Angriffe auf Clouds gehören zum täglichen Brot. Der Stress bei denen, die sie abwehren sollen, ist enorm. Semperis, ein Anbieter von Sicherheitslösungen, greift jetzt zu ungewöhnlichen Mitteln, um mehr Menschen für einen Job in der IT-Sicherheitsbranche zu begeistern.
Angesichts zunehmender Angriffe auf Cloud-Infrastrukturen will der Film „Midnight in the War Room“ für die Arbeit von Sicherheitsspezialisten begeistern und mehr Menschen für eine Karriere in der IT-Security gewinnen.
(Bild: Semperis)
Bei 45 Prozent aller Hacks werden Clouds angegriffen. Mehr als 80 Prozent der Unternehmen erleben mindestens einen Angriff auf Cloud-Präsenzen im Jahr. Die Zahl der Cyberangriffe steigt weiter. So wurden 78 Prozent der Unternehmen 2026 mit Ransomware angegriffen, wobei rund 40 Prozent Wachstum derartiger Angriffe bis Ende 2026 prognostiziert wird. Dabei geht es nur um bekannt gewordene Zwischenfälle.
Ursache von erfolgreichen Angriffen sei in knapp 90 Prozent der Fälle menschliches Versagen. Dabei gehe es in mehr als 70 Prozent der Fälle um kompromittierte digitale Identitäten. Weltweit verursachen derartige Zwischenfälle im Durchschnitt Kosten von 4,4 Millionen US-Dollar pro Fall. In den USA ist es bedeutend mehr. Diese Zahlen stammen von SentinelOne, sie unterscheiden sich aber nicht wesentlich von anderen Quellen.
Clouds sind gut geschützt – wirklich?
Zwar sagte der Branchenverband Bitkom noch im Sommer 2024 hoffnungsfroh, in Deutschland sei die Nutzung einer Cloud ein wirksamer Schutz gegen Datenverluste. So gaben 54 Prozent der von der Branchenorganisation befragten Cloud-Anwenderunternehmen an, es hätten keine Angriffe auf ihre Cloud-Infrastruktur stattgefunden. Bei 35 Prozent gab es Angriffe, diese hätten jedoch keinen Schaden verursacht. Im Grunde böten Clouds zuverlässigen Schutz.
Tatsächlich? Beispiel Nextcloud: Der Provider ließ 367.000 im Juli 2026 interne Datensätze ungeschützt, auf die Interessierte nach Herzenslust zugreifen konnten. Das Problem wurde zwar laut Provider schnell gelöst, doch ob die inzwischen hochgerüsteten Hacker-Konglomerate tatsächlich nicht auf die Daten zugegriffen haben, wird sich wohl erst im Lauf der Zeit zeigen. Und die EU meldete erst in diesem Jahr gleich zwei Cyberangriffe auf ihre Infrastrukturen, bei denen angeblich 350 GByte Daten erbeutet wurden, die der Angreifer nun nach Belieben veröffentlichen möchte. Schutzgelderpressung war hier nicht geplant.
Nur zwei Beispiele von vielen – öffentlich bekannt gewordenen – Kompromittierungen der vergangenen Monate.
Dokumentarfilm porträtiert CISOs und Hacker
Zuhauf zitiert solche Vorfälle „Midnight in the War Room“. Die anderthalbstündige filmische Dokumentation stammt vom Sicherheitsspezialisten Semperis. Ziel ist neben Aufklärung, mehr Menschen für eine Karriere als IT-Security-Spezialist zu begeistern.
„Als wir unser Film-Vorhaben bekannt gemacht haben, meldeten sich viele CISOs, die über ihre berufliche Situation reden wollten. Damit hatten wir gar nicht gerechnet“, sagt Bill Keeler, Coproduzent, bei der Pressevorführung des Films in München. Das Movie tourt derzeit durch Deutschland und Europa. Die Premiere fand auf der diesjährigen Black-Hat-Konferenz in den USA statt.
Interviewt wurde etwa der ehemalige CISO von CDN-Anbieter Cloudflare, Uber und Facebook, Joe Sullivan: „Früher ging es beim Hacking um Credentials, heute um unser aller alltägliche Lebensvollzüge“, stellte er fest. Weiter äußern sich in dem Film neben vielen CISOs auch Chris Inglis, der erste U.S. National Cyber Director, Jen Easterly, frühere Direktorin der Cybersecurity and Infrastructure Security Agency (CISA), der ehemalige General und CIA-Direktor David Petraeus und Professor Mary Aiken, eine bekannte Cyber-Psychologin mit praktischer Erfahrung als CISO.
