← Übersicht

Putin Tax: Russlands Schattenkrieg kostet UK bis zu 3,3 Milliarden Dollar

Putin Tax: Russlands Schattenkrieg kostet UK bis zu 3,3 Milliarden Dollar

Lagezentrum für Cybersicherheit: Russlands hybride Angriffe treffen britische Unternehmen und Behörden (Symbolbild, KI-generiert)

Ein britischer Labour-Abgeordneter hat erstmals versucht, den wirtschaftlichen Preis der russischen Angriffe auf Großbritannien in einer Zahl zu fassen: 2 bis 2,5 Milliarden Pfund pro Jahr, umgerechnet rund 2,6 bis 3,3 Milliarden US-Dollar. Der Bericht „The Putin Tax" nennt die Summe ausdrücklich eine Untergrenze. Kritik üben die Autoren weniger an Moskau als an der eigenen Regierung – die diese Kosten bis heute nirgends systematisch erhebe.

Ein Abgeordneter rechnet ab


Am 7. Oktober 2026 hat der Labour-Abgeordnete Graeme Downie, Parlamentsmitglied für Dunfermline and Dollar in Schottland, gemeinsam mit Dr. Dominic Reed den Bericht „The Putin Tax: Estimating the Economic Cost of Russian Hostile Activity" vorgelegt [1] [2]. Es sei der erste Versuch, die wirtschaftliche Last der russischen Angriffe auf Großbritannien in einer Zahl zu fassen, schreiben die Autoren [1].


Das Ergebnis: Zwischen 2 und 2,5 Milliarden Pfund – umgerechnet rund 2,64 bis 3,3 Milliarden US-Dollar – kostet die russische „feindselige Aktivität" das Land jedes Jahr [1] [2]. Downie formuliert die Kernaussage in der Zusammenfassung so: „Weit davon entfernt, ausschließlich eine Herausforderung für die nationale Sicherheit zu sein, stellt russische feindselige Aktivität eine erhebliche und wiederkehrende wirtschaftliche Belastung dar, die britische Steuerzahler und Unternehmen bereits jedes Jahr tragen." [1]


Der Begriff „Putin Tax" ist bewusst gewählt. Die Last, so der Bericht, „steht nicht auf einer Gehaltsabrechnung, und sie wird nicht von der Steuerbehörde HMRC eingezogen. Bezahlt wird sie trotzdem." [1] [2]


Worauf die Zahl basiert


Die Schätzung ruht auf drei dokumentierten Fällen, für die belastbare öffentliche Zahlen vorliegen [1] [2]. Der LockBit-Ransomware-Angriff auf die Royal Mail im Januar 2023 kostete die Muttergesellschaft rund 10 Millionen Pfund für Wiederherstellung und Resilienz. Ein mit Russland verbundener Brandanschlag auf Industrieanlagen im Londoner Stadtteil Leyton verursachte rund 1 Million Pfund direkten Schaden. Den größten Einzelposten bildet der Cyberangriff auf Jaguar Land Rover Ende 2025 mit geschätzten wirtschaftlichen Verlusten zwischen 1,6 und 2,1 Milliarden Pfund [1] [2].


Diese Summe nennen die Autoren „den Kellerboden eines Fundaments, nicht die Decke" – denn Lieferkettenverluste, Ausgaben für Infrastrukturschutz, allgemeine Resilienzinvestitionen und nie öffentlich zugeordnete Vorfälle bleiben außen vor [1] [2].


Hinzu kommen Hochrechnungen. Das Cyberrisiko-Analyseunternehmen CyberCube hat seit 2022 mehr als 300 mit Russland verbundene Cyberangriffe auf britische Unternehmen erfasst – nach eigener Einschätzung eine deutliche Untererfassung [1] [2]. Legt man den Regierungsrichtwert von fast 195.000 Pfund pro schwerwiegendem Cybervorfall zugrunde, ergibt das eine Basis von rund 58,5 Millionen Pfund. Das, so der Bericht, sei weniger als ein Dreißigstel dessen, was allein der Angriff auf Jaguar Land Rover gekostet habe [1].


Eine vom britischen Wissenschafts- und Technologieministerium (DSIT) in Auftrag gegebene Untersuchung beziffert die jährlichen Cyberverluste britischer Unternehmen auf rund 14,7 Milliarden Pfund, etwa ein halbes Prozent des BIP [1] [2]. Selbst ein konservativer russischer Anteil von zehn Prozent ergäbe 1,47 Milliarden Pfund pro Jahr, bei einem Fünftel wären es 2,94 Milliarden Pfund [1] [2].


Welche Sektoren und Einrichtungen betroffen sind


Die Beispiele zeigen, wie breit die Angriffsfläche ist. Betroffen sind die Logistik und Post (Royal Mail), die Automobil- und Fertigungsindustrie (Jaguar Land Rover), kritische Infrastruktur sowie – als potenzielles Risiko – die Unterseekabel, für die der Bericht eine jährliche Exposition von 250 bis 500 Millionen Pfund nennt [1] [2]. Die Autoren betonen, dass es sich dabei um ein Expositions-, nicht um ein gemessenes Verlustmaß handelt [1].


