Das komplette SystemZum System →
Krisenvorsorge Grundlagen

Cyberangriff auf Strom, Wasser & Banken: So bereitest du dich vor

Aktualisiert: Lesezeit: 6 Min.Von der Verheimlicht-Redaktion
Kurz beantwortet

Ein Cyberangriff auf kritische Infrastruktur kann Strom, Wasserversorgung, Zahlungsverkehr oder Behörden für Stunden bis Monate lahmlegen – das zeigen Fälle wie die Ukraine 2015, Anhalt-Bitterfeld 2021 und Südwestfalen-IT 2023. Die wirksamste Vorsorge ist eine analoge Rückfallebene: Bargeld in kleinen Scheinen, Konten bei mindestens zwei Banken, Wasser- und Lebensmittelvorrat für 10 Tage, Papierkopien wichtiger Dokumente, eine ausgedruckte Kontaktliste und ein Offline-Backup deiner Daten.

Am 19. Juli 2024 standen weltweit Flughäfen still, Krankenhäuser verschoben Operationen, Supermarktkassen zeigten blaue Fehlerbildschirme. Es war kein Angriff – nur ein fehlerhaftes Update eines Sicherheits-Softwareherstellers. Aber es zeigte in wenigen Stunden, wie verwundbar eine Gesellschaft ist, die sich ganz auf funktionierende Rechner verlässt. Ein gezielter Angriff wäre kaum harmloser.

Was ist ein Cyberangriff auf kritische Infrastruktur?

Ein Cyberangriff auf kritische Infrastruktur ist ein gezielter Eingriff in die IT- oder Steuerungssysteme von Einrichtungen, ohne die die Versorgung der Bevölkerung nicht funktioniert – etwa Strom- und Wassernetze, Banken, Krankenhäuser oder Verkehr. Solche Einrichtungen werden in Deutschland als KRITIS bezeichnet. Betreiber großer Anlagen müssen besondere IT-Sicherheitsvorgaben erfüllen und schwere Vorfälle dem Bundesamt für Sicherheit in der Informationstechnik (BSI) melden.

Für dich als Privatperson ist eine Unterscheidung wichtig: Angriffe kommen digital – Erpressungstrojaner, manipulierte Steuerungen, gestörte Satellitenverbindungen – oder physisch, als Sabotage mit Brandsätzen oder durchtrennten Kabeln. In beiden Fällen trifft es selten dich direkt, sondern einen Dienstleister im Hintergrund. Die Folgen kommen über Umwege bei dir an: Das Bürgeramt bleibt wochenlang geschlossen, die Kartenzahlung fällt aus, Züge stehen.

225.000Kunden ohne Strom nach dem Cyberangriff auf das ukrainische Netz im Dezember 2015
ca. 70Kommunen in NRW nach dem Angriff auf Südwestfalen-IT 2023 wochenlang lahmgelegt
5.800Windenergieanlagen in Deutschland 2022 ohne Fernüberwachung nach einem Angriff auf ein Satellitennetz

Reale Fälle: Was Angriffe schon angerichtet haben

Cyberangriffe und Sabotage gegen Infrastruktur sind kein Zukunftsszenario. Sie gehören zu den Krisen, die mit hoher Wahrscheinlichkeit in irgendeiner Form eintreten – und es bereits laufend tun.

Dez. 2015

Ukraine: Stromnetz gehackt

Der erste öffentlich bestätigte Cyberangriff, der ein Stromnetz lahmlegte. Rund 225.000 Kunden waren stundenlang ohne Strom.

Juli 2021

Anhalt-Bitterfeld: erster Cyber-Katastrophenfall

Nach einem Ransomware-Angriff ruft ein deutscher Landkreis erstmals den Katastrophenfall wegen eines Cyberangriffs aus. Sozialleistungen und viele Verwaltungsleistungen sind über lange Zeit gestört.

24. Feb. 2022

Satellitennetz gestört

Zeitgleich mit dem russischen Einmarsch in die Ukraine fällt durch einen Angriff auf ein Satellitennetz die Fernüberwachung von rund 5.800 Windenergieanlagen in Deutschland aus.

