Hier sind Drachen: Die wachsenden Cyberbedrohungen für kritische Infrastrukturen
.webp)
Auf einigen mittelalterlichen Karten gab es für unerforschte Regionen eine Warnung: hic sunt dracones. Es bedeutete: "Hier sind Drachen." Diese Worte und Bilder von feuerspeienden Bestien kennzeichneten gefährliche und unbekannte Reiche.
Im Jahr 2025 stehen wir vor einer neuen Art von unbekanntem Terrain. Die Cyberrisiken nehmen zu. Die globalen Spannungen nehmen zu. Die Institutionen stehen unter Druck. Und dieses Mal ist es unsere kritische Infrastruktur , die angegriffen wird.
Genau wie die unerforschten Regionen auf mittelalterlichen Landkarten hat auch die heutige digitale Infrastruktur blinde Flecken – und die Bedrohungen, die dort lauern, sind ebenso real. Die Drachen sind immer noch hier; Sie sind nur digital geworden.
Laut dem Global Risk Outlook 2025 von The Economist zwingen zunehmende Konflikte die Nationalstaaten dazu, Cyberfähigkeiten als Waffe einzusetzen – mit kritischen Infrastrukturen als Hauptziel.
Was steht für die kritische Infrastruktur auf dem Spiel?
Zur kritischen Infrastruktur gehören alle Bereiche, von denen die Gesellschaft abhängt – Energieversorgung, Finanzwesen, Gesundheitswesen, Telekommunikation und Rettungsdienste. Dies sind nicht nur technische Systeme. Sie sind Lebensadern. Und die Bedrohungen für diese lebenswichtigen Dienstleistungen nehmen zu.
Trevor Dearing, Director of Critical Infrastructure Solutions, drückt es so aus: "Wenn Sie Strom-, Wasser- oder Transportsysteme treffen, sind die Auswirkungen sofort und sichtbar."
Und die Besorgnis ist nicht nur anekdotisch. Es findet breite Anwendung im gesamten Bereich der Cybersicherheit. Laut dem „Global Cybersecurity Outlook 2025“des Weltwirtschaftsforums gebenmehr als 60 % der führenden Cybersicherheitsexperten an,dass die geopolitische Instabilität das Risiko für kritische Systeme erhöht hat .
Die amerikanische Wasserpanne
Unter der wachsenden Liste von Verstößen gegen kritische Infrastrukturen sticht eine hervor.
Im Oktober 2024 schaltete American Water – der größte US-amerikanische Wasserversorger – die Abrechnungs- und Kundensysteme ab, nachdem er unbefugte Aktivitäten in seinen Netzwerken festgestellt hatte. Die Wasserversorgung war nicht betroffen, aber der Verstoß machte Schlagzeilen.
Warum? Denn American Water versorgt über 14 Millionen Menschen (ungefähr die Einwohnerzahl von Los Angeles) – und 18 Militärstützpunkte.
Kritische Infrastrukturen sind heute ein Hauptziel für Cyberkriminelle, die mit dem Ausland in Verbindung stehen.
"Alle Trinkwasser- und Abwassersysteme sind gefährdet – groß und klein, städtisch und ländlich", warnt die EPA.
Der Vorfall bei American Water war kein Einzelfall. Es ist Teil eines Musters – einer wachsenden Welle von Cyberangriffen, die auf die Systeme abzielen, auf die wir uns alle verlassen. In den letzten zwei Jahren haben die Angriffe Energie, Wasser, Transport und mehr getroffen. So hat es sich entwickelt.