Jen Easterly, frühere Direktorin der Cybersecurity and Infrastructure Security Agency (CISA) der USA: „Einer der härtesten Jobs der Welt.“
Bildquelle: Filmausschnitt „Midnight in the War Room“
Auch Hacker kamen zu Wort. So Eric Tayler alias „Cosmo the God“, der mit seiner Cyber-Gang schon als Teenager das CIA und den russischen Staat hackte. Heute arbeitet er nach einer dreijährigen Bewährungsstrafe als Sicherheitsberater.
CISOs leben gefährlich
Dauerstress und höchste Verantwortung kennzeichnen den Beruf. Easterly: „Das ist einer der härtesten Jobs der Welt.“ Herzinfarkte, Burn-Out, Alkoholismus, Schlaflosigkeit und Entfremdung von Familie und Freunden infolge völlig ungeregelter Einsatzzeiten sind Erscheinungen, von denen CISOs im Film berichten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Dennoch hat der Job seinen Reiz: Der Kampf für das Gute, das Gefühl, etwas Sinnvolles und Notwendiges zu tun sowie ein globaler, übergreifender Zusammenhalt der „White Hats“ untereinander sind Pluspunkte, so Aussagen aus „Midnight in the Warroom“. Durch Kooperation werden oft auch gefährliche Attacken schnell eingegrenzt und unschädlich gemacht.
Tim Brown, CISO von Solarwinds: „Ich bekam nach dem Hack mit Solarwinds-Software einen Herzinfarkt.“
Bildquelle: Solarwinds
Wie dem auch sei: Neben sehr gut ausgebildeten und einsatzfreudigen CISOs sind auf jeden Fall strenge Sicherheitsregeln nötig. Künstliche Intelligenz (KI) dürfte das Problem nicht vereinfachen. Wie Horden marodierender autonomer KI-Agenten in Schach gehalten werden sollen, die sich in böser Absicht irgendeinem Winkel einer Cloud verstecken, bis sie zuschlagen, muss wohl erst noch entwickelt werden.
Offizieller Trailer „Midnight in the War Room“ (2026)
NIS2 soll helfen
In Europa sollen die neuen NIS2-Vorschriften unterstützen, Gefahren in Schach zu halten. Sie qualifizieren Cloud-Provider und andere digitale Dienstleister als kritische Infrastruktur. NIS2 schreibt striktes Risikomanagement, klar definierte Meldeketten und -fristen für Zwischenfälle, regelmäßige externe Prüfungen und anderes mehr vor. Das ist angesichts der steigenden Risiken längst überfällig.
Schon als Teenager konnte sich Eric Taylor (Cosmo the God) Luxuskarossen vom erbeuteten Geld leisten. Seiner Mutter erzählte er, er würde erfolgreich gamen. Heute sagt er: „Ich habe genug gebüßt.“ Taylor ist heute Sicherheitsberater.
Bildquelle: The Crypto Makers
Die kommen auch aus dem politischen Raum, wo semistaatliche Akteure mit interessierten Staaten zusammenarbeiten. Beispiele gibt es reichlich: Die Medizintechnik-Firma Stryker, die das US-Militär beliefert, wurde anlässlich des Ausbruchs des Iran-Krieges von iranischen Hackern lahmgelegt. Russland schaltete das bestehende Satellitennetz über der Ukraine eine Stunde vor der Vollinvasion der Ukraine aus. China, so der Film, infiltriert derweil in den USA massenweise öffentliche Infrastruktureinrichtungen wie Wasserwerke mit bislang „schlafender“ Schadsoftware.
Stromnetze, Krankenhäuser, Wasserversorgung, autonomer und halbautonomer Verkehr sowie die öffentliche Verwaltung und die Clouds im Zentrum ihrer IT sind Angriffsziele – auch hier. Erst jüngst erbeuteten Hacker von der Berliner Landesbehörde 1,4 Milionen Datensätze – Spätfolgen noch nicht zu erahnen. Cloud-Provider und ihre CISOs sind die, an denen sich entscheidet, wie oft solche Attacken erfolgreich sind.
Der Dokumentarfilm „Midnight in the War Room“ ist im Herbst 2026 auf weltweiter Roadshow in Kinos in 30 Städten zu sehen.