Okt. 2022

Bahnfunk sabotiert

Saboteure durchtrennen an zwei Orten Kabel des Bahnfunks. Der Fernverkehr in Norddeutschland steht stundenlang still.

Okt. 2023

Südwestfalen-IT

Ein Angriff auf einen kommunalen IT-Dienstleister legt die Verwaltungen von rund 70 Kommunen über Wochen und Monate weitgehend lahm.

2025/26

Berlin: Brandanschläge auf Stromkabel

Physische Sabotage an wenigen Knotenpunkten genügt, um zehntausende Haushalte tagelang vom Netz zu trennen.

Fakt

Sabotage braucht keine Armee. Ein Hochspannungsnetz besteht aus zehntausenden Kilometern Leitung, dazu Kabelbrücken, Masten und Schächte – lückenlos bewachen lässt sich das nicht. Der Verfassungsschutz warnt zudem öffentlich davor, dass ausländische Dienste über soziale Netzwerke Gelegenheitstäter für Sabotage anwerben. Das ist kein vorübergehendes Problem, sondern ein dauerhaftes Strukturmerkmal.

Frühwarnzeichen: Woran du eine Angriffswelle erkennst

Ein einzelner Angriff kommt ohne Vorwarnung. Erhöhte Gefahrenlagen kündigen sich aber oft an. Achte auf Warnungen des BSI vor aktiv ausgenutzten Sicherheitslücken, auf Hinweise des Verfassungsschutzes zu Sabotagegefahr, auf gehäufte Drohnensichtungen über Industrie- und Militäranlagen, auf Störungen des GPS-Signals und auf politische Eskalation zwischen Staaten. Treten mehrere dieser Signale gleichzeitig auf, ist das kein Grund zur Panik – aber ein guter Anlass, Updates einzuspielen, Backups zu prüfen, die Bargeldreserve aufzufüllen und den Vorrat zu kontrollieren. Die beste Reaktion ist fast immer langweilig.

Cyberangriff auf das Stromnetz: Was dann passiert

Gelingt ein Angriff auf die Leit- und Steuerungstechnik eines Netzbetreibers, ist das Ergebnis für dich ein Stromausfall – mit allen bekannten Folgen. Der Unterschied zu einem technischen Defekt liegt in der Dauer: Nach einem Angriff müssen Systeme erst bereinigt und geprüft werden, bevor sie wieder ans Netz dürfen. Manche Anlagen werden dann vorübergehend von Hand gesteuert.

In den ersten Minuten weißt du nie, ob ein Ausfall eine Stunde oder drei Tage dauert. Deshalb handelst du immer so, als könnte es lange dauern: Wasser abfüllen, solange Druck da ist, empfindliche Geräte ausstecken, Radio einschalten. Den vollständigen Ablauf für die ersten Stunden findest du im Ratgeber Stromausfall – was tun?.

Achtung

Nach einem Cyberangriff kann der Strom wiederkommen und kurz darauf erneut ausfallen, wenn Systeme nicht stabil laufen. Lass empfindliche Geräte wie Computer, Fernseher und Router ausgesteckt, bis die Versorgung einige Zeit stabil ist, und schalte große Verbraucher nacheinander wieder ein. Überspannungsschäden zahlt oft niemand – auch nicht der Netzbetreiber.

Tiefer einsteigen? Teil I – Bedrohungen verstehen (Kapitel 1–3) im Krisenvorsorge-System zeigt dir den kompletten Plan.

Leseprobe ansehen →

Cyberangriff auf die Wasserversorgung

Wasserwerke steuern Pumpen, Aufbereitung und Druck heute weitgehend elektronisch. Ein Angriff kann zwei Folgen haben: Die Versorgung fällt aus oder der Druck sinkt – oder Behörden warnen vorsorglich vor dem Verzehr, weil die Qualität nicht mehr zuverlässig überwacht werden kann. Beides ist mit dem richtigen Vorrat gut zu überbrücken.

