Aktuelle Bedrohungslage

Wie Angreifer heute vorgehen, welche Rolle KI-Tools dabei spielen – und was wirksam schützt.

Lage in Zahlen

Die Bedrohung ist konkret – auch für kleine Unternehmen.

119

neue Schwachstellen pro Tag (BSI, 7/2024–6/2025)

80 %

der 950 erfassten Ransomware-Angriffe trafen KMU (BSI/BKA)

202,4 Mrd. €

Schaden durch Cyberangriffe in Deutschland (Bitkom 2025)

71 %

der Beschäftigten nutzen nicht freigegebene KI-Tools (Microsoft)

Angriffswege

So kommen Angreifer heute ins Netz.

// 01

Phishing – jetzt mit KI

KI erzeugt fehlerfreie, persönlich zugeschnittene Nachrichten. Rechtschreibfehler taugen nicht mehr als Warnsignal.

// 02

Ransomware mit Datendiebstahl

Daten werden verschlüsselt und zusätzlich abgezogen – gedroht wird mit Veröffentlichung.

// 03

Gestohlene Zugangsdaten

Ein erbeutetes Passwort genügt, wenn keine Mehrfaktor-Anmeldung aktiv ist.

// 04

Ungepatchte Systeme

Firewalls, VPN-Zugänge und Server im Internet werden automatisiert nach bekannten Lücken abgesucht.

// 05

CEO-Fraud und Deepfakes

Gefälschte Stimmen oder Videos von Führungskräften veranlassen Zahlungen oder die Herausgabe von Daten.

// 06

Über Dienstleister und Software

Angriffe laufen zunehmend über Zugänge von Dienstleistern oder kompromittierte Software-Updates.

Schatten-KI

Datenlecks durch KI-Tools im Arbeitsalltag.

Das größte KI-Risiko entsteht oft nicht durch Angreifer, sondern durch gut gemeinte Nutzung: Texte, Kundendaten oder Quellcode werden „schnell mal“ in einen öffentlichen KI-Dienst kopiert – und verlassen damit das Unternehmen. Bekanntes Beispiel: 2023 gaben Samsung-Mitarbeitende innerhalb weniger Wochen mehrfach Quellcode und Besprechungsnotizen in ChatGPT ein.

  • Vertrauliche Eingaben landen bei externen Anbietern und werden dort je nach Dienst und Einstellung gespeichert oder weiterverwendet.
  • Private Konten und kostenlose Versionen unterliegen keinen Firmenregeln und keinem Vertrag zur Auftragsverarbeitung.
  • Prompt Injection: Versteckte Anweisungen in Webseiten, E-Mails oder Dokumenten bringen KI-Assistenten dazu, Daten preiszugeben oder Aktionen auszuführen. Das BSI warnt ausdrücklich davor.
  • KI-Agenten und Erweiterungen mit Zugriff auf Postfach, Kalender oder Dateien vergrößern die Angriffsfläche.
Serverraum mit mehreren Serverschränken