KI verändert Cyberangriffe
Künstliche Intelligenz sorgt in vielen Bereichen für Erleichterungen, eröffnet aber auch neue Problemfelder, zum Beispiel bei der IT von Unternehmen. Darauf weist die Transferstelle Cybersicherheit im Mittelstand hin.
Künstliche Intelligenz sorgt in vielen Bereichen für Erleichterungen, eröffnet aber auch neue Problemfelder, zum Beispiel bei der IT von Unternehmen. Darauf weist die Transferstelle Cybersicherheit im Mittelstand hin.

Im „CYBERsicher Lagebild“ ermittelt die Transferstelle Cybersicherheit im Mittelstand, ein gefördertes Projekt des Bundesministeriums für Wirtschaft und Energie, anhand interner Daten und externer Studien, welche Herausforderungen und Maßnahmen aktuell bei der Cybersicherheit von kleinen und mittleren Unternehmen (KMU) gefragt sind. Die jetzt vorliegende aktuelle Auswertung hat ergeben, dass Ransomware-Angriffe weiter zunehmen und klassische Erkennungsmerkmale von Betrugsversuchen im KI-Zeitalter an Aussagekraft verlieren.
Laut des Monitorings sind sogenannte Ransomware-Angriffe, also das Einschleusen von Schadsoftware in ein Computersystem oder Netzwerk, im Vergleich zum Referenzjahr 2023 deutlich angestiegen: 2024 um 162 Prozent und 2025 um 281 Prozent. Für 2026 wird ein weiterer Anstieg um 382 Prozent erwartet.
Ein verändertes Gefahrenpotenzial wird durch KI-Modelle erzeugt, die teils eigenständig Angriffe durchführen und zum Beispiel Phishing-Mails versenden. Laut „CYBERsicher“ erreichen automatisiert personalisierte, KI-generierte Spearphishing-Mails fast drei- bis fünfmal so viele Nutzer*innen wie generisch erstellte.
Zudem sorgen unternehmensinterne KI-Anwendungen dafür, dass IT-Systeme anfälliger für Angriffe sind. Demnach nutzen 20 Prozent der deutschen KMU bereits KI-Systeme und schaffen dadurch häufig Hintertüren in ihr Unternehmensnetzwerk, die von Cyberkriminellen ausgenutzt werden können.
Mit der Verwendung eines sogenannten Honeypots konnte die Transferstelle Cybersicherheit im Mittelstand ermitteln, wie Cyberkriminelle Unternehmens-IT angreifen. Ein Honeypot (dt. Honigtopf) ist ein System, das nach außen wie ein echtes Computersystem wirkt und Angreifende zu Cyberattacken verleiten soll. Bei jedem zweiten Angriff auf den Honeypot versuchte Cryptojacking-Malware, die infizierte Geräte zum Schürfen von Kryptowährungen zu missbrauchen.
Der Honeypot hat uns gezeigt, wie schnell ein Betrieb von einem Cyberangriff betroffen sein kann. Ohne die richtigen Maßnahmen zur Absicherung wird die Bedrohung für kleine und mittlere Unternehmen schnell existenzgefährdend. Betriebe müssen jetzt aktiv werden, um ihr Cybersicherheitsniveau zu verbessern und zu stärken.
Dirk Achenbach, Projektleiter der Transferstelle Cybersicherheit im Mittelstand
Das Gefahrenpotenzial von Cyberangriffen auf Unternehmen scheint in deutschen Betrieben wahrgenommen zu werden: 81 Prozent der Nutzer*innen des „CYBERsicher Checks“, bei dem der Stand der eigenen IT-Sicherheit eingeordnet werden kann, bewerteten das Management von Sicherheitskopien in ihrem Unternehmen positiv (Schulnote 3 oder besser). Allerdings sehen 55 Prozent der Teilnehmenden bei den Schulungsmaßnahmen ihres Unternehmens Nachholbedarf. 56 Prozent befürworten gesetzliche Vorgaben zu angemessenen Cybersicherheitsmaßnahmen, etwa im Rahmen der NIS2-Richtlinie.
Pressemitteilung der Transferstelle Cybersicherheit im Mittelstand vom 5.10.2026