Auf dieser Abbildung ist die App Claude von Anthropic am 16. Februar 2026 auf einem Smartphone in New York City zu sehen. - Foto: Michael M. Santiago/Getty Images
In Kürze:
Eine Fehlkonfiguration hatte dem Modell entgegen den Vorgaben Zugang zum offenen Internet ermöglicht.
Anthropic wertete nach dem Vorfall rund 481 Millionen Protokolle aus.
Das Unternehmen betont, dass technische Sicherheitsgrenzen für KI-Agenten nicht von der Selbsteinschätzung des Modells abhängen dürfen, sondern infrastrukturell erzwungen werden müssen.
Wie der Tech-Konzern Anthropic am Mittwoch, 9. September, mitgeteilt hat, ist es mit einem Modell des Claude-Modells zu einem weiteren unerwünschten Vorfall gekommen. Dieser soll sich bereits im Januar 2026 ereignet haben, wobei eine frühe Version des Modells Opus 4.6 involviert gewesen sei.
Das Modell soll während eines Cybersecurity-Tests unbefugt auf ein reales System Dritter zugegriffen haben. Dies sei bereits der vierte Vorfall dieser Art gewesen. Nach bisherigen Erkenntnissen ging der Vorfall von einem fehlkonfigurierten Testsystem aus, in dem ein experimentelles Modell trotz gegenteiliger Vorgaben Zugang zum offenen Internet hatte. Anthropic selbst präsentierte mittlerweile eine umfangreiche Analyse des Cybersecurity-Tests.
Wie aus der Auswertung hervorgeht, sollte das Claude-Modell im Zuge einer sogenannten Capture-the-Flag-Übung ein fiktives Zielsystem untersuchen. Die Testumgebung sollte Anthropic zufolge vom Internet isoliert gewesen sein. Aufgrund einer Fehlkonfiguration bestand jedoch eine Verbindung nach außen. Das Unternehmen betont, dass alle vier untersuchten Fälle auf denselben externen Testpartner zurückgehen.
Allerdings wiesen die Modelle nicht die Schutzmechanismen auf, die in den üblichen, der Öffentlichkeit zugänglichen Claude-Modellen Anwendung finden. Im Fall Opus 4.6 beschädigte das Modell sein vorgesehenes Zielsystem versehentlich selbst, indem es diesem eine widersprüchliche IP-Adresse zuwies. Dadurch war das Ziel nicht mehr erreichbar.
Das Modell versuchte daraufhin, die Aufgabe abzubrechen. Wegen eines weiteren Fehlers in der Testumgebung funktionierte dies jedoch nicht und der Versuch scheiterte sieben weitere Male. Dies sollte sich in weiterer Folge als die Wurzel des Problems erweisen.
Anthropic-Modell hielt fremden Computer für Teil der Übungsumgebung
Das Claude-Modell begann, nachdem diese Abbruchversuche fehlgeschlagen hatten, seine Umgebung weiter zu erkunden. Dabei gelang es ihm infolge der Fehlkonfiguration, einen Weg aus der ursprünglich vorgesehenen Umgebung zu finden. Dies führte das Modell zum Computer einer realen dritten Person, den es offenbar für einen Teil der Cybersecurity-Übung hielt.
Auf dem Computer fand das Anthropic-Modell eine Datei, die ein Passwort enthielt. Dies ermöglichte es ihm, sich einen Administratorzugang zu verschaffen. In weiterer Folge sammelte das Modell weitere Zugangsdaten und veränderte Systemeinstellungen. Am Ende konnte es schließlich personenbezogene Informationen einer Person lesen. Der Vorgang endete, als das Token-Budget des Modells aufgebraucht war.
Die späte Entdeckung des Vorfalls ist eine Konsequenz groß angelegter weiterer Auswertungen nach den ersten drei Fällen eines Eindringens in reale Systeme Dritter. Anthropic hatte zunächst selbst auf der Grundlage eines sogenannten agentischen Suchverfahrens rund 141.000 Testprotokolle ausgewertet. Dabei übersah Anthropic jedoch eine Reihe von Protokollen.
Externe Prüfung von betroffenem Claude-Modell ermöglichte weitere Entdeckung
In weiterer Folge stieß Anthropic bei der Zusammenstellung von Protokollen für die externe Untersuchung der gemeinnützigen Organisation Model Evaluation and Threat Research (METR) im August auf den Vorfall. Anthropic weitete den Prüfungsvorgang auf rund 481 Millionen Protokolle aus. Eine erste technische Filterung markierte etwa 9,2 Millionen Protokolle zur genaueren Prüfung. Dem Unternehmen zufolge konnte man dabei jedoch keine weiteren Vorfälle von vergleichbarer oder höherer Schwere finden.
Es gab keinen Angriff auf Anthropic selbst. Auch setzte sich das KI-Modell nicht selbst übergeordnete Ziele, und es fand keine erkennbare Kooperation mehrerer KI-Agenten statt. Alle Fälle entfalteten sich innerhalb vorgegebener Cybersecurity-Aufgaben. Anthropic zufolge fanden sich keine Hinweise darauf, dass das Modell versucht hätte, seine Aktionen zu verbergen. Anthropic habe den Betroffenen, dessen Computer das Modell infiltriert hatte, darüber unterrichtet.
Anthropic stufte die Fälle als ernster ein als vergleichbare, mildere Verhaltensweisen, die zuvor bereits in eigenen System Cards dokumentiert worden waren.
Anthropic eröffnet EU-Behörde Zugang zu KI-Modellen
Die Modelle haben reale Systeme angegriffen und reale Daten berührt, so die Bilanz. Dies sei über mehrere Stunden geschehen, obwohl es Hinweise auf ein Überschreiten des vorgesehenen Handlungsrahmens gegeben habe. Das Problem sei weniger, dass das Claude-Modell „ausgebrochen“ sei. Es sei vielmehr, dass ein KI-Agent in unvorhergesehenen Situationen wie der simulierten offenbar nicht zuverlässig wisse, wann er aufhören solle.
Ein KI-Entwickler hat aufgrund von ihm wahrgenommenen Risiken in dieser Woche öffentlich seine Kündigung bei Anthropic eingereicht. Der 27-jährige Jacob Coxon hatte zuvor auch bei OpenAI gearbeitet. Auf X äußerte er: „Keins der beiden Unternehmen handelt verantwortungsbewusst. Sie befinden sich im Wettrennen um eine sich selbst verbessernde Superintelligenz und setzen dabei unser Leben aufs Spiel.“
Die US-Unternehmen Anthropic und OpenAI haben unterdessen zugestimmt, der EU-Behörde für Cybersicherheit (ENISA) Zugang zu deren KI-Modellen zu ermöglichen. Die ENISA-Fachleute mit Sitz in Athen sollen die Modelle Mythos 5 und GPT-6 Astra auf Sicherheitslücken testen. Das teilte ein Sprecher der EU-Kommission mit. Die Unternehmen hatten nach mehreren Vorfällen zusätzliche Sicherheitsvorkehrungen angekündigt.
Im Katastrophenfall sind vor allem noch funktionierende Rettungsdienste und Kliniken gefragt. - Foto: Leesle/iStock
In Kürze:
Laut einer Studie sind alle Länder der Welt nicht optimal auf große, für viele tödliche Katastrophen vorbereitet.
Ein Atomkrieg, Naturkatastrophen oder ein langandauernder Blackout würde das alltägliche Leben weltweit komplett in Chaos versetzen.
Am besten schneidet im internationalen Vergleich Australien ab.
Wäre Deutschland für längere Zeit stromlos, würde vieles zusammenbrechen.
Die Studie soll die Menschen sensibilisieren – jeder kann sich auch selbst vorbereiten.
Tödliche Seuche, langandauernder Blackout, nuklearer Konflikt: Mehrere mögliche Katastrophenszenarien können vernichtende Auswirkungen auf unsere globale Zivilisation haben.
Eine neue internationale Forschungsarbeit des Umweltwissenschaftlers Dr. Florian Ulrich Jehn und einem internationalen Team kommt zu dem Schluss, dass kein Land der Erde gegen alle Risiken eines solchen Extremszenarios abgesichert ist. Jehn ist seit diesem Jahr an der FernUniversität in Hagen tätig.
Die Studie trägt den Titel „No place to hide? Regional resilience and vulnerability to global catastrophic risk“, zu Deutsch: Kein Ort zum Verstecken? Regionale Resilienz und Anfälligkeit gegenüber globalen Katastrophenrisiken. Sie zeigt, auf welche Schutzfaktoren es im Ernstfall ankommt und wie gut die Erfolgschancen stehen.
Welche Katastrophen berücksichtigt die Studie?
Es gibt einige mögliche Szenarien, die dafür sorgen könnten, ein globales Chaos auszulösen – und viele Menschenleben auszulöschen. Die Studienautoren haben die Auswirkungen verschiedener katastrophaler Großereignisse untersucht. „Es geht uns um Szenarien, die mindestens zehn Prozent der Menschheit auf einen Schlag auslöschen könnten. In einem kurzen Zeitraum schaffen das nicht viele Katastrophen“, erklärte Jehn.
Dazu zählen ein Atomkrieg oder der Ausbruch eines Supervulkans wie der Yellowstone in den USA oder die Campi Flegrei in Italien. Diese Ereignisse können einen nuklearen Winter, also eine längerfristige Reduzierung des Sonnenlichteinfalls verursachen. Das hätte unter anderem Auswirkungen auf unsere Lebensmittelproduktion. Viele Pflanzen würden eingehen, da ihnen das wichtige Sonnenlicht fehlt. Es käme zu massiven Ernteausfällen.
Noch unmittelbarer würde dies unsere Stromerzeugung betreffen: Die Erzeugung der „Erneuerbaren“ würde nahezu vollständig wegfallen. Ebenso sinken die Temperaturen. „So etwas würde dazu führen, dass es global kälter wird“, sagte Jehn.
Bricht ein kleiner Vulkan wie hier in Island aus, ist das meist ein spannendes Naturspektakel, das man aus sicherer Entfernung bestaunen kann. Bricht jedoch ein weitaus großflächigerer Supervulkan aus, kann er unter Umständen die ganze Welt für längere Zeit mit gigantischen Aschewolken verdunkeln.
