Heise 05.03.2026
13:30 Uhr

heise+ | Cyberkriminelle verstehen: Motivation per Threat Intelligence entschlüsseln


Wenn man Angriffe im Cyberraum verstehen und bekämpfen will, muss man neben Techniken und Taktiken ebenso die Motivation der Cyberkriminellen kennen.

heise+ | Cyberkriminelle verstehen: Motivation per Threat Intelligence entschlüsseln

Unter Threat Intelligence versteht man sämtliche Informationen zu Cyberbedrohungen und -angriffen nebst Kontext. Sie reicht von automatisiert erfassten kriminell genutzten IP-Adressen oder bekannten Hashwerten bis hin zu Informationen, welche Bedrohungsakteure auf welche Art gegen welche Ziele vorgehen. Das führt zur Motivation und Absicht, die die Angreifer zu ihren Taten bewegen.

Unter Motivation versteht man den übergeordneten Antrieb, das Warum hinter einer Handlung – was bewegt jemanden grundsätzlich dazu, aktiv zu werden? Die Absicht, also das konkrete Ziel, bei einer spezifischen Aktion oder Kampagne dagegen erschließt sich durch die Frage: „Was soll erreicht werden?“ Die Absicht führt dann zu einer konkreten Handlung.

Die Motivation staatlich gelenkter Cyberakteure besteht in der Regel aus geopolitischen und strategischen Interessen, Machtprojektion, nationaler Sicherheit und einem Informationsvorsprung gegenüber potenziellen und tatsächlichen Feinden. Das führt die Akteure zu der Absicht, Spionage zu betreiben, geistiges Eigentum oder Unterlagen zu Industrieanlagen zu stehlen oder Sabotageakte durchzuführen, um gegnerische Staaten und politische Feinde einzuschüchtern oder zu schwächen. Ihr Handeln ist langfristig geplant und dient dem Staatsinteresse, etwa der Informationsbeschaffung für militärische, diplomatische oder wirtschaftliche Vorteile.