Zum Hauptinhalt springen

Lagebild zur industriellen Cybersicherheit im deutschsprachigen Raum

8. Juni 2026

Westeuropa: Österreich mit stärkstem Anstieg bei Ransomware. Deutschland mit höchstem Anteil blockierter Dokumente. Die Schweiz mit Spyware-Anstieg im Verlauf des vierten Quartals 2025.

Länder in Westeuropa zählen im internationalen Vergleich weiterhin zu den vergleichsweise sichereren Regionen im Bereich industrieller Cybersicherheit. Dennoch sind Computer zur industriellen Steuerung (ICS) auch im deutschsprachigen Raum nach wie vor ein vulnerables Ziel – allen voran in Österreich, wie der jüngste Bericht zur Bedrohungslage industrieller Automatisierungssysteme von Kaspersky [1] zeigt. So verzeichnete die Alpenrepublik unter den Ländern Westeuropas Ende des vergangenen Jahres den stärksten Anstieg beim Anteil der ICS-Computer, auf denen Ransomware (Faktor 2,71) und schädliche Dokumente (Faktor 1,49) blockiert wurden. Deutschland wies hingegen mit 0,91 Prozent den höchsten Anteil blockierter schädlicher Dokumente in der Region Westeuropa auf, während in der Schweiz ein leichter Anstieg gegen Jahresende beim Spyware-Anteil zu sehen war.

Industrielle Cybersicherheit in Österreich: E-Mail als zentrales Einfallstor

Laut der Analyse von Kaspersky verzeichnete Österreich innerhalb der Region Westeuropa im vierten Quartal des Jahres 2025 den höchsten Zuwachs beim Anteil der ICS-Computer, auf denen Ransomware sowie schädliche Dokumente blockiert wurden. Der Wert für Ransomware stieg um den Faktor 2,71, jener für schädliche Dokumente um den Faktor 1,49. Auch der Anteil in der Kategorie blockierte schädliche Skripte und Phishing-Seiten legte in Österreich um den Faktor 1,35 zu.

Beim Anteil der ICS-Computer, auf denen über E-Mail-Clients verbreitete Bedrohungen blockiert wurden, führte ebenfalls Österreich mit einem 2,28-prozentigen Anteil alle Länder Westeuropas an – als einziges westeuropäisches Land mit einem Zuwachs in diesem Bereich (Faktor 1,34).

E-Mail war damit ein maßgeblicher Verbreitungsweg – dazu gehörte vor allem die Phishing-Kampagne „Curriculum-vitae-catalina“, die die Experten von Kaspersky auch als die größte Gefahr des letzten Quartals des Jahres 2025 ausmachten. Hierbei versendeten die Angreifer als Bewerbungen getarnte E-Mail-Nachrichten, die eine schädliche ausführbare Datei enthielten – den Backdoor-Wurm Backdoor.MSIL.XWorm. In Westeuropa erreichten diese Angriffe im Oktober des vergangenen Jahres ihren Höhepunkt.

Deutschland und Schweiz: Schädliche Dokumente und Spyware im Blickpunkt

In Deutschland wurde hingegen mit 0,91 Prozent der in Westeuropa höchste Anteil an ICS-Computern mit blockierten schädlichen Dokumenten gemessen; gemeinsam mit Frankreich lag Deutschland mit 1,17 Prozent auch beim Spyware-Anteil an der Spitze. In der Schweiz stieg als einzigem Land in der Region der Anteil der ICS-Computer, auf denen Spyware blockiert wurde, im Quartalsverlauf an.

„Die Entwicklung in Österreich zeigt, dass industrielle Umgebungen im deutschsprachigen Raum ins Visier zielgerichteter Angriffe geraten könnten“, kommentiert Waldemar Bergestreiser, General Manager DACH bei Kaspersky. „Unsere Analyse verdeutlicht, dass sich die E-Mail als oft gewähltes Einfallstor in industrielle Systeme etabliert hat. Unternehmen und Organisationen sollten daher ihre Betriebstechnologie (OT) ebenso wie ihr Büronetzwerk (IT) mit dedizierten Schutzmaßnahmen absichern, eingehende E-Mails konsequent prüfen und auf Threat-Intelligence-Services setzen. Zudem sollten Mitarbeiter regelmäßig in Sachen Sicherheits-Awareness geschult werden – am besten täglich via Mikro-Lerneinheiten, die realistisch Teil des Arbeitsalltags werden können.“