Foto: Thorir Ingvarsson/iStock
Ein anderes Katastrophenszenario wäre ein großflächiger und langandauernder Stromausfall, auch Blackout genannt. Dass dies passieren kann, hat die iberische Halbinsel im vergangenen Jahr gezeigt. Störfrequenzen von Wechselrichtern haben in Spanien, Portugal und bis in Teilen Südfrankreichs zu einem Komplettausfall geführt. „Ohne Elektrizität haben wir auch schnell keinen Brennstoff mehr, ja nicht einmal Dünger für die Felder“, merkte Jehn hierzu an.
Obwohl wie erwähnt kein Land der Welt eine Absicherung gegen alle Katastrophenszenarien bietet, so gibt es dennoch Unterschiede zwischen den Staaten. Die Studienautoren nennen zwar keine Rangliste, erwähnen aber konkret einzelne Staaten hinsichtlich ihrer Resilienz und Widerstandsfähigkeit.
„Deutschland ist jedenfalls keines der resilienteren Länder. Ohne Strom ist es völlig geliefert“, urteilte Jehn. „Wo es zumindest punktet, ist bei der demokratischen Stabilität und der Nahrungsproduktion.“ Letzteres dürfte jedoch bei einer verdunkelten Sonne schnell zusammenbrechen – nach aktuellem Stand.
Zu einem ähnlichen Ergebnis kam vor rund vier Jahren schon eine Analyse in Hessen, wonach die Folgen nach einem Blackout gravierend wären. Demnach sei bereits binnen den ersten 96 Stunden eines solchen Ausfalls mit „mehreren Hundert Toten“ zu rechnen. Es würde die schwächsten der Gesellschaft treffen, vor allem Patienten in Kliniken und Pflegeeinrichtungen.
Weitaus besser sind die Resultate auf der anderen Seite der Erdkugel – besonders in Australien. Nach Aussage von Jehn „schneidet es bei uns gut ab.“ Sollte ein nuklearer Winter auftreten, wären die meist hohen Temperaturen ein Vorteil für die hiesigen Einwohner.
„Es ist eine Insel, sodass es sich einfacher abschotten und isolieren kann. Australien produziert unheimlich viel Nahrung, hat viel eigene Industrie und Bergbau“, schilderte der Umweltwissenschaftler. „Außerdem ist es reich und eine recht stabile Demokratie – all das sind Sachen, die ein Land resilienter machen.“ Auch das benachbarte Neuseeland erfülle viele dieser Punkte, habe jedoch weniger Industrie, sei bedeutend kleiner und dadurch weniger autark.
Doch Kontinent auf anderen Seite der Erde wies bei der Untersuchung der Forscher auch Nachteile auf. Australien sei laut Jehn stark auf Importe wichtiger Produkte wie Medikamente, Treibstoffe und Düngemittel angewiesen. Brechen diese im Ernstfall weg, könne es auch dort bald kritisch werden.
Entscheidend bei der Krisenbewältigung ist unter anderem ein gut funktionierendes Gesundheitssystem. Wie gut es in welchem Land ist, zeigt der Weltweite Gesundheitssicherheitsindex (Global Health Security Index)
Der FernUni-Forscher erläuterte zudem den Zweck dieser Ausarbeitung. „Unser Ziel ist es, […] fürs Thema zu sensibilisieren“, so Jehn. „Es ist etwas, worüber wir als Gesellschaft dringend nachdenken sollten.“
Weiter sagte er: „Katastrophen in dieser Größenordnung kommen in deutschen Debatten kaum vor. Wenn man sich aber gar nicht vorbereitet, läuft’s auf jeden Fall schief.“ Auch der Krisen- und Energieexperte Stefan Spiegelsperger sagt passend dazu immer wieder: „Wer es schafft, sich vorzubereiten, ist vorbereitet, es zu schaffen.“
Dabei gäbe es laut Jehn Spielräume. Diese beinhalten beispielsweise Handelsverträge mit anderen Ländern, die den Austausch von überlebenswichtigen Waren auch im Notfall garantieren. Dabei stellt sich allerdings die Frage, ob der Handelspartner im Ernstfall wirklich die Waren ausliefern kann oder will.
Ebenso spricht Jehn von „sogenannten ‚resilient foods‘. Das sind Nahrungsmittel, die auch im Katastrophenfall große Produktionsmengen erlauben würden.“ Dazu zählen etwa spezielle Bakterien, die in Bioreaktoren Nährstoffe zu gehaltvollem Proteinpulver verstoffwechseln. Generell verfüge Deutschland über viel technisches Wissen und, abgesehen von den Haushaltslücken, finanzielle Mittel – eigentlich gute Voraussetzungen, um sich zu wappnen.
Vorbereitung für alle Fälle
„Man kann schon vieles machen“, ermutigte Jehn zu proaktivem Handeln. „Gesellschaften können so einiges überstehen, wenn sie sich nur vorbereiten und solidarisch bleiben.“ Und im besten Fall, so ein hoffnungsvoller Schluss der Studie, lassen sich Schreckensszenarien völlig abwenden. „Prävention ist natürlich immer besser als Resilienz“, da ist sich der Forscher sicher.
Spiegelsperger wird da konkreter und hat eine umfassende Checkliste für einen Blackout oder andere Katastrophenfälle für jede Privatperson erstellt, die in verschiedene Rubriken unterteilt ist. Hierzu zählen besonders Erste Hilfe, Wärme, Licht, Wasser, Nahrung, Kommunikation und Hygiene. Seiner Ansicht nach sollte man sich mindestens drei Wochen lang ohne externe Versorgung selbst versorgen können.
Ebenso empfiehlt der Krisenexperte einen Fluchtrucksack bereitzuhalten, falls man schnell seine Wohnung verlassen muss. „Ein Notfallrucksack kann leider schneller nötig werden, als einem lieb ist. Siehe Ahrtal“, schreibt er. Auch Kälte, ein Chemieunfall, ein Supergau sowie Feuer könnten einen akuten Fluchtgrund darstellen.
Das Rote Rathaus in Berlin. Nach dem Cyberangriff auf das Landesnetz drohen die mutmaßlichen Täter mit der Veröffentlichung gestohlener Daten. - Foto: Paul Zinken/dpa
In Kürze:
Hackergruppe Rhysida droht mit der Veröffentlichung von Daten aus dem Berliner Landesnetz.
Die behaupteten 5,7 Terabyte sind bislang nicht behördlich bestätigt; ein Datenabfluss ist jedoch nachgewiesen.
Betroffen sein könnten auch personenbezogene Daten von Bürgern, Unternehmen und Landesbeschäftigten.
Nach dem Cyberangriff auf das Datennetz der Berliner Verwaltung könnte der Fall an diesem Freitag eine neue Stufe erreichen. Die mutmaßlichen Täter drohen mit der Veröffentlichung gestohlener Daten. Darunter könnten nach Angaben der Berliner Senatskanzlei auch personenbezogene Informationen von Beschäftigten des Landes sowie Daten von Bürgern und Unternehmen sein.
Hinter dem Erpressungsversuch steht nach eigenen Angaben die Gruppe Rhysida. Sie hat sich zu dem Angriff bekannt und behauptet, Daten im Umfang von 5,7 Terabyte erbeutet zu haben. Diese Größenangabe ist von den Berliner Behörden bislang nicht bestätigt. Forensisch festgestellt wurde dagegen, dass Daten aus dem Landesnetz abgeflossen sind.
Die mutmaßlichen Täter bieten die Daten nach Angaben der Senatskanzlei zur Versteigerung an. Das Mindestgebot liegt bei 30 Bitcoin, von der Landesregierung mit rund zwei Millionen Euro beziffert. Die Versteigerung läuft am Freitag aus.
Die Senatskanzlei hält deshalb eine anschließende Veröffentlichung für möglich. Welche Informationen sich unter den entwendeten Daten befinden, wird noch untersucht. Nach jetzigem Kenntnisstand könnten auch personenbezogene Daten von Landesbeschäftigten sowie von Bürgern und Unternehmen betroffen sein. Das geht aus der Lageeinschätzung der Berliner Senatskanzlei vom 3. September hervor.
Daten flossen bereits Anfang August ab
Öffentlich bekannt wurde der Vorfall Mitte August. Am 17. August teilte das Land mit, dass forensische Untersuchungen eine Kompromittierung des Berliner Landesnetzes ergeben hätten. Die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt waren bereits am 14. August aus Sicherheitsgründen vom Netz getrennt worden.
Berlin richtete daraufhin einen IKT-Notfallkrisenstab ein. An den Untersuchungen wurden unter anderem das Landeskriminalamt, die Staatsanwaltschaft und das Bundesamt für Sicherheit in der Informationstechnik beteiligt. Zu Ausmaß und Hintergründen des Angriffs machte die Senatskanzlei zunächst keine weiteren Angaben.
Am 23. August konnten die beiden Verwaltungen wieder an das Landesnetz angeschlossen werden. Die forensischen Untersuchungen liefen jedoch weiter. Wenige Tage später teilte die Senatskanzlei mit, dass weitere Datenabflüsse im Geschäftsbereich der Verkehrsverwaltung festgestellt worden seien. Zu diesem Zeitpunkt konnte nicht ausgeschlossen werden, dass personenbezogene oder andere nicht öffentliche Informationen betroffen waren.
Inzwischen ist der Zeitraum des festgestellten Hackerangriffs genauer eingegrenzt. Nach den bisherigen Erkenntnissen flossen zwischen dem 7. und 12. August Daten ab. Der festgestellte Abfluss fand damit vor der Trennung der betroffenen Verwaltungen vom Landesnetz statt. Wie die Angreifer in die Systeme gelangten, welche möglichen Schwachstellen sie nutzten und wann der erste unbefugte Zugriff erfolgte, geht aus den bislang veröffentlichten Mitteilungen nicht hervor.
5,7 Terabyte sind eine Täterangabe
Bei der Größenordnung muss zwischen den Erkenntnissen der Behörden und den Angaben von Rhysida unterschieden werden. Die Senatskanzlei bezeichnet die 5,7 Terabyte ausdrücklich im Lagebericht Anfang September als Behauptung der Gruppe. Einen behördlich bestätigten Umfang des gesamten entwendeten Datenbestandes nennt das Land bislang nicht.
Auch die Urheberschaft ist nicht abschließend geklärt. Rhysida hat sich zu dem Angriff bekannt, die Berliner Behörden sprechen jedoch weiterhin von den „mutmaßlichen Tätern“. Ein Bekenntnis der Gruppe ist daher nicht mit einer abgeschlossenen behördlichen Zuordnung des Angriffs gleichzusetzen.
