Cyberangriffe, Schulen

Cyberangriffe auf Schulen: 81.879 Treffer pro GerÀt im 1. Halbjahr

Veröffentlicht am: 07.09.2026 um 12:25 Uhr | Redaktion boerse-global.de

SonicWall registriert im ersten Halbjahr 81.879 IPS-Treffer je BildungsgerÀt. Sophos zeigt zudem hÀufigen IdentitÀtsmissbrauch bei Ransomware.

Cyberangriffe auf Bildung erreichen 2026 neue IntensitÀt
Ein leerer, modern gestalteter Hörsaal mit Reihen von Schreibtischen und StĂŒhlen bei natĂŒrlichem Lichteinfall. Illustration mit AI erstellt.

In der ersten JahreshĂ€lfte 2026 hat die IntensitĂ€t von Cyberangriffen auf den Bildungssektor einen neuen Höchststand erreicht. Wie aus dem aktuellen „2026 Education Protect Brief“ des Cybersicherheitsunternehmens SonicWall hervorgeht, verzeichneten Bildungseinrichtungen in diesem Zeitraum durchschnittlich 81.879 Treffer durch Intrusion Prevention Systeme (IPS) pro GerĂ€t. Damit weist dieser Sektor die höchste AngriffsintensitĂ€t aller untersuchten Branchen auf.

Besonders deutlich wird die Bedrohungslage im Vergleich zum Einzelhandel. Laut den Analysen von SonicWall entfielen auf Bildungseinrichtungen im ersten Halbjahr 16.242 Malware-Treffer pro GerÀt. Dies entspricht dem 3,5xfachen Volumen dessen, was im Einzelhandel registriert wurde. Die Experten identifizierten zudem 44 Bildungseinrichtungen, die Ziel aktiver Ransomware-Kampagnen waren.

Dominanz spezifischer SicherheitslĂŒcken und Exploits

Ein wesentlicher Teil der Angriffsversuche lĂ€sst sich auf bekannte Schwachstellen zurĂŒckfĂŒhren. SonicWall berichtete, dass der sogenannte SIPVicious VoIP-Exploit allein 90 Millionen Treffer verzeichnete. Dies entspricht einem Anteil von 50,5 % an allen registrierten IPS-Ereignissen in den untersuchten Netzwerken.

Auch die weitreichende Log4j2-Schwachstelle bleibt ein massives Problem fĂŒr die IT-Sicherheit in Schulen und UniversitĂ€ten; hier wurden 6,7 Millionen Treffer dokumentiert.

Ein weiteres Risiko stellen veraltete Systeme und mangelndes Patch-Management dar. In den untersuchten Netzen wurde eine bereits seit 2021 bekannte Schwachstelle in Hikvision-GerĂ€ten auf 605 GerĂ€ten nachgewiesen. Dies bedeutet, dass in 28 % der analysierten Netzwerke weiterhin ungepatchte Hardware betrieben wird, die potenzielle Einfallstore fĂŒr Angreifer bietet.

Anzeige

Wer sich mit der Absicherung digitaler Infrastrukturen befasst, erkennt schnell, dass PrĂ€vention der beste Schutz gegen Cyberattacken ist. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt, wie man SicherheitslĂŒcken ohne hohe Investitionen schließt. Experten-Checkliste zur proaktiven Absicherung gratis anfordern

IdentitÀtsdiebstahl und E-Mail als Haupteintrittstore

ErgĂ€nzende Daten des Sicherheitsanbieters Sophos unterstreichen die KomplexitĂ€t der Angriffsmethoden im laufenden Jahr. Demnach nutzten 85 % der Ransomware-Angriffe auf Bildungseinrichtungen Techniken zum IdentitĂ€tsmissbrauch. Dieser Wert liegt deutlich ĂŒber dem allgemeinen Branchendurchschnitt von 79 %.

Als Hauptursache fĂŒr erfolgreiche Kompromittierungen wurden bösartige E-Mails identifiziert. Bei Einrichtungen der unteren Bildungsebene (Schulen) waren sie fĂŒr 31 % der Angriffe verantwortlich, wĂ€hrend im Bereich der höheren Bildung (Hochschulen und UniversitĂ€ten) ein Anteil von 29 % verzeichnet wurde.

Wirtschaftliche Folgen und RĂŒckblick auf das Vorjahr

Die Bedrohung hat sich ĂŒber die letzten Monate kontinuierlich verschĂ€rft. RĂŒckblickend auf das Jahr 2025 meldete Sophos insgesamt 251 VorfĂ€lle im Bildungssektor, was einer Steigerung von 2 % gegenĂŒber dem Jahr 2024 entspricht. Die finanziellen Auswirkungen dieser Angriffe sind erheblich: Die durchschnittliche Lösegeldforderung belief sich im vergangenen Jahr auf 464.000 US-Dollar.

Anzeige

Der Schutz von BenutzeridentitĂ€ten ist angesichts steigender Rekord-SchĂ€den durch gezielte Manipulationen wichtiger denn je. Ein spezialisiertes Anti-Phishing-Paket erklĂ€rt in vier einfachen Schritten, wie man sich wirksam gegen psychologische Tricks der Hacker und IdentitĂ€tsdiebstahl schĂŒtzt. Kostenloses Anti-Phishing-Paket fĂŒr Institutionen herunterladen

Branchenexperten wiesen darauf hin, dass die Kombination aus einer hohen Anzahl an EndgerĂ€ten, sensiblen DatenbestĂ€nden und oft begrenzten Ressourcen fĂŒr die IT-Sicherheit Bildungseinrichtungen zu einem attraktiven Ziel fĂŒr Cyberkriminelle macht. Die aktuelle Datenlage verdeutlicht, dass insbesondere der Schutz von BenutzeridentitĂ€ten und die Absicherung der E-Mail-Kommunikation in den kommenden Monaten PrioritĂ€t haben mĂŒssen.

Disclaimer...

de | wissenschaft | 70062823 |