Spannungsfeld aus staatlich beeinflussten Angriffsgruppen, professionell agierenden kriminellen Banden und gezielten Operationen gegen informationstechnische wie auch physische Wertschöpfung. Bitkom hat dafür in seinem Wirtschaftsschutzbericht rund 1.000 Führungskräfte und IT-Verantwortliche befragt: 67 Prozent der Befragten berichteten von Vorfällen, weitere 29 Prozent ordneten ihr Unternehmen als „vermutlich betroffen“ ein. Besonders auffällig ist dabei der Wechsel in der Herkunftsvermutung: Unter den Firmen, die Sabotage, Spionage oder Diebstahl erlebt haben, gaben 37 Prozent einen ausländischen Nachrichtendienst als beteiligt an, nach 28 Prozent im Vorjahr.
Die Muster, die die Umfrage zeichnet, passen zudem zu den Einschätzungen des Bundesamts für Verfassungsschutz (BfV). Das Signal ist dabei weniger „Cyber-Kriminalität nimmt zu“ als vielmehr „die Zielauswahl und die Bedrohungslogik werden breiter“. So heißt es, dass die Sicherheitsbehörden häufiger beobachten, wie Verkehrswege, Energieunternehmen und weitere Einrichtungen, die zur kritischen Infrastruktur zählen, ausgespäht werden. Damit geraten Netzwerke, Fernwirk- und Steuerungsumgebungen sowie die angrenzenden Betriebsprozesse stärker in den Fokus, selbst wenn der Angriff nicht sofort mit einem messbaren Geldschaden endet.
Inhaltlich ordnet der Verfassungsschutzpräsident Sinan Selen das Vorgehen einzelner Staaten in einer sich wandelnden Priorisierung ein. Laut Selen habe China früher vor allem auf Industriespionage gesetzt, verfolge inzwischen stärker auch das „Abziehen von Informationen im politischen Raum“. Russland wird demgegenüber weiterhin mit einer Mischung aus Desinformation und Sabotage verknüpft; zusätzlich versuchen die Akteure nach dieser Darstellung offenbar, mit Spionage-Fähigkeitslücken im Zielumfeld systematisch Anschluss zu finden. Praktisch relevant ist diese Perspektive für Unternehmen, weil sie die Erwartung verändert: Nicht nur die „klassische“ Datensammlung zählt, sondern auch das Aufsetzen von Zugängen und das Ausnutzen von Schwachstellen, um später strategisch verwertbare Informationen zu gewinnen.
Der geografische Blick der Bitkom-Umfrage zeigt ebenfalls, wie schwer Attribution im Alltag ist. Von den Betroffenen gaben 52 Prozent an, der Angriff sei von China aus gestartet worden; in 49 Prozent der Fälle verorten die Unternehmen den Angreifer in Russland. Entscheidend ist: In der Erhebung wird nicht zwischen kriminellen Akteuren und solchen im Auftrag von Geheimdiensten unterschieden. Zusätzlich berichten 34 Prozent von Angriffen aus osteuropäischen Nicht-EU-Staaten; 12 Prozent ordnen die Angreiferstandorte in Deutschland ein. Daneben nennen die Befragten in 26 Prozent Fälle andere EU-Länder und in 27 Prozent die USA. Das Zusammenspiel dieser Angaben illustriert ein Kernproblem des Sicherheitsbetriebs: selbst wenn Indikatoren auf Regionen zeigen, bleibt die organisatorische Zuordnung zur Kampagnenlogik oft unscharf.
Technisch verschiebt sich außerdem die Angriffsmethodik. Bitkom führt aus, dass Unternehmen mehr KI-gestützte Angriffe wahrnehmen. Besonders greifbar wird das an den Ergebnissen zu automatisierten Anrufmaschen: 14 Prozent der Unternehmen berichten von Schäden durch sogenannte Robo Calls, nach 3 Prozent im Vorjahr. Diese Technik nutzt automatisierte Anrufe, bei denen ein System eine Telefonnummer wählt und eine aufgezeichnete Nachricht abspielt. Gleichzeitig steigt der Anteil der Firmen, die Schäden durch Deepfakes erlitten haben, von 4 auf 8 Prozent. Als konkretes Beispiel nennt der Bitkom-Vorsitzende Ralf Wintergerst manipulierte Instruktionen für die Inbetriebnahme eines Systems – ein Szenario, das zeigt, wie KI-generierte Inhalte auch in Prozessketten wirken können, die ursprünglich nicht als „Chat“-Anwendungsfälle gedacht waren.