LageWas du tust
Wasser fließt nicht oder nur schwachAuf den Vorrat zurückgreifen: 2 Liter pro Person und Tag zum Trinken und Kochen, Toilette mit Eimer spülen
AbkochgebotWasser mindestens eine Minute sprudelnd kochen, bevor du es trinkst, Zähne putzt oder Babynahrung zubereitest
Warnung vor chemischer VerunreinigungLeitungswasser gar nicht mehr zum Trinken nutzen – Abkochen hilft nicht. Nur abgefülltes Wasser oder Ausgabestellen
Ausfall über mehrere TageNotbrunnen und Ausgabestellen der Gemeinde nutzen; Behälter zum Transport bereithalten

Welche Methode gegen welche Verunreinigung hilft – Abkochen, Filter oder Tabletten –, vergleicht der Ratgeber Wasser aufbereiten.

Cyberangriff auf Banken und Zahlungsverkehr

Banken gehören zu den am besten geschützten Unternehmen überhaupt. Trotzdem kann ein Angriff – oder ein Ausfall bei einem Zahlungsdienstleister im Hintergrund – Karten, Online-Banking und Überweisungen tage- oder wochenlang stören. Dein Guthaben verschwindet dadurch nicht. Aber du kommst nicht ran.

Mythos„Bei einem Hackerangriff auf meine Bank schützt mich die Einlagensicherung.“
FaktDie Einlagensicherung von 100.000 € pro Person und Bank greift, wenn eine Bank zahlungsunfähig ist und die Aufsicht den Entschädigungsfall feststellt. Ein technischer Ausfall ist kein Entschädigungsfall. Gegen einen gestörten Zugang helfen nur Bargeld und ein zweites Konto bei einer unabhängigen Bank.

Die wirksamste Vorkehrung ist deshalb Redundanz: ein Girokonto bei einer Bank aus einer anderen Bankengruppe, eine Karte von einem anderen Zahlungsnetz und eine Bargeldreserve zu Hause. Wie du Alltag, Reserve und Notfall sauber trennst, zeigt das 3-Konten-System.

Rechner: Wie viel Bargeld solltest du zu Hause haben?

Bei einem Ausfall des Zahlungsverkehrs zählt nur, was du in der Hand hast. Der Rechner ermittelt eine sinnvolle Reserve aus deinen Haushaltsausgaben.

Dein Haushalt: digitale Selbstverteidigung

Auf Angriffe gegen Stromnetz und Banken hast du keinen Einfluss. Auf deine eigenen Geräte sehr wohl – und gerade in Krisen laufen Betrüger zu Hochform auf: gefälschte Warnungen, falsche Spendenaufrufe, Schockanrufe. Die meisten Angriffe auf Privatleute sind automatisiert. Wer ein paar Grundregeln beachtet, ist für die Masse der Angreifer schlicht zu unbequem.

  • Updates für Handy, Computer und Router automatisch einspielen
  • Für jedes wichtige Konto ein eigenes Passwort, am besten im Passwort-Manager
  • Zwei-Faktor-Schutz für E-Mail und Online-Banking – App oder Hardware-Schlüssel statt SMS
  • Backup nach der 3-2-1-Regel: drei Kopien, zwei Medien, eine außer Haus
  • Eine Sicherung offline, also nicht dauerhaft am Computer – sie übersteht Erpressungstrojaner
  • Codewort in der Familie gegen Schockanrufe
Achtung: Krisen-Phishing

Behörden fordern dich in Warnmeldungen nie auf, Bankdaten, Passwörter oder TANs einzugeben. Eine SMS, die nach einem Stromausfall eine „Entschädigung“ verspricht und auf einen Link verweist, ist Betrug. Prüfe Meldungen immer an einer offiziellen Quelle – Radio, Website der Behörde, NINA –, bevor du handelst.

Wie du Handy, Konten und Daten in einer Stunde absicherst, erklärt der Ratgeber Digitale Selbstverteidigung.

Checkliste: deine analoge Rückfallebene

Die wichtigste Erkenntnis aus allen bisherigen Fällen: Wer alles digital erledigt, ist am stärksten betroffen. Eine analoge Rückfallebene kostet wenig und wirkt gegen jeden Angriff, egal wo er ansetzt.