Gegen die Verantwortlichen ermitteln das Landeskriminalamt Berlin und die Staatsanwaltschaft gemeinsam mit Sicherheitsbehörden des Bundes. Das LKA und die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt haben, laut Lagebericht der Senatskanzlei, jeweils sogenannte Besondere Aufbauorganisationen eingerichtet. Sie sollen unter anderem die Ermittlungen, die Analyse des Angriffs und die Sicherung von Daten bündeln.
Angriff beeinträchtigte auch Bezirksämter
Der Cyberangriff hatte zeitweise Auswirkungen über die unmittelbar betroffenen Senatsverwaltungen hinaus. Die Abkopplung vom Landesnetz beeinträchtigte Fachverfahren, die auch von Berliner Bezirken genutzt werden.
Das Bezirksamt Friedrichshain-Kreuzberg teilte am 20. August mit, dass Anträge auf verkehrsrechtliche Anordnungen und technische Sondernutzungen für Baustellen zeitweise nicht eingesehen und bearbeitet werden konnten. Einschränkungen bestanden auch bei Sondernutzungen und Ausnahmegenehmigungen. Laufende Verfahren konnten sich verzögern, neue Anträge waren in den betroffenen Bereichen teilweise nicht zu bearbeiten.
Mit der Wiederanbindung der beiden Senatsverwaltungen am 23. August standen die Fachverfahren grundsätzlich wieder zur Verfügung. Die Senatskanzlei wies zunächst allerdings noch auf mögliche Verzögerungen hin.
Berlin will nicht zahlen
Der Berliner Senat machte bereits in einer Mitteilung Ende August deutlich, nicht auf die Forderungen eingehen zu wollen. Der Regierende Bürgermeister Kai Wegner und Innensenatorin Iris Spranger erklärten am 28. August: „Das Land Berlin lässt sich nicht erpressen.“
Inzwischen ist bekannt, wie die mutmaßlichen Täter mit den erbeuteten Daten vorgehen. Nach Angaben der Senatskanzlei werden sie seit Freitag vergangener Woche im Darknet versteigert. Das Mindestgebot beträgt 30 Bitcoin. Die Versteigerung endet am heutigen Freitag. Was anschließend geschieht, ist offen. Die Landesregierung hält es für möglich, dass die Daten verkauft oder veröffentlicht werden. Eine tatsächliche Veröffentlichung war in der jüngsten Mitteilung des Senats noch nicht bestätigt.
Sollten bei den weiteren Untersuchungen einzelne Betroffene identifiziert werden, wollen die zuständigen Senatsverwaltungen sie nach den gesetzlichen Vorgaben informieren. Personen, deren Daten tatsächlich veröffentlicht werden, empfiehlt das Land, bei der Polizei Strafanzeige zu erstatten.
Untersuchungen dauern an
Für die aktuelle technische Sicherheitslage gibt die Senatskanzlei teilweise Entwarnung. Nach dem Stand vom 3. September liegen keine Erkenntnisse vor, dass das Berliner Landesnetz weiterhin infiltriert ist.
Abgeschlossen ist der Fall dennoch nicht. Die forensischen Untersuchungen dauern an. Dabei wird auch geprüft, ob möglicherweise weitere Daten abgeflossen sind. Der IKT-Notfallstab bleibt vorerst aktiv.
Mehrere zentrale Fragen sind deshalb weiterhin offen. Noch ist nicht abschließend bekannt, wie groß der tatsächlich entwendete Datenbestand ist und welche personenbezogenen oder vertraulichen Informationen darunter sind. Ebenso wenig haben die Behörden bislang öffentlich erklärt, auf welchem Weg die Angreifer in das Landesnetz gelangten.
Mit dem Ablauf der Versteigerung richtet sich der Blick nun darauf, ob Rhysida die angekündigte Veröffentlichung tatsächlich umsetzt. Sollte dies geschehen, dürfte sich auch genauer beurteilen lassen, welche Daten die Gruppe besitzt. Die von ihr genannte Größenordnung von 5,7 Terabyte bleibt bis zu einer Bestätigung durch die Ermittlungsbehörden eine Täterangabe.
Das Rote Rathaus in Berlin. Nach dem Cyberangriff auf das Landesnetz drohen die mutmaßlichen Täter mit der Veröffentlichung gestohlener Daten. - Foto: Paul Zinken/dpa
Nach einem Hackerangriff auf die Berliner Senatsverwaltung haben die mutmaßlichen Täter einem Medienbericht zufolge gestohlene Daten veröffentlicht. Wie der Rundfunk Berlin-Brandenburg (RBB) am Freitag berichtete, gab die Hackergruppe Rhysida dies auf ihrer Webseite im Darknet bekannt. Nach RBB-Informationen wurden rund 1,4 Millionen Daten in mehreren Paketen zugänglich gemacht.
Die Gruppe Rhysida hat sich zu dem Angriff bekannt und behauptet, Daten im Umfang von 5,7 Terabyte erbeutet zu haben. Diese Größenangabe ist von den Berliner Behörden bislang nicht bestätigt. Forensisch festgestellt wurde dagegen, dass Daten aus dem Landesnetz abgeflossen sind.
Die mutmaßlichen Täter bieten die Daten nach Angaben der Senatskanzlei zur Versteigerung an. Das Mindestgebot liegt bei 30 Bitcoin, von der Landesregierung mit rund zwei Millionen Euro beziffert. Die Versteigerung lief am Freitag aus.
Zuvor hatte die Gruppe von der Berliner Senatsverwaltung ein millionenschweres Lösegeld gefordert. Die Summe sollte bis Freitag gezahlt werden, was jedoch nicht geschah. In der vergangenen Woche hatte der Regierende Bürgermeister Kai Wegner (CDU) bestätigt, dass Berlin nach dem Datendiebstahl erpresst werde.
Daten flossen bereits Anfang August ab
Öffentlich bekannt wurde der Vorfall Mitte August. Am 17. August teilte das Land mit, dass forensische Untersuchungen eine Kompromittierung des Berliner Landesnetzes ergeben hätten. Die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt waren bereits am 14. August aus Sicherheitsgründen vom Netz getrennt worden.
Berlin richtete daraufhin einen IKT-Notfallkrisenstab ein. An den Untersuchungen wurden unter anderem das Landeskriminalamt, die Staatsanwaltschaft und das Bundesamt für Sicherheit in der Informationstechnik beteiligt. Zu Ausmaß und Hintergründen des Angriffs machte die Senatskanzlei zunächst keine weiteren Angaben.
Am 23. August konnten die beiden Verwaltungen wieder an das Landesnetz angeschlossen werden. Die forensischen Untersuchungen liefen jedoch weiter. Wenige Tage später teilte die Senatskanzlei mit, dass weitere Datenabflüsse im Geschäftsbereich der Verkehrsverwaltung festgestellt worden seien. Zu diesem Zeitpunkt konnte nicht ausgeschlossen werden, dass personenbezogene oder andere nicht öffentliche Informationen betroffen waren.
Inzwischen ist der Zeitraum des festgestellten Hackerangriffs genauer eingegrenzt. Nach den bisherigen Erkenntnissen flossen zwischen dem 7. und 12. August Daten ab. Der festgestellte Abfluss fand damit vor der Trennung der betroffenen Verwaltungen vom Landesnetz statt. Wie die Angreifer in die Systeme gelangten, welche möglichen Schwachstellen sie nutzten und wann der erste unbefugte Zugriff erfolgte, geht aus den bislang veröffentlichten Mitteilungen nicht hervor.
5,7 Terabyte sind eine Täterangabe
Bei der Größenordnung muss zwischen den Erkenntnissen der Behörden und den Angaben von Rhysida unterschieden werden. Die Senatskanzlei bezeichnet die 5,7 Terabyte ausdrücklich im Lagebericht Anfang September als Behauptung der Gruppe. Einen behördlich bestätigten Umfang des gesamten entwendeten Datenbestandes nennt das Land bislang nicht.
Auch die Urheberschaft ist nicht abschließend geklärt. Rhysida hat sich zu dem Angriff bekannt, die Berliner Behörden sprechen jedoch weiterhin von den „mutmaßlichen Tätern“. Ein Bekenntnis der Gruppe ist daher nicht mit einer abgeschlossenen behördlichen Zuordnung des Angriffs gleichzusetzen.
Gegen die Verantwortlichen ermitteln das Landeskriminalamt Berlin und die Staatsanwaltschaft gemeinsam mit Sicherheitsbehörden des Bundes. Das LKA und die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt haben, laut Lagebericht der Senatskanzlei, jeweils sogenannte Besondere Aufbauorganisationen eingerichtet. Sie sollen unter anderem die Ermittlungen, die Analyse des Angriffs und die Sicherung von Daten bündeln.
Angriff beeinträchtigte auch Bezirksämter
Der Cyberangriff hatte zeitweise Auswirkungen über die unmittelbar betroffenen Senatsverwaltungen hinaus. Die Abkopplung vom Landesnetz beeinträchtigte Fachverfahren, die auch von Berliner Bezirken genutzt werden.
Das Bezirksamt Friedrichshain-Kreuzberg teilte am 20. August mit, dass Anträge auf verkehrsrechtliche Anordnungen und technische Sondernutzungen für Baustellen zeitweise nicht eingesehen und bearbeitet werden konnten. Einschränkungen bestanden auch bei Sondernutzungen und Ausnahmegenehmigungen. Laufende Verfahren konnten sich verzögern, neue Anträge waren in den betroffenen Bereichen teilweise nicht zu bearbeiten.
Mit der Wiederanbindung der beiden Senatsverwaltungen am 23. August standen die Fachverfahren grundsätzlich wieder zur Verfügung. Die Senatskanzlei wies zunächst allerdings noch auf mögliche Verzögerungen hin.
Berlin will nicht zahlen
Der Berliner Senat machte bereits in einer Mitteilung Ende August deutlich, nicht auf die Forderungen eingehen zu wollen. Der Regierende Bürgermeister Kai Wegner und Innensenatorin Iris Spranger erklärten am 28. August: „Das Land Berlin lässt sich nicht erpressen.“
Sollten bei den weiteren Untersuchungen einzelne Betroffene identifiziert werden, wollen die zuständigen Senatsverwaltungen sie nach den gesetzlichen Vorgaben informieren. Personen, deren Daten tatsächlich veröffentlicht werden, empfiehlt das Land, bei der Polizei Strafanzeige zu erstatten.
