Sicherheit Cyberangriffe auf kleine und mittlere Unternehmen immer bedrohlicher

Der Lagebericht der Transferstelle Cybersicherheit im Mittelstand wirft einen Blick auf die aktuelle Cyberbedrohungslage für kleine und mittlere Unternehmen. Demnach erreichen Cyberangriffe auf kleine und mittlere Unternehmen (KMU) eine neue Qualität.

Montag, 05. Oktober 2026, 12:28 Uhr
Thomas Klaus
Gefahren aus dem Internet: Cyberangriffe auf kleine und mittlere Unternehmen erreichen eine neue Qualität. Bildquelle: Getty Images

Cyberangriffe auf kleine und mittlere Unternehmen erreichen eine neue Qualität. Das ist das zentrale Ergebnis des aktuellen Cybersicher-Lagebilds der Transferstelle Cybersicherheit im Mittelstand, einem geförderten Projekt des Bundesministeriums für Wirtschaft und Energie. Die Auswertung von internen Daten und externen Studien zeigt demnach, dass Ransomware-Angriffe weiter zunehmen, klassische Erkennungsmerkmale von Betrugsversuchen im KI-Zeitalter an Aussagekraft verlieren und viele Betriebe stark von nicht-europäischen Softwareanbietern abhängig sind.

Künstliche Intelligenz verändert die Bedrohungslandschaft grundlegend. Was früher tiefes technisches Fachwissen voraussetzte, gelingt heute auch weniger versierten Tätern: KI-Modelle steuern in Teilen bereits eigenständig komplexe Angriffsabläufe und formulieren überzeugende Phishing-Mails.

Die Zahlen belegen die Wirksamkeit dieser Methode: Auf automatisiert personalisierte, KI-generierte Spearphishing-Mails klicken fast drei- bis fünfmal so viele Nutzer wie auf generisch erstellte. Auch bei der Erkennung von Fälschungen besteht Aufklärungsbedarf: 66 Prozent erkennen gefälschte Audioaufnahmen (Deep-Fakes) nicht, bei gefälschten Videos sind es 43 Prozent.

KI in Unternehmen bietet neue Angriffsflächen

Gleichzeitig eröffnet der eigene Einsatz von KI in Unternehmen neue Angriffsflächen, die viele Betriebe erst noch verstehen und absichern müssen: 20 Prozent der deutschen KMU setzen bereits KI-Systeme ein und schaffen sich dadurch häufig freiwillig und unwissentlich Hintertüren in ihr Unternehmensnetzwerk, die von Cyberkriminellen ausgenutzt werden können.

Wie konkret Cyberkriminelle dabei vorgehen, zeigt die Auswertung des Transferstellen-eigenen Honeypots. Dabei handelt es sich um ein System, das nach außen wie ein echtes Computersystem wirkt und Angreifer zu Cyberattacken verleiten soll. Die gesammelten Daten geben einen Einblick in die Methodik der Angreifer, von automatisierten Scans bis hin zu gezielten Zugriffsversuchen: Mehrfach wurde versucht, Schadsoftware auf dem Honeypot zu installieren. Bei jedem zweiten Angriff handelte es sich dabei um sogenannte Cryptojacking-Malware, die infizierte Geräte zum Schürfen von Kryptowährungen missbraucht. Diese Angriffsform ist erkennbar an oft hoher Systemauslastung, erhöhtem Stromverbrauch und überhitzter Hardware.

Deutliche Zunahme von Ramsonware-Angriffen

Auch die etablierten Bedrohungen bleiben virulent: Ransomware-Angriffe auf deutsche KMU haben im Vergleich zum Referenzjahr 2023 deutlich zugenommen: 2024 um 162 Prozent und 2025 um 281 Prozent. Für 2026 wird ein weiterer Anstieg um 382 Prozent erwartet. Ransonware-Angriffe sind digitale Erpressungen. Verschärft wird die Lage durch globale Konflikte, deren digitale Kollateralschäden zunehmend auch kleine und mittlere Unternehmen sowohl in Krisengebieten als auch in unbeteiligten Ländern treffen.

Auch beim Thema digitale Souveränität zeigt sich Verbesserungspotenzial: 66 Prozent der deutschen KMU fühlen sich stark von nicht-europäischen Softwareanbietern abhängig.

Neue Produkte

Im Heft

Anzeige

Timocom

Waren verfügbar halten  

Wie Lebensmittelunternehmen und Produzenten zusätzliche Transportoptionen finden und bei kurzfristigen Bedarfen flexibel bleiben.

Mehr erfahren

Videos vom Supermarkt des Jahres 2026 - Nominierte und Gewinner

Käse-Star 2026: Die Finalisten im Video