Cybercrimegolf bereikt nieuwe dimensies
Het Bundeslagebild Cybercrime 2025 schetst een zorgwekkend beeld van de IT-veiligheidssituatie in Duitsland. Met ongeveer 334.000 geregistreerde cybercrimegevallen in engere zin blijft de Bondsrepubliek als op twee na grootste economie ter wereld een centraal aanvalsdoel in de cyberruimte. Het geschatte schadevolume bereikt daarbij een nieuw record van 202,4 miljard euro, wat overeenkomt met ongeveer 4,5 procent van het bruto binnenlands product.
Bijzonder alarmerend is het hoge aandeel grensoverschrijdende aanvallen: ongeveer 207.888 feiten werden vanuit het buitenland of vanaf onbekende plaatsen gepleegd. Deze ontwikkeling bemoeilijkt de strafvervolging aanzienlijk en onderstreept de internationale dimensie van cybercriminaliteit.
Ransomware en DDoS-aanvallen in het vizier
Afpersingstrojanen blijven zeer gevaarlijk
Ransomware-aanvallen blijven een van de gevaarlijkste bedreigingen voor Duitse bedrijven en publieke instellingen. De statistiek registreert 1.041 gemelde ransomware-aanvallen in 2025, wat overeenkomt met een stijging van 10 procent ten opzichte van het voorgaande jaar. De totale losgeldbetalingen bedroegen ongeveer 15,5 miljoen Amerikaanse dollar.
Ondanks de stijgende aanvalscijfers daalt interessant genoeg het aantal daadwerkelijke betalingen, wat wijst op een toenemende weerbaarheid van veel organisaties. Internationale maatregelen zoals "Operation Endgame" boekten al eerste successen bij de bestrijding van malware-infrastructuren en leidden tot de identificatie van verdachten.
Massale toename van overbelastingsaanvallen
Nog dramatischer ontwikkelen zich de DDoS-aanvallen (overbelastingsaanvallen): met 36.706 gevallen in 2025 registreerden de autoriteiten een stijging van 25 procent ten opzichte van het voorgaande jaar. Bijzonder actief toont zich de hacktivistische groepering "NoName057(16)", die gericht Duitse instellingen aanvalt – onder meer in de context van de geopolitieke situatie rond Oekraïne.
De aanvallen richten zich vooral tegen overheidsdiensten, besturen en vervoers- en logistiekbedrijven. Als tegenmaatregel voerden internationale veiligheidsdiensten de operaties "Eastwood" en "PowerOFF" uit tegen betreffende infrastructuren en zogenoemde stresserdiensten.
Kunstmatige intelligentie als gamechanger
Een centrale aanjager van de huidige ontwikkeling is de toegenomen inzet van kunstmatige intelligentie in cybercrime. Cybercriminelen gebruiken AI-technologieën om aanvallen te automatiseren, doelen preciezer te selecteren en hun methoden te professionaliseren. Deze ontwikkeling leidt tot een nieuwe kwaliteit van de dreiging, omdat aanvallen sneller, gerichter en moeilijker herkenbaar worden.
Tegelijkertijd opent AI ook nieuwe mogelijkheden voor de cyberverdediging, met name bij de vroegtijdige herkenning van kwetsbaarheden. Deze duale aard van de technologie maakt haar tot een doorslaggevende factor in het toekomstige cybersecuritylandschap.
Groot dark number en uitdagingen bij de opsporing
De officiële cijfers vormen slechts het topje van de ijsberg. Vanwege een groot dark number ligt het werkelijke aantal cyberaanvallen waarschijnlijk aanzienlijk hoger. Veiligheidsdiensten gaan ervan uit dat veel gevallen noch worden aangegeven, noch worden herkend. Het aanzienlijke aandeel grensoverschrijdende of geanonimiseerde aanvallen bemoeilijkt de strafvervolging bovendien.
Reactie van de overheid: uitbreiding van de afweercapaciteit
Gezien de dramatische ontwikkeling kondigde bondsminister van Binnenlandse Zaken Alexander Dobrindt een versterking van de veiligheidsdiensten aan. "Cybercriminelen vallen Duitsland elke dag aan – onze bedrijven, onze overheidsdiensten en onze infrastructuur", benadrukte Dobrindt. Het antwoord is een uitbreiding van de bevoegdheden, de technische uitrusting en de slagkracht van de diensten.
BKA-vicepresident Martina Link wees op de successen van eerdere maatregelen, maar waarschuwde voor ontspanning: "Onze succesvolle maatregelen tegen cybercrime laten zien dat politieoptreden werkt – zij mogen echter niet verhullen dat de dreigingssituatie in de cyberruimte onverminderd zeer dynamisch is. Cybercriminelen passen hun methoden voortdurend aan en verhogen daarmee de druk op staat, economie en samenleving."
Vooruitblik: dreiging blijft zeer dynamisch
De cijfers van het Bundeslagebild Cybercrime 2025 maken duidelijk dat Duitsland onverminderd in het vizier van internationale cybercriminelen staat. De combinatie van het economische gewicht van het land, de toenemende digitalisering en de geopolitieke situatie maakt de Bondsrepubliek tot een aantrekkelijk doelwit.
De integratie van AI-technologieën zal het dreigingslandschap verder veranderen en zowel nieuwe risico's als afweermogelijkheden scheppen. Doorslaggevend zal zijn hoe snel en effectief staat, economie en samenleving op deze ontwikkelingen kunnen reageren. De aangekondigde versterking van de veiligheidsdiensten is daarbij slechts een bouwsteen van een omvattende cybersecuritystrategie, die ook preventieve maatregelen en de versterking van de weerbaarheid van kritieke infrastructuren moet omvatten.