
Symbolfoto: Dient der Illustration und ist nicht zwingend orts- oder personengebunden.
Cyberangriffe auf Euskadi erreichen alarmierendes Niveau
Euskadis digitale Flanke bröckelt
Wer glaubt, die größte Gefahr im Netz gehe von exotischen Hackergruppen mit gigantischen Budgets aus, der irrt gewaltig. Die Realität ist viel banaler und zugleich beunruhigender: Es sind alltägliche Schwachstellen in Software und Systemen, die Unternehmen und Behörden im Baskenland zunehmend verwundbar machen. Die Zahlen, die die baskische Cybersicherheitsagentur Cyberzaintza nun vorlegt, sind ein Weckruf – und ein Armutszeugnis für alle, die das Thema bislang auf die leichte Schulter genommen haben.
Explosives Wachstum bei Sicherheitslücken
Die Bilanz der ersten sechs Monate liest sich wie ein einziger Alarm. Insgesamt 35.494 Schwachstellen wurden in Euskadi registriert – ein Anstieg von 61,7 Prozent im Vergleich zum Vorjahreszeitraum. Doch nicht nur die Menge ist besorgniserregend, sondern vor allem die Qualität: Mehr als die Hälfte dieser Lücken (53,12 Prozent) wird als hoch oder kritisch eingestuft. Im ersten Halbjahr 2025 lag dieser Anteil noch bei mageren 18,11 Prozent. Wer jetzt noch Zweifel an der Dringlichkeit des Problems hat, dem ist nicht mehr zu helfen.
Besonders pikant: 1.639 dieser Schwachstellen werden bereits aktiv von Kriminellen ausgenutzt – ein Plus von 18,68 Prozent. Und während Altbekanntes weiterhin gnadenlos exploitiert wird, entstehen gleichzeitig neue Einfallstore in schwindelerregendem Tempo. Die Zeit zum Reagieren wird immer kürzer, der Druck auf Unternehmen und öffentliche Einrichtungen immer größer.
Angriffsmuster im Wandel
Die Angreifer haben ihre Strategien längst verfeinert. Phishing und die Ausnutzung öffentlich zugänglicher Anwendungen sind mit jeweils 31,9 Prozent die dominierenden Einstiegswege. Das ist ein deutlicher Paradigmenwechsel: Noch 2025 konzentrierte sich ein Großteil der Angriffe auf die Exploitation öffentlicher Anwendungen. Heute setzen Kriminelle zunehmend auf die trügerische Masche des Datendiebstahls per E-Mail – mit Erfolg, wie die Zahlen belegen.
Einmal im System, gehen die Täter hochprofessionell vor: Sie hebeln Schwachstellen aus, um ihre Rechte zu erweitern, stehlen gespeicherte Zugangsdaten und bewegen sich über Remote-Dienste lateral durch die Netzwerke. Das Ziel ist klar: Daten verschlüsseln, Systeme lahmlegen, Lösegeld erpressen. Beim Ransomware-Blockier- und Verschlüsselungstrick ist die Masche bei 50,6 Prozent der identifizierten Techniken zentraler Bestandteil.
Ransomware: Die globale Geißel
Weltweit haben die Erpressungstrojaner weiter Hochkonjunktur. 4.929 Opfer wurden im ersten Halbjahr von den Erpresserbanden auf ihren Leak-Seiten veröffentlicht – ein Anstieg von 20,78 Prozent. Das Baskenland blieb mit neun bestätigten Fällen zwar auf dem Niveau des Vorjahreszeitraums, doch das ist kein Grund zur Entwarnung. Wie die baskische Agentur richtig erkennt, ist die Stabilität der Zahlen kein Zeichen von Entspannung, sondern angesichts der globalen Dynamik ein Lotteriegewinn. Besonders aktiv zeigte sich die Gruppe NightSpire, die vor allem Unternehmen aus Transport, Industrie und Finanzdienstleistungen attackierte.
Endlich handeln statt nur warnen
Die Analyse des baskischen Instituts zeigt Überwachungslücken auf, die in der Realität verheerende Folgen haben. Die Kernbotschaft ist so simpel wie unbequem: Die Bereitschaft zur Meldung von Vorfällen steigt, gleichzeitig explodieren die Schwachstellen – und die Täter lassen nicht locker. Wer jetzt nicht in kontinuierliche Überwachung, schnelle Updates und vorausschauende Sicherheitsstrategien investiert, spielt mit dem Feuer. Die Agentur veröffentlicht zwar regelmäßig Hinweise zu aktuellen Bedrohungen, doch das allein reicht nicht. Es braucht mehr Sensibilisierung, mehr Investitionen und vor allem ein Umdenken vom technischen Problem zur strategischen Aufgabe. Wer das ignoriert, wird bald aufwachen – aber dann ist es womöglich zu spät.
Cyberzaintza, die baskische Cybersicherheitsagentur, stellte die Ergebnisse ihrer Halbjahresanalyse auf Grundlage mehrerer technischer Untersuchungen vor.
Quelle: europapress.es