EU-Cyberabwehr: Alarm ohne Empfänger
Ein Rechnungshof-Sonderbericht zeigt: Beim Ransomware-Chaos an Europas Flughäfen schwieg jede Meldekette. Milliarden fließen, koordiniert reagiert die EU trotzdem nicht.
Im September vergangenen Jahres legte ein Ransomware-Angriff auf die Passagierabfertigungssoftware von Collins Aerospace mehrere europäische Großflughäfen lahm. London-Heathrow, Brüssel, Berlin-Brandenburg und Dublin mussten auf manuelle Abfertigung umstellen, Verspätungen und Annullierungen folgten.
Kein einziger Mitgliedstaat stufte den Vorfall danach als erheblichen grenzüberschreitenden Sicherheitsvorfall ein. Weder ENISA noch andere Länder wurden offiziell informiert, das EU-Krisennetzwerk EU-CyCLONe blieb außen vor. Das ist laut Sonderbericht 19/2026 des Europäischen Rechnungshofs kein Einzelfall, sondern Symptom eines Systems, das im Ernstfall nur teilweise funktioniert.
Meldungen versickern im System
Die Zahlen belegen die Lücke deutlich. Mitgliedstaaten meldeten der ENISA 2024 insgesamt 1.276 Vorfälle, demnach unter Berufung auf den Rechnungshof. Die Agentur selbst identifizierte im Vergleichszeitraum über offene Quellen rund 4.800 Cybersicherheitsvorfälle.
Bei grenzüberschreitenden Angriffen ist die Diskrepanz noch größer: 2025 meldeten sieben Länder zusammen 14 erhebliche Fälle, während die ENISA für 2024 allein 322 Vorfälle mit Beteiligung mehrerer Mitgliedstaaten zählte. Seit 2016 hat kein Staat einen Vorfall als „großflächig“ eingestuft, wodurch das Eskalationsverfahren von EU-CyCLONe nie vollständig griff. Als Ursachen nennt der Bericht eine fehlende gemeinsame Taxonomie, verzögerte Umsetzung der NIS2-Richtlinie und nationale Geheimhaltungsregeln, die Informationsaustausch blockieren.