← Zurück zu allen News

Die EU-Cybersicherheitsagentur ENISA hat ihren jährlichen Threat-Landscape-Bericht veröffentlicht und dabei 8.257 Sicherheitsvorfälle ausgewertet, die 2025 in der Europäischen Union registriert wurden. Mit 31,8 Prozent aller Vorfälle war die öffentliche Verwaltung der mit Abstand am stärksten betroffene Sektor, vor Geschäftsdienstleistungen, Transport und Finanzwesen. Häufigste Angriffsvektoren waren DDoS-Attacken mit 51,3 Prozent sowie unbefugter Zugriff mit 39,5 Prozent. Ransomware bleibt die schädlichste Einzelbedrohung und machte bei finanziell motivierten Angriffen auf Behörden 36 Prozent aus, vor allem zulasten von Kommunen.

Für die Professionalisierung der Angriffe macht ENISA auch künstliche Intelligenz verantwortlich: Kriminelle nutzen sie gezielt für Phishing, Aufklärung, Schadcode-Entwicklung und Aktivitäten nach einem Einbruch. Leistungsfähigere Modelle dürften mehrere Phasen der Angriffskette zusätzlich beschleunigen.

Für Projekt- und Interim-Verantwortliche in Verwaltung und regulierten Branchen ist das ein Signal, IT-Sicherheit nicht als nachgelagerte Aufgabe von Digitalisierungsprojekten zu behandeln. Angesichts laufender Pflichten aus NIS2 und Cyber Resilience Act gehört Resilienzplanung von Beginn an in Projektstruktur und Budget, nicht erst in die Betriebsphase.

Quelle: ENISA – ENISA Threat Landscape 2026

(Erstellt mit KI-Unterstützung, redaktionell geprüft)