Kaspersky-Empfehlungen zum Schutz industrieller Umgebungen

  • Regelmäßig Sicherheitsbewertungen und Penetrationstests durchführen, um Schwachstellen in IT- und OT-Infrastrukturen frühzeitig zu identifizieren.
  • Patch-Management konsequent umsetzen und dabei insbesondere internetexponierte Systeme, Fernzugriffe und kritische Komponenten priorisieren.
  • E-Mail-Sicherheit stärken, da Phishing und schädliche Dokumente weiterhin zentrale Eintrittsvektoren für Angriffe auf industrielle Systeme darstellen.
  • Authentifizierungsdaten besser schützen, etwa durch Multi-Faktor-Authentifizierung, strenge Zugriffskontrollen und regelmäßige Überprüfung privilegierter Konten.
  • OT-Netzwerke segmentieren und den Datenverkehr zwischen IT- und OT-Umgebungen kontinuierlich überwachen.
  • Spezialisierte Sicherheitslösungen wie Kaspersky Industrial CyberSecurity [2] einsetzen, um industrielle Kontrollsysteme vor Malware, Phishing, Spyware, Ransomware und weiteren Bedrohungen zu schützen.
  • Aktuelle Bedrohungsinformationen nutzen, etwa über die Threat-Intelligence-Angebote von Kaspersky [3], um über neue Angriffstechniken informiert zu bleiben.

Der vollständige Report „Threat landscape for industrial automation systems. Europe, Q4 2025“ von Kaspersky ICS CERT ist verfügbar unter https://ics-cert.kaspersky.com/publications/reports/2026/04/28/threat-landscape-for-industrial-automation-systems-europe-q4-2025/

 

[1] https://ics-cert.kaspersky.com/publications/reports/2026/04/28/threat-landscape-for-industrial-automation-systems-europe-q4-2025/

[2] https://www.kaspersky.de/enterprise-security/industrial-cybersecurity

[3] https://www.kaspersky.de/enterprise-security/threat-intelligence


Nützliche Links:

 

Lagebild zur industriellen Cybersicherheit im deutschsprachigen Raum

Westeuropa: Österreich mit stärkstem Anstieg bei Ransomware. Deutschland mit höchstem Anteil blockierter Dokumente. Die Schweiz mit Spyware-Anstieg im Verlauf des vierten Quartals 2025.
Kaspersky logo

Über Kaspersky

Kaspersky ist ein global agierendes Unternehmen, das im Jahr 1997 gegründet wurde und Lösungen für die Cybersicherheit und den Schutz der Privatsphäre im Internet anbietet. Kaspersky revolutioniert die Branche mit seinem Sicherheitsansatz auf Basis des Prinzips der Cyberimmunität und schützt Verbraucher, Unternehmen, kritische Infrastrukturen und Behörden vor Cyberbedrohungen, mit bis heute über einer Milliarde geschützter Geräte.

Kaspersky sorgt für Cybersecurity True to Business und konzentriert sich auf die Bereitstellung klarer Ergebnisse, den Schutz des Umsatzes, Reduzierung der Arbeitsbelastung und Vermeidung von Ausfallzeiten. Kasperskys umfassendes Know-how im Bereich Threat Intelligence und Sicherheit fließt ständig in innovative Lösungen und Dienste für Unternehmen jeder Größe ein, von kleinen bis hin zu Großunternehmen, die bewährte KI-gesteuerte Schutztechnologien mit einfacher Verwaltung und fachkundigem Support kombinieren.

Kaspersky wurde in unabhängigen Tests ausgezeichnet und wird von Millionen von Menschen weltweit sowie fast 200.000 Unternehmen als vertrauenswürdig eingestuft. Kaspersky hilft dabei, Bedrohungen früher zu erkennen, schneller zu reagieren und mit größerer Sicherheit und Freiheit zu arbeiten, und schützt so, was für unsere Kunden am wichtigsten ist. Weitere Informationen erhalten Sie unter www.kaspersky.de.

Verwandter Artikel Pressemitteilungen