Was lässt sich via KI über eine deutsche Stadt herausfinden, ohne ein Netzwerk zu hacken?
Nach den jüngsten Sabotageakten gegen das deutsche Stromnetz stellt sich zunehmend die Frage, welche öffentlich verfügbaren Informationen über kritische Infrastrukturen ein Sicherheitsrisiko darstellen können. Denn „Netzbetreiber sind verpflichtet, ihre Infrastruktur in der Öffentlichkeit auf dem Silbertablett zu präsentieren”, so Kerstin Andreae, BDEW-Hauptgeschäftsführerin.
Zusammenfassung (TL; DR):
- Eine neue Cybersecurity-Analyse von TrendAI zeigt, dass durch die KI-gestützte Kombination scheinbar harmloser, öffentlich zugänglicher Daten überraschend detaillierte Lagebilder deutscher Städte und ihrer kritischen Infrastrukturen entstehen können.
- Ohne jeglichen Netzwerk-Hack lassen sich so automatisiert sensible Informationen über Lieferketten, physische Aktivitäten und potenzielle Schwachstellen in Sekundenschnelle auswerten.
- Da diese digitalen Emissionen in keinem klassischen IT-Asset-Register auftauchen, fordern Experten ein dringendes Umdenken der Sicherheitsbranche beim Schutz dieser oft herrenlosen Daten.
Anschläge auf das deutsche Stromnetz
Der mehrtägige Stromausfall in Berlin Anfang des Jahres und weitere versuchte und vollendete Anschläge auf das deutsche Stromnetz im Laufe der letzten Monate haben aufs Neue eine Debatte darüber entfacht, wie viele Informationen über kritische Infrastruktur eigentlich öffentlich zugänglich sein sollten.
Dabei geht es längst nicht nur um klassische Cyberangriffe. Im Kontext hybrider Bedrohungen und staatlich motivierter Spionage gewinnt auch die systematische Auswertung öffentlich verfügbarer Informationen an Bedeutung. Was einzeln betrachtet harmlos erscheint, kann in der Kombination Hinweise auf Standorte, Abläufe, Abhängigkeiten und Schwachstellen kritischer Infrastrukturen liefern.
Eine neue Cybersecurity-Analyse von TrendAI zeigt anschaulich, was sich heute über eine Stadt herausfinden lässt, ohne in ein einziges Netzwerk einzudringen – allein indem all die öffentlich verfügbaren Daten, die eine Stadt unbeabsichtig „emittiert” mithilfe von KI zusammengeführt werden.
Die Antwort des KI-Reports von TrendAI: Überraschend viel.
Einzelne Datenquellen können, insbesondere in Kombination mit anderen Quellen, ein überraschend detailliertes Lagebild ergeben. Der Report zeigt, dass einzelne Datenquellen wie Sensoren, Kameras, Flug- und Schiffsbewegungen, Satellitenbilder oder Energie- und Infrastrukturdaten zunächst harmlos wirken können. Wer diese Daten automatisiert über längere Zeit zusammenführt, findet ein detailliertes Bild physischer Aktivitäten, die deutlich über den ursprünglichen Zweck der Datenerhebung hinausgehen.
KI fügt verstreute Daten zu einem Gesamtbild zusammen und verändert inzwischen die Geschwindigkeit, mit der sich solche Informationen auswerten lassen. Der Report beschreibt eine fünfstufige Pipeline, die öffentlich verfügbare Daten sammelt, aus unterschiedlichen Quellen zusammenführt, analysiert und als verwertbare Intelligence ausspielt. Was früher umfangreiche manuelle Analyse erfordert hätte, können agentische KI-Systeme heute in Sekunden statt Stunden verarbeiten. Die möglichen Rückschlüsse sind erstaunlich konkret: Flugbewegungen können beispielsweise auf vertrauliche M&A-Verhandlungen hindeuten; Logistik- und Schiffsdaten können Lieferketten und deren Schwachstellen sichtbar machen; Kameras können Bewegungs- und Schichtmuster offenlegen.
Oft gibt es keine Verantwortlichen
Für diese Art von Daten gibt es häufig überhaupt keinen klaren Verantwortlichen. Sie stehen nicht im klassischen IT-Asset-Register, sind keine Schwachstelle im herkömmlichen Sinne und werden deshalb weder vom CISO noch von Physical Security oder anderen Risikofunktionen als zusammenhängende Angriffsfläche betrachtet.
„Die unbequeme Realität ist, dass man heute nicht mehr in ein Netzwerk eindringen muss, um wertvolle Informationen über ein Unternehmen oder sogar ein Land zu gewinnen. Flugbewegungen, Schiffsverkehr, Funksignale, Kameras und andere scheinbar harmlose öffentlich zugängliche Daten können heute in großem Maßstab gesammelt und mithilfe von KI zu einem erstaunlich detaillierten Bild realer Aktivitäten zusammengeführt werden”, so Tom Kellermann, VP of AI Security & Threat Research. „Die Sicherheitsbranche muss damit beginnen, dem, was ein Unternehmen in die offene Welt hinausgibt, genauso viel Aufmerksamkeit zu schenken wie dem, was es hinter seiner Firewall schützt.“
Häufige Fragen (FAQ)
Durch das systematische Sammeln und automatisierte Verknüpfen öffentlich verfügbarer Daten, die eine Stadt unbewusst „emittiert“ – wie Kamerabilder, Sensordaten, Flugbewegungen oder Satellitenbilder. Was einzeln harmlos wirkt, ergibt in der Kombination ein detailliertes Lagebild kritischer Infrastrukturen.
KI fungiert als digitaler Beschleuniger: Sie verarbeitet verstreute Datenströme über eine fünfstufige Pipeline in Sekundenschnelle statt in Stunden. Agentische KI-Systeme erkennen dadurch komplexe Muster und machen konkrete Schwachstellen in Lieferketten oder physische Schichtpläne sichtbar.
TrendAi