Fußnoten zum PRIF Spotlight 06/2025
Digitale Zeitenwende: Aktive Cyberabwehr als Antwort auf Russlands hybride Kriegsführung
von Mikhail Polianskii | Zur Publikation
1 Cf. Wolfangel, Eva (2022, July 8) Was heißt hier Hackback? ZEIT. Retrieved from: https://www.zeit.de/digital/2022-07/hackback-cyberangriff-koalitionsvertrag-abwehr (Accessed July 1, 2025)
2 Bundeslagebild Cybercrime 2024: BKA setzt anhaltend hoher Cyberbedrohung zahlreiche Ermittlungserfolge entgegen. BKA, Retrieved from: https://www.bka.de/DE/AktuelleInformationen/StatistikenLagebilder/Lagebilder/Cybercrime/2024/CC_2024.html (Accessed July 1, 2025)
3 Wirtschaftsschutz 2024. Bitkom https://www.bitkom.org/Bitkom/Publikationen/Studie-Wirtschaftsschutz (Accessed July 1, 2025)
4 Zentrale Erkenntnisse des Bundeslagebilds Cybercrime 2023. BKA, Retrieved from: https://www.bka.de/DE/AktuelleInformationen/StatistikenLagebilder/Lagebilder/Cybercrime/2023/CC_2023.html (Accessed July 1, 2025)
5 Bundesregierung (2024) Attribuierung einer russischen Cyberkampagne. Retrieved from https://www.bundesregierung.de/resource/blob/992814/2276168/20b1b2185599ed73f0473aca6c1cc9c5/2024-attribuierung-einer-russischen-cyberkampagne-data.pdf?download=1 (Accessed June 9, 2025)
6 BMI (2024) Cyberangriffe stammen von russischem Militärgeheimdienst. Retrieved from https://www.bmi.bund.de/SharedDocs/kurzmeldungen/DE/2024/05/schutzmassnahmen-cyberangriffe.html (Accessed June 9, 2025)
7 Cf. ZDF (2025) Russlands hybride Angriffe auf Deutschland. Retrieved from: https://www.zdfheute.de/politik/deutschland/russland-sabotage-hybride-angriffe-100.html (Accessed June 9, 2025)
8 Cf. Wither, J. (2023) ‘Hybrid Warfare Revisited: A Battle of “Buzzwords” James K. Wither’, Connections QJ, 22(1), pp. 7–27. doi: 10.11610/Connections.22.1.02.
9 Bundesministerium des Innern und für Heimat (BMI). (2024, May 3). Cyberangriffe auf die SPD und auf Rüstungs-, IT- und Luftfahrtunternehmen sind APT 28 und damit dem russischen Militärgeheimdienst GRU zuzuordnen Retrieved from: https://www.bmi.bund.de/SharedDocs/pressemitteilungen/DE/2024/05/aktuelle-Cyberangriffe.html (Accessed June 9, 2025)
10 Cf. Bundestag (2023) Verteidigung im Cyberraum – EU-Kooperation und aktive Cyberverteidigung. Retrieved from: https://dserver.bundestag.de/btd/20/055/2005597.pdf (Accessed June 9, 2025)
11 Cybersicherheitsstrategie für Deutschland (2021). Retrieved from: https://www.bmi.bund.de/SharedDocs/downloads/DE/veroeffentlichungen/2021/09/cybersicherheitsstrategie-2021.pdf (Accessed June 9, 2025)
12 Die empirischen Daten belegen eine deutliche Verschärfung der Bedrohung seit Februar 2022: Das BSI stellt eine „erhöhte Cyberbedrohungslage für Deutschland im Kontext des russischen Angriffskrieges gegen die Ukraine“ fest. Russische Cyberangriffe auf NATO-Staaten haben sich laut Google 2022 im Vergleich zu 2020 vervierfacht. iese Angriffe zeigen sowohl eine qualitative Weiterentwicklung – durch Ausnutzung einer bis dahin unbekannten Microsoft Outlook-Schwachstelle – als auch eine quantitative Ausweitung auf neue Zielgruppen. Siehe: https://www.deutschlandfunk.de/zahl-der-russischen-cyberangriffe-in-nato-staaten-binnen-zwei-jahren-vervierfacht-100.html
13 Cf. BKA-Lagebild Cybercrime: GDV fordert nationale Cyberstrategie (2025). Retrieved from: https://www.cash-online.de/a/bka-lagebild-cybercrime-gdv-fordert-nationale-cyberstrategie-698285/ (Accessed June 9, 2025)
14 Schulze, Matthias (2024) Offensive Cyber‑Operationen: Digitalen Angriffen proaktiv begegnen. IFSH Policy Brief. Retrieved from: https://ifsh.de/news-detail/neuer-ifsh-policy-brief-offensive-cyber-operationen-digitalen-angriffen-proaktiv-begegnen (Accessed June 9, 2025)
15 Kurz, Constanze (2024, May 7) Zurückhacken ist keine Verteidigung. Retrieved from: https://netzpolitik.org/2024/hackbacks-zurueckhacken-ist-keine-verteidigung/ (Accessed June 9, 2025)
16 Cf. Staatliche Cybersicherheitsarchitektur. Retrieved from: https://www.interface-eu.org/storage/archive/files/cybersicherheitsarchitektur_visualisierung_elfteauflage.pdf.pdf (Accessed June 9, 2025)