Getragen wird die Last laut Bericht von Steuerzahlern, Unternehmen und öffentlichen Einrichtungen gleichermaßen [1] [2]. Zur Veranschaulichung rechnen die Autoren vor: 2 Milliarden Pfund entsprächen den Einstiegsgehältern von rund 62.000 frisch ausgebildeten Pflegekräften oder Polizisten; 2,5 Milliarden Pfund reichten für etwa 78.000 von ihnen oder rund 73.000 Lehrkräfte [1] [2].


Die entscheidende Einschränkung


Bei der Zahl ist Vorsicht geboten. Die 3,3 Milliarden Dollar sind die Obergrenze einer Schätzung für die gesamte russische „feindselige Aktivität" – also Cyberangriffe, Sabotage, Desinformation und Bedrohungen der Unterseekabel zusammen, nicht Cyberangriffe allein [1] [2]. Zudem taucht die Summe von 3,3 Milliarden Pfund an anderer Stelle in einem völlig anderen Zusammenhang auf: CyberCube modelliert eine Wahrscheinlichkeit von fünf Prozent, dass ein einzelner Angriff eines feindlichen Staates einem britischen Unternehmen rund 4,4 Milliarden Dollar (3,3 Milliarden Pfund) Verlust zufügt [1] [2]. Zwei verschiedene Größen, zwei verschiedene Bedeutungen – die griffige Zahl verdeckt diesen Unterschied.


Die Autoren selbst sind auffällig offen über die Grenzen ihrer Arbeit. Es handele sich um eine Schreibtischstudie in einem Parlamentsbüro, erstellt im Wesentlichen von einem einzelnen Postdoktoranden, ohne Zugang zu klassifizierten Erkenntnissen, ohne Analyseteam und ohne Forschungsetat [1] [2]. Die Zahlen seien illustrativ und konservativ, nicht abschließend [1].


Wie die britische Regierung reagiert


Die britische Regierung stuft Russland offiziell als „dauerhafte und erhebliche Bedrohung" für das Land und seine Interessen ein [4]. Nach Angaben aus Whitehall zielen der russische Staat und seine Stellvertreter bewusst darauf, Unternehmen und Organisationen zu stören, die das tägliche Leben in Großbritannien tragen oder die Ukraine unterstützen – mit Cyberangriffen, Sabotage und Desinformation [4].


Als Antwort darauf hat Sicherheitsminister Dan Jarvis im September 2026 Spitzenvertreter der Betreiber kritischer nationaler Infrastruktur zu einem vertraulichen Briefing ins Ministerium geladen; Verteidigungsstaatssekretärin Louise Sandher-Jones sprach separat mit der Rüstungsindustrie [4]. Jarvis begründete das mit den Worten: „Starke Verteidigung baut auf einem klaren Verständnis der Bedrohung auf." [4] Flankiert wird das von der National Cyber Security Agency (NCSC), der National Protective Security Authority und spezialisierten Polizeikräften wie der Civil Nuclear Constabulary [4].


Auf internationaler Bühne kündigte Premierminister Andy Burnham vor der UN-Generalversammlung ein neues National Centre for Information Defence an, das russische Informationskriegsführung und Desinformation bekämpfen soll [5]. Der Kreml gebe jährlich rund 1,3 Milliarden Pfund für Informationsmanipulation aus, sagte Burnham und sprach von einem „Angriff im industriellen Maßstab" auf die Informationsumgebung [5].


Rückendeckung für die Bedrohungsanalyse kommt von der Spitze des britischen Cyber-Abwehrzentrums GCHQ. Dessen Direktorin Anne Keast-Butler sagte in ihrer ersten Jahresvorlesung in Bletchley Park im Mai: „Russland skaliert seine tägliche hybride Aktivität gegen das Vereinigte Königreich und Europa hoch, vom Meeresboden bis in den Cyberspace, und zielt unablässig auf kritische Infrastruktur, demokratische Prozesse, Lieferketten und öffentliches Vertrauen." [1] [2]


Einordnung und Ausblick


Der Bericht ist ein politisches Dokument eines Oppositionsabgeordneten – und er verlangt bemerkenswerterweise kein neues Geld. Seine vier Empfehlungen zielen auf Transparenz: ein jährlicher Bericht an das Parlament über die wirtschaftlichen Kosten feindseliger Aktivitäten ausländischer Staaten, jährliche Einschätzungen des NCSC zu schwerwiegenden staatlichen Cyberaktivitäten samt Attribution, eine Methodik des Verteidigungsministeriums zur Bewertung physischer Angriffe und eine nationale Aufklärungskampagne [1] [2].


Die Autoren vergleichen die russische Bedrohung mit anderen nationalen Risiken: Die Kosten von Hochwasser würden geschätzt, weil Hochwasserschutz Geld koste, die Kosten von Betrug gemessen, weil Betrugsbekämpfung Geld koste – für feindselige staatliche Aktivität gebe es nichts Vergleichbares [1]. „Niemand in der Regierung führt diese Informationen derzeit zusammen", heißt es in dem Bericht [1] [2].


Ob die Regierung die Empfehlung aufgreift, ist offen. Klar ist: Die Bedrohungsanalyse des Berichts deckt sich mit der offiziellen Einschätzung von GCHQ und Innenministerium. Der Streit dreht sich weniger darum, ob Großbritannien zahlt – sondern darum, ob es beginnt, die Rechnung zu messen. „Die Herausforderung besteht heute nicht darin, zu beweisen, dass die Putin Tax existiert, sondern sicherzustellen, dass Großbritannien beginnt, sie zu messen", heißt es in dem Bericht [1].