Cyberkriminalität, Mittelstand

Cyberkriminalität im Mittelstand: 80 Prozent der Fälle treffen KMU

Veröffentlicht am: 25.09.2026 um 23:39 Uhr | Redaktion boerse-global.de

Polizei und öffentliche Stellen erweitern ihre Prävention; Nordrhein-Westfalen hat einen IT-Sicherheitscheck für Kommunen gestartet.

Cyberkriminalität: Behörden bauen Beratung und Schutz für Kommunen aus
Ein heller, moderner und leerer Veranstaltungsraum in einem öffentlichen Gebäude mit klaren Linien und natürlichem Licht. Illustration mit AI erstellt.

Angesichts einer zunehmenden Bedrohungslage durch Internetbetrug und professionell organisierte Cyberkriminalität weiten Sicherheitsbehörden und öffentliche Institutionen ihre Beratungsangebote deutlich aus. Aktuelle Initiativen in mehreren Bundesländern zielen darauf ab, sowohl Privatpersonen als auch Unternehmen für neue Angriffsvektoren zu sensibilisieren und betriebliche Compliance-Strukturen zu stärken.

Die Bandbreite der kriminellen Methoden reicht von klassischen Betrugsmaschen am Telefon bis hin zu hochkomplexen technischen Angriffen auf Unternehmensnetzwerke. Um diesen Gefahren zu begegnen, setzen Polizei und Kommunen verstärkt auf Präsenz vor Ort und fachspezifische Aufklärung.

Gezielte Aufklärung für Bürger und Unternehmen

In den kommenden Tagen und Wochen finden bundesweit zahlreiche Informationsveranstaltungen statt. So laden die Volkshochschule und die Stadtbibliothek Duisburg für Dienstag, den 29. September 2026, zu einer kostenfreien Veranstaltung im „Stadtfenster“ ein, bei der Experten der Polizei Duisburg über Online-Betrug und zweifelhafte Gewinnversprechen aufklären.

Zeitgleich führt das Polizeipräsidium Rheinpfalz in Kooperation mit der Sparkasse in Ludwigshafen-Edigheim Beratungen zu Telefon-Betrugsmaschen wie dem Enkeltrick oder Schockanrufen durch.

Auch im Oberbergischen Kreis steht die Kriminalprävention im Fokus. Am Donnerstag, den 1. Oktober 2026, organisiert die Initiative „Weitblick“ im Forum Gummersbach die Aktion „Ich lege auf!“. Dabei werden Themen wie Phishing und das sogenannte Love Scamming behandelt.

Weitere Beratungsmöglichkeiten bietet die Kriminalpolizeiliche Beratungsstelle des Polizeipräsidiums Nordhessen auf der Herbstausstellung in Kassel vom 3. bis zum 11. Oktober 2026 an. Ein spezieller Vortragsabend der Polizei Kleve in Issum-Sevelen adressiert am 7. Oktober 2026 zudem die sichere Nutzung sozialer Medien und den Schutz vor Cybergrooming.

Mittelstand und Kommunen im Visier der Angreifer

Die Notwendigkeit dieser Maßnahmen unterstreichen aktuelle Daten zur Sicherheitslage im deutschen Mittelstand. Wie Experten bei einem Fachgespräch auf dem TNG-Campus in Kiel am 24. September 2026 erörterten, sind rund 80 Prozent aller Cybercrime-Fälle gegen kleine und mittelständische Unternehmen (KMU) gerichtet.

Anzeige

Immer mehr Firmen werden zur Zielscheibe professioneller Hacker-Angriffe, was die Existenzgrundlage massiv gefährden kann. Experten erklären in diesem kostenlosen E-Book, wie Sie Sicherheitslücken proaktiv schließen und Ihr Unternehmen wirksam absichern. Cyber-Security-Checkliste für Unternehmer jetzt kostenlos sichern

Alexander Hahn von der Bezirkskriminalinspektion Kiel wies darauf hin, dass die Polizei in diesem Bereich von einem Dunkelfeld von etwa 90 Prozent ausgehe. Dass die Gefahren real sind, zeigte ein Test des Beratungsunternehmens PwC, bei dem eine Künstliche Intelligenz ein Unternehmensnetzwerk innerhalb von nur sieben Minuten vollständig lahmlegte.

