300 Experten aus den Bereichen IT und Wirtschaft haben sich am Dienstag in Ulm zum Cyberresilienzforum getroffen. Cyberresilienz bezeichnet die Widerstandskraft gegen Hackerangriffe. Im Zentrum stand die Frage, wie sich Unternehmen vor Cyberattacken schützen können. Dabei wurde klar: Die Methoden der Angreifer entwickeln sich extrem schnell. Aber die Unternehmen sind nicht wehrlos.
Die größte Gefahr ist natürlich, dass Unternehmen bei einem Cyberangriff komplett lahmgelegt werden. Das kann bis zur Insolvenz führen.
Der IT-Dienstleister ditis mit Standorten in Heidenheim und Ulm hat zum Cyberresilienzforum geladen. Der Veranstaltungsort war symbolträchtig: Die Wilhelmsburg in Ulm, eine alte Festungsanlage mit dicken Mauern und Schießscharten. Passender Ort für ein Forum über Widerstandskraft gegen Angriffe.
Cyberresilienzforum Ulm: Bizerba berichtet von der Gefahr für Unternehmen aus eigener Erfahrung
Den Ernstfall erlebt hat Bizerba. Das Traditions-Unternehmen aus Balingen im Zollernalbkreis stellt unter anderem Waagen und Etikettiermaschinen her. Vor vier Jahren gab es einen schweren Zwischenfall.
Cyber-Kriminelle hatten die IT-Systeme lahmgelegt und verlangten Lösegeld. "Was mich damals sehr mitgenommen hat, war die Stille", erinnert sich Jochen Müller, der IT-Sicherheitsbeauftragte der Firma. "Es funktioniert keine Produktion mehr, kein Rechner funktioniert, kein Server funktioniert. Fragende Gesichter auch: Kriege ich meinen Lohn nicht mehr?"
"Die größte Gefahr ist natürlich, dass Unternehmen bei einem Cyberangriff komplett lahmgelegt werden. Das kann bis zur Insolvenz führen", sagt Maria Wolf, Mitglied der Geschäftsleitung von ditis, dem veranstaltenden IT-Dienstleister.
Was durch KI passiert, ist unvorstellbar
Es geht indessen um weit mehr als ein IT-Problem. Das Zerstörungspotential ist unvorstellbar - im direkten Sinne des Wortes. Johannes Eberleh ist IT-Sicherheitsbeauftrager bei ditis. Er zitiert den Chef eines der führenden KI-Konzerne, "der gesagt hatte, sie verstehen drei Prozent dessen, was in ihren KI-Modellen passiert".
Drei Prozent Verständnis. Das bedeutet, dass die KI zu 97 Prozent selbstständig agiert, ohne dass der Mensch nachvollziehen kann, was da vorgeht. KI erleichtert zudem die Arbeit von Hackern ungemein. Es braucht längst kein Team ausgefuchster Cyberfreaks mehr und auch kein Rechenzentrum.
Wie funktioniert ein KI-gestützter Hackerangriff?
Ein paar wenige leistungsfähige Rechner reichen und ein KI-gestützter Hackerangriff kann losgehen. Wie das funktioniert, hat Johannes Eberleh auf dem Forum in einem "Live-Hack" demonstriert. Der Cybersecurity-Fachmann ist Ethical Hacker, also ein "guter Hacker", der im Auftrag von Unternehmen IT-Systeme auf Schwachstellen testet.
"Wir machen im Prinzip Ähnliches wie die tatsächlichen Angreifer. Nur wir schreiben eine Rechnung und keinen Erpresserbrief", schmunzelt Eberleh. "Und wir kommunizieren natürlich auch einem Kunden: Wie sind wir vorgegangen."
Live-Hack beim Cyberresilienzforum Ulm
Eberleh wirft sein Computersystem an, auf einer Leinwand taucht eine Art Spielfeld auf. Links der Angreifer, der Hacker, in Rot. Rechts das attackierte IT-System, das sich verteidigen muss. Man sieht, wie die Angriffs-KI Schwachstellen beim Opfer sucht und sehr bald findet. Erste Totenkopf-Bilder signalisieren: Bestimmte Bereiche sind gekapert. Und die KI frisst sich weiter in das angegriffene System.
Es dauert nur wenige Minuten und der Hacker hat beim angegriffenen Unternehmen die "Domain Admin Rechte", sprich: Zugriff auf alle Bereiche der IT. Damit lässt sich ein System lahmlegen und eine Firma erpressen. Die Abwehr des angegriffenen Unternehmens hat KI-gestützte Gegenmaßnahmen eingeleitet, "aber sie hat es vergeigt", wie Eberleh es nennt.
Bei Cyberattacken bleibt der Gegner unsichtbar
Ein Problem im Kampf gegen KI-Cyberattacken ist, dass der Gegner unsichtbar bleibt, nicht mehr fest umrissen ist. Und die Konzepte seiner Aktionen sind nicht mehr menschengemacht, sondern laufen autonom. Diese technische Entwicklung ist weit mehr als ein IT-Problem. Sie könne "existenzielle Risiken für die Menschheit bergen", warnt der KI-Enwickler Anthropic.
In ähnlichen Kategorien denkt auch der Marburger Informatikprofessor Alexander Markowetz. Unser Zeitalter der Digitalisierung sei "ein sehr großer zivilisatorischer Umbruch". "Und dann kommt ein neues Gesellschaftssystem, das wahrscheinlich besser ist." Aber die Übergangszeit könne "sehr tumultös" verlaufen. "Da kann es auch mal zu wirklich großen lokalen Krisen kommen."
Markowetz sieht die Industrienationen am Ende eines 150-jährigen Umbildungsprozesses. Er begann mit der Dampfmaschine, der Eisenbahn, der Industrialisierung. Die letzten Jahrzehnte waren für die Bundesrepublik sozusagen die Ernte: eine lange Friedensphase in Wohlstand. Doch davor, so gibt Markowetz zu bedenken, gab es Ausbeutung und zwei Weltkriege.
Cyberforum Ulm: Konzepte des 19. Jahrhunderts haben ausgedient
Die alten Konzepte greifen nicht mehr. Eine Wilhelmsburg als Festung ist Folklore, aber keine Abwehr eines Angreifers. Die Veranstalterin des Cyberresilienzforums, Maria Wolf, weist aber darauf hin, dass man nicht wehrlos sei: Nicht nur die Hacker bedienen sich der KI, sondern auch die Cybersecurity: "Ich glaube, was wir mitnehmen können, ist, dass sich hier die Schutzkonzepte so schnell geändert haben, wie es auch gerade in der technologischen Welt passiert. Und wir müssen uns ständig anpassen".
Verunsicherung und Zuversicht
Die Verunsicherung ist groß, auch unter den Fachleuten. Aber zum Tonfall des Forums gehörten durchaus positive Sichtweisen: "Ich bin mir absolut sicher, da kommt hinten ein besseres System raus als wir vorher hatten", sagt der Informatikprofessor Alexander Markowetz. "Die Frage ist, ob ich das noch zu meinen Lebzeiten sehe. Dieser Umbau ist die Herausforderung, da entsteht die Reibungshitze."