Beim klassischen Ransomware-Thema zeichnet sich dagegen ein differenzierteres Bild ab: Der Anteil der Ransomware-Attacken geht von 34 Prozent auf 25 Prozent zurück. Dennoch bleibt Ransomware im betrachteten Zeitraum die häufigste Angriffsmethode bei Cyberangriffen, weil sich das Grundprinzip – Datenverschlüsselung und Lösegeldforderungen, meist in Kryptowährung – als wirtschaftlicher Druckmechanismus bewährt hat. Auffällig ist daneben, dass die Unsicherheit bei der Erkennung abnimmt: 2025 waren 87 Prozent der Unternehmen sicher, dass sie Ziele von Diebstahl, Spionage oder Sabotage waren; ein Jahr später sind es 67 Prozent sicher, während 29 Prozent es nur vermuten. Für die Sicherheitsplanung bedeutet das: Detection-Fähigkeiten verbessern sich zwar, aber die Bandbreite der beobachteten Vorfälle ist weiterhin groß, und nicht jeder Vorfall wird sofort als solcher erkannt.
Auch die volkswirtschaftliche Einordnung fällt entsprechend vorsichtig aus. Bitkom hebt hervor, dass die Schadenssumme für die deutsche Wirtschaft durch Angriffe im digitalen und analogen Raum diesmal mit mindestens 211 Milliarden Euro geringer ist als in den Vorjahren, weil nur Schäden durch Angriffe berücksichtigt werden, bei denen sich Unternehmen sicher waren. 2025 lag die Summe bei rund 289 Milliarden Euro, 2024 bei 266,6 Milliarden Euro. Der Rahmen umfasst unter anderem Kosten für Ermittlungen, Ersatzmaßnahmen, Betriebsausfälle sowie Umsatzeinbußen durch Plagiate oder den Verlust von Wettbewerbsvorteilen. Aus Sicht des Verfassungsschutzes sei zudem bei staatlich gesteuerten Angriffsformen der finanzielle Schaden anfangs oft nicht exakt benennbar; wenn Angreifer strategische Vorteile aus erbeuteten Informationen ziehen, kann der monetäre Effekt zeitlich verzögert auftreten. Erleichternd wirkten dabei laut Darstellung vor allem drei Schwachpunkte: Fehlkonfigurationen von Software, fehlende Vorbereitung, um Angriffe schnell zu erkennen, sowie Defizite im Identitäts- und Zugangsmanagement.
Für IT-Leiter und Security-Teams ergibt sich daraus eine klare Konsequenz: Der Schutz darf sich nicht auf die „letzte“ Sicherheitsmaßnahme beschränken, sondern muss entlang der Kette von Einstieg, Ausbreitung und operativer Verwertung ansetzen. Wenn Angreifer etwa über KI-gestützte Social- und Manipulationsroutinen wie Robo Calls oder Deepfakes Prozesse beeinflussen, werden reine Perimeter-Controls allein nicht reichen. Ebenso wichtig sind harte Baselines für Konfigurationen, messbare Detection- und Response-Prozesse sowie ein belastbares Identity-Konzept, das Zugriffe konsequent segmentiert, Rollen sauber zuordnet und privilegierte Wege reduziert. Genau hier entscheidet sich im Alltag, ob Vorfälle schnell als Angriff erkennbar sind oder ob der Schaden erst später sichtbar wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitkom meldet mehr Angriffe durch ausländische Geheimdienste auf Firmen in Deutschland" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Bitkom meldet mehr Angriffe durch ausländische Geheimdienste auf Firmen in Deutschland" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitkom meldet mehr Angriffe durch ausländische Geheimdienste auf Firmen in Deutschland« bei Google Deutschland suchen, bei Bing oder Google News!