Open Source Intelligence (OSINT)

  • August 10, 2026

Definition

Open Source Intelligence bezeichnet das systematische Sammeln und Auswerten öffentlich zugänglicher Informationen, etwa aus sozialen Netzwerken, Webseiten oder öffentlichen Registern, um daraus verwertbare Erkenntnisse über eine Person oder Organisation zu gewinnen.

Erklärung / Hintergrund

OSINT nutzt ausschließlich frei zugängliche, legale Informationsquellen, wertet diese jedoch systematisch aus, um ein detailliertes Bild einer Zielperson oder eines Unternehmens zu erstellen, das oft deutlich umfangreicher ist als die einzelnen Informationen es zunächst vermuten lassen.

Für Unternehmen ist OSINT relevant, weil sowohl Sicherheitsexperten es zur eigenen Risikobewertung nutzen können, als auch Angreifer OSINT-Techniken einsetzen, um gezielte Phishing-Angriffe oder Social-Engineering-Versuche mit möglichst glaubwürdigen, personalisierten Informationen vorzubereiten.

Für Architektur- und Ingenieurbüros ist OSINT relevant, weil öffentlich zugängliche Informationen über Mitarbeitende, laufende Projekte oder Auftraggeber, etwa aus sozialen Netzwerken oder der eigenen Webseite, von Angreifern gesammelt werden könnten, um gezielte, überzeugende Betrugsversuche vorzubereiten.

Abzugrenzen ist OSINT vom Dark Web Monitoring, das gezielt nicht öffentlich zugängliche Bereiche des Internets nach gestohlenen Daten durchsucht, während OSINT ausschließlich frei verfügbare, legale Quellen nutzt. Social Engineering baut häufig auf zuvor gesammelten OSINT-Informationen auf. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist OSINT relevant, weil öffentlich zugängliche Informationen über Ihr Unternehmen, etwa aus sozialen Netzwerken, der eigenen Webseite oder Projektveröffentlichungen, von Angreifern systematisch gesammelt werden könnten, um gezielte, glaubwürdige Betrugsversuche vorzubereiten. Ein bewusster, zurückhaltender Umgang mit sensiblen internen Details in öffentlichen Veröffentlichungen reduziert dieses Risiko. Für die Cyberversicherung ist indirekt relevant, dass ein gutes Verständnis der eigenen öffentlichen Angriffsfläche zur allgemeinen Risikoeinschätzung beiträgt. Eine regelmäßige Überprüfung, welche Informationen über Ihr Unternehmen öffentlich verfügbar sind, schafft zusätzliche Sicherheit. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Angreifer nutzt OSINT-Techniken, um öffentlich verfügbare Informationen über ein Ingenieurbüro zu sammeln, darunter Namen von Führungskräften aus sozialen Netzwerken, laufende Großprojekte aus Presseveröffentlichungen und typische Kommunikationsmuster aus der Unternehmenswebseite. Mit diesen Informationen erstellt er eine überzeugende, personalisierte Phishing-E-Mail, die vorgibt, von einem bekannten Auftraggeber zu stammen. Da das Büro seine Mitarbeitenden jedoch regelmäßig für solche gezielten Täuschungsversuche sensibilisiert, wird die verdächtige Nachricht rechtzeitig erkannt und der Betrugsversuch bleibt erfolglos. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet Open Source Intelligence?

OSINT bezeichnet das systematische Sammeln und Auswerten öffentlich zugänglicher Informationen, um verwertbare Erkenntnisse über eine Person oder Organisation zu gewinnen.

Ist OSINT illegal?

Nein, OSINT nutzt ausschließlich frei zugängliche, legale Informationsquellen und ist als solches nicht illegal, kann aber für schädliche Zwecke missbraucht werden.

Wie nutzen Angreifer OSINT für ihre Zwecke?

Sie sammeln öffentlich verfügbare Informationen, um gezielte, glaubwürdige Phishing-Angriffe oder Social-Engineering-Versuche vorzubereiten.

Warum ist OSINT für Ingenieurbüros relevant?

Öffentlich zugängliche Informationen über Mitarbeitende oder Projekte könnten von Angreifern für gezielte Betrugsversuche genutzt werden.

Wie unterscheidet sich OSINT von Dark Web Monitoring?

OSINT nutzt ausschließlich frei verfügbare, legale Quellen, während Dark Web Monitoring gezielt nicht öffentlich zugängliche Bereiche durchsucht.

Verwandte Begriffe

Künstliche Intelligenz (KI) – wird zunehmend zur automatisierten Auswertung großer Mengen öffentlicher OSINT-Daten eingesetzt.

Agentic AI – kann theoretisch für die automatisierte Sammlung und Auswertung von OSINT-Informationen genutzt werden.

Blockchain – kann öffentlich einsehbare Transaktionsdaten liefern, die im Rahmen von OSINT ausgewertet werden können.

Dark Web Monitoring – ergänzt OSINT um die Überwachung nicht öffentlich zugänglicher Bereiche des Internets.