Zum Hauptinhalt springen

 © OpenAI

Update Hybride Bedrohungen

Datum: 30.07. – 5.08.2026

Das Wichtigste in Kürze

Besonders betroffen in Deutschland: Rüstung; KRITIS; Landtagswahlen/Öffentliche Diskurse

Häufigste Formen: Drohnen; Wegwerf-Agenten; Sabotage; Desinformation; Cyberangriffe

Bedrohungslage: anhaltend sehr hohe Gefahr für Sabotage und Spionage gegen KRITIS und Rüstung sowie für Cyberangriffe jeglicher Art; russische Einflussnahme mittels Falschinformation auf die im September anstehenden 3 Landtagswahlen hat bereits begonnen

Kontext:  Russischer Angriffskrieg; Iran; Migration

Einzelmeldungen

Fokus: Drohne/Sabotage/Anschläge

  • Über dem Leipziger Flughafen kam es in der Nacht vom 4. auf den 5. August zu einem Drohnenüberflug. Offenbar flog eine noch unbekannte Drohne samt mutmaßlicher Sprengladung im Umkreis einer ukrainischen Antonov-Transport-Maschine. Der Luftraum wurde geschlossen, Experten der Sicherheitsbehörden sollen den mutmaßlichen Sprengsatz untersuchen und entschärfen. Details zum Abfangen/Abwehr der Drohne sowie dem möglichen Drohnen-Piloten und dem genauen Ziel sind noch nicht bekannt. Es soll sich jedoch um einen Quadrokopter (also vermutlich Jedermanns-Drohne) gehandelt haben.[i]

Fokus: Desinformation / Einflussnahme

  • Der plötzliche Übertritt von über 70.000 Migranten auf die spanische Exklave Ceuta wurde massiv durch gezielte Falschinformation begleitet: Einerseits machte Marroko Falschinformationen von Schleusern für das Ereignis verantwortlich[ii], andererseits verbreiteten bekannte russische Desinformationsakteure wie RT und das „Pravda-Netzwerk“ gezielt falsche Narrative, um die internationale Wahrnehmung des Ereignisses zu beeinflussen.[iii] CDU-Geheimdienstexperte Marc Henrichmann schloss öffentlich auch nicht aus, dass es sich bei der Massenmigration um einen hybriden Angriff Marokkos oder Russlands auf die EU gehandelt haben könnte.[iv]
  • Die anstehenden Landtagswahlen in Berlin, Sachsen-Anhalt, Brandenburg und Niedersachsen stehen weiterhin im Visier der russischen Operation „Matrjoshka“: Über gefälschte Nachrichtenartikel verbreiten social media-Netzwerke hier insbesondere Diskreditierungen verschiedener lokaler Kandidaten, Teilungs-Botschaften zwischen Ost und West sowie Falschmeldungen über Kriminalität, Migration etc.[v]
  • Die Debatten über den landesweiten Ausbau von Rechenzentren in den USA werden massiv durch KI-generierte narrative Angriffe Die extrem polarisierte Debatte, die auch physische Folgen wie Demonstrationen und Blockaden hat, wird somit künstlich angeheizt. Sowohl OpenAI als auch die narrative intelligence Firma blackbird detektierten massive Einflussversuche insbesondere aus Russland und teilweise auch China.[vi] Die Analysten betonten dabei, dass weder Debatten, noch die Proteste aus dem Ausland ausgelöst/hervorgerufen wurden, jedoch aber massiv verstärkt und polarisiert werden sollen.

Fokus: Cyberangriffe

  • In den USA sind in mehreren Staaten massive Cyberangriffe auf kritische Infrastruktur, insb. Wasser- und Stromversorgung In mehreren Bundesstaaten kam es zu Angriffen auf kommunale Versorgungseinrichtung. Laut einer Mitteilung der Bundespolizei FBI und der Umweltschutzbehörde EPA gab es insgesamt in mindestens sieben Staaten Angriffe auf Wasser- und Abwasserversorger. Bislang wurden keine öffentlichen Angaben zu möglichen Tätern gemacht, mutmaßlich könnte es sich um iranische Vergeltungsschläge handeln.[vii]
  • In Lichtenstein kam es zu einem massiven Datenklau mittels Cyberangriff. Dabei wurden rund 31.000 Datensätze zu Namen, Geburtsdatum, Staatsangehörigkeit und Wohnsitzland von in Lichtenstein registrierten Firmen, Stiftungen und Organisationen erbeutet. Es handele sich um das Verzeichnis wirtschaftlicher Personen. Zu möglichen Tätern gibt es keine Informationen, angeblich seien die Datensätze noch nicht im Darknet angeboten worden oder aufgetaucht.[viii]