Untersuchungen dauern an
Für die aktuelle technische Sicherheitslage gibt die Senatskanzlei teilweise Entwarnung. Nach dem Stand vom 3. September liegen keine Erkenntnisse vor, dass das Berliner Landesnetz weiterhin infiltriert ist.
Abgeschlossen ist der Fall dennoch nicht. Die forensischen Untersuchungen dauern an. Dabei wird auch geprüft, ob möglicherweise weitere Daten abgeflossen sind. Der IKT-Notfallstab bleibt vorerst aktiv.
Mehrere zentrale Fragen sind deshalb weiterhin offen. Noch ist nicht abschließend bekannt, wie groß der tatsächlich entwendete Datenbestand ist und welche personenbezogenen oder vertraulichen Informationen darunter sind. Ebenso wenig haben die Behörden bislang öffentlich erklärt, auf welchem Weg die Angreifer in das Landesnetz gelangten.
Der Hackerangriff auf das Berliner Landesnetz wurde am 14. August entdeckt. Der mögliche Datenabfluss soll bereits zuvor erfolgt sein. (Symbolbild). - Foto: Philip Dulian/dpa
Bei der Cyberattacke auf das Berliner Landesnetz sind womöglich doch sensible Daten abgeflossen. Konkret geht es um den Geschäftsbereich der Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt, wie die Senatskanzlei mitteilte.
„Es kann nicht ausgeschlossen werden, dass auch personenbezogene oder sonstige nicht-öffentliche Daten betroffen sind“, hieß es.
Inhalt und Umfang der betroffenen Daten werden derzeit noch geprüft.
Noch in der vergangenen Woche hatte der Senat erklärt, nach ersten Erkenntnissen seien keine sensiblen Daten abgeflossen. Bislang war nur die Rede von Geodaten, die ohnehin im Netz frei verfügbar seien.
Der Zeitpunkt des Datenabflusses lag den Angaben nach vor dem 14. August, also bevor die Senatsverwaltungen für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Umwelt und Klimaschutz vom Landesnetz abgetrennt wurden. Der Hackerangriff war am 14. August entdeckt worden.
„Sobald wir belastbare Erkenntnisse zum Umfang und Inhalt der Daten haben, werden wir die zuständigen parlamentarischen Gremien und Stellen informieren“, erklärte Florian Hauer, Staatssekretär für Digitalisierung.
„Derzeit gehen wir davon aus, dass der Angriff eingedämmt werden konnte. Die forensischen Untersuchungen und das Scanning des Landesnetzes Berlin dauern jedoch bis auf Weiteres an. Auch der IKT-Notfallstab bleibt bis auf Weiteres aktiv.“ (dpa/red)
Der von vielen Unternehmen beobachtete Anstieg von Angriffen ausländischer Nachrichtendienste deckt sich mit Erkenntnissen des Verfassungsschutzes (Symbolbild). - Foto: Julian Stratenschulte/dpa
Deutsche Unternehmen haben in den zurückliegenden zwölf Monaten deutlich mehr Angriffe ausländischer Geheimdienste wahrgenommen als im Jahr zuvor.
Das deckt sich mit der Einschätzung des Bundesamtes für Verfassungsschutz, das seit einigen Monaten auf eine erhöhte Gefährdung hinweist.
Nach Angaben des IT-Branchenverbands Bitkom sahen von den Unternehmen, die Sabotage, Spionage oder Diebstahl erlebt haben, 37 Prozent einen ausländischen Nachrichtendienst am Werke, nach 28 Prozent im Vorjahr.
62 Prozent der Betroffenen erlebten Angriffe durch kriminelle Banden, ein Rückgang um sechs Prozentpunkte gegenüber 2025. Jeweils acht Prozent der Unternehmen erlebten Angriffe von Kunden beziehungsweise Lieferanten. Mehrfachnennungen waren möglich.
Der Branchenverband hat für seinen aktuellen Wirtschaftsschutzbericht rund 1.000 Führungskräfte und IT-Verantwortliche in diesem Frühjahr gefragt, ob ihr Unternehmen binnen eines Jahres von Diebstahl, Industriespionage oder Sabotage betroffen war oder nicht.
67 Prozent der Befragten berichteten von entsprechenden Vorfällen; weitere 29 Prozent gaben an, das eigene Unternehmen sei „vermutlich betroffen“ gewesen.
Von den Betroffenen gaben 52 Prozent an, der Angriff sei von China aus gestartet worden. In 49 Prozent der Fälle gehen die Firmen davon aus, dass sich der Angreifer in Russland aufhielt.
In den zwei Jahren zuvor war der Anteil der Führungskräfte, die einen solchen Angriff nicht mit Sicherheit erkennen, sondern lediglich vermuten konnten, mit jeweils zehn Prozent geringer gewesen.
Wohl auch deshalb ist die Schadenssumme für die deutsche Wirtschaft durch Angriffe im digitalen und analogen Raum mit mindestens 211 Milliarden Euro diesmal geringer als in den Jahren zuvor. 2025 waren es rund 289 Milliarden Euro gewesen, 2024 lag die Summe der entstandenen Schäden bei 266,6 Milliarden Euro. (dpa/red)
Laut „Financial Times“ nutzten mutmaßlich China verbundene Hacker erstmals ein weitgehend autonomes KI-Hacking-Werkzeug. (Symbolbild) - Foto: Joao Luiz Bulcao / Hans Lucas / AFP via Getty Images
Taiwan hat einen KI-gestützten Cyberangriff aus dem Ausland auf staatliche Behörden bestätigt. Die Cyberüberwachung habe den „ungewöhnlichen Angriff“ im Juli entdeckt, teilte das Digitalministerium mit. Seit dem 20. Juli seien Warnungen herausgegeben sowie Untersuchungen und Gegenmaßnahmen eingeleitet worden.
Die Hacker hätten manuelles Vorgehen mit KI-Agenten wie Open Claw kombiniert. Welche Behörden betroffen waren und ob Daten gestohlen wurden, teilte das Ministerium nicht mit.
Auch China, dem Taiwan immer wieder Hackerangriffe vorwirft, wurde nicht erwähnt. Die betroffenen Stellen hätten ihre Maßnahmen inzwischen abgeschlossen.
KI-Agenten arbeiten wie ein Hackerteam
Die britische Zeitung „Financial Times“ hatte einen Tag zuvor unter Berufung auf das israelische Cybersicherheitsunternehmen Dream über einen neuartigen Angriff mutmaßlich mit China verbundener Hacker berichtet.
Dream zufolge bauten die Angreifer aus frei verfügbaren KI-Agenten ein weitgehend autonom arbeitendes Werkzeug, das sich wie ein koordiniertes Hackerteam verhalten habe.
Anfang Juli habe das System über vier Tage zeitweise bis zu acht KI-Agenten gleichzeitig eingesetzt. Sie hätten 21 Netzwerke staatlicher Stellen erfasst, nach Schwachstellen gesucht und bei Widerstand ihre Vorgehensweise verändert.
Mindestens 85 Regierungskonten seien geknackt und mehr als 2.500 Personaldatensätze abgezogen worden. Der Angriff habe sich auch gegen Taiwans Atomaufsicht und mindestens sieben Energieunternehmen gerichtet.
Verdacht auf Verbindung nach China
Dream ordnete die Attacke keiner bestimmten Hackergruppe zu. Vereinfachte chinesische Schriftzeichen in der internen Kommunikation deuteten den Forschern zufolge jedoch mit hoher Wahrscheinlichkeit auf einen Betreiber mit Verbindung zur Volksrepublik hin.
China betrachtet Taiwan als Teil seines Staatsgebiets und will die demokratisch regierte Insel notfalls mit militärischer Gewalt mit dem Festland vereinigen. (dpa/red)
BSI-Präsidentin Claudia Plattner bewertet den OpenAI-Vorfall als Warnsignal.
Sie rechnet mit einer Zunahme KI-gestützter Cyberangriffe.
Das BSI fordert überprüfbare Sicherheitsgrenzen für autonome KI-Systeme.
Gemeinsam mit der Bundesnetzagentur entsteht ein KI-Sicherheitsinstitut.
Der jüngste KI-Sicherheitsvorfall bei OpenAI ist aus Sicht der Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, ein Warnsignal. Sie mahnt zu einem bewussteren Vorgehen in der Cybersicherheit und rechnet damit, dass Angriffe mithilfe Künstlicher Intelligenz in den kommenden Monaten und Jahren zunehmen werden.
Deshalb müsse Deutschland stärker und gezielter in die Cyberabwehr investieren und verbindliche Sicherheitsstandards für autonome KI-Systeme entwickeln, so Plattner.
BSI betrachtet Vorfall um Hugging Face als Warnung
Wie am Mittwoch, 22. Juli, bekannt wurde, ist ein interner Test bei OpenAI außer Kontrolle geraten. Einem KI-Modell sei es dem Unternehmen zufolge gelungen, eine abgeschottete Testumgebung zu verlassen. Anschließend griff es eigenständig die Infrastruktur des KI-Unternehmens Hugging Face an.
OpenAI selbst sprach von einem „beispiellosen Cybervorfall“. Der Vorfall habe sich unter kontrollierten Testbedingungen ereignet. Das System nutzte offenbar eine bisher unbekannte Schwachstelle. Besorgnis erregte insbesondere, dass das KI-System eigenständig Entscheidungen traf und der Angriff nicht durch Menschen gesteuert wurde.
OpenAI und Hugging Face wollen den Vorfall nun gemeinsam aufarbeiten und untersuchen, wie es dazu kommen konnte. Cybersicherheitsexperten fordern insbesondere bei autonomen KI-Systemen Maßnahmen, um einen möglichen Kontrollverlust zu verhindern.
