© OpenAI
Update Hybride Bedrohungen
Datum: 10.07. – 15.07.2026
Das Wichtigste in Kürz
Besonders betroffen in Deutschland: KRITIS; Bahn & Verkehr; Militär
Häufigste Formen: Cyberangriffe; Sabotage; Desinformation/Cyber; Influence-Operationen
Bedrohungslage: anhaltend sehr hohe Gefahr für Sabotage-Angriffe gegen Verkehrs- und Energie-Infrastruktur sowie für Cyberangriffe jeglicher Art; Spionage-Operationen (menschlich, Cyber, Signalaufklärung etc.) v.a. im Kontext von NATO-Truppenbewegungen und Militärlieferungen in die Ukraine sehr hoch
Kontext: Heimischer Extremismus; Russland – Ukraine; Fußball-Weltmeisterschaft
Einzelmeldungen
Fokus: Sabotage
- Wegen eines Brandanschlags musste die Zugstrecke zwischen Köln und Düsseldorf gesperrt werden. Die linksextreme Gruppe „Angry Birds“ bekannte sich zu dem Anschlag und behauptet, „Brandsätze in einem großen Kabelschacht an der nordöstlichen Ecke der Wupperbrücke und auf halbem Weg zwischen der Unterführung und dem Funkmast in einem schmaleren Schacht deponiert“ zu haben. Für die Brandsätze seien Timer und ein Liter Grillanzünder verwendet worden. Nach rund einem Tag Dauer-Arbeiten, um die beschädigten Kabel zu reparieren, gab die Bahn die Strecke wieder frei.[i]
- Ein weiterer, mutmaßlicher Brandanschlag ereignete sich Montagnacht in Niedersachsen: Nach einem mutmaßlichen Brandanschlag wurde der Zugverkehr zwischen Hamburg und Cuxhaven In Neu Wulmstorf brannte nachts ein Technikgebäude und ein Verteilerkasten, Signalkabel wurden beschädigt. Die Polizei geht von einem Brandanschlag aus.[ii]
Fokus: Cyberangriffe
- Niederländische Sicherheitsbehörden machen Russland für Cyberangriffe auf private, internet-fähige Kameras verantwortlich, mit denen NATO-Truppenbewegungen ausspioniert Nach offiziellen Angaben des Inlandsgeheimdienstes AIVD und des Militärnachrichtendienstes MIVD verschafften sich Hacker mit Verbindungen zum Kreml Zugriff auf die Geräte, um den Transport militärischer Ausrüstung in die Ukraine zu überwachen. Die Untersuchung ergab, dass die russische Operation gezielt Kameras anvisierte, die auf militärische Transportrouten ausgerichtet waren, in der Hoffnung, die nach Kiew gelieferten Waffensysteme zu identifizieren. Insbesondere Türklingel-Kameras stehen dabei im Verdacht, von den russischen Hacker genutzt worden zu sein.[iii]
- Der Europäische Rat unter Führung der EU-Außenbeauftragten Kallas machte öffentlich Russland für zahlreiche schwerwiegende und andauernde Cyberoperation verantwortlich. Sanktionen wurden ausgesprochen, Botschafter wurden einbestellt wegen massiver, schwerwiegender und fortdauernder Cyberangriffe gegen staatliche und nicht-staatliche (KRITIS) Einrichtungen und Organisationen in der EU (u.a. auf die Energieversorgung in Polen). Diese werden dem sog. „16. Zentrum des FSB“ zugeschrieben. Neben den Geheimdiensten spielen laut EU auch kriminelle Gruppen und Technologieunternehmen eine wichtige Rolle. Viele stünden in direkter Verbindung zu Russland oder handelten unter Anleitung und Kontrolle des Kremls.[iv]
- In einer laufenden und andauernden Cyber-Kampagne sollen russische Hacker britische Regierungsdaten, -zugänge und -accounts infiltriert und kopiert Die Daten, und damit Zugänge in die IT-System zahlreicher kritischer Einrichtungen, allen voran des Außenministeriums, werden derzeit für 60.000$ im Darknet angeboten. Insgesamt soll es um mehr als 80.000 Zugänge gehen. Der zugrundeliegende Code der Angreifer soll in Russisch geschrieben sein, eine Verbindung der Hacker zum russischen Staat soll derzeit nicht gefunden worden sein.[v]
- Ägyptische Hacker haben offenbar den argentinischen Fußballverband mit einer Cyber Influence-Attacke angegriffen: Eine Gruppe bekannte sich offenbar zu einem Angriff, bei dem die Hacker in die IT-System des Verbandes eindrangen, Mediendatenbanken auslasen und im Namen des Verbandes falsche Emails an Medien und Journalisten versandten. Darin wurde auf einen „gestohlenen Sieg“ Argentiniens im Achtelfinale der WM gegen Ägypten verwiesen. Emai-Adressen IP-Adressen und Passwörter sollen massive kompromittiert worden sein.[vi]
Fokus: Spionage
- Die New York Times berichtet ausführlich und mit vielen Insider-Informationen über die Aktivitäten der russischen Geheimdienste in Tokio und Japan. Gerüchten zufolge soll die Berichterstattung auf geleakten Informationen des ukrainischen Geheimdienstes beruhen und Japan dazu bewegen, strenger gegen russische Aktivitäten vorzugehen. Im Mittelpunkt stehen Exporte von in Japan hergestellten Komponenten und Teile, die in fast 90% aller russischen Raketen und Drohnen verbaut sein sollen.[vii