Fokus: Sabotage/ Wegwerf-Agenten / Anschläge

  • Das „russische Amazon“ Wildberries wurde mehrfach Ziel von Sprengstoffanschlägen. Seit Mitte Juli wurden nach Angaben russischer Behörden rund 20 Standorte von Wildberries in verschiedenen Teilen Russlands und auf der Krim angegriffen. Zumeist werden offenbar mit Sprengstoff beladende Drohnen eingesetzt. Es kam auch zu zivilen Todesopfern. Die online Handelsplattform wird offenbar gezielt von der Ukraine angegriffen, um das alltägliche Leben ins Russland zu stören.[ix]

Fokus: Warnung vor Deepfake-IT-Arbeitern aus Nordkorea

  • Japan, die Vereinigten Staaten von Amerika, die Republik Korea, Australien, Deutschland, Frankreich, Italien, Kanada, Neuseeland, die Niederlande und das Vereinigten Königreich haben einen gemeinsamen Warnhinweis vor nordkoreanischen remote IT-Fachkräften veröffentlicht. Dieses Netzwerk qualifizierter IT-Fachkräfte, die innerhalb und außerhalb Nordkoreas eingesetzt werden, sollen falsche Identitäten beschaffen und in Remote-Arbeit Einkommen zu erzielen, mit dem die rechtswidrigen Kernwaffen- und Raketenprogramme Nordkoreas finanziert werden. Sie geben sich als Staatsangehörige anderer Länder aus, um über Online-Plattformen, die
  • private Unternehmen zur Mitarbeitersuche, Beschaffung sowie Beauftragung
  • von Dienstleistungen betreiben, Arbeit und Einkommen zu erhalten. Dabei setzen immer raffiniertere Methoden ein, auch unter Nutzung von KI, um ihre Identitäten zu verschleiern und ihre Aktivitäten weltweit auszuweiten.[x]

 

[i] https://www.tagesschau.de/investigativ/drohne-leipzig-100.html.

[ii] https://www.spiegel.de/ausland/ceuta-marokko-vermutet-falschinformationen-in-sozialen-medien-hinter-ansturm-a-fd906c1a-747b-48e6-a5f2-c3f94ab4c446.

[iii] https://www.tagesspiegel.de/internationales/zombieapokalypse-und-migranteninvasion-wie-russlands-propaganda-die-lage-in-ceuta-instrumentalisierte-15913550.html.

[iv] https://www.spiegel.de/politik/deutschland/ceuta-marc-henrichmann-schliesst-hybriden-angriff-auf-eu-nicht-aus-a-9c8eb3e7-7d3a-4343-bd6e-a95b9cedf926.

[v] https://www.dw.com/de/operation-overload-matrjoschka-landtagswahlen-kommunalwahl-berliner-abgeordnetenhaus-russland/a-78179238.

[vi] https://blackbird.ai/blog/foreign-state-aligned-networks-amplify-america-data-center-backlash/?utm_campaign=39075696-Newsletter&utm_medium=email&_hsenc=p2ANqtz--H11LXNC9cDkZSZTSCqB1eKX-31G4rLt8lv_jRdssHQ0kIwXe7ubVeTLSBzFpXraCZp2yLY8xQZOHLjzWI4hGsuK9XNA&_hsmi=431349646&utm_content=431349646&utm_source=hs_email.

[vii] https://www.spiegel.de/ausland/usa-iran-soll-hinter-cyberangriffen-auf-trinkwasserversorgung-in-minnesota-stecken-a-9b6017bd-c0de-44b2-9154-39f8cef0d870.

[viii] https://www.tagesschau.de/ausland/europa/liechtenstein-datendiebstahl-100.html.

[ix] https://www.spiegel.de/ausland/russland-ukraine-krieg-kyjiw-attackiert-erneut-russischen-versandhaendler-wildberries-a-02676802-92b9-468a-9134-22432fc9834b.

[x] https://www.auswaertiges-amt.de/de/newsroom/2780756-2780756.