Cyberbedrohungen im Blick: Erkenntnisse von der IECTIC 2026
Vom digitalen Tatort bis zur Infrastruktur professioneller Angreifer
In zwei parallelen Vortragsreihen ging es nicht nur um aktuelle Cyberangriffe, sondern vor allem darum, wie aus technischen Spuren belastbare Erkenntnisse entstehen und Unternehmen daraus konkrete Maßnahmen für ihre eigene Sicherheit ableiten können.
Wie unterschiedlich diese Arbeit aussehen kann, zeigte bereits der Vormittag. Volker Wassermann von Bridge4IT erläuterte, wie digitale Spuren, technische Indikatoren und typische Vorgehensweisen von Angreifern miteinander verknüpft werden, um den Ablauf eines Sicherheitsvorfalls zu rekonstruieren. Dr. Daniel Plohmann vom Fraunhofer FKIE richtete den Blick dagegen auf die Infrastruktur professioneller Angreifergruppen und darauf, wie sich deren Aktivitäten analysieren und zuordnen lassen. Dr. Mark van Staalduinen behandelte wiederum den Missbrauch von Domains und Infrastrukturen im Darknet. Parallel zeigte Bernhard Haslhofer, wie Analysen von Kryptowährungstransaktionen Ermittlungen im Bereich Cybercrime unterstützen können.
Damit spannte die Konferenz einen Bogen von digitaler Forensik und Malwareanalyse bis zu Darknet- und Krypto-Ermittlungen. Gleichzeitig wurde deutlich, dass moderne Cyber Threat Intelligence weit mehr umfasst als das Sammeln technischer Angriffsdaten. Camill Cebulla betrachtete beispielsweise den europäischen Cyberraum vor dem Hintergrund geopolitischer Veränderungen und neuer Bedrohungen, während David Eckel die Frage aufgriff, wie Unternehmen aus punktuellen Compliance-Prüfungen ein kontinuierliches Sicherheitslagebild entwickeln können.
Wenn legitime Dienste zum Angriffswerkzeug werden
Mehrere Beiträge griffen konkrete Herausforderungen aus der täglichen Sicherheitspraxis auf. Holger Unterbrink von Cisco Talos zeigte, wie fortgeschrittene Angreifer versuchen, moderne Schutzsysteme auf Endgeräten zu umgehen. Patrick Staubmann von VMRay widmete sich einem anderen Problem: Angreifer nutzen zunehmend etablierte Cloud- und Softwaredienste, um ihre Kommunikation zu tarnen oder Daten aus kompromittierten Systemen abzuleiten. Für Unternehmen erschwert dies die Unterscheidung zwischen legitimer Nutzung und tatsächlichem Angriff.
Auch die Frage, welche Risiken tatsächlich priorisiert werden sollten, spielte eine zentrale Rolle. Annika Rogg thematisierte Frühindikatoren und die Priorisierung bereits aktiv ausgenutzter Schwachstellen. Tobias Frank stellte demgegenüber die Messbarkeit von Cybersecurity in den Mittelpunkt und zeigte die Differenz zwischen subjektiv empfundener Sicherheit und tatsächlich nachweisbarer Widerstandsfähigkeit eines Unternehmens auf.
Künstliche Intelligenz zwischen Chance und neuem Risiko
Künstliche Intelligenz wurde aus mehreren Blickwinkeln betrachtet. Markus Ludwig untersuchte, wie große Sprachmodelle bereits bekannte Fehler aus der Datenanalyse übernehmen und in größerem Maßstab reproduzieren können. Joachim Gebhardt zeigte zugleich, wie KI Sicherheitsprüfungen und klassische Penetrationstests verändert. Ergänzt wurde diese technische Perspektive durch Fragen nach digitaler Souveränität und der sicheren Nutzung von KI sowie durch ein europäisches Cyberlagebild zu hybriden Bedrohungen, wirtschaftlichen Abhängigkeiten und strategischen Herausforderungen.
Gerade diese Verbindung unterschiedlicher Disziplinen prägte die IECTIC 2026. Spezialisten aus Forensik, Malwareanalyse, Threat Intelligence, Cybercrime-Ermittlung, offensiver Sicherheit, Compliance und strategischer Analyse betrachteten dieselbe Bedrohungslandschaft aus unterschiedlichen Perspektiven.
Die Vielfalt der Beiträge verdeutlichte, dass wirksame Cybersicherheit heute weit über rein technische Schutzmaßnahmen hinausgeht. Sie erfordert das Zusammenspiel von technischer Analyse, strategischer Bewertung, Forschung, regulatorischem Verständnis und praktischer Erfahrung. Die abschließende Podiumsdiskussion führte diese Sichtweisen zusammen und rückte neben technischen Entwicklungen auch wirtschaftliche Herausforderungen, Kooperation und die zukünftige Widerstandsfähigkeit gegenüber komplexen Cyberbedrohungen in den Mittelpunkt.
Quellen
- Foto: M. Dietzsch/ IHK Kassel-Marburg