Warnung vor Angriffen auf kritische Infrastruktur
Auch BSI-Präsidentin Plattner mahnte, KI-Systeme dürften ihre vorgegebenen Grenzen nicht eigenmächtig überschreiten. Technische Schutzmechanismen müssten überprüfbar sein und sich nicht umgehen lassen. Sie warnte vor möglichen Angriffen auf die Stromversorgung oder andere Elemente der kritischen Infrastruktur. Gegenüber Reuters sagte sie: „Wir können keine KI haben, die dann sagt, ich guck mal, was ich alles tun muss, bloß um meinen Auftrag zu erfüllen, und dabei unter Umständen deutlich kriminelle Handlungen begeht und dann im Zweifelsfall eben halt auch riesigen Schaden anrichten kann.“
Die BSI-Präsidentin fordert eine internationale Debatte darüber, welche Freiheiten autonome KI-Systeme haben dürfen. Zudem müsse es klare Sicherheitsvorgaben für Hersteller und Betreiber geben. Dass sich die angegriffene Infrastruktur von Hugging Face ebenfalls mit KI verteidigte, in diesem Fall mit einem chinesischen Modell, zeige laut Plattner die Bedeutung verfügbarer Modelle und deren Einsatz: „Das heißt, hier zeigt das auch so ein bisschen die Asymmetrie. Es wird definitiv darum gehen, welche Modelle hat man zur Verfügung und wie sind die Modelle dann entsprechend auch im Einsatz.“
BSI will mit Bundesnetzagentur KI-Sicherheitsinstitut aufbauen
Die BSI-Chefin kündigte den Aufbau eines KI-Sicherheitsinstituts an. Ihre Behörde wird dies gemeinsam mit der Bundesnetzagentur im Auftrag der Bundesregierung in Angriff nehmen. Man befinde sich diesbezüglich „mitten in den Vorbereitungen“. Man wolle Unternehmen damit eine Möglichkeit bieten, bewährte Verfahren zu entwickeln.
Dafür seien „ganz enge Kooperationen auch mit Wirtschaft und Wissenschaft vorgesehen“. Dies wolle man verbreitern, um nationale Fähigkeiten aufzubauen, KI zum eigenen Schutz einzusetzen. Plattner fügte hinzu: „Denn eins ist sicher, die Angreifer werden es nutzen, um uns anzugreifen.“
Trump wirft China den Diebstahl von Wählerdaten aus 18 Bundesstaaten vor.
Neue Maßnahmen sollen die Sicherheit der US-Zwischenwahlen erhöhen.
Demokraten kritisieren die Vorwürfe und widersprechen Trumps Darstellung.
Weniger als vier Monate vor den Zwischenwahlen zum US-Kongress hat US-Präsident Donald Trump in einer landesweit übertragenen Rede zur besten Sendezeit weitreichende Vorwürfe gegen China erhoben und zugleich grundlegende Änderungen des amerikanischen Wahlsystems gefordert. Nach Angaben des Präsidenten hätten neu freigegebene Geheimdienstinformationen erhebliche Sicherheitslücken bei der US-Wahlinfrastruktur sowie umfangreiche chinesische Cyberaktivitäten offengelegt.
Im Mittelpunkt der Ansprache stand der Vorwurf, Peking habe bereits während des Wahlzyklus 2020 auf Wählerdaten in den Vereinigten Staaten zugegriffen. Trump sprach vom „größten Diebstahl von Wählerdaten in der Geschichte“ und erklärte, China habe rund „220 Millionen Datensätze amerikanischer Wähler“ erlangt. Dabei handele es sich um Informationen wie Namen, Adressen, Telefonnummern und politische Parteizugehörigkeiten. Laut einem gleichzeitig veröffentlichten Transparenzbericht des Weißen Hauses sollen Wählerverzeichnisse aus insgesamt „18 Bundesstaaten“ betroffen gewesen sein.
Der Präsident warf zugleich Teilen der amerikanischen Nachrichtendienste vor, diese Erkenntnisse über Jahre zurückgehalten zu haben. Nach seiner Darstellung seien entsprechende Informationen weder an ihn weitergegeben noch öffentlich gemacht worden. Trump kündigte deshalb Untersuchungen durch das Justizministerium sowie die Nachrichtendienste an. Verantwortliche müssten – falls sich die Vorwürfe bestätigten – entlassen und gegebenenfalls strafrechtlich verfolgt werden.
Delegierte während der Abschlusssitzung des 14. Nationalen Volkskongresses in der Großen Halle des Volkes in Peking am 11. März 2024.
Foto: Jade Gao/AFP via Getty Images
Kritik an der Sicherheit des Wahlsystems
Trump erklärte, die freigegebenen Dokumente belegten erhebliche Schwächen der amerikanischen Wahlinfrastruktur. Betroffen seien unter anderem elektronische Wahlregister, Wahldatenbanken, Wahlmaschinen und Stimmauszählungssysteme. Diese seien nach seiner Darstellung anfällig für Hackerangriffe, Manipulationen und Korruption.
Jeder amerikanische Bürger habe das Recht auf die Gewissheit, dass seine Stimme korrekt gezählt werde, sagte Trump. Das bestehende Wahlsystem bleibe jedoch „katastrophal hinter diesem Standard zurück“.
Weitere Vorwürfe gegen China
Über den mutmaßlichen Datendiebstahl hinaus erhob Trump weitere Anschuldigungen gegen die chinesische Führung. Er behauptete, Peking habe versucht, amerikanische Wahlen politisch zu beeinflussen und Journalisten dafür bezahlt, möglichst viele kritische Berichte über ihn zu veröffentlichen. Auch diese Vorwürfe stützte der Präsident nach eigenen Angaben auf neu freigegebene Geheimdienstinformationen.
Sicherheitskräfte stehen hinter einer Glastür in der Großen Halle des Volkes in Peking am 6. März 2024.
Foto: Greg Baker/AFP via Getty Images
Erneut Behauptungen zur Wahl 2020
Wie bereits mehrfach in der Vergangenheit bekräftigte Trump seine Auffassung, ihm sei der Wahlsieg bei der Präsidentschaftswahl 2020 durch Betrug genommen worden. Er erklärte, man dürfe niemals wieder zulassen, dass eine „gestohlene Wahl“ stattfinde.
Für diese Behauptung gibt es jedoch weiterhin keine gerichtsfest bestätigten Belege. Zahlreiche Gerichte, Wahlbehörden sowie unabhängige Untersuchungen kamen nach der Wahl 2020 zu dem Ergebnis, dass kein systematischer Wahlbetrug nachgewiesen werden konnte.
Wähler geben am Wahltag, dem 3. November 2020, in Hillsboro im US-Bundesstaat Virginia ihre Stimmen ab.
Foto: Andrew Caballero-Reynolds/AFP via Getty Images
Maßnahmen zur Sicherung der Zwischenwahlen
Trump kündigte an, das Heimatschutzministerium werde kurzfristig weitere Maßnahmen vorstellen, um die Zwischenwahlen im November abzusichern. Nach Angaben des Präsidenten habe eine Untersuchung des Heimatschutzministeriums ergeben, dass rund 278.000 Nicht-US-Staatsbürger in amerikanischen Wählerverzeichnissen registriert seien. Diese Personen müssten umgehend aus den Wählerlisten entfernt werden.
Zudem verwies Trump auf den sogenannten SAVE America Act, für dessen Verabschiedung er erneut warb. Das Gesetz sieht vor, dass Personen bei der Wählerregistrierung ihre US-Staatsbürgerschaft nachweisen müssen.
Trump sprach sich darüber hinaus für strengere Identitätskontrollen bei Wahlen aus. Befürworter sehen darin einen wichtigen Beitrag zur Wahlsicherheit. Bürgerrechtsorganisationen und Demokraten warnen dagegen, dass strengere Nachweispflichten Millionen wahlberechtigter Bürger von der Stimmabgabe ausschließen könnten.
Kritik an Fernsehsendern
Auch mehrere Medien gerieten ins Visier des Präsidenten. Trump kritisierte insbesondere die Fernsehsender ABC und NBC, weil diese seine Ansprache nicht live übertragen hätten. Er forderte, den Sendern ihre Sendelizenzen zu entziehen.
Scharfe Reaktionen der Opposition
Die Rede löste umgehend politische Reaktionen aus. Der demokratische Minderheitsführer im Senat, Chuck Schumer, warf Trump vor, das Vertrauen in die bevorstehenden Zwischenwahlen zu untergraben und die Voraussetzungen für eine politische Einflussnahme zu schaffen.
Der demokratische Minderheitsführer im US-Senat, Chuck Schumer, spricht am 15. Juli 2026 im Kapitol in Washington.
Foto: Aaron Schwartz/Getty Images
Auch der demokratische Senator Mark Warner widersprach den Aussagen des Präsidenten. Er verwies darauf, dass frühere Geheimdienstbewertungen keine erfolgreiche chinesische Manipulation der Präsidentschaftswahl 2020 festgestellt hätten. Die ehemalige Vizepräsidentin Kamala Harris erklärte ebenfalls, die Wahl von 2020 sei nicht gestohlen worden.
Unterstützung erhielt Trump dagegen aus den Reihen der Republikaner. Mehrere Abgeordnete forderten umfassende Untersuchungen der Geheimdienste sowie eine schnelle Verabschiedung des SAVE America Act. Der republikanische Senator Bernie Moreno bezeichnete die Ansprache bereits vor ihrer Ausstrahlung als eine der wichtigsten Reden eines US-Präsidenten seit der Kubakrise.
Wahlkampf nimmt an Schärfe zu
Die Rede markiert einen weiteren Höhepunkt im beginnenden Wahlkampf vor den Kongresswahlen. Während Trump die Sicherung der Wahlen und den Schutz vor ausländischer Einflussnahme in den Mittelpunkt stellt, werfen ihm seine politischen Gegner vor, mit unbelegten Behauptungen Zweifel an der Integrität demokratischer Wahlen zu säen.
Damit dürfte das Thema Wahlsicherheit in den kommenden Monaten zu den zentralen Konfliktfeldern zwischen Republikanern und Demokraten gehören.
6. März 2024: Sicherheitskräfte während des 14. Nationalen Volkskongresses in Peking hinter einer Glastür in der Großen Halle des Volkes. - Foto: Greg Baker/AFP via Getty Images
Seit Jahrzehnten nutzt China seinen Zugang zu westlichen Märkten, Technologien sowie akademischen und wissenschaftlichen Einrichtungen, um seine Wirtschaft aufzubauen und seinen mittlerweile beeindruckenden Technologiesektor auszubauen. Vieles davon geschah durch gegenseitige Vereinbarungen, manches jedoch durch heimliche Machenschaften, Diebstahl, Bestechung und Spionage.
Die „Five Eyes“ schlagen Alarm
Heute warnen Geheimdienste der „Five Eyes“-Allianz – bestehend aus den USA, Großbritannien, Kanada, Australien und Neuseeland – dass Peking sowohl den Umfang als auch die Professionalität seiner Spionageoperationen drastisch ausgeweitet hat. Jüngste gemeinsame Warnungen deuten darauf hin, dass Chinas Geheimdienstapparat sich nicht mehr ausschließlich auf den Diebstahl von Technologie und Geschäftsgeheimnissen konzentriert.