17 Cf. BSI-Forum: Das BSI im Nationalen Cyber-Abwehrzentrum. Retrieved from: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen (Accessed July 1, 2025)
18 Mangel an IT-Fachkräften droht sich dramatisch zu verschärfen 2025. Retrieved from: https://www.bitkom.org/Presse/Presseinformation/Mangel-an-IT-Fachkraeften-droht-sich-zu-verschaerfen (Accessed June 9, 2025)
19 Antworten des Bundesamtes für Sicherheit in der Informationstechnik (BSI) (2023). Retrieved from: https://www.bundestag.de/resource/blob (Accessed June 9, 2025)
20 Bundesverfassungsgericht (2024) Strategische Inland-Ausland-Fernmeldeüberwachung durch den BND im Bereich der Cybergefahren teilweise verfassungswidrig. Retrieved from: https://www.bundesverfassungsgericht.de/SharedDocs/Pressemitteilungen/DE/2024/bvg24-093.html (Accessed June 9, 2025)
21 Für eine detailliertere Diskussion zur Frage Internationales Recht und Offensive Cyber Operationen siehe: https://journals.muni.cz/mujlt/article/view/13187/11652
22 Cf.: Meets, Max (2020) U.S. cyber strategy of persistent engagement & defend forward: implications for the alliance and intelligence collection, in Intelligence and National Security 35 (3), https://doi.org/10.1080/02684527.2020.1729316
23 Cf. Reinhold, Thomas (2025) US Halts Defensive Cyber Activities Against Russia: A Digital ‘Withdrawal’ from Europe. Retrieved from: https://blog.prif.org/2025/03/13/us-halts-defensive-cyber-activities-against-russia-a-digital-withdrawal-from-europe/ (Accessed June 9, 2025)
24 Golubeva, Marjia (2025) Wide Awake and Busy: The Baltics Prepare for Russian Hybrid Attacks. CEPA https://cepa.org/article/wide-awake-and-busy-the-baltics-prepare-for-russian-hybrid-attacks/ (Accessed June 9, 2025)
25 Cf. Estonia leads the charge in defence tech investment (2025) Retrieved from: https://dig.watch/updates/estonia-leads-the-charge-in-defence-tech-investment (Accessed June 9, 2025)
26 Cf. First joint Lithuanian and U.S. CYBERCOM project ends with success (2022). Ministry of National Defence. Republic of Lithuania. Retrieved from: https://kam.lt/en/first-joint-lithuanian-and-u-s-cybercom-project-ends-with-success/ (Accessed June 9, 2025)
27 Weber, Valentin (2025) Gegen Chinas und Russlands Cyberaggressionen ist Cyberabwehr nicht genug. DGAP. Retrieved from: https://dgap.org/de/forschung/publikationen/gegen-chinas-und-russlands-cyberaggressionen-ist-cyberabwehr-nicht-genug (Accessed June 9, 2025)
28 Finland, Sweden’s NATO moves prompt fears of Russian cyberattacks. The Hill. Retrieved from: https://thehill.com/policy/cybersecurity/3488518-finland-swedens-nato-moves-prompt-fears-of-russian-cyber-attacks/ (Accessed June 9, 2025)
29 Russia is very likely to push disinformation and pursue offensive cyber operations targeting businesses and institutions in Finland and Sweden in the near term (2022). Retrieved from: https://dragonflyintelligence.com/news/finland-sweden-russian-disinformation-and-cyber-campaigns-very-likely/ (Accessed June 9, 2025)
30 For a more comprehensive overview of differences between active and passive cyber defence see: Irene Couzigou (2017) Hacking-Back by Private Companies and the Rule of Law. Zeitschrift für ausländisches öffentliches Recht und Völkerrecht https://www.zaoerv.de/80_2020/80_2020_2_a_479_507.pdf (Accessed June 9, 2025)
31 Cf.: Maschmeyer, L. (2023) ‘A new and better quiet option? Strategies of subversion and cyber conflict’, Journal of Strategic Studies, 46(3), pp. 570–594. doi: 10.1080/01402390.2022.2104253.
32 Roth, Marcel (204. May 22) BSI-Präsidentin fordert Grundgesetzänderung für Cyberabwehr. Retrieved from:https://www.mdr.de/nachrichten/deutschland/politik/grundgesetz-aenderung-cybersicherheit-100.html (Accessed June 9, 2025)
33 Cf. Tsagourias, N. and Farrell, M. (2020) Cyber attribution: technical and legal approaches and challenges. European Journal of International Law, 31 (3). pp. 941-967. 5428. Retrieved from: https://eprints.whiterose.ac.uk/id/eprint