Künstliche Intelligenz

KI verändert Cyberangriffe

Künstliche Intelligenz sorgt in vielen Bereichen für Erleichterungen, eröffnet aber auch neue Problemfelder, zum Beispiel bei der IT von Unternehmen. Darauf weist die Transferstelle Cybersicherheit im Mittelstand hin. 

Im „CYBERsicher Lagebild“ ermittelt die Transferstelle Cybersicherheit im Mittelstand, ein gefördertes Projekt des Bundesministeriums für Wirtschaft und Energie, anhand interner Daten und externer Studien, welche Herausforderungen und Maßnahmen aktuell bei der Cybersicherheit von kleinen und mittleren Unternehmen (KMU) gefragt sind. Die jetzt vorliegende aktuelle Auswertung hat ergeben, dass Ransomware-Angriffe weiter zunehmen und klassische Erkennungsmerkmale von Betrugsversuchen im KI-Zeitalter an Aussagekraft verlieren.

Laut des Monitorings sind sogenannte Ransomware-Angriffe, also das Einschleusen von Schadsoftware in ein Computersystem oder Netzwerk, im Vergleich zum Referenzjahr 2023 deutlich angestiegen: 2024 um 162 Prozent und 2025 um 281 Prozent. Für 2026 wird ein weiterer Anstieg um 382 Prozent erwartet. 

KI als Aggressor

Ein verändertes Gefahrenpotenzial wird durch KI-Modelle erzeugt, die teils eigenständig Angriffe durchführen und zum Beispiel Phishing-Mails versenden. Laut „CYBERsicher“ erreichen automatisiert personalisierte, KI-generierte Spearphishing-Mails fast drei- bis fünfmal so viele Nutzer*innen wie generisch erstellte. 

Zudem sorgen unternehmensinterne KI-Anwendungen dafür, dass IT-Systeme anfälliger für Angriffe sind. Demnach nutzen 20 Prozent der deutschen KMU bereits KI-Systeme und schaffen dadurch häufig Hintertüren in ihr Unternehmensnetzwerk, die von Cyberkriminellen ausgenutzt werden können.

Superhelden_2026_Website-Banner_1200x630

Honigtopf schafft Klarheit

Mit der Verwendung eines sogenannten Honeypots konnte die Transferstelle Cybersicherheit im Mittelstand ermitteln, wie Cyberkriminelle Unternehmens-IT angreifen. Ein Honeypot (dt. Honigtopf) ist ein System, das nach außen wie ein echtes Computersystem wirkt und Angreifende zu Cyberattacken verleiten soll. Bei jedem zweiten Angriff auf den Honeypot versuchte Cryptojacking-Malware, die infizierte Geräte zum Schürfen von Kryptowährungen zu missbrauchen. 

Der Honeypot hat uns gezeigt, wie schnell ein Betrieb von einem Cyberangriff betroffen sein kann. Ohne die richtigen Maßnahmen zur Absicherung wird die Bedrohung für kleine und mittlere Unternehmen schnell existenzgefährdend. Betriebe müssen jetzt aktiv werden, um ihr Cybersicherheitsniveau zu verbessern und zu stärken.

Dirk Achenbach, Projektleiter der Transferstelle Cybersicherheit im Mittelstand

Mittelstand rüstet sich

Das Gefahrenpotenzial von Cyberangriffen auf Unternehmen scheint in deutschen Betrieben wahrgenommen zu werden: 81 Prozent der Nutzer*innen des „CYBERsicher Checks“, bei dem der Stand der eigenen IT-Sicherheit eingeordnet werden kann, bewerteten das Management von Sicherheitskopien in ihrem Unternehmen positiv (Schulnote 3 oder besser). Allerdings sehen 55 Prozent der Teilnehmenden bei den Schulungsmaßnahmen ihres Unternehmens Nachholbedarf. 56 Prozent befürworten gesetzliche Vorgaben zu angemessenen Cybersicherheitsmaßnahmen, etwa im Rahmen der NIS2-Richtlinie.

Quelle

Pressemitteilung der Transferstelle Cybersicherheit im Mittelstand vom 5.10.2026

Autor des Artikels

Autorenbild Mirko Stepan

Mirko Stepan

Mirko Stepan, Jahrgang 1979, ist Jurist und Journalist und seit Anfang 2025 fest angestellt beim Bund-Verlag und Redakteur im AiB-Team. Davor war er fast 15 Jahre als freier Journalist tätig und drei Jahre als Pressesprecher einer hessischen Kommune. Die meiste Zeit haben ihn die AiB und der Bund-Verlag beruflich begleitet, wenn er nicht gerade als Lokalreporter unterwegs war oder über Technik und so ziemlich alles mit zwei, drei oder vier Rädern geschrieben hat.

AiB Audio