© OpenAI
Update Hybride Bedrohungen
Datum: 03.07. – 09.07.2026
Das Wichtigste in Kürze
Besonders betroffen in Deutschland: Rüstung; öffentliche Debatten und Diskurse
Häufigste Formen: Sabotage & Anschläge; Desinformation
Bedrohungslage: mittel, insgesamt weniger öffentlich gewordene Fälle, dafür gleichbleibend hohe Intensität; Anschlags-/Sabotage-Gefahr für KRITIS und Rüstung unvermindert hoch, gefährliche Cyberangriffe dank KI mitten in exponentieller Skalierung
Kontext: Ukraine-Russland / Iran / KI-Revolution
Einzelmeldungen
Fokus: Sabotage & Wegwerf-Agenten
- Sicherheitskräfte sollen an der EU-Grenze zwischen Serbien und Ungarn zwei russische Spione festgenommen haben, die offenbar einen Sprengstoffanschlag in Deutschland durchführen wollten.[i] Dabei soll es sich um „Wegwerf-Agenten“ gehandelt haben. Ein nicht genanntes Unternehmen, das die Ukraine unterstütze (also vermutlich mit direktem Rüstungsbezug , möglicherweise Drohnen), sei das Ziel gewesen.
Fokus: Mordanschläge
- Neue Erkenntnisse zu dem Paketbombenanschlag auf den ukrainischen Multimillionär Wadym Jermolajew in Monaco letzte Woche: Die mutmaßliche Täterin Anastasija B. hielt sich offenbar seit Ende 2022 in Hessen auf, wo auch das in Monaco identifizierte Fluchtauto am Frankfurter Hauptbahnhof gefunden wurde. Offenbar reiste die Verdächtige über Deutschland in die Ukraine. Dort melden die ukrainischen Sicherheitsbehörden, die Hauptverdächtige sei erschossen aufgefunden worden; ein ehemaliger Mitarbeiter de Strafverfolgungsbehörden und ein aktiver Geheimdienstmitarbeiter seien verhaftet worden und hätten gestanden, die Attentäterin getötet zu haben.[ii]
Fokus: Cyberangriffe
- Sicherheitsforscher haben den ersten vollautomatisierter Ransom-Cyberangriff eines KI-Agenten dokumentiert: Ein KI‑Agent („JadePuffer“) drang selbstständig in ein Unternehmenssystem ein, sammelte dort Zugangsdaten und wichtige Einstellungen und verschlüsselt anschließend die gesamte Konfigurationsdatenbank. Der „Täter“ ist in diesem Fall ein noch unbekannter menschlicher Angreifer, der den KI‑Agent gebaut und gestartet hat; die Forscher fanden dabei bemerkenswerte Details, wie z.B., dass „JadePuffer“ als digitale Ausführungsfigur agierte und sein Vorgehen Schritt für Schritt in Klartext kommentierte, Fehler eigenständig erkannte und nach wenigen Sekunden korrigierte. Als Opfer gilt ein nicht namentlich genanntes Unternehmen, dessen zentrale System‑Einstellungen ohne jede Möglichkeit zur Wiederherstellung zerstört wurden, weil der KI‑Agent den zum Entschlüsseln nötigen Schlüssel nur kurz erzeugte, dann aber weder speicherte noch irgendwo übermittelte.[iii] Experten warnen deshalb eindringlich vor einer gestiegenen Gefahr ähnlicher Angriffe und ihrer Skalierung sowohl für klassisches Cybercrime, als auch im Kontext hybrider Angriffe.
Fokus: Desinformation & Einflussnahme
- Die internationale Recherchekooperation "Eurovision News Spotlight", zu der auch der ARD-faktenfinder gehört, hat mehr als 17,5 Millionen online Kommentaren auf den Instagram- und Facebook-Profilen auf den Konten von BR24, France 24, LRT, ORF, RTVE, Swissinfo, RFI, tagesschau und ZDFheute zwischen April 2025 und März 2026 untersucht. Das Ergebnis: Eine systematische Manipulation, insbesondere bei der Berichterstattung über den Iran-Krieg. Die Untersuchung zeigte, dass mutmaßlich ein Bot-Netzwerk Kommentare unter tagesschau-Beiträgen auf Instagram verfasst hat, die das iranische Regime stärken. Dabei zeigt sich ein Cluster mit nahezu perfekter interner Vernetzung, in dem praktisch jedes Konto mit jedem anderen verbunden war. Die Accounts posteten oft gleichlautende Inhalte; gleichzeitig wurde auch ein anti-Regime Netzwerk gefunden, das ebenfalls massenhaft gleichlautende Botschaften postete, bei dem es sich aber um koordinierte echte/menschliche Accounts gehandelt haben soll.[iv]
[i] https://www.t-online.de/nachrichten/deutschland/innenpolitik/id_101331536/anschlagsziel-deutschland-wegwerf-agenten-aus-russland-festgesetzt.html.
[ii] https://www.spiegel.de/panorama/monaco-hauptverdaechtige-floh-nach-monaco-anschlag-offenbar-nach-deutschland-a-af932ed4-ecab-47cc-a754-c98f804a9ca2#ref=rss.
[iii] https://winfuture.de/news,159745.html.
[iv] https://www.tagesschau.de/investigativ/iran-social-media-bots-100.html.