Eine neue Untersuchung der britischen Cybersicherheitsberatung Bridewell beziffert die durchschnittlichen Schäden durch Cyberangriffe in der US-Luftfahrt auf rund 1,4 Millionen US-Dollar pro Organisation und Jahr. Befragt wurden 250 Sicherheitsverantwortliche der Branche. Die größte Sorge gilt dabei nicht dem Datenverlust, sondern dem Zugriff auf Betriebstechnik und Flughafeninfrastruktur.
Was die Studie zeigt
Die Zahlen stammen aus dem Bericht "Cybersecurity in Aviation: 2026" der britischen Cybersicherheitsberatung Bridewell. Für die Erhebung hat das Unternehmen das Marktforschungsinstitut Censuswide beauftragt, 250 Cybersicherheitsfachleute aus der US-amerikanischen Luftfahrtbranche zu befragen [1] [3]. Erhoben wurden Bedrohungslage, finanzielle Verluste, operative Risiken, Ausgaben, Fachkräftemangel und Regulierung [1].
Das zentrale Ergebnis: Im Durchschnitt bezifferten die Befragten die Verluste durch Cyberangriffe und Sicherheitsverletzungen in den vergangenen zwölf Monaten auf mehr als 1,4 Millionen US-Dollar [1] [2]. Auffällig ist die Verteilung: 41 Prozent der Befragten gaben Schäden zwischen 500.000 und 999.999 Dollar an, weitere 30,8 Prozent zwischen einer und 4,9 Millionen Dollar [1]. Bridewell weist selbst darauf hin, dass es sich um Selbstauskünfte handelt und nicht um eine branchenweite Berechnung der tatsächlichen Schäden [1].
Bemerkenswert ist auch die Quote der Betroffenen: Nach Angaben von SupplyChainBrain berichteten 100 Prozent der Befragten von finanziellen Verlusten infolge einer Sicherheitsverletzung innerhalb der vergangenen zwölf Monate [2]. Knapp die Hälfte meldete zudem eine Zunahme der Angriffszahl auf das eigene Unternehmen [2].
Phishing führt, gestohlene Zugangsdaten öffnen die Tür
Beim Angriffsvektor ist das Bild eindeutig. Neun von zehn Befragten (90 Prozent) gaben an, ihre Organisation sei im zurückliegenden Jahr mit Phishing konfrontiert gewesen [1]. Schadsoftware, Diebstahl von Zugangsdaten und Distributed-Denial-of-Service-Angriffe (DDoS) waren ebenfalls weit verbreitet: 88 Prozent meldeten mindestens einen solchen Vorfall [1].
Entscheidend ist, wie Angreifer in die Systeme gelangen. Kompromittierte Zugangsdaten waren laut einer Auswertung der Bridewell-Daten der häufigste Einstiegspunkt bei den schwerwiegendsten Angriffen – 30 Prozent der Befragten nannten diesen Weg. Zugänge über Dritte und die Lieferkette machten 13,2 Prozent aus [1]. Das verweist auf ein strukturelles Problem: Wer gültige Anmeldedaten besitzt, muss technische Schutzmechanismen nicht erst überwinden.
Die eigentliche Sorge: Betriebstechnik und Flughafeninfrastruktur
Die größte Besorgnis der Branche gilt nicht dem klassischen Datenverlust, sondern dem Zugriff auf Betriebstechnik (Operational Technology, OT). OT steuert und überwacht physische Anlagen – am Flughafen etwa Zutrittskontrollen, Videoüberwachung, Telekommunikation, Operationszentralen und industrielle Steuerungssysteme für Energie- und andere Infrastruktur [1].
60 Prozent der Befragten gaben an, extrem besorgt über Cyberbedrohungen für die operative Flughafeninfrastruktur und Lieferkettenpartner zu sein [1]. Die US-Transportation Security Administration (TSA) stuft Informations- und Betriebstechnik als kritisch für einen sicheren und effizienten Flugbetrieb ein; ihre Sicherheitsstrategie umfasst auch Systeme für Stromversorgung, Treibstofflieferung, Klimatisierung und weitere Flughafeninfrastruktur [1].
Dass die Sorge begründet ist, zeigt ein Bericht der US-Rechnungsprüfungsbehörde GAO. Ihre im Juli 2026 veröffentlichte Prüfung der Cybersicherheitsanstrengungen von FAA und TSA kam zu dem Ergebnis, dass die vernetzten Systeme der Luftfahrt verwundbar sind – unter anderem durch unsichere Betriebstechnik, mangelhafte Trennung von IT- und OT-Netzen und unsichere Lieferketten [1] [4].