Zunehmend richten sich Pekings Spionageaktivitäten gegen Regierungsmitarbeiter, Militärangehörige, kritische Infrastruktur, Telekommunikationsnetze und sogar gegen Privatpersonen, die über nützliche Zugänge oder Informationen verfügen.
Das Ergebnis ist eine anhaltende Geheimdienstkampagne, wie sie seit dem Kalten Krieg nicht mehr zu beobachten war.
Im Juni 2026 gab das Five-Eyes-Bündnis eine seltene gemeinsame Warnung heraus, wonach chinesische Geheimdienste über LinkedIn, Indeed, Upwork und andere berufliche Netzwerkplattformen aggressiv nach Informanten suchen. Geheimdienstvertreter berichten, dass chinesische Agenten sich als Personalvermittler, Berater, Thinktank-Mitarbeiter und Forschungsunternehmen ausgeben, um Personen mit Zugang zu sensiblen Informationen ausfindig zu machen.
Dem gemeinsamen Bericht zufolge gehören zu den Zielen Personal im Verteidigungssektor, Außenpolitikexperten, Militärangehörige, Auftragnehmer der Regierung, Journalisten, Wissenschaftler und Mitarbeiter von Thinktanks. Das Ziel ist klar: der Erwerb vertraulicher militärischer, politischer, wirtschaftlicher und technologischer Informationen, die Peking einen strategischen Vorteil verschaffen können.
Britische Geheimdienstmitarbeiter berichten, dass Tausende Personen mit Verbindungen zum Parlament, zum öffentlichen Dienst und zu Verteidigungseinrichtungen auf diese Weise angesprochen wurden.
Sie haben richtig gelesen: Tausende.
Pekings bevorzugte Methoden
Chinas Geheimdienstmodell unterscheidet sich von der traditionellen Spionage nach sowjetischem Vorbild.
Anstatt sich hauptsächlich auf professionelle Geheimdienstmitarbeiter zu verlassen, setzt Peking auf ein breit gefächertes Netzwerk, das Geheimdienste, militärische Organisationen, staatliche Unternehmen, Universitäten, Tarnfirmen, Cybereinheiten und Akteure aus der Privatwirtschaft umfasst.
Die Strategie ist einfach: Informationen aus Tausenden Quellen sammeln und diese zu verwertbaren Erkenntnissen zusammenführen.
Dieser Ansatz umfasst fortlaufende Versuche, durch Cyberangriffe in staatliche und private Netzwerke einzudringen, den Diebstahl geistigen Eigentums sowie die Anwerbung von Insidern. Wie oben erwähnt, umfasst er auch die bekannte Praxis der Informationsbeschaffung im akademischen und Forschungsbereich, Einflussoperationen und die Überwachung chinesischer Gemeinschaften im Ausland sowie die Nutzung beruflicher Netzwerkplattformen.
Diese Kombination aus Archivfotos, die am 7. Mai 2026 erstellt und am 2. März 2026 aufgenommen wurden, zeigt Bill Yuen Chung Biu (l.) und Peter Wai Chi Leung, die beide wegen Beihilfe für den Geheimdienst von Hongkong angeklagt sind.
Foto: Carlos Jasso/AFP via Getty Images
Das breite Spektrum dieser Aktivitäten ermöglicht es Peking, riesige Mengen an Informationen zu sammeln und gleichzeitig eine glaubwürdige Abstreitbarkeit aufrechtzuerhalten.
Kritische Infrastruktur als primäres Ziel von „Volt Typhoon“
Die vielleicht besorgniserregendste Entwicklung betrifft Chinas Eindringen in die westliche kritische Infrastruktur.
US-Geheimdienste, darunter das FBI, die NSA und die CISA, haben gewarnt, dass eine von China staatlich geförderte Hackergruppe namens „Volt Typhoon“ mindestens fünf Jahre lang Zugriff auf Teile der amerikanischen kritischen Infrastruktur hatte, bevor sie entdeckt wurde.
Die Ziele erstrecken sich Berichten zufolge über das gesamte Spektrum von Industrie, Vertrieb und weiteren Bereichen. Dazu gehören Luftfahrt, Bahnverkehr, Seeverkehr, Pipelines, Kommunikationssysteme und die Wasserversorgung.
Was Volt Typhoon besonders alarmierend macht, ist die Einschätzung der Behörden, dass die Operation über die reine Informationsbeschaffung hinausgeht. US-Behörden gehen davon aus, dass sich die Hacker möglicherweise bereits in den Infrastrukturnetzwerken „positioniert haben“, um diese im Falle einer zukünftigen Krise oder eines Konflikts potenziell lahmzulegen.
Dies stellt eine erhebliche Eskalation gegenüber herkömmlicher Spionage dar.
Im Jahr 2023 machte Microsoft die Gruppe Volt Typhoon erstmals öffentlich bekannt.
Die Gruppe nutzte sogenannte „Living-off-the-Land“-Techniken, was bedeutet, dass sie sich auf legitime Admin-Tools stützte, die bereits in den Netzwerken der Opfer vorhanden waren, anstatt leicht nachweisbare Malware einzusetzen.
Dieser Ansatz ermöglichte es den Akteuren, über lange Zeiträume unentdeckt zu bleiben, während sie Informationen sammelten und sich langfristigen Zugriff verschafften. Guam, Standort wichtiger US-Militäreinrichtungen und Kommunikationsinfrastruktur im Pazifik, gehörte zu den bekannt gemachten Zielen.
Eine weitere, mit China verbundene Operation, bekannt als „Salt Typhoon“, konzentrierte sich Berichten zufolge auf Telekommunikationsnetze.
Sicherheitsexperten und Geheimdienstmitarbeiter bringen die Kampagne mit groß angelegten Spionageaktivitäten gegen die Kommunikationsinfrastruktur in Verbindung. Berichten zufolge zielte die Operation darauf ab, Zugang zu sensiblen Telekommunikationsdaten zu erlangen, darunter auch zur Kommunikation von Regierungsvertretern und Entscheidungsträgern.
Ein Fahndungsplakat des FBI zeigt Mitarbeiter des chinesischen Technologieunternehmens Anxun (i-Soon) Information Technology Co., Ltd., die mutmaßlich auf Anweisung und in enger Abstimmung mit dem chinesischen Ministerium für Staatssicherheit und dem Ministerium für öffentliche Sicherheit Angriffe auf Opfer weltweit verübt haben sollen.
Foto: FBI
Analysten beschreiben „Salt Typhoon“ als eine der umfangreichsten Cyberspionagekampagnen, die jemals gegen westliche Kommunikationsnetzwerke gerichtet waren.
Online-Rekrutierungsmaßnahmen
Die jüngste Sorge betrifft Chinas Nutzung sozialer und beruflicher Netzwerke.
Laut den Five-Eyes-Geheimdiensten geben sich chinesische Militärgeheimdienstler zunehmend als Personalvermittler aus, die Beratungsaufträge, Forschungsaufträge oder politische Analyseprojekte anbieten. Die ersten Anfragen wirken harmlos. Im Laufe der Zeit werden die Zielpersonen dazu verleitet, immer sensiblere Informationen preiszugeben.
Beamte beschreiben dies als ein hochskalierbares Modell, das in der Lage ist, Tausende potenzielle Quellen gleichzeitig zu erreichen.
Die Belege für Chinas umfassende Spionagekampagnen stammen aus mehreren Quellen, wobei Regierungen zunehmend länderübergreifende Warnungen herausgeben.
Staatliche Geheimdienste haben gemeinsame Warnungen herausgegeben. Cybersicherheitsfirmen, darunter Microsoft, haben unabhängig voneinander Einbrüche dokumentiert. Strafrechtliche Verfahren haben Rekrutierungsnetzwerke und Spionageaktivitäten aufgedeckt. Technische forensische Untersuchungen führen die Operationen auf Infrastrukturen und Methoden zurück, die mit vom chinesischen Staat unterstützten Akteuren in Verbindung stehen.
Was wird dagegen unternommen?
Westliche Regierungen haben reagiert, indem sie ihre Cyberabwehr verstärkt, den Austausch von Geheimdienstinformationen intensiviert, Technologietransfers eingeschränkt, Exportkontrollen verschärft und Spionagefälle strafrechtlich verfolgt haben.
Das Five-Eyes-Bündnis tritt zunehmend öffentlich auf, um chinesische Operationen offenzulegen. Die Geheimdienste scheinen davon auszugehen, dass eine öffentliche Zuschreibung für Peking Kosten verursacht und potenziellen Zielen hilft, Rekrutierungsversuche zu erkennen, bevor Schaden entsteht.
Wird genug getan, um Chinas Eindringen und seinen Zugang zu kritischen Geheimdienstinformationen, fortschrittlichen Technologien und anderen sensiblen Bereichen einzudämmen?
Zum gegenwärtigen Zeitpunkt lautet die Antwort: „Nein.“
Wird dies zu einem Krieg führen?
Sind Chinas umfangreiche Spionageaktivitäten ein Vorbote eines Krieges?
Nicht unbedingt. Spionage ist ein normaler Bestandteil des internationalen Wettbewerbs, und jede Großmacht betreibt sie in gewissem Maße.
Chinas Eindringen in kritische Infrastrukturen erhöht jedoch den Einsatz. Wenn die Geheimdienste recht haben, dass einige Operationen darauf abzielen, Störungen im Falle einer Taiwan-Krise vorzubereiten, verschwimmt die Grenze zwischen Spionage und Konflikt.
Das derzeitige Risiko eines direkten militärischen Konflikts zwischen China und den USA ist nach wie vor relativ gering, ist jedoch höher als jemals in den vergangenen Jahrzehnten. Die meisten Analysten halten Cyberoperationen, wirtschaftlichen Zwang, technologischen Wettbewerb und Druck über Stellvertreter für weit wahrscheinlicher als einen offenen Krieg.
Dennoch ist die Lektion klar. Pekings Geheimdienstkampagne wird immer umfassender, tiefgreifender und ehrgeiziger. Die Warnung der Five Eyes legt nahe, dass westliche Regierungen die chinesische Spionageaktivitäten zunehmend nicht mehr als eine Ansammlung isolierter Vorfälle betrachten, sondern als langfristige strategische Bemühung, die darauf abzielt, das Kräfteverhältnis zugunsten Chinas zu verschieben.
