Cyberkriminalität und OT-Sicherheit: Motive, Akteure und Risiken
Wie sich die Psychologie der Hacker durch KI im Täterprofil verändert hat

(PresseBox) - Cyberangriffe stellen Unternehmen und Betreiber kritischer Infrastrukturen vor wachsende Herausforderungen. Besonders gefährdet sind Umgebungen der Operational Technology (OT), in denen digitale Systeme unmittelbar mit industriellen Prozessen und physischen Anlagen verbunden sind.
In der neuen Podcastfolge von OT Security Made Simple sprechen wir mit Dr. Marc T. Hoffmann über die Motive und Vorgehensweisen von Cyberkriminellen. Der Kriminal- und Intelligence-Analyst verfügt über langjährige Erfahrung in der Analyse von Täterverhalten im Cyberraum.
Was Cyberkriminelle antreibt
Das verbreitete Bild vom jugendlichen Hacker im Kapuzenpullover greift zu kurz. Cyberkriminalität ist heute ein globales, arbeitsteilig organisiertes Geschäftsfeld. Nach den im Gespräch genannten Prognosen könnten die weltweit verursachten Schäden bis 2026 auf jährlich 11,36 Billionen US-Dollar steigen. Diese Größenordnung macht deutlich: Hinter Cyberangriffen stehen nicht nur Einzelpersonen, sondern zunehmend professionell organisierte Gruppen mit erheblichen finanziellen und technischen Ressourcen.
Herausforderung statt finanzieller Gewinn
Die Motive von Cyberkriminellen unterscheiden sich deutlich. Laut einer von Dr. Hoffmann angeführten Untersuchung handeln 76,3 Prozent der befragten Black-Hat-Hacker vor allem aus Freude an der technischen Herausforderung und nicht in erster Linie aus finanziellen Gründen.
Der Reiz liegt für sie darin, Schutzmechanismen zu überwinden, komplexe Systeme zu verstehen und Anerkennung innerhalb einer bestimmten Gemeinschaft zu gewinnen. Finanzielle Anreize können eine Rolle spielen, sind jedoch nicht immer der entscheidende Faktor.
Warum kritische Infrastrukturen im Fokus stehen
Energieversorgung, Produktion, Gesundheitswesen und andere kritische Bereiche sind attraktive Angriffsziele. Ein erfolgreicher Angriff kann dort weitreichende wirtschaftliche und gesellschaftliche Folgen haben. Auch deshalb wurden mit der NIS2 Gesetzgebung kritische Infrastrukturen zu ganzheitlicher Cybersicherheit verpflichtet.
Technische Fähigkeiten allein führen allerdings nicht zwangsläufig zu einem Angriff. Dr. Hoffmann weist darauf hin, dass einige Hacker- und Ransomware-Gruppen nach selbst auferlegten Regeln handeln. Manche schließen etwa Krankenhäuser oder andere lebenswichtige Einrichtungen offiziell als Ziele aus. Solche Erklärungen sind jedoch weder verlässlich noch einheitlich. Zudem können Fehlkonfigurationen, unkontrollierte Schadsoftware oder Angriffe anderer Akteure weiterhin erhebliche Schäden verursachen.
Vier Gruppen von Cyberakteuren
Dr. Hoffmann unterscheidet vier zentrale Gruppen, die jeweils eigene Ziele und Vorgehensweisen verfolgen:
1. Einzeltäter: Häufig verfügen sie nur über begrenzte technische Fähigkeiten. Ihre Angriffe richten sich eher gegen einzelne Personen oder kleinere Ziele als gegen komplexe industrielle Infrastrukturen.
2. Ransomware-Gruppen: Ihr Hauptziel ist finanzieller Gewinn. Sie verschlüsseln Daten oder Systeme und verlangen Lösegeld. Einige Gruppen vermeiden öffentlich besonders sensible Ziele, weil Angriffe auf kritische Infrastrukturen starken politischen und strafrechtlichen Druck auslösen können.
