Zum Hauptinhalt springen

 © OpenAI

Update Hybride Bedrohungen 

Datum: 13.05. – 19.05.2026

Das Wichtigste in Kürze

Besonders Betroffen in Deutschland: Wirtschaft, insbesondere Handel mit dual use-Gütern (Sanktionsumgehung) sowie Forschung im High-Tech-Bereich.

Häufigste Formen hybrider Angriffe der vergangenen Woche: Drohnen / Desinformation / Spionage

Bedrohungslage: mittel bis hoch, in den Kernbereichen Cyberangriffe, Spionage und Sabotagvorbereitungen anhaltend hohe Gefahrenlage. Drohnenaktivitäten europaweit ungebrochen, globale Desinformation könnte durch Ebola und Hantavirus erneut einen Boom erreichen.

Geografischer Fokus:  Deutschland / Baltikum (Lettland, Estland) / China / DR Kongo & Uganda Ukraine / Russland

Kontext: Russland / Ukraine-Krieg / China / Ebola-Ausbruch

Einzelmeldungen

Fokus: Drohnen

  • In Estland musste ein NATO-Jet eine (vermutlich vom Kurs abgekommene ukrainische) Drohne abschießen. Der Fall verdeutlicht die anhaltend Hohe gefahr und Frequenz unerlaubter Drohnenflüge aufgrund des russischen Angriffs gegen die Ukraine.[i]
  • Auch im Nachbarland Lettland musste eine NATO-Jet aufsteigen aufgrund eines unerlaubten Eindringens einer Drohne in den Luftraum aus Russland kommend.[ii]
  • Nach ukrainischen Angaben attackierte eine russische „Shahed“-Drohne ein chinesisches Handelsschiff in ukrainischen Gewässern. Hintergründe sind unklar.[iii]

Fokus: Spionage

  • In München verhafteten die Behörden zwei mutmaßliche chinesische Spione, das über Jahr deutsche Wissenschaftler, Forscher und Unternehmer an chinesische Geheimdienste herangeführt haben soll. Im Fokus dabei: Luft- und Raumfahrttechnik inklusive High-Tech-Drohnen, Informatik und Künstliche Intelligenz. Gleichzeitig folgten Durchsuchungen an zahlreichen Hochschulen, bei den gemeinsame Forschungsprojekte mit China liefen und die im Verdacht von „dual use“ stehen.[iv]
  • In Österreich wurde der ehemalige Verfassungsschutz-Mitarbeiter Egisto Ott vor Gericht der Spionage für Russland schuldig gesprochen (legt aber Revision ein). Über Jahre soll er Informationen weitergeben und Spionagegeräte besorgt und transportiert haben. U.a. soll er einer der Helfer von Wirecard-Betrüger und russischem Agenten Jan Marsalek gewesen sein.[v]

Fokus: Wirtschaftliche Einflussnahme / Sanktionsumgehung

  • In Deutschland wurde ein Geschäftsmann verhaftet, der mit der Firma „Global Trade“ aus Lübeck über ein Netzwerk von Tarnfirmen und Mittelsmännern über die Türkei dual-use-Güter im Wert von rund 39 Millionen EU nach Russland gebracht haben soll, um Sanktionen zu unterlaufen.[vi]

Fokus: Desinformation

  • Ebola: Die WHO erklärte den Ebola-Ausbruch in der Dr Kongo und Uganda zu einem internationalen Risikofall. In der Vergangenheit waren Ebola-Ausbrüche in der Region stets von massiver Gesundheits-Desinformation begleitet, die zu Gewalt gegen internationale Hilfsorganisationen und hohen Ansteckungsraten führten.[vii] Derzeit scheinen vor allem US-amerikanische Stimmen gezielt Ebola-Verschwörungsnarrative zu verbreiten[viii], während sich russische Kanäle darauf beschränken, Russland täglich als helfenden Partner darzustellen.[ix]
  • Hantavirus: Russische Desinformationskanäle (Operation Martjoschka) verbreiten Desinformation über einen großflächigen Hantavirus-Ausbruch in Frankreich. Dabei werden gefälschte Titelseiten westlicher Medien mit entsprechenden Meldungen über social Media verbreitet.[x]

Fokus: Cyberangriffe

  • Ein Bericht des Ukrainischen Nationalen Sicherheits- und Verteidigungsrates kommt zu dem Schluss, dass Russland mittlerweile massiv KI bei Cyberoperationen auf dem Schlachtfeld KI komme demnach in allen Bereichen zum Einsatz: Erzeugung schädlicher Kommandos für Malware während laufender Attacken, social engineering, Generierung und Debugging von Malware, Zielaufklärung und Zielanalyse oder bei der online Rekrutierung von Wegwerf-Agenten für Sabotage. Der bericht benennt dabei eine breite Auswahl verschiedener gängiger KI-Modelle von Qwen, ChatGPT, Gemini oder Llama, die russische Einheiten nutzen. Derzeit, so der Bericht, profitierten vor allem die Angreifer von KI.[xi]

Fokus: Mordanschläge

  • Kyrylo Budanov, Leiter des ukrainischen Präsidialamtes und führender Verhandlungsführer mit Russland, berichtet von anhaltenden Attentatsversuchen des Kremls. Mindestens zehn Anschläge habe er nach eigenen Angaben überlebt. Das unterstreicht: Exponierte Personen in Politik und Rüstung sind weiterhin eine Risiko-Gruppe für russische Mordanschläge.[xii]

[i] https://www.defensenews.com/global/europe/2026/05/19/nato-jet-shoots-down-ukrainian-drone-over-estonia-in-escalation-of-airspace-violations/ und https://www.bbc.com/news/articles/c302jy8z4vro?at_medium=RSS&at_campaign=rss.

[ii] https://www.kyivpost.com/post/76312.

[iii] https://www.kyivpost.com/post/76346.

[iv] https://correctiv.org/hybride-kriegsfuehrung/2026/05/21/von-muenchen-bis-aachen-im-netz-der-china-agenten/.

[v] https://www.spiegel.de/ausland/egisto-ott-er-hat-dem-oesterreichischen-staat-gedient-und-dabei-wohl-heimlich-fuer-russland-spioniert-a-4d5fabce-0e61-4050-b50a-b3053e567250.

[vi] https://www.kyivpost.com/post/76382.

[vii] https://www.cfr.org/articles/disinformation-and-disease-social-media-and-ebola-epidemic-democratic-republic-congo und https://disinfo.africa/how-social-media-conspiracies-sabotaged-vaccine-campaigns-in-africa-f5b4f05f7632.

[viii] https://www.celinegounder.com/p/ebola-disinformation-playbook.

[ix] https://afrinz.ru/en/2026/05/russia-to-help-uganda-and-dr-congo-contain-ebola-outbreak-quickly-zakharova/.

[x] https://www.newsguardrealitycheck.com/p/hantavirus-is-overrunning-france.

[xi] https://therecord.media/ukraine-says-russia-using-ai-malware-on-battlefield.

[xii] https://www.kyivpost.com/post/76361.