Cyberangriffe: Wenn Geschäftsgeheimnisse im Darknet landen

Stand: 04.10.2023 08:25 Uhr

Das Landeskriminalamt (LKA) Niedersachsen warnt vor immer mehr digitalen Angriffen auf Unternehmen. Vor allem mittelständische Firmen sind akut bedroht. Einblicke in einen schwierigen Kampf gegen weltweite Erpresser.

von Angelika Henkel

"Die Cyber-Bedrohung für Unternehmen ist größer denn je", sagt der Präsident des LKA Friedo de Vries. "Vor allem ausländische Hackergruppen greifen gezielt die IT deutscher Wirtschaftsunternehmen an und versuchen, an sensible Daten zu gelangen, um Lösegelder zu erpressen." Gemeinsam mit dem Branchenverband Bitkom lädt das LKA am Mittwoch zu einer Sicherheitskonferenz, um Firmen zu warnen. Aktuell sind laut LKA Unternehmen aller Größen betroffen, auch kleinere mit wenig Umsatz. Diese werden meist unvorbereitet getroffen, weil sie sich oft in falscher Sicherheit wiegen.

VIDEO: Übung "Lükex": Behörden wappnen sich für Cyberangriff (28.09.2023) (3 Min)

Wenn die Zeit tickt: Erpresser machen Druck

Es sind nur ein paar Mausklicks für die Ermittler im Landeskriminalamt, dann finden sie die Seite im Darknet, einem verborgenen Bereich des Internets. Ermittlungsführer Volker Peters zeigt auf seinen Laptop: Tausende von Firmennamen sind da aufgelistet - ablaufende Countdowns zeigen an, wie lange die Firmen noch Zeit haben, um das Lösegeld von Hunderttausenden oder Millionen Euro zu zahlen. Ihre Daten sind von Hackern mit einem Schadprogramm verschlüsselt worden.

Tausende Firmen aufgelistet

Andere haben nicht gezahlt - mit der Folge, dass ihre Geschäftsheimnisse nun auf dieser Seite im Darknet quasi öffentlich einsehbar sind. Personalausweise, Verträge, Bilanzen, E-Mails, Projekte - all das können nun Externe oder Konkurrenten lesen und analysieren. "Das sind die geheimsten Unterlagen, das Herz von Firmen", sagt Peters. Zwischen Tausenden Firmen aus der ganzen Welt finden sich zurzeit ein deutscher Finanzdienstleister und auch ein kleinerer, hessischer Energieversorger.

Schaden in Wirklichkeit viel größer als bekannt

Der Schaden liegt laut Bitkom offiziell bei mehr als 200 Milliarden Euro jährlich. Das Landeskriminalamt geht allerdings davon aus, dass nur zehn Prozent der Fälle angezeigt werden. "Die Täter gehen dabei arbeitsteilig vor", erklärt Ermittlerin Rebecca Kolm. "Sie kaufen sich kriminelle Dienstleistungen von Spezialisten auf der ganzen Welt ein."

Internationale Gegner

Die Ermittler und Ermittlerinnen des Landeskriminalamtes müssen dann die flüchtigen digitalen Spuren der Erpresser auswerten und Geldflüsse verfolgen, viele Puzzlestücke also. Ermittlungsführer Volker Peters: "Cybercrime kennt keine Ländergrenzen. Wir arbeiten deshalb eng vernetzt mit dem Bundeskriminalamt und Europol." Doch besser sei, die Täter würden gar nicht so weit kommen, indem Firmen in ihre IT-Sicherheit investieren.

Tipps des LKA gegen Cyberangriffe

  • Achtung bei E-Mails, die Sie empfangen - gerade bei Rechnungen und Login-Daten
  • Bevor Sie Anhänge öffnen, kontrollieren Sie genau den Absender
  • Checken Sie im Zweifel durch einen Anruf, ob der Absender die Datei wirklich versandt hat  

Weitere Informationen
Hände halten ein Smartphone vor einem Laptop. Auf den Bildschirmen befinden sich abstrakte Codes. © photocase.de Foto: przemekklos

Szenario Cyberangriff: Behörden in Niedersachsen üben den Ernstfall

Was tun, wenn Hacker aus dem Ausland Computersysteme lahmlegen? Zwei Tage lang trainierten Behörden den Krisenfall. (28.09.2023) mehr

Hände tippen etwas auf einer Computertastatur. © photocase.de Foto: PolaRocket

Medizinischer Dienst Niedersachsen nach Cyberangriff wieder online

Die Systeme waren seit dem 9. Juni stillgelegt. Ausgefallene Termine sollen nun zeitnah nachgeholt werden. (27.06.2023) mehr

Eine Silhouette als Schatten einer Person mit Computercodes. © Fotolia.com Foto: Glebstock

Cyberangriff auf Polizei: Steckt pro-russische Gruppe dahinter?

Es ist ein Bekennerschreiben von einer pro-russischen Gruppe aufgetaucht. Das LKA ermittelt wegen Computer-Sabotage. (11.04.2023) mehr

Buchstaben und Zahlen leuchten auf einem Bildschirm, auf dem ein Hacker-Programm geöffnet ist. © picture alliance/dpa | Sina Schuldt Foto: Sina Schuldt

Continental: Hacker verlangen 50 Millionen Dollar für Daten

Die Täter drohen mit der Veröffentlichung der Daten. Es soll sich unter anderem um Investitionspläne und Kundendaten handeln. (16.11.2023) mehr

Dieses Thema im Programm:

Hallo Niedersachsen | 04.10.2023 | 19:30 Uhr

Mehr Nachrichten aus Niedersachsen

Daniel Jochheim, der neue Leuchtturmwärter auf Wangerooge. © NDR Foto: Nadia Yaqub

Daniel Jochheim ist neuer Leuchtturmwärter von Wangerooge

Im Rahmen des Leuchtturmfests wurde er offiziell vorgestellt. Am 1. Juni soll der 37-Jährige aus NRW die Arbeit aufnehmen. mehr