Auch die öffentliche Verwaltung reagiert auf die Bedrohung. Das Land Nordrhein-Westfalen hat am 25. September 2026 den „Kommunalen IT-Check 2026“ gestartet. Nachdem an der ersten Auflage im Jahr 2024 knapp 330 der insgesamt 427 Kommunen teilgenommen hatten, steht das neue Angebot nun allen Kreisen, Städten und IT-Dienstleistern des Landes zur Verfügung.

Das Projekt wird über das Digitalbudget des Gemeindefinanzierungsgesetzes finanziert und orientiert sich am IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

Neue Angriffsmethoden und technologische Schutzmaßnahmen

Die technischen Methoden der Angreifer entwickeln sich stetig weiter. Microsoft dokumentierte im August 2026 die Kampagne „ClickFix“, bei der Nutzer durch gefälschte Sicherheitsprüfungen dazu verleitet werden, schädliche Befehle in das Windows Terminal zu kopieren. Dies ermöglicht es Angreifern, Schadsoftware nachzuladen und Reverse-Tunnel in Netzwerke aufzubauen.

Für den Frankfurter Mittelstand wurden zudem acht zentrale Angriffsvektoren identifiziert. Dazu gehören unter anderem KI-gestütztes Social Engineering mit Deepfake-Stimmen, Ransomware-Angriffe auf Virtualisierungs-Hosts sowie Schwachstellen in der Software-Lieferkette. Als Schutzmaßnahmen werden hierbei insbesondere phishing-resistente Multi-Faktor-Authentifizierung (MFA) und eine strikte Netzsegmentierung empfohlen.

Gleichzeitig entwickeln IT-Sicherheitsunternehmen neue Werkzeuge. So hat Malwarebytes seinen „Browser Guard“ um Funktionen erweitert, die Suchergebnisse bewerten und Seiteninhalte mittels lokaler Sprachmodelle auf Betrugsmerkmale analysieren, ohne Daten in eine Cloud zu übertragen.

Strategische Bekämpfung und wirtschaftlicher Schaden

Der wirtschaftliche Schaden durch Cyberkriminalität bleibt auf einem hohen Niveau. Im Landkreis Zwickau und im Raum Gießen wurden jüngst Fälle bekannt, in denen Opfer durch angebliche Bankmitarbeiter oder vorgetäuschte Kapitalanlagen Summen von bis zu 70.000 Euro bzw. 73.000 Euro verloren.

Anzeige

Da Kriminelle immer häufiger auf psychologische Manipulationstaktiken setzen, reicht technischer Schutz allein oft nicht mehr aus. Ein neuer Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie man betrügerische Versuche rechtzeitig entlarvt. Kostenlosen Anti-Phishing-Leitfaden hier herunterladen

Die Polizei rät in diesem Zusammenhang dringend zur Prüfung von Impressumsangaben und Warnlisten der BaFin sowie zur sofortigen Kontaktaufnahme mit der Hausbank bei Verdachtsmomenten.

Um die Verfolgung von Anrufstraftaten zu professionalisieren, hat das Landeskriminalamt Baden-Württemberg das bundesweite Projekt ASCA (Anti Scam Alliance) initiiert.

Mit einer Förderung von 1,2 Millionen Euro aus EU-Mitteln vernetzt das Projekt bis Ende 2028 über 100 Experten aus Polizei und Justiz sowie internationale Partner aus Polen und Ungarn. Ziel ist es, den jährlichen Schaden durch solche Straftaten, der in Deutschland deutlich über 100 Millionen Euro liegt, nachhaltig zu senken.

Experten wie Alina Gedde von ERGO betonen zudem die Bedeutung grundlegender Sicherheitshygiene. Da 57 Prozent der Deutschen für mehrere Konten dasselbe Passwort verwenden, sei die Nutzung von Passwortmanagern und Passwörtern mit einer Länge von 12 bis 16 Zeichen sowie die konsequente Umsetzung der 3-2-1-Backup-Regel unerlässlich für die Sicherheit von Unternehmens- und Privatdaten.

Disclaimer...

de | wirtschaft | 70185355 |