Cybersicherheit in Bayern: Bedrohungslage bleibt hoch
von Doris Kirchner

Die Bedrohung durch Cyberangriffe bleibt im Freistaat auf hohem Niveau. Das geht aus dem „Bericht zur Cybersicherheit in Bayern 2026“ hervor, den Finanz- und Heimatminister Albert Füracker, Innenminister Joachim Herrmann und Justizminister Georg Eisenreich jüngst präsentierten. Nach ihren Angaben werden die Angriffsszenarien zunehmend komplexer. Neben Wirtschaftsunternehmen geraten auch Behörden und Einrichtungen der Kritischen Infrastruktur (KRITIS) verstärkt ins Visier professionell agierender Angreifer.
Für das Jahr 2025 weist die Polizeiliche Kriminalstatistik 49.468 erfasste Straftaten im Bereich Cybercrime aus. Im Vorjahr waren es 48.643 Fälle. Die Dunkelziffer liegt nach Einschätzung der Behörden vermutlich um ein Vielfaches höher. Der überwiegende Teil der Straftaten, 72 Prozent, wurde aus dem Ausland begangen.
Angriffsmethoden
Zu den weiterhin häufigsten Angriffsmethoden zählen Phishing, Ransomware und DDoS-Attacken. Zudem gewinnen politisch motivierte und KI-gestützte Cyberangriffe an Bedeutung. Groß angelegte DDoS-Kampagnen werden dem Bericht zufolge zunehmend von hacktivistischen Gruppen eingesetzt, um vor allem öffentliche Einrichtungen gezielt zu beeinträchtigen. Dabei geht es nicht in erster Linie um Erpressung, sondern um politische Einflussnahme. Die Grenzen zwischen Cyberkriminalität, Spionage und Sabotage verschwimmen dadurch zunehmend.
Eine wesentliche Veränderung der Gefährdungslage ergibt sich nach Einschätzung der bayerischen Sicherheitsbehörden durch den zunehmenden Einsatz Künstlicher Intelligenz. KI erleichtert das Auffinden von Sicherheitslücken in Hard- und Software und beschleunigt die Entwicklung von Schadcode und sogenannten Exploits. Dadurch verkürzen sich die Reaktionszeiten für Sicherheitsbehörden, Anbieter von Schutzlösungen und IT-Verantwortliche erheblich. Überdies können Angriffe mit geringerem technischem Vorwissen durchgeführt werden.
Schwachstellen
Auch bekannte Sicherheitsprobleme bleiben allerdings ein wesentlicher Angriffspunkt. Veralte-
te Systeme, ungepatchte Schwachstellen sowie schwache Authentifizierungs- und Zugriffskontrollen zählen weiterhin zu den wichtigsten Angriffsvektoren.
2025 registrierte das Bayerische Landeskriminalamt insgesamt 230 Ransomware-Fälle. Gegenüber 195 Fällen im Jahr 2024 entspricht dies einem Anstieg um 18 Prozent. Neben Unternehmen waren auch öffentliche Einrichtungen betroffen. Weiterhin verbreitet ist zudem Phishing, unter anderem in Form des sogenannten Quishings, bei dem gefälschte QR-Codes eingesetzt werden.
105 DDoS-Angriffe auf staatliche Webseiten registrierte das Landesamt für Sicherheit in der Informationstechnik (LSI). Im dortigen Cyber Defence Center wurden rund 6.000 sicherheitsrelevante Vorfälle bearbeitet, zehn Prozent mehr als im Vorjahr. Nach Angaben von Finanzminister Füracker konnten durch frühzeitige Erkennung und schnelle Reaktion in allen Fällen Schäden und Datenabflüsse verhindert werden.
„Cyberabwehr Bayern“
Innenminister Herrmann verwies darüber hinaus auf die zunehmende politische Dimension der Cyberbedrohung. Politisch motivierte Cyberangriffe und Desinformationskampagnen gewännen an Bedeutung. Sie könnten von ausländischen Nachrichtendiensten zur Informationsbeschaffung, Einflussnahme oder Sabotage genutzt werden. Seit dem Beginn des russischen Angriffskriegs gegen die Ukraine habe die hybride Bedrohung durch das Zusammenwirken von Spionage, Sabotage, Desinformation und Cyberangriffen ein neues Ausmaß erreicht, erklärte Herrmann.
Der Freistaat setzt bei der Abwehr von Cyberangriffen auf eine enge Zusammenarbeit der zuständigen Behörden. Im Rahmen der „Cyberabwehr Bayern“ arbeiten die bayerischen Cybersicherheitsbehörden seit sechs Jahren zusammen. Die Kooperation soll fortgesetzt werden, um die Widerstandsfähigkeit von Staat, Wirtschaft und Gesellschaft gegenüber Cyberangriffen weiter zu stärken.
Eine zentrale Rolle spielt dabei das 2017 gegründete Landesamt für Sicherheit in der Informationstechnik. Das Cyber Defence Center des LSI analysiert nach eigenen Angaben täglich rund 2,7 Milliarden Datensätze. Gemeinsam mit dem IT-Dienstleistungszentrum (IT-DLZ) blockierte das LSI 2025 bereits beim Empfang rund 838 Millionen verdächtige E-Mails. Zudem werden KI-gestützte Analysen eingesetzt, um neue Schadsoftware möglichst schnell zu erkennen.
Auch die Unterstützung staatlicher und kommunaler Behörden wird ausgebaut. Das LSI entwickelte 2025 unter anderem das Siegel „Kommunale IT-Sicherheit“ in der Version 4.0 weiter. Polizei, Justiz und Verfassungsschutz nutzen die Erkenntnisse aus dem Cyberlagebericht außerdem für die Weiterentwicklung ihrer Präventionsangebote. Die Zentrale Ansprechstelle Cybercrime (ZAC) des Bayerischen Landeskriminalamtes berät Unternehmen und Organisationen zum Schutz vor Cyberangriffen.
„Operation Stream“
Auch bei der Strafverfolgung setzt Bayern auf internationale Zusammenarbeit. Bei einer koordinierten Aktion von Strafverfolgungsbehörden aus 14 Ländern wurden vier Anführer der Ransomware-Gruppe „8Base“ festgenommen. Im Rahmen der internationalen „Operation Stream“
gegen die weltweite Verbreitung kinderpornografischer Inhalte wurden zudem mehr als 1.600 Tatverdächtige festgestellt und rund 80 Festnahmen vollzogen. Polizei und Staatsanwaltschaft im Freistaat arbeiteten dabei mit Europol und 38 weiteren Staaten zusammen.
Justizminister Eisenreich verwies auf die vor elf Jahren gegründete Zentralstelle Cybercrime Bayern (ZCB), die international mit wichtigen Akteuren kooperiert. Bayern setzt sich zudem für einen besseren strafrechtlichen Schutz vor hybriden Bedrohungen und für eine Anhebung der Strafrahmen bei Cyberdelikten ein.
Der Bericht geht davon aus, dass sich die Gefährdungslage durch den zunehmenden Einsatz von KI bei der Entwicklung von Schadsoftware und für Deepfake-Angriffe weiter verändern wird. Als wichtige Voraussetzungen für einen wirksamen Schutz nennt er die schnelle Erkennung und Bekämpfung von Angriffen, eine hohe Eigenkompetenz der Sicherheitsbehörden sowie deren enge Zusammenarbeit und Vernetzung mit weiteren Akteuren aus Staat, Wirtschaft, Wissenschaft und Gesellschaft.