BMI/BSIBericht zur Lage der IT-Sicherheit

[03.11.2023] Das BSI hat seinen Bericht zur Lage der IT-Sicherheit in Deutschland 2023 vorgestellt. Ransomware-Attacken sind die größte Bedrohung aus dem Cyber-Raum, zunehmend wird auch KI eingesetzt. Bundesinnenministerin Faeser sprach von einer erforderlichen strategischen Neuaufstellung.

Das BSI hat gemeinsam mit dem BMI seinen aktuellen Bericht zur Lage der IT-Sicherheit in Deutschland vorgestellt.

v.l.: Claudia Plattner, Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), und Bundesinnenministerin Nancy Faeser

(Bildquelle: BMI)

Die Cyber-Sicherheitslage in Deutschland ist weiter angespannt. Das geht aus dem aktuellen Bericht zur Lage der IT-Sicherheit in Deutschland hervor, den Bundesinnenministerin Nancy Faeser und Claudia Plattner, Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), vorgestellt haben. Der BSI-Lagebericht verdeutliche, dass von Angriffen mit Ransomware die derzeit größte Bedrohung ausgeht. Hinzu komme eine wachsende Professionalisierung auf Täterseite, der eine steigende Anzahl von Sicherheitslücken gegenübersteht, so BMI und BSI in einer gemeinsamen Meldung.
„Die Cyber-Kriminalität, vor allem aber auch die Zeitenwende, die wir erleben, erfordert eine strategische Neuaufstellung und den gemeinsamen Einsatz mit dem BSI als treibende Kraft, um unser Cyber-Sicherheitsniveau deutlich zu erhöhen“, sagte Bundesinnenministerin Nancy Faeser. BSI-Präsidentin Claudia Plattner bekräftigte: „Deutschland muss sich als Cyber-Nation verstehen und diesem Selbstverständnis auch Taten folgen lassen.“ Für das BSI sei in diesem Zusammenhang die Schaffung einer bundesweiten Zentralstelle für Cyber-Sicherheit essenziell – allein schon, um ein bundeseinheitliches Lagebild erstellen zu können. Zudem wolle sich das BSI in Zukunft durch pragmatische Vorgaben noch stärker für vertrauenswürdige und gleichzeitig anwenderfreundliche digitale Produkte und Services engagieren, so Plattner

Ransomware ist gefährlichste Angriffsart

Im Berichtszeitraum hat das BSI täglich rund 250.000 neue Varianten von Schadprogrammen und 21.000 mit Schad-Software infizierte Systeme registriert. Hinzu kommen durchschnittlich 70 neue Sicherheitslücken pro Tag, von denen jede zweite als hoch oder kritisch eingestuft wird. Das entspricht einer Steigerung von 24 Prozent gegenüber dem Vorjahr.
Die Professionalität, mit der Angreifer im Cyber-Raum vorgehen, zeigt sich in vermehrt arbeitsteiligen Prozessen sowie dem gezielten Einsatz von KI-Werkzeugen. Mit Blick auf die unterschiedlichen Angriffsarten geht dabei von Ransomware-Angriffen die derzeit größte Bedrohung aus. Sie verursachen einen Großteil der wirtschaftlichen Schäden, die durch Cyber-Angriffe entstehen. Angriffe mit Ransomware beeinträchtigen ganze Wertschöpfungsketten nachhaltig. Insbesondere kleine und mittlere Unternehmen, Kommunen und kommunale Betriebe sind von den oft schwerwiegenden Folgen dieser Angriffe betroffen.

KI verändert die Art der Angriffe

Die Gefährdungslage für Verbraucherinnen und Verbraucher war im Berichtszeitraum insbesondere durch Datendiebstähle geprägt, in vielen Fällen standen auch diese in Verbindung mit Ransomware-Angriffen. Demgegenüber dient die Cyber-Spionage oft dem Ziel politischer und gesellschaftlicher Einflussnahme. Mit DDoS-Angriffen wurden darüber hinaus im Berichtszeitraum wiederholt auch öffentliche Einrichtungen gezielt beeinträchtigt. Bislang blieben diese Angriffe allerdings ohne relevante Schadwirkung.
Politisch motivierte Cyber-Angriffe erschöpfen sich aber nicht in Datendiebstahl oder im Lahmlegen digitaler Dienste: Angreifer können sich in zunehmendem Maße die Möglichkeiten Künstlicher Intelligenz zunutze machen. Werkzeuge, mit denen Texte, Stimmen oder Bildmaterial geschaffen, verändert oder verfälscht werden können, sind immer leichter verfügbar und einfacher zu bedienen. Die Gefahr von Desinformation und Cybermobbing durch gefälschte Bilder oder Videos ist im Berichtszeitraum gestiegen.





Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Das Bild zeigt eine stilisierte Platine mit enem Cloud-Symbol und dem Schriftzug SAP.

SAP: Milliarden für sichere Cloud-Lösungen

[20.09.2024] In den kommenden zehn Jahren will SAP mehr als zwei Milliarden Euro in die Entwicklung hochsicherer Cloudlösungen für den öffentlichen Sektor und stark regulierte Branchen investieren. mehr...

Composite: ein in blau gehaltener schemenhafter Computer-Arbeitsplatz, davor die Illustration eines Dokuments mit einem Schloss daran

Saarland: IT-Security für Bildung und Kultur

[09.09.2024] Das Helmholtz-Forschungszentrum CISPA unterstützt das saarländische Ministerium für Bildung und Kultur bei Sensibilisierungsmaßnahmen hinsichtlich der Informationssicherheit. Die Auftaktveranstaltung für diese Zusammenarbeit fand nun in den Räumlichkeiten des Bildungsministeriums statt. mehr...

In Blautönen gehaltenes 3D-Rendering eines Vorhängeschlosses mit Schlüsselloch, überlagert von einer Schaltplan-Struktur.

CGI: BSI-Zertifizikat für Pen-Tests

[27.08.2024] Das BSI als Cybersicherheitsbehörde des Bundes hat die IT- und Business-Consulting-Firma CGI zertifiziert, umfassenden Sicherheitstests in behördlichen IT-Systemen durchzuführen. Diese Penetrations- oder Pen-Tests bilden Angriffsmuster nach und sollen so etwaige Sicherheitslücken aufdecken. mehr...

Blick unter einem Monitor hundurch über eine Tischplatte auf Bundesinnenministerin nancy Faeser, umstanden von mehreren Männern in Jackets.

Bund/Hessen: Faeser informiert sich über Bekämpfung von Cybercrime

[26.08.2024] Gemeinsam mit Hessens Innenminister Roman Poseck besuchte Bundesinnenministerin Nancy Faeser das Bundeskriminalamt in Wiesbaden und zwei Sicherheitseinrichtungen in Hessen – das Hessen CyberCompetenceCenter und den Innovation Hub 110 der Polizei Hessen. mehr...

Diagramm des Bitcom zur Cloud-Sicherheit.

Bikom: Clouddienste und IT-Sicherheit

[21.08.2024] Der Bitkom hat eine repräsentative Umfrage zur Widerstandsfähigkeit von Cloudangeboten gegenüber Cyberattacken gemacht. Demnach konnte ein Drittel der Cloudnutzer Angriffe abwehren, bei weiteren 35 Prozent hätten Security-Maßnahmen die Auswirkungen reduziert. mehr...

Im historischen Ambiente präsentieren Björn fecker, Claudia Plattner und Ulrich Mäurer gemeinsam eine Urkunde.

Bremen/BSI: Kooperation bei der Cybersicherheit

[19.08.2024] Überall dort, wo Behörden mit sensiblen Daten umgehen, muss Cybersicherheit eine hohe Priorität eingeräumt werden. Die Freie Hansestadt Bremen und das Bundesamt für Sicherheit in der Informationstechnik haben nun eine Kooperationsvereinbarung unterzeichnet, welche die bisherige Zusammenarbeit weiter konkretisiert. mehr...

Baden-Württemberg: Cybersicherheit als Chefsache

[12.08.2024] Das Land Baden-Württemberg startet ein neues Beratungsangebot, um kleine und mittlere Unternehmen (KMU) besser vor Cyberangriffen zu schützen. Innenminister Thomas Strobl und Wirtschaftsministerin Nicole Hoffmeister-Kraut betonen die Notwendigkeit, Cybersicherheit zur Chefsache zu machen. mehr...

