
Symbolfoto: Dient der Illustration und ist nicht zwingend orts- oder personengebunden.
Cybersicherheit im Baskenland: Vulnerabilitäten um 62 Prozent gestiegen
Düstere Halbjahresbilanz: Bedrohungslage erreicht neuen Höchststand
Die Gefährdungslage im digitalen Raum hat im Baskenland ein neues Eskalationsniveau erreicht. Wie die Agentur Cyberzaintza auf Grundlage einer Halbjahresanalyse mitteilt, wurden in den ersten sechs Monaten dieses Jahres 200 besonders relevante Sicherheitsvorfälle mit potenziellem Bezug zur Region untersucht. Diese Zahl übersteigt die Gesamtzahl des Vorjahres deutlich: Innerhalb von zwölf Monaten des Jahres 2025 waren es lediglich 127 analysierte Fälle. Der Anstieg beträgt somit 57,5 Prozent.
Die Daten, die das baskische Innenministerium nun veröffentlicht hat, zeigen eine verdreifachte Exposition gegenüber Schwachstellen. Wurden im ersten Halbjahr 2025 noch 21.950 verwundbare Stellen in Software und Systemen publik, sind es im Berichtszeitraum nun 35.494 – ein Zuwachs von 61,7 Prozent. Besonders besorgniserregend ist die Schwere der Lücken: Mehr als die Hälfte (53,12 Prozent) wird als hoch oder kritisch eingestuft. Im Vorjahreszeitraum lag dieser Anteil noch bei lediglich 18,11 Prozent. Konkret identifizierten die Sicherheitsexperten 4.230 kritische und 14.623 als hoch eingestufte Verwundbarkeiten.
Täterprofile und Einfallstore
Die technische Analyse der Angriffsmuster offenbart eine strategische Verschiebung der Kriminellen. Galten im Jahr 2025 noch überwiegend direkt ausgenutzte Schwachstellen in öffentlich erreichbaren Anwendungen als Haupteinfallstor, hat sich das Bild nun diversifiziert. Laut Cyberzaintza sind die Ausnutzung von Sicherheitslücken in internetbasierten Anwendungen und Phishing-Attacken zum Datendiebstahl gleichwertige Methoden. Beide Techniken machen jeweils 31,9 Prozent der identifizierten Erstzugriffe aus.
Nach dem initialen Eindringen nutzen die Angreifer etablierte Muster: Sie erweitern ihre Rechte, indem sie weitere Sicherheitslücken ausnutzen, stehlen im System abgelegte Zugangsdaten oder verwenden Fernzugriffsdienste, um sich lateral innerhalb des Netzwerks zu bewegen. Ein markantes Signal ist die zunehmende Relevanz von Datenverschlüsselung: Bei 50,6 Prozent der Techniken, die auf eine direkte Schädigung abzielen, kommt Verschlüsselungssoftware zum Einsatz.
Aktive Ausbeutung und neue Bedrohungsgruppen
Die Untersuchung zeigt eine gefährliche Dynamik bei der Ausnutzung bekannt gewordener Fehler. Insgesamt verzeichnet der Bericht 1.639 Schwachstellen, die nachweislich bereits von Cyberkriminellen ausgenutzt werden. Das entspricht einem Anstieg von 18,68 Prozent im Vergleich zum Vorjahr. Allein in diesem Halbjahr kamen 146 neue Schwachstellen hinzu, die unmittelbar nach ihrer Veröffentlichung für Angriffe genutzt wurden.
Die Sicherheitsforscher konstatieren eine parallele Entwicklung zweier Trends: Einerseits werden seit Jahren bekannte, aber nie behobene Schwachstellen weiterhin intensiv genutzt, andererseits verkürzt sich die Zeitspanne zwischen der Offenlegung einer Schwachstelle und ihrer ersten kriminellen Nutzung drastisch. Diese Beschleunigung reduziert das Zeitfenster für präventive Maßnahmen der Unternehmen und Behörden erheblich.
Fokus auf Erpressungssoftware
Ein weiterer Analysebereich betrifft die Entwicklung von Ransomware-Angriffen, bei denen Daten verschlüsselt und Lösegeld erpresst wird. Weltweit registrierte Cyberzaintza im ersten Halbjahr 4.929 von Erpresserbanden veröffentlichte Opfer – ein Plus von 20,78 Prozent. Die Zahl der aktiven Gruppen stieg auf 108.
Für das Baskenland selbst bestätigte die Behörde neun bestätigte Fälle, was exakt dem Niveau des Vorjahreszeitraums entspricht. Die Gruppe "NightSpire" hatte dabei den größten Einfluss auf die Region, mit Schwerpunkt auf Transport, Industrie und Finanzdienstleistungen. Die Behörde warnt jedoch davor, die stabile Fallzahl als Entwarnung zu deuten – die allgemeine Bedrohungskulisse sei angesichts der global steigenden Aktivität weiterhin hoch.
Die Erkenntnisse basieren auf internen Analysen von Cyberzaintza. Die Agentur veröffentlicht regelmäßig aktuelle Hinweise auf ihrer Website, um betroffene Systeme und mögliche Gegenmaßnahmen zu kommunizieren.
Quelle: europapress.es