Ist eine tiefgreifende und koordinierte Reaktion der westlichen Nationen wahrscheinlich?
Vielleicht nicht, aber sie erscheint notwendiger denn je.
Der achte Pariser Cyber-Gipfel tagte am 2. und 3. Juni im Maison de la Chimie unter dem Motto „The Transatlantic Reset“. - Foto: Mit freundlicher Genehmigung des Paris Cyber Summit
In Kürze
Transatlantischer Cyber-Gipfel sucht Neustart der Zusammenarbeit trotz Differenzen
USA fokussiert China als langfristige Cyberbedrohung, Europa Russland als akutes Risiko
Deutschland versucht Balance zwischen Abhängigkeiten, Sicherheit und technologischer Eigenständigkeit
Über dem achten Pariser Cyber-Gipfel am 2. und 3. Juni im Maison de la Chimie stand das programmatische Motto „The Transatlantic Reset“ – der transatlantische Neustart. Nach Jahren regulatorischer Reibungen, geopolitischer Erschütterungen und wachsender technologischer Abhängigkeiten ging es um die Frage, wie die USA und Europa im digitalen Raum wieder enger zusammenfinden können.
Die Leitfrage formulierte Gipfelgründer Sébastien Garnault zur Eröffnung: Es gelte zu klären, „wie wir Bedrohungen einschätzen und ihnen als Verbündete begegnen“. Zu dem nur auf Einladung zugänglichen Forum kamen Vertreter des US-Kriegsministeriums, des FBI, der NATO, der Europäischen Kommission, Frankreichs und der Ukraine sowie Unternehmen wie Google und CrowdStrike.
Der Gipfel machte zugleich deutlich: Die transatlantische Einigkeit ist nicht frei von Spannungen. USA und Europa setzen unterschiedliche Akzente bei der Bewertung von China und Russland. Der Grundton blieb jedoch nicht von Trennung geprägt, sondern von Annäherung – die Gemeinsamkeiten im digitalen Raum wiegen schwerer als die Differenzen.
China und das „lange Spiel“
Die amerikanische Argumentation stützt sich auf eine Reihe von Warnungen der vergangenen zwei Jahre vor chinesischen Eindringversuchen in kritische Infrastrukturen. Im Mittelpunkt stehen zwei China zugeschriebene Operationen: „Salt Typhoon“, das vor allem mit Angriffen auf Telekommunikationsnetze in Verbindung gebracht wird, sowie „Volt Typhoon“, das nach Einschätzung US-amerikanischer Behörden auf Energieversorger, Wassersysteme und weitere kritische Infrastrukturen abzielt.
Aus Sicht der US-Behörden geht es dabei nicht nur um klassische Spionage. Zentral ist der Begriff „Prepositioning“ – das verdeckte Platzieren von Zugängen in Netzwerken, um später essenzielle Systeme gezielt stören oder lahmlegen zu können. Solche Zugänge werden häufig erst Jahre nach der ersten Kompromittierung entdeckt.
Todd Hemmen, stellvertretender Direktor für Cyberfähigkeiten beim FBI, hob genau diesen Unterschied hervor: „Was Sie vielleicht als Überwachung oder geringfügige Aktivität einstufen würden, sehen wir eindeutig als Vorbereitung für künftige Operationen.“ Salt Typhoon sei zwar erst 2023 und 2024 identifiziert worden, habe sich jedoch bereits seit etwa 2021 in US-Systemen befunden. „Sie spielen auf lange Sicht“, so Hemmen, „und irgendwann führt dieses Spiel zu einer operativen Aktivität.“
Aus deutscher Sicht wird die Bedrohung nicht grundsätzlich bestritten, doch die Schwerpunktsetzung fällt anders aus. Als deutsche Behörden im August 2025 einer internationalen Salt-Typhoon-Warnung beitraten – darunter das Bundesamt für Sicherheit in der Informationstechnik und der Verfassungsschutz – wurde die Kampagne vor allem als Spionage eingeordnet. Konkrete erfolgreiche Angriffe auf deutsche Netze waren dem BSI nach eigenen Angaben nicht bekannt. Auch zu Volt Typhoon verwies der Verfassungsschutz darauf, dass es bislang keine spezifischen Hinweise auf Ziele in Deutschland gebe.
Darin liegt weniger ein Widerspruch als eine unterschiedliche strategische Perspektive: Washington denkt stärker vom möglichen Ernstfall her – von Fähigkeiten, Absichten und möglichen Szenarien. Berlin hingegen bewertet primär die nachweisbare Lage im eigenen Netzraum.
Mahnende Stimmen aus Behörden und Industrie
Phil Stupak, leitender Berater der US-Cybersicherheitsvereinigung ISC2 und früherer Mitarbeiter des Weißen Hauses, sagte gegenüber der englischsprachigen Ausgabe der Epoch Times, der Westen brauche einen „nüchternen Blick darauf, was die Volksrepublik China erreichen will“. Peking gehe es um „den Diebstahl von Informationen, nicht nur in den USA, sondern auch aus europäischen Industrien“. China lediglich als Wirtschaftskonkurrenten zu betrachten, sei ein Fehler.
Alison King, Vizepräsidentin beim US-Cybersicherheitsunternehmen ForeScout, wandte sich ebenfalls gegen eine Gleichsetzung Chinas und der USA als Sicherheitsrisiken. Die USA seien „kein autoritäres technokratisches Regime“, das geistiges Eigentum stehle und Menschenrechte verletze. Kritische Infrastruktur, die die Zivilbevölkerung versorge, sollte „kein Schlachtfeld sein – aber genau dort sind wir angekommen“.
Adam S. Lee, Sicherheitschef des Energiekonzerns Dominion Energy und früherer FBI-Beamter, verwies auf historische Muster als Bewertungsmaßstab: „Der beste Indikator für künftiges Verhalten ist vergangenes Verhalten – bei Einzelpersonen wie bei Staaten.“ Als Beleg führte er die Kontinuität der von Peking veröffentlichten Fünfjahrespläne an.
Dass einige der deutlichsten Warnungen aus der Cybersicherheitsbranche selbst kommen, gehört zur Einordnung. Diese Perspektive relativiert die Aussagen nicht, macht aber deutlich, dass Interessenlagen mitgedacht werden müssen. Gerade auf einem Gipfel, auf dem Politik, Sicherheitsbehörden und Industrie eng zusammenwirken, ist diese Differenzierung zentral.
Europäer sehen in Russland die unmittelbare Bedrohung
Während die USA China zunehmend als langfristige systemische Herausforderung im Cyberraum betrachten, steht in Europa Russland stärker im Vordergrund als unmittelbare Bedrohung. Sébastien Garnault brachte diese europäische Perspektive auf den Punkt: In französischen Analysen werde vieles China zugeschrieben, doch Russland bleibe für Europa die „unmittelbare Bedrohung“.
Diese Einschätzung steht vor dem Hintergrund des Kriegs auf dem europäischen Kontinent. Despina Spanou, stellvertretende Generaldirektorin der EU-Generaldirektion CONNECT, sagte der Epoch Times: „Wir alle sind verwundbar gegenüber staatlich unterstützten russischen Akteuren.“
Ieva Ilves, Beraterin des ukrainischen Digitalministeriums und frühere First Lady Estlands, verwies darauf, dass Russland zunehmend einzelne Personen ins Visier nehme, nicht mehr nur klassische Ziele wie Banken oder Energieversorger. Der Einzelne sei durch KI-gestützte Täuschung „leichter erreichbar und schlechter geschützt“. Die in der Ukraine erprobten Methoden könnten jederzeit auf die baltischen Staaten oder andere Länder ausgeweitet werden.
Für Deutschland laufen beide Perspektiven zusammen: Russland gilt als nähere geopolitische Bedrohung, China als langfristige technologische und wirtschaftliche Herausforderung. Diese Doppelperspektive prägt Berlins Cyberpolitik – vorsichtig in der Formulierung, zugleich ausgerichtet auf den Abbau strategischer Abhängigkeiten.
Souveränität als deutsche Ergänzung, nicht als Gegenentwurf
Der Einsatz chinesischer Komponenten war in Deutschland zuletzt vor allem im 5G-Netz ein zentrales Thema. Am 2. April 2026 besiegelte die Bundesregierung per öffentlich-rechtlichem Vertrag den schrittweisen Ausschluss der chinesischen Hersteller Huawei und ZTE aus deutschen 5G-Netzen: für Kernnetze bis Ende 2026 und für Managementsysteme bis 2029.
Im Vordergrund stand dabei weniger ein konkreter Spionagevorwurf als der politische Wille, einseitige Abhängigkeiten zu reduzieren. Damit handelt es sich nicht um ein Gegenmodell zur amerikanischen Sicherheitslogik, sondern um deren europäische Ausprägung: kritische Infrastruktur soll nur dort eingesetzt werden, wo Kontrolle über technologische Abhängigkeiten gewährleistet ist.
Diese Argumentation fügt sich in eine breitere europäische Debatte ein. Seit seinem China-Besuch im April 2023 betont Frankreichs Präsident Emmanuel Macron, Europa müsse seine Abhängigkeit von den USA verringern und außen- wie sicherheitspolitisch eigenständiger werden. Auch in Deutschland wird strategische Autonomie inzwischen offener diskutiert.
Praktisch bleibt sie jedoch schwer umzusetzen. Bei Seltenen Erden, die für moderne Steuerungssysteme unverzichtbar sind, bezog die EU 2024 laut Europäischer Kommission rund 95 Prozent aus dem Ausland – überwiegend aus China. Gleichzeitig stuften im April 2024 noch 37 Prozent der deutschen Unternehmen chinesische Vorprodukte als unverzichtbar ein, nach 46 Prozent zwei Jahre zuvor, wie Daten des ifo Instituts zeigen.
Die Abhängigkeiten sinken damit nur langsam. Wenn in Berlin von Souveränität gesprochen wird, betrifft das sowohl die chinesische Hardwareabhängigkeit als auch die starke US-Dominanz bei Software, Cloud und digitalen Plattformen. Gemeint ist dabei kein Bruch mit dem transatlantischen Bündnis, sondern der Versuch eines Europas, enger mit den USA zusammenzuarbeiten, ohne in zentralen Technologien vollständig abhängig zu bleiben.
