Sie sind hier: Startseite » IT Security

Situation nicht auf die USA beschränkt


Irankonflikt verstärkt weltweite Bedrohungslage
US Homeland Security Bulletin warnt vor erhöhter Gefahrensituation


Am 22. Juni 2025 gab das US-Heimatschutzministerium ein Bulletin zur erhöhten Bedrohungslage durch den Irankonflikt heraus. Aber was bedeutet diese zugespitzte Lage für die EU und Deutschland? Ismael Valenzuela, Vice President of Threat Research & Intelligence bei Arctic Wolf, gibt seine Einschätzung der gestiegenen Cyberrisiken durch den Konflikt und bewertet deren Bedeutung für Europa.

"Die weltweite Bedrohungslage ist angespannt – heute mehr denn in den bereits extrem angespannten vergangenen Jahren, so scheint es. Die Bewertung des US-Heimatschutzministeriums, dass in den Vereinigten Staaten aufgrund der aktuellen weltpolitischen Ereignisse mit einer erhöhten Bedrohungslage zu rechnen sei, ist daher kaum verwunderlich. Allerdings bleibt diese sich zuspitzende Situation nicht auf die USA beschränkt.

Auch Verbündete von USA und Israel betrifft dieser anschwellende Konflikt. So herrscht etwa in Rheinland-Pfalz laut Medienberichten erhöhte Wachsamkeit aufgrund der Eskalation im Nahen Osten. Denn im deutschen Bundesland befinden sich viele amerikanische Militärstützpunkte. Zwar habe sich die Sicherheitslage in Deutschland noch nicht durch den Irankonflikt verändert, dies könne aber schnell geschehen, heißt es in der Berichterstattung. Ebenso sieht es in weiteren europäischen Regionen aus: Die USA haben Militärbasen an vielen Standorten in der EU. Und bereits in der Vergangenheit haben Hacktivisten viele westliche Länder ins Visier genommen, die als Verbündete unter anderem der USA in einer Konfliktsituation oder kriegerischen Auseinandersetzung wahrgenommen wurden. Nicht zuletzt ist asymmetrische Kriegsführung als Reaktion auf militärische Aktionen oftmals üblich, im aktuellen Fall könnten auf Bombenangriffe vermehrte Cyberangriffe erfolgen.

Vor allem KRITIS-Unternehmen könnten nun vermehrt Ziel von Cyberattacken werden und sollten wachsam gegenüber u.a. Spionage, Datendiebstahl, Störung der Business Continuity und Sabotage sein. Denn geopolitische Bedrohungsakteure nutzen vor allem in Krisenzeiten die feinmaschige Vernetzung von Systemen und Geräten für ihre Zwecke aus. Die anhaltenden geopolitischen Konflikte fördern also Bedrohungen durch Cyberkriminelle, die von überall auf der Welt agieren können. Um es diesen so schwer wie möglich zu machen, sollten Cybersicherheitsmaßnahmen kontinuierlich aktualisiert und Abwehrstrategien permanent an sich entwickelnde Cyberbedrohungen angepasst werden − sofortige Schwachstellen-Patches inklusive. Am wichtigsten sind aber umfassende Transparenz, Behavioral Detection und kontinuierliches Monitoring, da Bedrohungsakteure in vielen Fällen Zero-Day-Lücken ausnutzen. Darüber hinaus müssen kontextbezogene Bedrohungsdaten genutzt werden, um eine Verteidigungsstrategie zu priorisieren und die Schritte des Gegners zu antizipieren.

Cybersecurity muss für Nationalstaaten, KRITIS-Unternehmen und globale Organisationen einen priorisierten Stellenwert haben. Denn kämpferische Auseinandersetzungen finden nicht länger nurmehr zu Land, zu Wasser und in der Luft statt, sondern auch und besonders im Cyberspace. Und gerade Länder wie Deutschland, die oftmals klare Stellung in Konfliktsituationen beziehen, rücken in den Fokus politisch motivierter Angreifer. Dessen müssen sich Regierungen und Unternehmen bewusst sein – gerade im aktuellen Bedrohungsumfeld." (Arctic Wolf: ra)

eingetragen: 27.06.25

Arctic Wolf: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Cyber-Recovery automatisch testen

    Commvault gab die Partnerschaft mit Kyndryl bekannt. Ziel der Zusammenarbeit ist es, Kunden bei der zügigen Wiederherstellung von Daten und IT-Infrastrukturen nach Vorfällen oder Cyberangriffen zu unterstützen, ihre Cyberresilienz zu stärken und ihnen im zunehmend komplexen regulatorischen Umfeld Orientierung zu bieten.

  • "Trend Vision One Sovereign Private Cloud"

    Trend Micro stellte in Zusammenarbeit mit Dell Technologies und Nvidia eine Reihe von gemeinsam entwickelten, vorab genehmigten OEM-Appliance-Angeboten bereit. Diese unterstützen sichere und KI-gestützte Infrastrukturen, die sich flexibel skalieren und an die Anforderungen globaler Unternehmen anpassen lassen.

  • Cyberangriffe auf die Industrie

    Cyberkriminalität verursacht in Deutschland immense wirtschaftliche Schäden. 2024 erreichte die Schadensumme für Unternehmen mit über 266 Milliarden Euro einen Rekordwert. Den größten Anteil - knapp 55 Milliarden Euro - machte dabei der Angriff auf Produktions- und Betriebsabläufe aus. Damit wächst der Bedarf an hochmoderner Hard- und Software zum Schutz der Operation Technology (OT) gegen unerwünschte Eindringlinge. Die Pyramid Computer GmbH stärkt die OT-Sicherheit mit einem neuen IoT-Gateway.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen