Cyberangriff auf Strom, Wasser & Banken: So bereitest du dich vor
Ein Cyberangriff auf kritische Infrastruktur kann Strom, Wasserversorgung, Zahlungsverkehr oder Behörden für Stunden bis Monate lahmlegen – das zeigen Fälle wie die Ukraine 2015, Anhalt-Bitterfeld 2021 und Südwestfalen-IT 2023. Die wirksamste Vorsorge ist eine analoge Rückfallebene: Bargeld in kleinen Scheinen, Konten bei mindestens zwei Banken, Wasser- und Lebensmittelvorrat für 10 Tage, Papierkopien wichtiger Dokumente, eine ausgedruckte Kontaktliste und ein Offline-Backup deiner Daten.
Am 19. Juli 2024 standen weltweit Flughäfen still, Krankenhäuser verschoben Operationen, Supermarktkassen zeigten blaue Fehlerbildschirme. Es war kein Angriff – nur ein fehlerhaftes Update eines Sicherheits-Softwareherstellers. Aber es zeigte in wenigen Stunden, wie verwundbar eine Gesellschaft ist, die sich ganz auf funktionierende Rechner verlässt. Ein gezielter Angriff wäre kaum harmloser.
Was ist ein Cyberangriff auf kritische Infrastruktur?
Ein Cyberangriff auf kritische Infrastruktur ist ein gezielter Eingriff in die IT- oder Steuerungssysteme von Einrichtungen, ohne die die Versorgung der Bevölkerung nicht funktioniert – etwa Strom- und Wassernetze, Banken, Krankenhäuser oder Verkehr. Solche Einrichtungen werden in Deutschland als KRITIS bezeichnet. Betreiber großer Anlagen müssen besondere IT-Sicherheitsvorgaben erfüllen und schwere Vorfälle dem Bundesamt für Sicherheit in der Informationstechnik (BSI) melden.
Für dich als Privatperson ist eine Unterscheidung wichtig: Angriffe kommen digital – Erpressungstrojaner, manipulierte Steuerungen, gestörte Satellitenverbindungen – oder physisch, als Sabotage mit Brandsätzen oder durchtrennten Kabeln. In beiden Fällen trifft es selten dich direkt, sondern einen Dienstleister im Hintergrund. Die Folgen kommen über Umwege bei dir an: Das Bürgeramt bleibt wochenlang geschlossen, die Kartenzahlung fällt aus, Züge stehen.
Reale Fälle: Was Angriffe schon angerichtet haben
Cyberangriffe und Sabotage gegen Infrastruktur sind kein Zukunftsszenario. Sie gehören zu den Krisen, die mit hoher Wahrscheinlichkeit in irgendeiner Form eintreten – und es bereits laufend tun.
Ukraine: Stromnetz gehackt
Der erste öffentlich bestätigte Cyberangriff, der ein Stromnetz lahmlegte. Rund 225.000 Kunden waren stundenlang ohne Strom.
Anhalt-Bitterfeld: erster Cyber-Katastrophenfall
Nach einem Ransomware-Angriff ruft ein deutscher Landkreis erstmals den Katastrophenfall wegen eines Cyberangriffs aus. Sozialleistungen und viele Verwaltungsleistungen sind über lange Zeit gestört.
Satellitennetz gestört
Zeitgleich mit dem russischen Einmarsch in die Ukraine fällt durch einen Angriff auf ein Satellitennetz die Fernüberwachung von rund 5.800 Windenergieanlagen in Deutschland aus.
Bahnfunk sabotiert
Saboteure durchtrennen an zwei Orten Kabel des Bahnfunks. Der Fernverkehr in Norddeutschland steht stundenlang still.
Südwestfalen-IT
Ein Angriff auf einen kommunalen IT-Dienstleister legt die Verwaltungen von rund 70 Kommunen über Wochen und Monate weitgehend lahm.
Berlin: Brandanschläge auf Stromkabel
Physische Sabotage an wenigen Knotenpunkten genügt, um zehntausende Haushalte tagelang vom Netz zu trennen.
Sabotage braucht keine Armee. Ein Hochspannungsnetz besteht aus zehntausenden Kilometern Leitung, dazu Kabelbrücken, Masten und Schächte – lückenlos bewachen lässt sich das nicht. Der Verfassungsschutz warnt zudem öffentlich davor, dass ausländische Dienste über soziale Netzwerke Gelegenheitstäter für Sabotage anwerben. Das ist kein vorübergehendes Problem, sondern ein dauerhaftes Strukturmerkmal.
Frühwarnzeichen: Woran du eine Angriffswelle erkennst
Ein einzelner Angriff kommt ohne Vorwarnung. Erhöhte Gefahrenlagen kündigen sich aber oft an. Achte auf Warnungen des BSI vor aktiv ausgenutzten Sicherheitslücken, auf Hinweise des Verfassungsschutzes zu Sabotagegefahr, auf gehäufte Drohnensichtungen über Industrie- und Militäranlagen, auf Störungen des GPS-Signals und auf politische Eskalation zwischen Staaten. Treten mehrere dieser Signale gleichzeitig auf, ist das kein Grund zur Panik – aber ein guter Anlass, Updates einzuspielen, Backups zu prüfen, die Bargeldreserve aufzufüllen und den Vorrat zu kontrollieren. Die beste Reaktion ist fast immer langweilig.
Cyberangriff auf das Stromnetz: Was dann passiert
Gelingt ein Angriff auf die Leit- und Steuerungstechnik eines Netzbetreibers, ist das Ergebnis für dich ein Stromausfall – mit allen bekannten Folgen. Der Unterschied zu einem technischen Defekt liegt in der Dauer: Nach einem Angriff müssen Systeme erst bereinigt und geprüft werden, bevor sie wieder ans Netz dürfen. Manche Anlagen werden dann vorübergehend von Hand gesteuert.
In den ersten Minuten weißt du nie, ob ein Ausfall eine Stunde oder drei Tage dauert. Deshalb handelst du immer so, als könnte es lange dauern: Wasser abfüllen, solange Druck da ist, empfindliche Geräte ausstecken, Radio einschalten. Den vollständigen Ablauf für die ersten Stunden findest du im Ratgeber Stromausfall – was tun?.
Nach einem Cyberangriff kann der Strom wiederkommen und kurz darauf erneut ausfallen, wenn Systeme nicht stabil laufen. Lass empfindliche Geräte wie Computer, Fernseher und Router ausgesteckt, bis die Versorgung einige Zeit stabil ist, und schalte große Verbraucher nacheinander wieder ein. Überspannungsschäden zahlt oft niemand – auch nicht der Netzbetreiber.
Tiefer einsteigen? Teil I – Bedrohungen verstehen (Kapitel 1–3) im Krisenvorsorge-System zeigt dir den kompletten Plan.
Leseprobe ansehen →Cyberangriff auf die Wasserversorgung
Wasserwerke steuern Pumpen, Aufbereitung und Druck heute weitgehend elektronisch. Ein Angriff kann zwei Folgen haben: Die Versorgung fällt aus oder der Druck sinkt – oder Behörden warnen vorsorglich vor dem Verzehr, weil die Qualität nicht mehr zuverlässig überwacht werden kann. Beides ist mit dem richtigen Vorrat gut zu überbrücken.
| Lage | Was du tust |
|---|---|
| Wasser fließt nicht oder nur schwach | Auf den Vorrat zurückgreifen: 2 Liter pro Person und Tag zum Trinken und Kochen, Toilette mit Eimer spülen |
| Abkochgebot | Wasser mindestens eine Minute sprudelnd kochen, bevor du es trinkst, Zähne putzt oder Babynahrung zubereitest |
| Warnung vor chemischer Verunreinigung | Leitungswasser gar nicht mehr zum Trinken nutzen – Abkochen hilft nicht. Nur abgefülltes Wasser oder Ausgabestellen |
| Ausfall über mehrere Tage | Notbrunnen und Ausgabestellen der Gemeinde nutzen; Behälter zum Transport bereithalten |
Welche Methode gegen welche Verunreinigung hilft – Abkochen, Filter oder Tabletten –, vergleicht der Ratgeber Wasser aufbereiten.
Cyberangriff auf Banken und Zahlungsverkehr
Banken gehören zu den am besten geschützten Unternehmen überhaupt. Trotzdem kann ein Angriff – oder ein Ausfall bei einem Zahlungsdienstleister im Hintergrund – Karten, Online-Banking und Überweisungen tage- oder wochenlang stören. Dein Guthaben verschwindet dadurch nicht. Aber du kommst nicht ran.
Die wirksamste Vorkehrung ist deshalb Redundanz: ein Girokonto bei einer Bank aus einer anderen Bankengruppe, eine Karte von einem anderen Zahlungsnetz und eine Bargeldreserve zu Hause. Wie du Alltag, Reserve und Notfall sauber trennst, zeigt das 3-Konten-System.
Rechner: Wie viel Bargeld solltest du zu Hause haben?
Bei einem Ausfall des Zahlungsverkehrs zählt nur, was du in der Hand hast. Der Rechner ermittelt eine sinnvolle Reserve aus deinen Haushaltsausgaben.
Dein Haushalt: digitale Selbstverteidigung
Auf Angriffe gegen Stromnetz und Banken hast du keinen Einfluss. Auf deine eigenen Geräte sehr wohl – und gerade in Krisen laufen Betrüger zu Hochform auf: gefälschte Warnungen, falsche Spendenaufrufe, Schockanrufe. Die meisten Angriffe auf Privatleute sind automatisiert. Wer ein paar Grundregeln beachtet, ist für die Masse der Angreifer schlicht zu unbequem.
- Updates für Handy, Computer und Router automatisch einspielen
- Für jedes wichtige Konto ein eigenes Passwort, am besten im Passwort-Manager
- Zwei-Faktor-Schutz für E-Mail und Online-Banking – App oder Hardware-Schlüssel statt SMS
- Backup nach der 3-2-1-Regel: drei Kopien, zwei Medien, eine außer Haus
- Eine Sicherung offline, also nicht dauerhaft am Computer – sie übersteht Erpressungstrojaner
- Codewort in der Familie gegen Schockanrufe
Behörden fordern dich in Warnmeldungen nie auf, Bankdaten, Passwörter oder TANs einzugeben. Eine SMS, die nach einem Stromausfall eine „Entschädigung“ verspricht und auf einen Link verweist, ist Betrug. Prüfe Meldungen immer an einer offiziellen Quelle – Radio, Website der Behörde, NINA –, bevor du handelst.
Wie du Handy, Konten und Daten in einer Stunde absicherst, erklärt der Ratgeber Digitale Selbstverteidigung.
Checkliste: deine analoge Rückfallebene
Die wichtigste Erkenntnis aus allen bisherigen Fällen: Wer alles digital erledigt, ist am stärksten betroffen. Eine analoge Rückfallebene kostet wenig und wirkt gegen jeden Angriff, egal wo er ansetzt.
- Bargeld für ein bis zwei Wochen Ausgaben, in kleinen Scheinen
- Konten bei mindestens zwei Banken, je unter 100.000 €
- Wasser- und Lebensmittelvorrat für 10 Tage
- UKW-Radio mit Batterien und notierter Senderfrequenz
- Ausgedruckte Liste mit Telefonnummern, Kontodaten und Versicherungsnummern
- Papierkopien von Ausweisen, Verträgen und Medikationsplan
- Offline-Backup von Fotos und wichtigen Dateien
- Smart-Home-Geräte, Garagentor und Türschloss auch von Hand bedienbar
Die Geheimakte G1 „Digitale Selbstverteidigung“ im Krisenvorsorge-System zeigt, wie du dein Handy in einer Stunde härtest, warum SMS-Codes die schwächste Zwei-Faktor-Methode sind und wie du ein Backup aufbaust, das Erpressungstrojaner und Blackout übersteht. Wo Cyberangriffe im Vergleich zu anderen Krisen stehen, zeigt der Ratgeber zu den 6 Krisenszenarien für Deutschland; alle Grundlagen findest du auf der Übersicht Krisenvorsorge Grundlagen.
Häufige Fragen
Kann ein Cyberangriff das Stromnetz in Deutschland lahmlegen?
Technisch ist es möglich: Im Dezember 2015 legte ein Cyberangriff in der Ukraine erstmals nachweislich ein Stromnetz lahm, rund 225.000 Kunden waren stundenlang ohne Strom. In Deutschland ist bisher kein großflächiger Stromausfall durch einen Cyberangriff öffentlich bekannt geworden. Netzbetreiber unterliegen strengen IT-Sicherheitspflichten – ein Restrisiko bleibt.
Was passiert mit meinem Geld, wenn meine Bank gehackt wird?
Dein Guthaben bleibt eine Forderung gegen die Bank und verschwindet durch einen IT-Ausfall nicht. Das Problem ist der Zugang: Karte, Online-Banking und Überweisungen können tage- oder wochenlang gestört sein. Deshalb schützen ein Konto bei einer zweiten, unabhängigen Bank und eine Bargeldreserve am besten.
Wie bereite ich mich auf einen Cyberangriff vor?
Baue eine analoge Rückfallebene auf: Bargeld für ein bis zwei Wochen, zwei Bankverbindungen, Vorrat und Wasser für 10 Tage, ein Batterieradio, Papierkopien deiner Dokumente und eine ausgedruckte Telefonliste. Für deine eigenen Geräte gilt: Updates, Zwei-Faktor-Schutz und ein Backup, das nicht dauerhaft mit dem Computer verbunden ist.
Was ist KRITIS?
KRITIS steht für kritische Infrastrukturen – Einrichtungen, deren Ausfall zu erheblichen Versorgungsengpässen oder Gefahren für die öffentliche Sicherheit führen würde. Dazu zählen unter anderem Energie, Wasser, Ernährung, IT und Telekommunikation, Gesundheit, Finanz- und Versicherungswesen sowie Transport und Verkehr. Betreiber großer Anlagen müssen besondere IT-Sicherheitsvorgaben erfüllen und Vorfälle dem BSI melden.
Was tun, wenn nach einem Angriff vor dem Leitungswasser gewarnt wird?
Befolge die Anweisungen von Wasserversorger und Gesundheitsamt über Radio, NINA oder Lautsprecherdurchsagen. Bei einem Abkochgebot kochst du Wasser mindestens eine Minute sprudelnd ab, bevor du es trinkst oder Essen damit zubereitest. Bei einer Warnung vor chemischer Verunreinigung hilft Abkochen nicht – dann nutzt du nur deinen Wasservorrat.