Ausländische Geheimdienste nehmen deutsche Unternehmen immer stärker ins Visier

Warum das Thema auch für Ihr Unternehmen relevant ist – nicht nur für die IT-Abteilung

Spionage und Sabotage gegen deutsche Firmen sind längst kein Randthema mehr. Das zeigt der aktuelle Wirtschaftsschutzbericht 2026, den das Bundesamt für Verfassungsschutz gemeinsam mit dem Digitalverband Bitkom vorgestellt hat. Die Kernaussage: Immer mehr Angriffe auf deutsche Unternehmen lassen sich auf ausländische Nachrichtendienste zurückführen – Tendenz stark steigend.

Die wichtigsten Zahlen auf einen Blick

  • Für den Bericht wurden über 1.000 Unternehmen ab zehn Mitarbeitenden befragt.
  • Von den Unternehmen, die Opfer von Datendiebstahl, Industriespionage oder Sabotage wurden, konnte 2026 bereits mehr als jedes dritte (37 %) mindestens einen Angriff einem ausländischen Geheimdienst zuordnen.
  • Zum Vergleich: 2023 lag dieser Wert bei nur 7 %, im Vorjahr bei 28 %.
  • Der wirtschaftliche Gesamtschaden durch Diebstahl, Spionage und Sabotage liegt inzwischen bei über 200 Milliarden Euro pro Jahr – rund drei Viertel davon gehen auf klassische Cyberangriffe wie Phishing, Ransomware oder Schadsoftware zurück.
  • Besonders im Fadenkreuz: Firmen aus der Sicherheits- und Verteidigungsbranche sowie Unternehmen aus kritischen Bereichen wie Energie und Verkehr.

Was bedeutet das konkret?

Solche Angriffe sind längst nicht mehr nur ein abstraktes Risiko. Sie können Produktionsanlagen lahmlegen, Lieferketten unterbrechen und wertvolles technisches Know-how in falsche Hände geraten lassen. Wie real diese Bedrohung ist, zeigte sich erst im Frühjahr 2026, als das russische Verteidigungsministerium öffentlich Adressen deutscher Rüstungsunternehmen nannte – als Reaktion auf geplante Drohnenlieferungen an die Ukraine.

Wichtig zu wissen: Ein großer Teil dieser Angriffe läuft über ganz alltägliche digitale Einfallstore – etwa eine gefälschte E-Mail, ein unbedachter Klick auf einen Link oder ein zu einfaches Passwort. Genau hier setzt gute IT-Sicherheit an, lange bevor es zu einem größeren Schaden kommt.

Unsere Empfehlung

Sie müssen kein Rüstungsunternehmen sein, um ins Visier zu geraten – auch mittelständische Betriebe mit wertvollem Know-how oder sensiblen Kundendaten sind attraktive Ziele. Ein paar einfache, aber wirksame Maßnahmen helfen bereits deutlich:

  • Mitarbeitende regelmäßig für Phishing und Social Engineering sensibilisieren, z.B. mit den Awareness-Trainings unseres Partners G DATA CyberDefense
  • Zugänge und Passwörter konsequent absichern (z. B. durch Zwei-Faktor-Anmeldung), z.B. mit der Lösung CiscoDuo, die wir gerne live vorstellen
  • Systeme und Software aktuell halten, z.B. mit unserem Patch Management Angebot
  • Ein Notfallkonzept für den Ernstfall bereithalten, das wir gerne mit Ihnen und für Sie erstellen – mit BSI-zertifizierten Grundschutz-Praktikern
  • Eine Angriffs- und Einbrucherkennung unseres Partners Cybersense rettet dann, wenn doch einmal die Hürden überwunden wurden – ohne unnötige False Positives und als managed Service
  • 24/7 MDR-Service unseres Partners ForeNova Technologies bietet Ihnen auch dann Schutz, wenn Ihre IT Dienst-, oder Wochenende hat – zu attraktiven Konditionen

Gerne unterstützen wir Sie dabei, Ihr Unternehmen gegen diese wachsende Bedrohung abzusichern – von der ersten Risikoeinschätzung bis zur technischen Umsetzung. Sprechen Sie uns an.


Quellen: Handelsblatt, „Sicherheit: Verfassungsschutz erwartet mehr Geheimdienstangriffe auf Firmen“, 26.08.2026; Bundesamt für Verfassungsschutz, Pressemitteilung zur Bitkom-Studie „Wirtschaftsschutz 2026“; Bitkom/Verfassungsschutz, Wirtschaftsschutzbericht 2026.
Text mittels KI strukturiert, Artikelbild mittels KI-generiert

Herzliche Einladung zu unserem nächsten Business-Frühstück am 06.10.2026 um 09:00 mit knusprigen Brötchen und frischem Kaffee.

In den Augen vieler unbedarfter Nutzer ist KI der absolute Hammer. IT-Verantwortliche haben jedoch zu Recht Schweißperlen auf der Stirn, wenn sie die Pressemeldungen der letzten Monate verfolgt haben. KI bricht aus und greift Unternehmensnetze an, KI findet Schwachstellen in Software und programmiert gleich den passenden Exploit dazu.
Softwarehersteller können Sicherheitsupdates gar nicht schnell genug bereitstellen. Und IT-Teams? Die kommen bei der eigentlich erforderlichen Anzahl an Patches gar nicht hinterher.

Genau um diese Problemstellungen dreht sich alles beim aktuellen Business-Frühstück. Wir freuen uns, dass wir den IT-Sicherheitsexperten Steve Schmidt von ThreatLocker als Referenten gewinnen konnten.

Steve ist durch die elterliche IT-Firma seit frühester Kindheit im Thema und hat einen universitären und juristischen Hintergrund. Daneben hat er bei einem deutschen MSSP ein SOC aufgebaut und geleitet. Beste Voraussetzungen also, für eine spannende Session.

Anmeldung zum Business-Frühstück am 06.10.2026

Name

 

 

In einem aktuellen Beitrag empfiehlt das BSI weiterzulesen, wenn man am Schreibtisch sitzt…

und zwar weil genau dort viel Cyberattacken Ihren Ansatz finden. Ob Arbeitsplatz-PC, Server, das Office-Software-Paket, oder der Webbrowser. Alle der täglich genutzten Systeme und Programme bieten oftmals Einfallstore für Cyberangriffe. Große Sicherheitslücken entstehen durch fehlende Software-Patches und unsichere Einstellungen im Browser.

Schützen Sie Ihre Systeme durch regelmäßige Software-Updates, automatische Aktualisierungen, sichere Passwortstrategien, Zugangskontrollen und gezielte Mitarbeitendenschulungen.

Das sind zentrale Bausteine für eine deutliche Steigerung der IT-Sicherheit, gerade auch für kleinere und mittlere Unternehmen.

Die BSI-Prasidentin Claudia Plattner empfiehlt allen KMU dringend einen CyberRisikoCheck durchführen zu lassen. Das ist mit geringen Mitteln und wenig Zeitaufwand machbar. Oberberg-Online bietet als vom BSI authorisierter Dienstleister den CyberRisikoCheck an.

  • Zeitaufwand für Sie: ca. 3 Stunden (den Rest machen wir)
  • planbare Kosten: einmalig EURO 880,00
  • Sie erhalten ein Ergebnisprotokoll mit vorgeschlagenen Maßnahmen und einer Matrix, welche Bereiche gut sind, oder eben besser werden können

Jetzt einen CyberRisikoCheck buchen.

Bestellformular CyberRisikoCheck

Name des Ansprechpartners
Preis: 880€ (zzgl. MwSt.)