Weg von der reinen Verteidigung
Der Gipfel fiel in einen amerikanischen Strategiewechsel. Im März 2026 legte das Weiße Haus eine neue Cybersicherheitsstrategie vor, die offensive Operationen deutlich stärker betont. Paul J. Lyons, stellvertretender Staatssekretär für Cyberpolitik im US-Kriegsministerium, erklärte: „Amerika hat die rein defensive Haltung im Cyberraum verlassen.“ Cyberfähigkeiten seien inzwischen fest in die militärische Planung integriert; er verwies dabei auch auf jüngere Operationen in Venezuela und Iran. Zugleich soll Künstliche Intelligenz dazu beitragen, den technologischen Abstand zu China zu verringern. Am 2. Juni unterzeichnete US-Präsident Donald Trump zudem eine Verfügung zum sicheren Einsatz fortgeschrittener KI-Modelle.
Auch im Ton zeigt sich eine Verschiebung: Die USA sprechen stärker von Abschreckung, Handlungsfähigkeit und aktiven Gegenmaßnahmen, während Europa eher Begriffe wie Regulierung, Resilienz und Souveränität betont. In der Praxis nähern sich beide Seiten jedoch an. Denn der Schutz des Cyberraums ist heute nur noch im Zusammenspiel von privaten Technologieunternehmen, staatlichen Nachrichtendiensten, Militär, Strafverfolgungsbehörden und internationalen Partnern realistisch zu gewährleisten.
Das Bündnis hinter den Spannungen
Bei der Bedrohungsanalyse gingen die Perspektiven auseinander, bei der Reaktion fanden sie wieder zusammen. Sébastien Garnault beschrieb das westliche Bündnis als „nicht neu, sondern jahrhundertealt“ und betonte: „Wir haben das Recht, unterschiedlicher Meinung zu sein, aber nicht das Recht, eine Trennung herbeizuführen.“
Auch Despina Spanou verwies auf gemeinsame Geschichte und geteilte Werte als tragende Grundlage der transatlantischen Zusammenarbeit. Phil Stupak erinnerte zudem daran, dass die Vereinigten Staaten kurz vor ihrem 250. Jahrestag stehen – ein Jubiläum, das ohne Frankreich historisch kaum denkbar wäre. Eine Abkehr Europas von Amerika bezeichnete er daher als „schlichtweg töricht“, da die gegenseitige Verflechtung zu tief reiche.
Adam S. Lee zog eine klare Trennlinie zwischen öffentlicher Rhetorik und operativer Zusammenarbeit: „Es gibt die politische Rhetorik, und es gibt das, was hinter verschlossenen Türen geschieht – und das ist sehr konstruktiv.“ Auf Arbeitsebene sei zudem klar definiert, wer als Gegner gelte.
Während der Vorbereitungstreffen für die dritte Sitzung des 14. Nationalen Volkskongresses gehen Sicherheitsbeamte am 4. März 2025 durch einen Flur der Großen Halle des Volkes in Peking. - Foto: Pedro Pardo/AFP
In Kürze:
Ein mutmaßliches Datenleck in einem Supercomputer-Zentrum zeigt, wie empfindlich Peking auf Risiken für sensible Informationen reagiert.
Die KPCh verschärft daraufhin die Sicherheitsvorgaben: Mobiltelefone verschwinden aus Büros, besonders sensible Abläufe werden offline abgewickelt.
Die Maßnahmen reichen inzwischen über Zentralbehörden hinaus und deuten auf einen breiteren Kurs der digitalen Abschottung.
An dieser Stelle wird ein Video von Youtube angezeigt. Bitte akzeptieren Sie mit einem Klick auf den folgenden Button die Marketing-Cookies, um das Video anzusehen.
Die Kommunistische Partei Chinas (KPCh) hat die Sicherheitsvorgaben für Behörden deutlich verschärft. Anlass sind Berichte über einen Hackerangriff auf ein wichtiges nationales Supercomputer-Zentrum, bei dem große Mengen sensibler Daten abgeflossen sein könnten, wie Personen, die mit der Angelegenheit vertraut sind, sagen.
Die neuen Regeln reichen von Handyverboten in Büros bis zu strengeren Vorgaben für vernetzte Geräte. Analysten und Insider sehen darin eine klare Verschärfung von Pekings Bemühungen, Datenabflüsse zu verhindern – aus Sorge vor Cyberangriffen von außen ebenso wie vor Risiken aus dem Inneren.
Mehrere in China ansässige Insider sprachen aus Angst vor Vergeltungsmaßnahmen nur unter Zusicherung von Anonymität mit The Epoch Times.
Mobiltelefone aus den Büros, sensible Arbeit offline
Eine mit den Abläufen des Regimes vertraute Person sagte der Zeitung, dass das Generalbüro des Staatsrats vor Kurzem eine Reihe neuer Anweisungen erlassen hat, um die Informationssicherheit weiter zu verschärfen.
Nach den neuen Vorgaben müssen Mitarbeiter ihre Mobiltelefone vor dem Betreten der Büroräume ausschalten oder stummschalten und in signalabschirmenden Schließfächern an den Gebäudeeingängen abgeben. Zusätzliche Kontrollen sollen verhindern, dass Beschäftigte Zweitgeräte verborgen mit sich führen.
In den Büros soll die Kommunikation über Festnetztelefone laufen. Drucker und andere Endgeräte dürfen nicht direkt mit dem Netzwerk verbunden werden.
Eine zweite Quelle, die in einer Behörde mit besonders sensiblen Aufgaben arbeitet, sagte gegenüber Epoch Times, dass die Sicherheitsvorgaben in Bereichen mit Bezug auf Außenpolitik und Landesverteidigung nochmals verschärft worden seien. Dort würden Systeme eingesetzt, die Mobilfunksignale aufspüren. Bestimmte Vorgänge müssten außerdem vollständig offline abgewickelt werden.
„Die Behörden haben wiederholt betont, dass interne Arbeit in einer ,abgekoppelten‘ Umgebung erfolgen muss“, sagte die Quelle. Einige besonders sensible Computer dürften inzwischen nicht einmal mehr mit internen Netzwerken verbunden werden und müssten als vollständig isolierte Rechner betrieben werden.
Parallel dazu werden in mehreren Regionen erweiterte Schulungen zur Cybersicherheit eingeführt. Dabei geht es unter anderem darum, Phishing-E-Mails zu erkennen und die Nutzung virtueller privater Netzwerke (VPN) einzuschränken, wie aus Angaben von Beamten und internen Mitteilungen hervorgeht.
Ein pensionierter Beamter sagte Epoch Times, dass das Ausmaß der jüngsten Maßnahmen auf eine spürbare Veränderung hindeute.
„Sicherheitskontrollen gab es schon immer, aber ihre Durchsetzung wurde klar verschärft“, sagte er. „Schon vor einem Jahrzehnt gab es Einschränkungen für die Nutzung von iPhones in Büros, doch mit der Zeit wurde das weniger streng gehandhabt. Nun wurde das Verbot wieder eingeführt und auch auf inländische Geräte ausgeweitet.“
Dass nun auch in China hergestellte Smartphones einbezogen werden, zeige die wachsende Sorge vor möglichen Schwachstellen, sagte der frühere Beamte. Selbst im Inland entwickelte Betriebssysteme könnten Sicherheitsrisiken bergen.
Offenbar betrachten Funktionäre des Regimes moderne Smartphones, die über Kameras, Mikrofone und Sensoren Daten erfassen können, als nur schwer vollständig abzusichern.
Bericht über den Vorfall in Tianjin erhöht den Druck
Dem verschärften Kurs ging ein CNN-Bericht vom 8. April voraus. Darin hieß es, das Nationale Supercomputer-Zentrum in Tianjin sei Ziel eines größeren Cyberangriffs geworden, bei dem mehr als 10 Petabyte an Daten abgeflossen sein könnten.
Laut dem Bericht könnten die kompromittierten Daten hochsensible Informationen zur Raketenentwicklung, zur Luft- und Raumfahrtforschung sowie zu Simulationen der Kernfusion umfassen. Das chinesische Regime hat sich zu dem Vorfall bislang nicht öffentlich geäußert.
Das Nationale Supercomputer-Zentrum reagierte nicht auf eine Anfrage von The Epoch Times.
Ein in Nanjing ansässiger Netzwerktechniker sagte Epoch Times, das im CNN-Bericht geschilderte Ausmaß des mutmaßlichen Datenabflusses deute auf die Möglichkeit einer Beteiligung von Insidern hin.
„Einrichtungen wie Supercomputer-Zentren verfügen in der Regel über mehrere Ebenen der Authentifizierung und Warnsysteme, sodass ein direkter externer Eindringversuch äußerst schwierig ist“, sagte der Ingenieur.
„Wenn mobile Geräte kompromittiert wurden, könnten sie als Zwischenstation dienen, um Daten zu sammeln oder weiterzuleiten.“
Smartphones, die mit Schadsoftware infiziert sind, können laut dem Ingenieur auch als Überwachungswerkzeuge dienen und Hackern Zugriff auf Kameras, Mikrofone und andere Sensoren ermöglichen. Selbst die alltägliche Kommunikation könne zu aufschlussreichen Erkenntnissen verdichtet werden.
Die Kontrollen reichen inzwischen über die Zentralbehörden hinaus
Die Verschärfung der Sicherheitsmaßnahmen beschränkt sich nicht auf die Zentralbehörden der KPCh. Auch lokale Regierungen und Telekommunikationsanbieter im ganzen Land haben zuletzt entsprechende Mitteilungen herausgegeben. Demnach müssen Unternehmen für grenzüberschreitende Netzverbindungen eine Genehmigung einholen.
Zudem hat das Regime Kampagnen gestartet, um nicht genehmigte internationale Datenverbindungen aufzuspüren und abzuschalten.
Der Netzwerktechniker sagte, diese Schritte sprächen für einen breiter angelegten Versuch, die Anbindung an externe Netzwerke zu verringern.
„Die Verantwortlichen sorgen sich um Schwachstellen in VPNs und um die Nutzung ausländischer digitaler Werkzeuge durch internes Personal“, sagte er. „Indem sie nicht genehmigte grenzüberschreitende Verbindungen einschränken, versuchen sie das Risiko eines nach außen gerichteten Datenabflusses zu minimieren.“
Insgesamt deuten die Maßnahmen darauf hin, dass Peking nicht nur auf einen mutmaßlichen Einzelfall reagiert, sondern sensible Bereiche des Staatsapparats umfassender abschottet.