# Was ist ein Cyberangriff?

> Ein Cyberangriff ist eine vorsätzliche Handlung oder versuchte Handlung über digitale Systeme oder Kommunikation, um unbefugten Zugriff auf Systeme, Netzwerke, Dienste, Daten oder cybergestützte Abläufe zu erlangen, diese zu kompromittieren, zu stören, zu manipulieren oder anderweitig zu beeinflussen.

- Kanonische URL: https://yellowcube.eu/de/glossary/cyberattack/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ziele können der Diebstahl oder die Offenlegung von Informationen, die Veränderung von Daten, die Störung der Verfügbarkeit, der Missbrauch von Rechenressourcen oder physische beziehungsweise operative Auswirkungen über digital gesteuerte Funktionen sein.

Ein Angriff muss nicht erfolgreich sein. Um einen Angriff zu verstehen, sind Beweise über die Handlungen des Akteurs, das Ziel, die Methoden, die Absicht, den Zugang und die Auswirkungen erforderlich — bei klarer Trennung zwischen bestätigten Fakten, analytischen Einschätzungen und ungeklärten Möglichkeiten.

### Wichtigste Punkte

- **Typische Wege:** Angreifer können Softwarefehler ausnutzen, gültige Zugangsdaten missbrauchen, Menschen täuschen, exponierte Dienste zweckentfremden, Lieferanten kompromittieren, Schadcode einschleusen oder über autorisierten Insider-Zugang handeln.
- **Ergebnisbeschreibung:** Versuchte und erfolgreiche Handlungen, betroffene Assets, Persistenz, Datenzugriff oder -veränderung, Auswirkungen auf Dienste und Sicherheit sowie die Belastbarkeit und Beweislage jeder Schlussfolgerung dokumentieren.
- **Evidenzbasierte Reaktion:** Relevante Aufzeichnungen sichern, unsicheren Zugriff eindämmen, Angreifer-Persistenz beseitigen, ausgenutzte Zustände korrigieren, vertrauenswürdigen Betrieb wiederherstellen, auf Wiederholung überwachen und die Abwehr anhand der Erkenntnisse aktualisieren.
- **Wichtige Einschränkung:** Ein Alarm, eine Schwachstelle, ein Ausfall oder ein ungewöhnliches Ereignis belegt für sich allein keinen Cyberangriff. Attribution, böswillige Absicht, Initial Access und Auswirkungen können unsicher bleiben, und verschiedene betriebliche oder rechtliche Rahmenwerke definieren Angriff und Vorfall unterschiedlich.

### Verwandte Begriffe

[Cybersicherheit](<https://yellowcube.eu/de/glossary/cybersecurity/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Exploit](<https://yellowcube.eu/de/glossary/exploit/>) · [Cyber-Bedrohungsinformationen (CTI)](<https://yellowcube.eu/de/glossary/cyber-threat-intelligence/>)

### Quellen

[NIST SP 800-30 Rev. 1, Guide for Conducting Risk Assessments](https://csrc.nist.gov/pubs/sp/800/30/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