Fokus: Desinformation & Einflussnahme
- Eine Studie der US-Organisation Graphika enthüllt neue Taktiken des sog. „Spamouflage-Netzwerkes”, einer anhaltenden Einflussoperation, die chinesischen staatlichen Akteuren zugeschrieben wird. Dieses Mal verbreitet das weitläufige und miteinander verbundene Netzwerk gefälschte Event-Flyer (insb. auf „X“ und „Facebook“), um Organisatoren und Teilnehmer von Veranstaltungen, die sich gegen die Kommunistische Partei richten, zu verwirren, täuschen und die Proteste zu stören („Cyber Influence-Operation“). Dabei geht es um Veranstaltungen, die sowohl in den USA als auch Europa stattfinden (z.B. um eine von der in Spanien ansässigen Organisation „Safeguard Defenders“ organisierte Veranstaltung sowie pro-Tibet-Proteste und Veranstaltungen von uighurischen Organisationen.[viii]
- Eine Studie des Think Tanks „Agora Digitale Transformation“ untersucht die Quellengrundlage für Suchergebnisse und Antworten großer KI-Chatbots. Das Ergebniss: Wie, warum und welche Quellen die KI-Systeme auswählen und als Grundlage ihrer Antworten wählen, ist nicht nachvollziehbar („Blackbox“). Im Falle des hochgelobten Chatbots „Claude“ von Anthropic ergab die Stichprobe sogar besonders oft Verweise auf Quellen, die zu dem bekannten russischen Desinformations-Netzwerk „Pravda“ gehören, das gezielt Wikipedia und KI-Trainingsdaten vergiften soll.[ix]
Fokus: Schattenflotte / Drohnen-Kriegsführung
- Laut offiziellen Angaben griff die ukrainische Armee in der vergangenen Woche über 70 Schiffe (mindestens teilweise aus der russischen Schattenflotte) mit Drohnen im Schwarzen Meer an. Dazu gehörten Tanker und Fähren sowie Öl-Raffinerien, alleine zwischen dem 6. und 11. Juli sollen 76 Schiffe angegriffen worden sein. Zumindest kurzzeitig musste Russland das Gebiet weiträumig für den Seeverkehr sperren. Ukrainische Videoaufnahmen zeigen, dass die Drohnen ihr Ziel trotz heftigen Abwehrfeuers erreichten.[x]
Fokus: Weltraum
- Die Bundeswehr will 2027 erste eigene Satelliten mit militärischen Offensivfähigkeiten ins All bringen. Das geht aus vertraulichen Dokumenten hervor, die Investigativ-Journalisten zitieren. Erstmals sollen deutsche Satelliten in der Lage sein, andere Satelliten auszuspionieren und sogar zu stören: Durch elektromagnetische Angriffe ("Jamming" oder "Spoofing") sollen fremde Satelliten künftig daran gehindert werden können, Aufklärung der Erdoberfläche oder anderer Objekte im Weltraum zu betreiben. Vier solcher Satelliten sollen nächstes Jahr starten.[xi]
Fokus: Abwehr hybride Bedrohungen
- Die Deutsche Gesellschaft für Auswärtige Politik (DGAP) Paper hat ein lesenswertes White Paper zur Abwehr und Verteidigung hybrider Bedrohungen veröffentlicht. Anders als bislang wird hierin unter der Losung „Aufklären, Abschrecken, Verteidigen“ zur Abschreckung, Kostenerhöhung und offensiven Gegenmaßnahmen[xii]
[i] https://www1.wdr.de/nrw/linksextreme-gruppe-angry-birds-bekennt-sich-zu-bahn-sabotage-100.html.
[ii] https://www.zdfheute.de/panorama/kriminalitaet/brandanschlag-bahnstrecke-zugverkehr-brandstiftung-hamburg-niedersachsen-100.html.
[iii] https://www.merkur.de/politik/ukraine-krieg-russland-hackt-tuerklingelkameras-um-nato-stuetzpunkte-auszuspaehen-zr-94394109.html.
[iv] https://www.heise.de/news/EU-sanktioniert-Russland-wegen-schwerer-Cyberangriffe-und-Sabotage-11363377.html?utm_term=Autofeed&utm_medium=Social&utm_source=LinkedIn#Echobox=1783954866.
[v] https://www.telegraph.co.uk/news/2026/07/05/russian-hackers-steal-government-logins/.
[vi] https://www.bbc.co.uk/sport/football/articles/cx2j3dglq5jo.
[vii] https://www.nytimes.com/2026/07/12/world/asia/russia-spies-japan-war-drones-electronics.html und: https://www.theguardian.com/world/2026/jul/14/japan-espionage-russia-den-of-spies.
[viii] https://www.graphika.com/reports/save-the-date-for-spamouflage.
[ix] https://www.spiegel.de/netzwelt/ki-modell-claude-zitiert-russisches-desinformations-netz-als-nachrichtenquelle-studie-zu-ki-a-ff43dfdb-2f49-4311-8aea-f77a58192959.
[x] https://www.theguardian.com/world/2026/jul/12/ukrainian-drone-strikes-force-russia-to-suspend-shipping-in-sea-of-azov.
[xi] https://www.tagesschau.de/investigativ/ndr-wdr/weltraum-strategie-bundesregierung-satelliten-militaer-100.html.
[xii] https://dgap.org/de/forschung/publikationen/aufklaeren-abschrecken-verteidigen.