© OpenAI
Update Hybride Bedrohungen
Datum: 23.07. – 29.07.2026
Das Wichtigste in Kürze
Besonders Betroffen in Deutschland: Rüstung; KRITIS; Landtagswahlen/Öffentliche Diskurse
Häufigste Formen: Wegwerf-Agenten; Sabotage; Desinformation; Cyberangriffe
Bedrohungslage: anhaltend sehr hohe Gefahr für Sabotage und Spionage gegen KRITIS und Rüstung sowie für Cyberangriffe jeglicher Art; russische Einflussnahme mittels Falschinformation auf die im September anstehenden 3 Landtagswahlen hat bereits begonnen
Kontext: Russischer Angriffskrieg; Iran
Einzelmeldungen
Fokus: Warnung vor Sabotage & Spionage
- Der Verfassungsschutz warnt insb. Rüstungsunternehmen und ihre Mitarbeiter vor Gefahr durch Spionage, Sabotage und gezielten Anschlägen: „Es besteht eine erhöhte Wahrscheinlichkeit, dass entsprechende Unternehmen das Ziel von Ausspähungs- und Sabotagehandlungen durch russische staatliche Stellen oder in deren Auftrag werden.“ Beschäftigte der Sicherheits- und Verteidigungswirtschaft sollten demnach besonders bei Auslandsreisen vorsichtig agieren. Abgesehen von Russland gehe Gefahr insbesondere auch durch die Lage im Nahen Osten und iranische Angriffe aus.[i]
Fokus: Spionage
- Im NATO-Hauptquartier wurde eine kanadische Praktikantin wegen dringenden Spionage-Verdachts Nach einem internen Sicherheitshinweis an die belgischen Behörden durchsuchten diese die Wohnung und den Arbeitsplatz der Frau. Die Behörden machen keine konkreten Angaben zu Namen und Auftraggeber der Frau, es soll sich laut übereinstimmenden Medienberichten jedoch um eine Kanadierin chinesischer Abstammung handeln, die mutmaßlich für China spionierte.[ii]
Fokus: Wegwerf-Agenten / Anschläge
- Der ukrainische Geheimdienst SBU meldet die Verhaftung eines russischen Agenten-Pärchens. Sie seien über Telegram-Kanäle für „easy money“ rekrutiert worden und sollten eine inszenierte Wohltätigkeits-Party außerhalb von Kiew organisieren, zu der sie über Telegram Angehörige des Militärs und Verteidigungsministeriums Diese sollten offenbar auf der Feier mit vergifteten Getränken getötet werden. Dasselbe Pärchen bauter fernerhin offenbar auch selbstgebaute Bomben (improvised explosive device - IED) für weitere Anschläge.[iii]
Fokus: Cyberangriffe
- Sicherheitsforscher haben eine Angriffskampagne aufgedeckt, bei der Hacker WLAN-Netze in Hotels, Tagungszentren und anderen öffentlichen Einrichtungen missbrauchen, um Zugangsdaten für Microsoft-Konten abzugreifen. Dazu kompromittieren die Angreifer dafür die Wi-Fi-Gateways der jeweiligen Einrichtungen und leiten anschließend den Traffic der Nutzer über eigene Systeme. Die kompromittierten Gateways wurden vor allem in den USA, Indien und Saudi-Arabien gefunden. Hinter den Angriffen vermuten die Forscher die berüchtigte Hackergruppe APT28 (auch bekannt als Fancy Bear oder Forest Blizzard), welche dem russischen Militärgeheimdienst GRU zugeordnet wird.[iv]
Fokus: Mordanschläge
- Das Opfer des Bombenanschlags in Monaco, Wadym Jermolajew, macht den ukrainischen Miliärgeheimdienst HUR für das Attentat verantwortlich. In einem über seine Anwälte verbreiteten Schreiben heißt es: „Aufgrund der uns vorliegenden Ermittlungsergebnisse haben wir keinen Zweifel daran, dass aktive Offiziere der Hauptnachrichtendienstabteilung des ukrainischen Verteidigungsministeriums, allgemein bekannt als HUR, direkt an diesem Attentatsversuch beteiligt waren.“[v]