3. Staatliche Akteure: Sie verfolgen vor allem strategische Ziele wie Spionage, Einflussnahme oder Sabotage. Bei der Informationsbeschaffung ist es für sie entscheidend, möglichst lange unentdeckt zu bleiben.
4. Organisierte Kriminalität: Diese Netzwerke arbeiten zunehmend wie Unternehmen. Sie teilen Aufgaben auf, nutzen spezialisierte Dienstleister und setzen professionelle Methoden ein, um Gewinne zu erzielen und einer Strafverfolgung zu entgehen.
Abwägung von Risiko und Ertrag
Vor einem Angriff bewerten Täter den möglichen Gewinn und das damit verbundene Risiko. Kritische Infrastrukturen können hohe Lösegeldforderungen ermöglichen. Gleichzeitig führen öffentlichkeitswirksame Angriffe häufig zu intensiveren Ermittlungen, politischen Reaktionen und zusätzlichen Sicherheitsmaßnahmen.
Diese Folgen können abschreckend wirken. Sie bieten jedoch keinen verlässlichen Schutz: Je nach Motivation, Auftrag und Risikobereitschaft können kriminelle oder staatliche Akteure zu einer völlig anderen Bewertung gelangen.
Fazit
Wer wirksame Cybersicherheitsstrategien entwickeln will, muss neben technischen Schwachstellen auch die Motive und Arbeitsweisen möglicher Angreifer verstehen. Gerade beim Schutz von OT-Umgebungen und kritischen Infrastrukturen reicht es nicht aus, von einem einheitlichen Täterbild auszugehen.
Das Gespräch mit Dr. Marc T. Hoffmann zeigt, wie unterschiedlich die beteiligten Akteure handeln und warum Unternehmen ihre Schutzmaßnahmen an realistischen Angriffsszenarien ausrichten sollten. Die vollständige Diskussion gibt es in unserer neuen Podcastfolge.
Rhebo entwickelt und vermarktet OT- und IIoT-Cybersecurity-Lösungen für Energieunternehmen, Kritische Infrastrukturen und Industrie. Das Unternehmen bietet standortübergreifende Cybersicherheit, Angriffserkennung und Sichtbarkeit in industriellen Netzwerken (ICS) durch OT-Monitoring und Threat & Intrusion Detection von der initialen Risikoanalyse bis zum Betrieb. Rhebo ist seit 2021 Teil der Landis+Gyr AG, einem global führenden Anbieter integrierter Energiemanagement-Lösungen für die Energiewirtschaft mit weltweit rund 5.000 Mitarbeiter:innen in über 30 Ländern.
Rhebo ist Partner der Allianz für Cyber-Sicherheit des Bundesamts für Sicherheit in der Informationstechnik (BSI) und des Teletrust – Bundesverband IT-Sicherheit e.V.. Als vertrauenswürdiges IT-Sicherheitsunternehmen ist Rhebo offizieller Träger der Gütesiegel »IT Security Made in Germany« sowie »Cybersecurity Made In Europe«. https://rhebo.com/
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Rhebo entwickelt und vermarktet OT- und IIoT-Cybersecurity-Lösungen für Energieunternehmen, Kritische Infrastrukturen und Industrie. Das Unternehmen bietet standortübergreifende Cybersicherheit, Angriffserkennung und Sichtbarkeit in industriellen Netzwerken (ICS) durch OT-Monitoring und Threat & Intrusion Detection von der initialen Risikoanalyse bis zum Betrieb. Rhebo ist seit 2021 Teil der Landis+Gyr AG, einem global führenden Anbieter integrierter Energiemanagement-Lösungen für die Energiewirtschaft mit weltweit rund 5.000 Mitarbeiter:innen in über 30 Ländern.
