SEKTOR‑BULLETIN // CHIMERASCOPE zur Info

DACH Regierung & öffentlicher Sektor — Externe Sicherheitslage

Sektorweite Sicherheitsbewertung über den Regierungs‑ und öffentlichen Sektor im DACH.

13. September 2026

BSI-GesetzNIS2 Art.21IT-SiG 2.0

Das BSI‑Gesetz legt bundesweite Cybersicherheitsstandards für die staatliche IT fest.

HAUPTERKENNTNIS
79.6%
von Domains, die unbefugte Zertifikatsausstellung zulassen

Risikoverteilung

CRITICAL
6.1%
HIGH
2%
MEDIUM
24.5%
LOW
67.3%
Durchschn. Risikobewertung: 18.8Max: 93

Bedrohungslandschaft des Sektors

5 Bedrohungsgruppen identifiziert, die diesen Sektor angreifen · 5 von staatlichen Cybersicherheitsbehörden beobachtet

APT17CN
APT27CN
Charming KittenIR
CleaverIR
APT28RU

Zuordnung basiert auf öffentlich verfügbaren staatlichen und gemeinschaftlichen Bedrohungsinformationen.

Sektorspezifische Bedrohungsanalyse anfordern →

Webanwendungsschutz
16.3%
Verwundbar gegenüber Inhaltsinjektion
57.1%
Server‑Fingerabdruck offengelegt

Fehlende Sicherheits‑Header machen Webanwendungen anfällig für Clickjacking, Injektionen und Man‑in‑the‑Middle‑Angriffe.

E-Mail-Spoofing-Schutz
16.3%
Anfällig für E-Mail-Identitätsbetrug
6.1%
Absenderidentität nicht verifiziert
6.1%
Keine E‑Mail‑Authentifizierung

Organisationen ohne angemessene E‑Mail‑Authentifizierungs‑Kontrollen ermöglichen Angreifern, ihre Domain zu fälschen – was Phishing‑Kampagnen und Business‑Email‑Compromise ermöglicht.

DNS- & Domänensicherheit
73.5%
Domainauflösung ungeschützt
79.6%
Unautorisierte Zertifikatsausstellung möglich
6.1%
Unverschlüsselter Zugriff möglich

Ungeschützte Domain‑Infrastruktur ermöglicht es Angreifern, die Auflösung abzufangen und nicht autorisierte Zertifikate auszustellen – wodurch Kunden zu von Angreifern kontrollierten Systemen umgeleitet werden.

Verschlüsselung & Offenlegungsbereitschaft
89.8%
Moderne Verschlüsselung übernommen
40.8%
Koordiniertes Offenlegungsprogramm
6.1%
Risiko der Offenlegung von Session-Token

Moderne Verschlüsselungsstandards und koordinierte Offenlegungsprogramme demonstrieren Sicherheitsreife. Schwaches Sitzungsmanagement setzt Benutzeranmeldeinformationen der Abhörung aus.

Unbefugte Zugriffsvektoren
4.1%
Unverschlüsselter Dateitransfer geöffnet
2%
Mail-Server direkt erreichbar

Offengelegte administrative Schnittstellen bieten direkte Angriffsvektoren für unautorisierten Zugriff und laterale Bewegung innerhalb interner Systeme.

Technologiereife
4.1%
CDN-geschützt
2%
Management-Panel zugänglich
8.2%
Selbstsigniertes Zertifikat

Moderne Investitionen in die Infrastruktur korrelieren mit einer geringeren Wahrscheinlichkeit von Sicherheitsverletzungen. Offen zugängliche Administrationspanels und veraltete Software schaffen leicht ausnutzbare Einstiegspunkte.

Zertifikats- & Schwachstellenmanagement
2%
Bekannte ausnutzbare Schwachstellen
8.2%
Bekannte ausnutzbare Schwachstellen

Abgelaufene oder ablaufende Zertifikate verursachen Serviceunterbrechungen und verringern das Vertrauen. Bekannte CVEs weisen auf ungepatchte, ausnutzbare Schwachstellen hin.

Infrastruktur
Überblick
CDN-Nutzung4.1%
Durchschn. Domänenalter0y
Datacenter / Cloud31.9%
E-Mail-Anbieter
Self-hosted
42.9%
Third-party
38.8%
Microsoft 365
6.1%
Hosting
Other / Self-hosted
79.6%
SSL-Aussteller
Let's
28.6%
D-Trust
20.4%
SwissSign
16.3%
DigiCert
10.2%
Hellenic
8.2%
Other
6.1%
Methodik

Basierend auf passiver Aufklärung öffentlich verfügbarer Daten. Unsere Intelligence Platform hat Organisationen in diesem Sektor mittels automatisierter Mehrphasen-Analyse über 18 Sicherheitsdimensionen bewertet. Es wurden keine invasiven Tests durchgeführt.

Intelligence-Bewertung anfordern

Senden Sie uns Ihre Daten und die Primärdomain Ihrer Organisation. Wir liefern ein sektorspezifisches Intelligence-Briefing.

Dieser Bericht basiert auf der proprietären Forschung von ChimeraScope unter Verwendung passiver Aufklärungstechniken. Alle Daten stammen aus öffentlich zugänglichen Quellen. Keine invasiven Tests. Alle Ergebnisse anonymisiert und aggregiert.© 2026 Gexiro Global Enterprises Ltd, Gibraltar.