Cybersense: Cyberangriff in Berlin wäre mit früher Angriffserkennung anders verlaufen

IT, Software | Cybersense GmbH
Cybersense: Cyberangriff in Berlin wäre mit früher Angriffserkennung anders verlaufen

Dortmund, 10. September 2026. Die jüngsten Cyberangriffe auf das Berliner Landesnetz erhöhen den Handlungsdruck für Verwaltungen, Unternehmen und Betreiber kritischer Infrastrukturen. Sebastian Struwe, Geschäftsführer des Dortmunder Cybersecurity-Unternehmens Cybersense, sieht darin vor allem ein Erkennungsproblem: Klassische Schutzmaßnahmen wie Firewalls, Endpoint-Schutz und Zugangskontrollen blieben unverzichtbar. Sie reichten jedoch allein nicht aus, wenn Angreifer bereits in ein Netzwerk eingedrungen seien, was durch KI immer wahrscheinlicher wird.


"Der jüngste Cyberangriff in Berlin wäre mit uns höchstwahrscheinlich anders ausgegangen", sagt Struwe. Grundlage dieser Einschätzung sei der öffentlich bekannte Ablauf des Angriffs. Demnach hätten Aktivitäten, die auf eine Ausbreitung innerhalb der Infrastruktur hindeuten, mit der Angriffserkennung von Cybersense frühzeitig sichtbar gemacht werden können. Sicherheitsverantwortliche hätten dadurch Zeit gewonnen, den Angriff einzudämmen und einen möglichen Datenabfluss zu verhindern.



Cybersense setzt bei der frühzeitigen Angriffserkennung auf Deception-Technologie. Dabei werden gezielt überwachte Täuschungsobjekte und Sensoren innerhalb einer IT-Umgebung platziert. Greifen Angreifer darauf zu, etwa bei der Auskundschaftung von Systemen oder beim Versuch, Zugriffsrechte auszuweiten, entsteht ein belastbares Warnsignal. Das hilft Security-Teams, tatsächliche Angriffe schneller von der hohen Zahl alltäglicher Warnmeldungen zu unterscheiden.



"Assume Breach" statt Vertrauen in die äußere Schutzmauer

Sebastian Struwe plädiert dafür, Sicherheitskonzepte stärker am Grundsatz "Assume Breach" auszurichten: Organisationen sollten damit rechnen, dass ein Angreifer einzelne Schutzschichten bereits überwunden haben könnte. Entscheidend sei dann, Bewegungen im Netzwerk zu erkennen, Angriffe zu isolieren und geschäftskritische Systeme sowie sensible Kunden- und Bürgerdaten zu schützen. "Die entscheidende Frage lautet nicht allein, ob ein Angreifer an der äußeren Schutzmauer gestoppt wird", so der Cybersecurity-Experte. "Unternehmen und Verwaltungen müssen frühzeitig erkennen, wenn ein Angreifer in das Netzwerk gelangt ist."


Nach Einschätzung des Cybersense-Geschäftsführers scheitert die frühzeitige Angriffserkennung häufig nicht allein an fehlender Technik. Ebenfalls knappe Personalressourcen, fehlende Zeit zur Analyse von Warnmeldungen, unzureichendes Spezialwissen und begrenzte Budgets spielten eine Rolle. Denn im Nachhinein lassen sich der Verlauf vieler Angriffe zwar rekonstruieren. Entscheidend ist jedoch, kritische Hinweise im Moment des Angriffs richtig zu priorisieren.



Cybersecurity ist Betriebsfähigkeit

Für Geschäftsführungen darf Cybersecurity kein isoliertes IT-Thema mehr sein. Produktionsanlagen, Lieferketten, Planung, Kommunikation und Verwaltung sind tief von funktionierenden IT-Systemen abhängig. Sebastian Struwe: "Ein erfolgreicher Angriff kann daher weit über unmittelbare Wiederherstellungs- und Forensikkosten hinausgehen." Besonders schwer wiege der Reputationsverlust. Vertrauen von Bürgern, Kunden, Partnern und Mitarbeitenden lasse sich nach einem erfolgreichen Angriff nicht kurzfristig zurückgewinnen.



Weiteren Handlungsbedarf sieht der Cybersense-Geschäftsführer beim Thema digitale Souveränität. Deutschland und Europa verfügten über eigene Kompetenz und leistungsfähige Anbieter. Diese müssten jedoch durch Investitionen, Fachkräfte, Forschung, belastbare Sicherheitsstrukturen und konkrete Aufträge gezielt gestärkt werden.



Zum vollständigen Interview mit Sebastian Struwe:

https://cybersense.de/cyberangriff-berlin
Für den Inhalt des Artikels ist allein der Verfasser/Pressekontakt verantwortlich. devAS.de (Betreiber dieser Webseite) distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
10. September 2026 | ID: 11755 | Artikel löschen |

Cybersense GmbH

Cybersense GmbH
Emil-Figge-Str. 80
44227 Dortmund
Deutschland
+49 231 292974 00
info@cybersense.de
https://cybersense.de/
wahn&sinnig / HAIBERG GmbH
Herr Boris Udina
Ernst-Amme-Straße 19
38114 Braunschweig

+49 174 326 11 16
boris.udina@hup.de
http://www.wahnundsinnig.de
S-IMG

Weiteres aus "IT, Software"


Kostenlos Artikel auf PresseAktuell24 veröffentlichen
devASpr.deEmpfehlung
Kostenlos Artikel auf PresseAktuell24 veröffentlichen
Veröffentlichen Sie Ihre Artikel kostenlos auf diesem Portal









Superace Software Technology Co., Ltd.
UPDF als Leader ausgezeichnet im G2 Herbst 2026 Bericht