Vier Frauen und drei Männer stehen nebeneinander in einem Raum und schauen in die Kamera.

Bayern/Baden-Württemberg: Grenzübergreifende Cybersicherheit

[07.08.2024] Die Herausforderungen im Bereich der IT-Sicherheit sind groß. Einen Schritt in Richtung verstärkter Zusammenarbeit gingen jetzt das bayerische Landesamt für Sicherheit in der Informationstechnik und die Cybersicherheitsagentur Baden-Württemberg: Deren neue Präsidentin besuchte die bayerische Cybersicherheitsbehörde. mehr...

Blick auf die klassizistische Fassade einer Sandsteinvilla, umgeben von Bäumen (Sitz des BKG).

BKG/BMI: Spionage als Motiv für Cyberangriff

[01.08.2024] Das Bundesinnenministerium informiert über die Hintergründe eines schweren Cyberangriffs, der im Jahr 2021 auf das Bundesamt für Kartographie und Geodäsie ausgeübt wurde. Dieser ist demnach staatlichen chinesischen Angreifern zuzuordnen und diente der Spionage. Es besteht weiterhin eine erhebliche Gefahr durch chinesische Spionage und Cyberangriffe. mehr...

Bluescreen mit traurigem Smiley

BSI: Maßnahmen nach globalen IT-Ausfällen

[31.07.2024] Nach der globalen IT-Sicherheitspanne vom 19. Juli formuliert das BSI einen klaren Aktionsplan. Künftig will die Sicherheitsbehörde Softwarehersteller stärker in die Pflicht nehmen. Langfristig will das BSI erreichen, dass die Systemarchitekturen von Sicherheitstools resilienter und weniger fehleranfällig werden. mehr...

Das Bild zeigt Arbeitsplätze im Nationalen IT-Lagezentrums des Bundesamts Für Sicherheit in der Informationstechnik.

Gesetzgebung: Höherer Schutz vor Cyberangriffen

[25.07.2024] Ein neues Cybersicherheitsgesetz soll die EU-Richtlinie NIS2 in nationales Recht umsetzen. Die Bundesregierung hat dem Entwurf nun zugestimmt. mehr...

Das Bild zeigt einen Bildschirm mit Code-Zeilen, davor in roter Warnschrift: Security Alert.

init: Sicherheitsgewinn für Behörden

[17.07.2024] Im Rahmen einer Partnerschaft mit der Deutschen Cyber-Sicherheitsorganisation will init Behörden dabei unterstützen, ihre IT-Sicherheit zu verbessern und auf aktuelle Bedrohungen zu reagieren. mehr...

Das Bild zeigt eine Grafik mit Umfrageergebnissen der Studie Cybersicherheit im Zeitalter von KI.

Cybersecurity: Mangel an Budget in Behörden

[12.07.2024] Die Mehrheit der Führungskräfte in der öffentlichen Verwaltung berichtet von unzureichenden Budgets für Cybersicherheit. Der Einsatz von Künstlicher Intelligenz durch Cyberkriminelle verschärft die Situation, das zeigt eine aktuelle Studie von Sopra Steria. mehr...

Panel von sechs personen in förmlicher Kleidung, dahinter eine mit HPI-Logos versehene Wand, im Vordergrund Stuhlreihen.

BSI: KI-Nutzung soll sicherer werden

[02.07.2024] Die BSI-Präsidentin Claudia Plattner sprach anlässlich der Potsdamer Konferenz für Nationale Cyber-Sicherheit über die allgemein gestiegene Bedrohungslage und nahm insbesondere das Thema KI und deren Rolle bei der gezielten Desinformation in den Blick. Mit KI oder Bots erstellte Inhalte müssten kenntlich gemacht werden. mehr...

Ein digital dargestelltes Türschloss.

Sachsen: 2.300 Datenschutzverstöße

[28.06.2024] In Sachsen erhalten 2.300 Website-Betreiber Post von der Datenschutz- und Transparenzbeauftragten des Freistaats. Sie hat bei ihnen Datenschutzverstöße beim Einsatz von Google Analytics festgestellt. mehr...