
Cyberangriff
Ein Cyberangriff ist eine vorsätzliche, unautorisierte Handlung gegen Computersysteme oder Netzwerke mit dem Ziel, die Vertraulichkeit, Integrität oder Verfügbarkeit von Daten oder IT-Infrastrukturen zu kompromittieren.
Cyberangriffe umfassen ein breites Spektrum strafbarer Handlungen, die sich gegen informationstechnische Systeme richten. Dazu zählen unter anderem das Ausspähen und Abfangen von Daten (§ 202a, § 202b StGB), die Computersabotage (§ 303b StGB), das Vorbereiten des Ausspähens und Abfangens von Daten (§ 202c StGB) sowie die Datenveränderung und Computerbetrug (§ 303a, § 263a StGB). Der Gesetzgeber hat diese Tatbestände geschaffen, um den besonderen Gefährdungen der digitalen Infrastruktur strafrechtlich zu begegnen.
Die Angriffsmethoden reichen von Schadsoftware-Einsatz (Malware, Ransomware, Trojaner) über Distributed-Denial-of-Service-Attacken (DDoS) bis hin zu Phishing und Social Engineering. Besonders kritisch sind Angriffe auf sogenannte KRITIS-Einrichtungen (Kritische Infrastrukturen) wie Energieversorgung, Telekommunikation oder Gesundheitswesen, für die nach dem BSI-Gesetz besondere Schutzpflichten gelten. Die Strafverfolgung erfolgt durch spezialisierte Cybercrime-Einheiten der Polizei und Staatsanwaltschaften, wobei die Beweissicherung gemäß §§ 94 ff. StPO oft komplexe forensische IT-Analysen erfordert.
In schweren Fällen, etwa bei Angriffen auf die öffentliche Sicherheit oder wenn erhebliche wirtschaftliche Schäden entstehen, können die Strafrahmen erheblich verschärft werden. Zudem können völkerrechtliche Aspekte relevant werden, wenn Cyberangriffe grenzüberschreitend erfolgen oder staatlich gesteuert sind. Die Europäische Union hat mit der NIS2-Richtlinie und dem Cybersecurity Act weitere Rahmenbedingungen geschaffen, die in deutsches Recht umgesetzt werden.




