Die deutsche Energiewende ist ein komplexes Unterfangen – und ein attraktives Ziel für Cyberkriminelle. Seit der russischen Invasion in der Ukraine haben sich Angriffe auf kritische Infrastruktur wie Stromnetze massiv erhöht. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) wurden im Jahr 2023 rund 12.000 Vorfälle im Bereich Energieversorgung gemeldet, wobei 40 Prozent davon mit externen Akteuren in Verbindung standen. Besonders betroffen sind mittelständische Energieunternehmen, die oft mit veralteter IT-Infrastruktur und unzureichenden Sicherheitsstandards kämpfen. Einer der bekanntesten Vorfälle ereignete sich 2022, als ein Angreifer das deutsche Energieunternehmen https://www.stromstrike.de mit einem Ransomware-Angriff lahmlegte. Die Folgen waren verheerend: Stromausfälle betrafen über 30.000 Haushalte in Nordrhein-Westfalen, und die Reparaturkosten beliefen sich auf rund 1,8 Millionen Euro – ein Betrag, der sich für viele Versorger nicht nur finanziell, sondern auch existenzbedrohend darstellte. Die Attacke zeigte: Selbst mittelgroße Unternehmen sind nicht mehr sicher vor gezielten Cyberangriffen, die nicht nur Daten stehlen, sondern ganze Systeme zum Kollabieren bringen.
Die Ursache liegt oft in einer mangelnden Cyberresilienz. Viele deutsche Energieversorger haben ihre IT-Strukturen in den letzten Jahren kaum modernisiert, obwohl die EU-Richtlinie zum Schutz kritischer Infrastruktur (CSIRP) seit 2016 strengere Anforderungen an die Sicherheit digitaler Systeme stellt. Besonders problematisch ist die Abhängigkeit von veralteten Betriebssystemen wie Windows XP oder älteren Versionen von Microsoft Office, die keine Sicherheitsupdates mehr erhalten. Laut einer Studie der Universität Bonn nutzen etwa 65 Prozent der deutschen Energieunternehmen Betriebssysteme, die nicht mehr offiziell unterstützt werden. Diese Lücken bieten Angreifern ideale Bedingungen, um mit Phishing, Malware oder Social Engineering in die Systeme einzudringen. Ein Beispiel ist der Fall des Versorgers EnergieNetz Südwest, der 2021 durch einen Phishing-Angriff mit einem Fake-Lieferanten-E-Mail betroffen war. Der Angreifer nutzte eine gefälschte Rechnung, um Zugang zu internen Daten zu erhalten und später die Steuerung der Hochspannungsleitungen zu manipulieren. Glücklicherweise blieb es bei einem Warnsignal, doch die Vorfälle zeigen, wie leicht es sein kann, selbst mit einfachen Tricks in kritische Systeme einzudringen.
Doch die Gefahren gehen über reine Datenklau hinaus. Immer häufiger werden Angriffe gezielt auf die physische Infrastruktur gerichtet, um Stromversorgung oder Gaslieferungen zu unterbrechen. Ein besonders beunruhigendes Beispiel ist der Angriff auf das polnische Kraftwerk „Elektrocieplownia Kraków II“ im Jahr 2020, bei dem Angreifer die Steuerung der Turbinen manipulierten und so einen Blackout auslösten. Die deutsche Energiewende ist hier besonders gefährdet, weil viele neue Wind- und Solaranlagen noch nicht ausreichend mit dem alten Stromnetz verknüpft sind. Diese „Islandierung“ erhöht das Risiko, dass ein Cyberangriff nicht nur einzelne Anlagen, sondern ganze Netzteile lahmlegt. Experten warnen, dass ohne schnelle Anpassungen der Strommarkt an die digitale Bedrohungslage, ein gezielter Angriff auf das deutsche Energienetz zu massiven Versorgungsengpässen führen könnte – mit Folgen für Industrie, Haushalte und öffentliche Einrichtungen.
Wie kann sich die Branche schützen? Die Antwort liegt in einer Kombination aus technologischen Lösungen und organisatorischen Maßnahmen. Erstens braucht es eine drastische Modernisierung der IT-Infrastruktur: Die Einführung von Zero Trust-Architekturen, der Einsatz von Multi-Faktor-Authentifizierung und die regelmäßige Überprüfung von Systemen auf Schwachstellen sind essenziell. Zweitens müssen Energieversorger ihre Mitarbeiter schulen – ein klassischer Angriff beginnt oft mit einem gefälschten E-Mail oder einer manipulierten Datei. Ein Beispiel hierfür ist die Kampagne „Cybermobbing“ gegen Mitarbeiter, bei der gezielt falsche Nachrichten verschickt werden, um Vertrauen zu schmieden und später Daten zu stehlen. Drittens sollte die Zusammenarbeit mit externen Sicherheitsfirmen und der Bundesnetzagentur priorisiert werden, um frühzeitig auf Bedrohungen zu reagieren. Ein besonders effektives Modell ist die Einführung von „Cybersecurity-Containern“, die kritische Systeme isolieren und Angriffe abfangen, bevor sie das gesamte Netzwerk gefährden.
Die Lage ist ernst, doch es gibt auch Hoffnung. Seit der Einführung des Cyber-Sicherheitsgesetzes 2021 müssen Energieversorger mit mehr als 50.000 Kunden ihre Sicherheitsstandards regelmäßig überprüfen lassen. Die Bundesregierung plant zudem eine neue „Cyber-Sicherheitsstrategie für die Energiewende“, die bis 2025 konkrete Maßnahmen zur Verbesserung der Resilienz vorsehen soll. Doch der Weg ist lang. Viele Versorger sind noch zu sehr auf klassische Sicherheitsmaßnahmen wie Firewalls und Virenscanner fokussiert – und ignorieren die wachsende Gefahr durch gezielte Angriffe auf die Steuerungsebene. Die Zeit drängt. Denn wenn die Energiewende nicht digital sicher gestaltet wird, drohen nicht nur wirtschaftliche Verluste, sondern auch ein Rückschritt in die Vergangenheit – mit all den Risiken, die damit verbunden sind.
- Laut BSI wurden 2023 rund 12.000 Vorfälle im Bereich Energieversorgung gemeldet, davon 40 % mit externen Akteuren.
- 65 % der deutschen Energieunternehmen nutzen Betriebssysteme, die nicht mehr offiziell unterstützt werden.
- Ein Ransomware-Angriff auf Stromstrike kostete 1,8 Millionen Euro und führte zu Stromausfällen für 30.000 Haushalte.
- Die EU-Richtlinie CSIRP verlangt seit 2016 strengere Sicherheitsstandards für kritische Infrastruktur.
- Phishing-Angriffe wie der Fall bei EnergieNetz Südwest zeigen, wie leicht Angreifer Zugang zu Steuerungssystemen erhalten.