Fokus: Satelliten-Kommunikation / Spionage
- Der ukrainische Geheimdienst hat zahlreiche Personen verhaftet, die auf ukrainische Namen und Adressen Terminals des US-Satelliten-Systems „Starlink“ von Elon Musk registriert und russischen Geheimdiensten zur Verfügung gestellt Dabei gehen die russischen Dienste nach bewährtem Muster vor und werben Personen in der Ukraine bevorzugt über Telegram im Austausch für „easy money“ an. Die Personen, die der ukrainische Geheimdienst in der letzten Woche aufspürte, sollen über 1000 Starlink-Terminals registriert haben. Seitdem Starlink Russland offiziell den Zugang blockiert hat, versuchen russische Geheimdienst aktiv, ukrainische Staatsbürger anzuwerben, um die Terminals in ihrem Namen zu registrieren und dem russischen Militär zur Verfügung zu stellen.[vi]
Fokus: Drohnen
- In einer verdeckten Operation griffen ukrainische Einheiten mittels Drohnen offenbar iranische Schiffe im Kaspischen Meer Die Ukraine sprach von einem Angriff auf militärische Nachschublinien für Russland aus Iran, der Iran hingegen von einem Angriff auf zivile Schiffe.[vii]
Fokus: Analyse russische verdeckte Aktionen
- Russische Geheimdienste – vor allem der Militärgeheimdienst GRU – sollen laut einer Analyse in den vergangenen Jahren ihre Taktik geändert und verstärkt auf eine Privatisierung gesetzt haben. Dies wird als Reaktion auf die öffentlichen Enthüllungen geheimer GRU-Einheiten für Mord, Anschläge, Sabotage und Cyber-Operationen gewertet. Nachfolgend setzte die GRU darauf, privat finanzierte und z.B. formell im Kalschnikow-Konzern angesiedelte geheime Einheiten aufzubauen, die sowohl Mordanschläge, Informationssammlung als auch Cyber-Operationen durchführen. Als Beispiel wird das sog. „Zentrum 795“ genannt, das vom Milliardär Andrei Bokarev finanziert wurde, aus GRU-Angehörigen besteht und formell dem Rüstungskonzern Kalaschnikow angehört. Die Analyse spricht von einer Kopie von Mechanismen, die auch aus dem Imperium Jewgeni Prigozhins bekannt waren. Als Folgen stünden eine Radikalisierung, Unübersichtlichkeit, gesteigerte Aggressivität und Geltungsdrang, Abstreitbarkeit, aber auch Schlampigkeit und Unkontrollierbarkeit.[viii]
[i] https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/praevention_wirtschafts-und_wissenschaftsschutz/2026-07-23-sicherheitshinweis-fuer-die-wirtschaft.pdf?__blob=publicationFile&v=5.
[ii] https://www.merkur.de/politik/spionageverdacht-bei-der-nato-kanadierin-am-shape-hauptquartier-festgenommen-zr-94416553.html.
[iii] https://ssu.gov.ua/en/novyny/sbu-zatrymala-ahentiv-fsb-yaki-namahalysia-likviduvaty-dekilka-desiatkiv-ukrainskykh-viiskovykh-orhanizuvavshy-dlia-nykh-blahodiinu-vechirku-video.
[iv] https://www.golem.de/news/zugangsdaten-im-visier-hacker-beim-datenklau-ueber-hotel-wlans-erwischt-2607-211305.html.
[v] https://www.spiegel.de/ausland/wadym-jermolajew-opfer-von-anschlag-in-monaco-bezichtigt-kyjiws-geheimdienst-hur-a-ae7d0553-0901-4aa0-ab01-d2278f9b676c.
[vi] https://ssu.gov.ua/en/novyny/sbu-zatrymala-u-dnipri-ahenta-rf-yakyi-aktyvuvav-dlia-voroha-ponad-1000-system-starlink.
[vii] https://www.spiegel.de/ausland/iran-droht-ukraine-nach-angriff-auf-frachtschiff-im-kaspischen-meer-a-2b1b83f1-0711-42d9-bdd8-c2283a0e1d34.
[viii] https://macspaunday.substack.com/p/the-marketization-of-russian-intelligence.