Lyce · Hybrid Watch

hw_fe167c5dc884c412

Rheinmetall AG erleidet einen Cyberangriff.

Mitte April 2023 bestätigten deutsche Staatsanwälte in Köln, dass Rheinmetall, ein großer deutscher Rüstungshersteller, der militärische Ausrüstung an die NATO und die Ukraine liefert, einen Cyberangriff auf seine Geschäftssparte erlitten hatte, die Industriekunden bedient (insbesondere die Automobilbranche), während die militärische Sparte Berichten zufolge unberührt blieb. Die Geografie des Vorfalls ist Deutschlands industrielles Kerngebiet – dies ist kein Grenzgebiet an der Frontlinie, sondern ein tief im Landesinneren liegendes Ziel, was veranschaulicht, dass Bedrohungen hybrider Kriegsführung das Herz des verteidigungsindustriellen Komplexes eines verbündeten Staates treffen können. Für Deutschland unterstreicht der Vorfall seine Verwundbarkeit im verteidigungsindustriellen Sektor – nicht nur Militärstützpunkte oder Grenzen – sondern Fabriken, Lieferketten und Dual-Use-Systeme sind Teil des umkämpften Bereichs. Obwohl die Ursprünge des Angriffs im Reuters-Stück als "unbekannt" beschrieben wurden, verwiesen Analysten auf das Tempo der Aktionen russlandnaher Gegner (insbesondere angesichts der Unterstützung Rheinmetalls für die Ukraine) als plausiblen Hintergrund für solche Operationen. Der Vorfall führte nicht zur öffentlichen Offenlegung eines größeren Systemzusammenbruchs, aber die Tatsache, dass der zivil-industrielle Bereich getroffen wurde, während der militärische Bereich verschont blieb, könnte eine bewusste Zielentscheidung widerspiegeln: wirtschaftliche/produktionsbezogene Störungen zu verursachen, ohne eine unmittelbare Eskalation in Kriegszeiten auszulösen. Die Kosten und der Reputationsschaden für Rheinmetall – und damit auch für Deutschlands Verteidigungsposition – sind erheblich: verringerte Kapazität, erhöhte Verwundbarkeit und die Notwendigkeit von Abhilfe sowie höherer Cyberresilienz.

Vorkommen
2023-04-14
Veröffentlichung
2023-04-14T16:47:48Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
DE
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-04-14T16:47:48Z

    In mid-April 2023, German prosecutors in Cologne confirmed that Rheinmetall, a major German arms-manufacturer supplying military hardware to NATO and Ukraine, had suffered a cyber-attack on its business division servicing industrial customers (especially automotive), while its military division reportedly remained unaffected. The geography of the incident is Germany’s core industrial base–this is not a front-line border area, but a deeply internal target, which illustrates that hybrid-warfare threats can strike in the heart of an allied state’s defence-industrial complex. For Germany, the incident highlights its vulnerability in the defence-industrial sector–not just military bases or borders–but factories, supply-chains and dual-use systems are part of the contested domain. Although the origins of the attack were described as “unknown” in the Reuters piece, analysts pointed to the tempo of Russia-aligned adversary actions (especially given Rheinmetall’s support to Ukraine) as a plausible backdrop for such operations. The incident did not cause public disclosure of major system collapse, but the fact that the civilian-industrial arm was hit while the military arm was spared may reflect a deliberate targeting decision: to inflict economic/production disruption without triggering immediate war-time escalation. The cost and reputational impact for Rheinmetall–and by extension Germany’s defence posture–are significant: a reduced capacity, increased vulnerability, and the need for remediation and higher cyber-resilience.