  • Bargeld für ein bis zwei Wochen Ausgaben, in kleinen Scheinen
  • Konten bei mindestens zwei Banken, je unter 100.000 €
  • Wasser- und Lebensmittelvorrat für 10 Tage
  • UKW-Radio mit Batterien und notierter Senderfrequenz
  • Ausgedruckte Liste mit Telefonnummern, Kontodaten und Versicherungsnummern
  • Papierkopien von Ausweisen, Verträgen und Medikationsplan
  • Offline-Backup von Fotos und wichtigen Dateien
  • Smart-Home-Geräte, Garagentor und Türschloss auch von Hand bedienbar
Aus dem Handbuch

Die Geheimakte G1 „Digitale Selbstverteidigung“ im Krisenvorsorge-System zeigt, wie du dein Handy in einer Stunde härtest, warum SMS-Codes die schwächste Zwei-Faktor-Methode sind und wie du ein Backup aufbaust, das Erpressungstrojaner und Blackout übersteht. Wo Cyberangriffe im Vergleich zu anderen Krisen stehen, zeigt der Ratgeber zu den 6 Krisenszenarien für Deutschland; alle Grundlagen findest du auf der Übersicht Krisenvorsorge Grundlagen.

Häufige Fragen

Kann ein Cyberangriff das Stromnetz in Deutschland lahmlegen?

Technisch ist es möglich: Im Dezember 2015 legte ein Cyberangriff in der Ukraine erstmals nachweislich ein Stromnetz lahm, rund 225.000 Kunden waren stundenlang ohne Strom. In Deutschland ist bisher kein großflächiger Stromausfall durch einen Cyberangriff öffentlich bekannt geworden. Netzbetreiber unterliegen strengen IT-Sicherheitspflichten – ein Restrisiko bleibt.

Was passiert mit meinem Geld, wenn meine Bank gehackt wird?

Dein Guthaben bleibt eine Forderung gegen die Bank und verschwindet durch einen IT-Ausfall nicht. Das Problem ist der Zugang: Karte, Online-Banking und Überweisungen können tage- oder wochenlang gestört sein. Deshalb schützen ein Konto bei einer zweiten, unabhängigen Bank und eine Bargeldreserve am besten.

Wie bereite ich mich auf einen Cyberangriff vor?

Baue eine analoge Rückfallebene auf: Bargeld für ein bis zwei Wochen, zwei Bankverbindungen, Vorrat und Wasser für 10 Tage, ein Batterieradio, Papierkopien deiner Dokumente und eine ausgedruckte Telefonliste. Für deine eigenen Geräte gilt: Updates, Zwei-Faktor-Schutz und ein Backup, das nicht dauerhaft mit dem Computer verbunden ist.

Was ist KRITIS?

KRITIS steht für kritische Infrastrukturen – Einrichtungen, deren Ausfall zu erheblichen Versorgungsengpässen oder Gefahren für die öffentliche Sicherheit führen würde. Dazu zählen unter anderem Energie, Wasser, Ernährung, IT und Telekommunikation, Gesundheit, Finanz- und Versicherungswesen sowie Transport und Verkehr. Betreiber großer Anlagen müssen besondere IT-Sicherheitsvorgaben erfüllen und Vorfälle dem BSI melden.

Was tun, wenn nach einem Angriff vor dem Leitungswasser gewarnt wird?

Befolge die Anweisungen von Wasserversorger und Gesundheitsamt über Radio, NINA oder Lautsprecherdurchsagen. Bei einem Abkochgebot kochst du Wasser mindestens eine Minute sprudelnd ab, bevor du es trinkst oder Essen damit zubereitest. Bei einer Warnung vor chemischer Verunreinigung hilft Abkochen nicht – dann nutzt du nur deinen Wasservorrat.

Quellen & weiterführendBSI – Die Lage der IT-Sicherheit in Deutschland (jährlich) · BSI-Gesetz und BSI-Kritisverordnung · BBK – Ratgeber für Notfallvorsorge · Bundesamt für Verfassungsschutz – Hinweise zu Sabotage · EU-Richtlinie (EU) 2022/2555 (NIS2) · Einlagensicherungsgesetz · TAB-Arbeitsbericht Nr. 141

Das Krisenvorsorge-SystemHandbuch + 2 Boni · 97 €

Ansehen →