Infrastrukturen von Flughäfen, Airlines, Herstellern und Zulieferern sind digital eng miteinander vernetzt. Cyberresilienz kann deshalb nur gemeinsam erreicht werden – nicht, wenn jedes Unternehmen für sich allein handelt.
— Kelechi Onyedebelu, Director Security Solutions Presales bei Bridewell US [1]
Regulierung greift bereits
Die Aufsicht reagiert. Die TSA hat Cybersicherheitsanforderungen für bestimmte Flughafen- und Flugzeugbetreiber eingeführt. Nach Angaben der FAA umfassen diese Maßnahmen unter anderem die Trennung von IT- und OT-Netzen, damit ein Netz weiter sicher betrieben werden kann, wenn das andere kompromittiert ist. Hinzu kommen Vorgaben zu Zugriffskontrollen, kontinuierlicher Überwachung und Erkennung sowie zeitnahem Patchen [1].
Die TSA definiert einen meldepflichtigen Vorfall unter anderem als unbefugten Zugriff auf IT- oder OT-Systeme, Schadsoftware, die deren Verfügbarkeit beeinträchtigt, sowie Denial-of-Service-Angriffe und Vorfälle, die den Betrieb stören können [1]. Auch in die Modernisierung der US-Luftfahrtinfrastruktur fließt das Thema ein: FAA-Administrator Bryan Bedford erklärte im September vor dem Kongress, das geplante Netzwerk FAA Enterprise Network Services solle Cybersicherheit und Resilienz stärken und die alternde Telekommunikationsinfrastruktur ersetzen, die Flughäfen, Wettersysteme, Radar, Sprachkommunikation und Flugzeuge verbindet [1] [5].
Budgets steigen, Fachkräfte fehlen
Die Branche erhöht ihre Ausgaben. Mehr als drei Viertel der Befragten gaben an, ihre Cybersicherheitsbudgets im laufenden Geschäftsjahr aufgestockt zu haben; 44,8 Prozent berichteten von Zuwächsen zwischen einem und zehn Prozent [1].
Das Geld allein löst jedoch nicht alle Probleme. 40 Prozent der Befragten nannten die Rekrutierung von Spezialisten für KI- und Machine-Learning-Sicherheit als größte Fachkräfteherausforderung. Fast ebenso viele – 39,6 Prozent – hatten Schwierigkeiten, Cybersicherheitsfachleute mit luftfahrtspezifischer Regulierungsexpertise zu finden [1].
Auch KI wirkt in beide Richtungen. 63 Prozent der Befragten zeigten sich sehr oder extrem besorgt über die Cybersicherheitsbedrohung durch KI. Zugleich gaben fast 71 Prozent an, KI oder Machine Learning in irgendeiner Form zur Cyberverteidigung einzusetzen [2].
Einordnung
Die 1,4-Millionen-Dollar-Zahl ist mit Vorsicht zu lesen: Es handelt sich um eine Befragung von 250 Fachleuten in den USA, nicht um eine belastbare branchenweite Schadensbilanz. Die Selbstauskünfte dürften je nach Buchungspraxis der Organisationen sowohl über- als auch unterzeichnen – etwa bei der Frage, wie Betriebsunterbrechungen, Wiederherstellungskosten und Reputationsverlust verbucht werden.
Bemerkenswerter als die Durchschnittssumme ist die Struktur des Risikos. Die Luftfahrt ist ein Ökosystem aus Fluggesellschaften, Flughäfen, Abfertigern, Herstellern, Wartungsbetrieben und Technologieanbietern, die auf gemeinsame Systeme zugreifen. Ein kompromittiertes System kann sich durch dieses Netzwerk ausbreiten und mehrere Airlines gleichzeitig treffen [2]. Genau diese Verflechtung macht die Branche attraktiv für eine breite Tätergruppe – von finanziell motivierten Kriminellen über staatlich gesteuerte Akteure bis zu Hacktivisten [3].
Für die Betreiber folgt daraus, dass Cybersicherheit nicht mehr als reine IT-Aufgabe einzelner Häuser zu behandeln ist. Wer Betriebstechnik, Lieferkette und Zugangsdatenverwaltung nicht gemeinsam mit Partnern absichert, trägt ein Risiko, das sich nicht an der eigenen Firewall stoppen lässt.