KMU-Sicherheit: 90% von Hackerangriffen betroffen, Phishing dominiert
Veröffentlicht am: 25.08.2026 um 10:22 Uhr | Redaktion boerse-global.de
Einer aktuellen Untersuchung von Kaspersky zufolge waren 90 % der befragten kleinen und mittleren Unternehmen (KMU) in Europa innerhalb des letzten Jahres von mindestens einem Sicherheitsvorfall betroffen.
Die am 24. August 2026 veröffentlichten Daten verdeutlichen, dass insbesondere Phishing mit 23 % und Angriffe unter Einsatz kĂŒnstlicher Intelligenz mit 18 % die gröĂten Bedrohungen fĂŒr diesen Sektor darstellen.
Weitere relevante Risikofaktoren waren SoftwarelĂŒcken, die Kompromittierung geschĂ€ftlicher E-Mails (BEC) sowie Angriffe auf Lieferketten und der Einsatz von Deepfakes, die jeweils bei 15 % der Unternehmen zu VorfĂ€llen fĂŒhrten.
Technologische Professionalisierung und KI-Risiken
Die Bedrohungslage hat sich laut Branchenexperten qualitativ verÀndert. Zimperium berichtete in seinem Global Threat Report 2026, dass sich Phishing verstÀrkt auf alternative KanÀle wie SMS, Messenger-Dienste, soziale Medien und QR-Codes verlagert. Der Einsatz von KI erleichtert es Angreifern zudem, hochprofessionelle Betrugsseiten zu erstellen.
Kaspersky registrierte im Zeitraum von Juli 2025 bis Juni 2026 over 4,7 Millionen Angriffe auf gÀngige Arbeitsplatz-Tools. Besonders betroffen waren demnach Zoom mit rund 2,66 Millionen Angriffen und Outlook mit etwa 1,55 Millionen VorfÀllen. Die Verluste durch Deepfakes stiegen im Jahresvergleich um 263 %.
Parallel dazu steigt das Risiko durch den internen Einsatz von KI-Werkzeugen. Laut Netskope haben sich VerstöĂe, bei denen KI-Systeme Daten an Unbefugte weitergeben, auf einen Median von 31 VorfĂ€llen pro Woche verdoppelt. Eine Studie von xix.ai aus dem FrĂŒhjahr 2026 ergab zudem, dass 77 % der Mitarbeiter Daten in KI-Tools einspeisen, wobei 40 % dieser Uploads personenbezogene Informationen enthalten.
Angriffe auf den öffentlichen Sektor und Behördenwarnungen
Die neuen gesetzlichen Regelungen zum Einsatz von kĂŒnstlicher Intelligenz stellen Unternehmen vor komplexe Herausforderungen bei der Risikodokumentation. Dieser kostenlose Umsetzungsleitfaden bietet Ihnen einen kompakten Ăberblick ĂŒber alle Fristen, Pflichten und Risikoklassen des EU AI Acts. EU AI Act in 5 Schritten verstehen
Auch die öffentliche Verwaltung bleibt ein prominentes Ziel. In Berlin konnten betroffene Senatsverwaltungen nach einem am 14. August 2026 entdeckten Hackerangriff auf das Landesnetz erst am 24. August wieder vollstÀndig online gehen.
Digital-StaatssekretÀr Florian Hauer verwies auf monatlich rund 1,2 Millionen abgewehrte Angriffsversuche und forderte strukturelle Verbesserungen sowie eine Zentralisierung der IT-Infrastruktur. Der Vorfall hatte unter anderem die Bearbeitung von Wohngeld und AblÀufe zur Briefwahl beeintrÀchtigt.
In Baden-WĂŒrttemberg wurden bis Juli 2026 bereits 428 Datenpannen im Gesundheitsbereich gemeldet, nachdem im gesamten Vorjahr 572 FĂ€lle registriert worden waren. Der zustĂ€ndige Landesdatenschutzbeauftragte forderte eine offenere Fehlerkultur.
Gleichzeitig warnten die Deutsche Rentenversicherung Baden-WĂŒrttemberg und das Finanzamt Amberg vor aktuellen Phishing-Wellen. BetrĂŒger nutzen hierbei VorwĂ€nde wie ein angeblich neues Datenschutzgesetz oder die Kontoverifizierung ĂŒber das Elster-Portal, um sensible Informationen abzugreifen.
Strukturelle Defizite und die Sorge der Konzernlenker
Angesichts der zunehmenden Professionalisierung von Cyberbetrug und IdentitÀtsdiebstahl wird der Schutz digitaler ZugÀnge immer kritischer. Ein kostenloser PDF-Report zeigt, wie Sie die neue Passkey-Technologie bei Diensten wie Amazon oder WhatsApp einrichten und so Ihre Konten vor Hackern absichern. Passwortlosen Schutz jetzt gratis einrichten
Trotz der steigenden Gefahr identifizierte Kaspersky bei 24 % der KMU unzureichende IT-Fachkenntnisse als das gröĂte Risiko, wĂ€hrend nur 16 % das Fehlen technischer Sicherheitslösungen bemĂ€ngelten. Als Reaktion erhöhten 74 % der Unternehmen ihre IT-Sicherheitsbudgets.
Laut dem World Economic Forum hat Cyberbetrug inzwischen Ransomware als Hauptsorge der CEOs abgelöst. In GroĂbritannien belaufen sich die jĂ€hrlichen Verluste durch CybervorfĂ€lle auf 64 Milliarden Britische Pfund.
Die KomplexitĂ€t der Angriffe nimmt weiter zu, wie die Entdeckung des Phishing-Kits âJWRâ durch Cisco Talos zeigt. Dieses Tool klont Plattformen wie PayPal oder Klarna und ĂŒbertrĂ€gt Daten in Echtzeit, was weltweit bereits SchĂ€den in Höhe von 1,9 Milliarden US-Dollar verursacht hat.
Das FBI warnte zudem vor der Plattform âKali365â, die gezielt Microsoft 365-Konten angreift und durch den Diebstahl von Sitzungstoken die Multifaktor-Authentifizierung umgeht. Angesichts von weltweit 16 Milliarden in Datenlecks gefundenen Passwörtern empfehlen Experten verstĂ€rkt den Umstieg auf hardwaregestĂŒtzte Passkeys.