Jüngste Angriffe auf kritische Infrastrukturen
- Mai 2023 – Volt Taifun in kritischer Infrastruktur der USA
Volt Typhoon, eine staatlich unterstützte chinesische Gruppe, nahm kritische US-Infrastruktur ins Visier – darunter Schifffahrt, Energie und Verkehr. Es nutzte native Windows-Tools und gestohlene Zugangsdaten, um sich zu verbergen – und vermied Malware vollständig, um der Entdeckung zu entgehen. - August 2023 – Polnische Eisenbahn-Entführung
In Polen nutzten Hacker Funksignale, um Notstopps auszulösen. Sie störten den Schienenverkehr mit nur 30 Dollar Ausrüstung. - Februar 2024 – UnitedHealth-Ransomware-Angriff
Ein Ransomware-Angriff auf UnitedHealths Change Healthcare störte Versicherungszahlungen in den USA und betraf Krankenhäuser, Apotheken und 100 Millionen Amerikaner. Der Stromausfall dauerte Wochen und verzögerte sich um Milliarden an Erstattungen. - Juni 2024 – Wassersystem in Texas gehackt
Die CyberArmyofRussia_Reborn (CARR), eine russische Hacktivistengruppe, griff Wassersysteme im ländlichen Texas an. In Muleshoe und Hale Center nutzten sie exponierte, abgelegene Häfen, um Tanks zu überlaufen und den Betrieb zu stören. - August 2024 (entdeckt)– Salt Typhoon: Telekom-Spionagekampagne
Salt Typhoon, ein von China unterstützter Bedrohungsakteur, nutzte gestohlene Zugangsdaten und malwarefreie Techniken, um US-Telekommunikationsanbieter wie Verizon, AT&T und T-Mobile zu infiltrieren. Die Gruppe griff auf sensible Abonnenten-Metadaten zu, was ernsthafte Bedenken hinsichtlich Spionage und der nationalen Sicherheit der USA auslöste. - Oktober 2024 – Amerikanischer Wasserdurchbruch
American Water stellte Abrechnungs- und Kundensysteme ab, um einen Cyberangriff zu verhindern. Die Wasserversorgung wurde fortgesetzt, aber der Sicherheitsbruch zeigte, wie fragil die Altinfrastruktur sein kann. - November 2024 – Unitronics-SPS im Visier
CyberAv3ngers nutzten Schwachstellen in den SPS von Unitronics aus – Geräten, die in Wasseranlagen verwendet werden. Ihre Angriffe trafen Dutzende von Systemen in den USA und Israel. - März 2025 – Angriffe auf ukrainische Eisenbahn
Ein Cyberangriff stoppte die nationale Eisenbahn der Ukraine. Es hat das Ticketing und die Logistik eingestellt. Beamte gaben russischen Schauspielern die Schuld. - April 2025 – Verletzung des marokkanischen Sozialversicherungsfonds
Hacker sind in das nationale marokkanische Sozialversicherungssystem eingedrungen. Sie ließen sensible Daten auf Telegram durchsickern. Berichten zufolge wurde der Angriff mit algerischen Gruppen in Verbindung gebracht. - Mai 2025 – Betroffene Einzelhandelsinfrastruktur im Vereinigten Königreich
Scattered Spider hat britische Einzelhändler – darunter Co-op und Harrods – mit Ransomware angegriffen. Das brachte die Lebensmittellogistik zum Erliegen.
Die Risiken für kritische Infrastrukturen nehmen weiter zu
Warum sind diese Systeme also so verwundbar?
Die CISA schlug in ihrem Bericht für 2024 Alarm.
"Nationalstaatliche Akteure greifen zunehmend kritische Infrastruktur an, um sich auf zukünftige Störungen vorzubereiten", schrieb es. "Sektoren wie Wasser, Energie und Gesundheitswesen stehen bereits unter Druck – durch alternde Systeme und schwache Cyberabwehr."
Tatsache ist, dass sich moderne Bedrohungen schneller bewegen als alte Abwehrmechanismen, warnt Dearing von Illumio.
"Viele dieser Systeme laufen auf nicht unterstützter Software und ungepatchtem Code", sagte er. "Es ist eine riesige Angriffsfläche – und sie ist oft schwer zu überwachen."
Am Tor des Drachen
Die mittelalterliche Karte ist nicht mehr mythisch. Bedrohungen für kritische Infrastrukturen sind hier und jetzt.
Für einen genaueren Einblick, wie Zero-Trust-Strategien dazu beitragen können, kritische Infrastruktur vor den sich entwickelnden Bedrohungen von heute zu schützen, sehen Sie sich die Zero Trust Reference Architecture des Verteidigungsministeriums an. Es bietet praktische Leitlinien zur Risikoreduzierung und zum Aufbau größerer Resilienz.
Und erfahren Sie, wie Sie sich gegen die nächste unvermeidliche Verletzung kritischer Infrastrukturen mit einem Zero-Trust-Architektur.
.webp)
.webp)