Rhebo ist Partner der Allianz für Cyber-Sicherheit des Bundesamts für Sicherheit in der Informationstechnik (BSI) und des Teletrust – Bundesverband IT-Sicherheit e.V.. Als vertrauenswürdiges IT-Sicherheitsunternehmen ist Rhebo offizieller Träger der Gütesiegel »IT Security Made in Germany« sowie »Cybersecurity Made In Europe«. https://rhebo.com/
Datum: 06.08.2026 - 09:52 Uhr
Sprache: Deutsch
News-ID 2265884
Anzahl Zeichen: 6310
Kontakt-Informationen:
Stadt:
Leipzig
Telefon: +49 (151) 5633-9726
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 189 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Cyberkriminalität und OT-Sicherheit: Motive, Akteure und Risiken"
steht unter der journalistisch-redaktionellen Verantwortung von
Rhebo GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Wenn im Sommer die Temperaturen steigen, zieht es Millionen Menschen ans Wasser. Ob Erholung am See, Freibadbesuche oder die kühle Erfrischung direkt aus dem Wasserhahn. Die Verfügbarkeit von sauberem Wasser ist für uns Selbstverständlichkeit und Lebensqualität. Umso kritischer ist das, was hin
TRBS 1115-1 konform umsetzen: Schutz für sicherheitsrelevante OT-Systeme ...
In der modernen Industriebranche ist die Operational Technology (OT) längst nicht mehr vom Rest der Welt isoliert und das bringt damit neue Risiken mit sich. Mit der Veröffentlichung der Technischen Regel für Betriebssicherheit (TRBS) 1115 Teil 1 hat der Gesetzgeber (veröffentlicht 11/2022 und
Wenn das Werkstor früh schon offensteht – Wie Sie OT-Cyberrisiken minimieren und Ihre Systeme härten ...
Das Werkstor steht offen obwohl noch gar keine Schicht begonnen hat. Ganz klar eine Anomalie die auffällt und zum Handeln zwingt. Bei digitalen Anomalien in Prozessnetzen oder Steuerungseinheiten bleibt dies für lange Zeit oft verborgen und damit ein weit verbreitetes OT-Cyberrisiko. Mit der NIS2
Weitere Mitteilungen von Rhebo GmbH
Backup Monitoring: Wann ist ein Backup wirklich sicher- ...
Genau dieser Unterschied entscheidet für Unternehmen, IT Verantwortliche und Managed Service Provider, ob eine Datenwiederherstellung im Notfall gelingt oder scheitert. Dieser Artikel fasst ein Gespräch mit Stefan Schröder, Geschäftsführer von BACKUP EAGLE®, aus dem accompio Fokus Talk zusam
MDE-Gerät Einzelhandel für eine schnellere Warenverräumung ...
Eine schnelle Warenverräumung gehört zu den wichtigsten Aufgaben im Einzelhandel. Erst wenn neue Lieferungen zügig vom Wareneingang in die Regale gelangen, stehen Produkte den Kunden zur Verfügung. Gleichzeitig müssen Lagerbestände stimmen, Preisetiketten korrekt sein und die Verkaufsfläche o
Neousys bringt Edge-KI-GPU-Plattform für AMR-Anwendungen mit Unterstützung für vier GMSL2-Fahrzeugkameras auf den Markt ...
Neousys Technology, ein branchenführender Anbieter von robusten Embedded-Systemen, bringt eine neue Edge-KI-Plattform auf den Markt, den Nuvo-9154GC mit Onboard-Anschlüssen für GMSL2-Fahrzeugkameras. Dieser speziell für autonome mobile Roboter in Anwendungen in Innenräumen und Außenbereichen â
Vom Offset zum Digitaldruck: Neue Produktionsmodelle für eine Branche im Wandel ...
Ein neuer Canon Anwenderbericht zeigt, wie die Druckerei Scheffel ihre Produktion vollständig digital ausgerichtet und damit Produktivität gesteigert sowie neue Perspektiven für die Weiterentwicklung des Unternehmens eröffnet hat. Sinkende Auflagen, steigender Wettbewerbsdruck und der zunehmende




