Aktuelle Bedrohungslage
Wie Angreifer heute vorgehen, welche Rolle KI-Tools dabei spielen – und was wirksam schützt.
Lage in Zahlen
Die Bedrohung ist konkret – auch für kleine Unternehmen.
119
neue Schwachstellen pro Tag (BSI, 7/2024–6/2025)
80 %
der 950 erfassten Ransomware-Angriffe trafen KMU (BSI/BKA)
202,4 Mrd. €
Schaden durch Cyberangriffe in Deutschland (Bitkom 2025)
71 %
der Beschäftigten nutzen nicht freigegebene KI-Tools (Microsoft)
Angriffswege
So kommen Angreifer heute ins Netz.
// 01
Phishing – jetzt mit KI
KI erzeugt fehlerfreie, persönlich zugeschnittene Nachrichten. Rechtschreibfehler taugen nicht mehr als Warnsignal.
// 02
Ransomware mit Datendiebstahl
Daten werden verschlüsselt und zusätzlich abgezogen – gedroht wird mit Veröffentlichung.
// 03
Gestohlene Zugangsdaten
Ein erbeutetes Passwort genügt, wenn keine Mehrfaktor-Anmeldung aktiv ist.
// 04
Ungepatchte Systeme
Firewalls, VPN-Zugänge und Server im Internet werden automatisiert nach bekannten Lücken abgesucht.
// 05
CEO-Fraud und Deepfakes
Gefälschte Stimmen oder Videos von Führungskräften veranlassen Zahlungen oder die Herausgabe von Daten.
// 06
Über Dienstleister und Software
Angriffe laufen zunehmend über Zugänge von Dienstleistern oder kompromittierte Software-Updates.
Schatten-KI
Datenlecks durch KI-Tools im Arbeitsalltag.
Das größte KI-Risiko entsteht oft nicht durch Angreifer, sondern durch gut gemeinte Nutzung: Texte, Kundendaten oder Quellcode werden „schnell mal“ in einen öffentlichen KI-Dienst kopiert – und verlassen damit das Unternehmen. Bekanntes Beispiel: 2023 gaben Samsung-Mitarbeitende innerhalb weniger Wochen mehrfach Quellcode und Besprechungsnotizen in ChatGPT ein.
- Vertrauliche Eingaben landen bei externen Anbietern und werden dort je nach Dienst und Einstellung gespeichert oder weiterverwendet.
- Private Konten und kostenlose Versionen unterliegen keinen Firmenregeln und keinem Vertrag zur Auftragsverarbeitung.
- Prompt Injection: Versteckte Anweisungen in Webseiten, E-Mails oder Dokumenten bringen KI-Assistenten dazu, Daten preiszugeben oder Aktionen auszuführen. Das BSI warnt ausdrücklich davor.
- KI-Agenten und Erweiterungen mit Zugriff auf Postfach, Kalender oder Dateien vergrößern die Angriffsfläche.

Schutz
Was wirksam hilft.
Die meisten Angriffe lassen sich mit wenigen, konsequent umgesetzten Maßnahmen deutlich erschweren.
Quellen
- BSI – Die Lage der IT-Sicherheit in Deutschland 2025
- Bitkom – Studie Wirtschaftsschutz 2025 (Vorstellung beim BfV)
- Microsoft – Studie zu Schatten-KI (November 2025)
- BSI – Einfluss von KI auf die Cyberbedrohungslandschaft
- t3n – Samsung-Ingenieure schicken vertrauliche Daten an ChatGPT (2023)
Stand: September 2026. Die Zahlen stammen aus den genannten Veröffentlichungen.