KI-Spearphishing: Personalisierte Nachrichten erzielen bis zu fünfmal mehr Klicks
Veröffentlicht am: 05.10.2026 um 15:30 Uhr | Redaktion boerse-global.de
Im Rahmen des Cybersecurity Awareness Month im Oktober 2026 setzt der IT-Sicherheitsdienstleister Integrity360 den Schwerpunkt auf vier zentrale Handlungsfelder für Unternehmen: Phishing und Social Engineering, KI-Sicherheit und Deepfakes, Datensicherheit und Passwörter sowie strukturierte Vorfallmeldungen.
Zusammen mit dem Sicherheitsspezialisten KnowBe4 stellt das Unternehmen hierfür ein kostenloses Paket an Schulungsressourcen zur Verfügung, um Mitarbeiter für aktuelle digitale Angriffsformen zu sensibilisieren.
Unternehmen stehen derzeit vor der Herausforderung, dass Angriffe durch den Einsatz moderner Technologien deutlich raffinierter werden. Nach Angaben von Integrity360 sollten unerwartete Zahlungs- oder Datenanfragen grundsätzlich über einen separaten, vertrauenswürdigen Kommunikationskanal gegengeprüft werden. Zudem mahnt der Dienstleister an, keinesfalls sensible Betriebs- oder Kundendaten in nicht offiziell genehmigte KI-Dienste einzupflegen.
Zunehmende Bedrohung durch KI-gestützte Angriffe
Die Notwendigkeit verbesserter Abwehrmaßnahmen belegen aktuelle Untersuchungen zur Gefahrenlage. Nach einem Lagebild der Transferstelle Cybersicherheit im Mittelstand erzielen durch künstliche Intelligenz personalisierte Spearphishing-Nachrichten fast drei- bis fünfmal so viele Klicks wie herkömmliche, generische Versuche.
Zudem erkennen 66 Prozent der Befragten gefälschte Audioaufnahmen nicht, während dies bei manipulierten Videos 43 Prozent betrifft. Gleichzeitig setzen bereits 20 Prozent der deutschen kleinen und mittleren Unternehmen (KMU) eigene KI-Systeme ein.
Angreifer nutzen immer raffiniertere Methoden, um in Unternehmensnetzwerke einzudringen und sensible Daten zu stehlen. Dieser kostenlose Leitfaden zeigt Ihnen in 4 konkreten Schritten, wie Sie Phishing-Angriffe und psychologische Manipulationstaktiken in Ihrer Organisation effektiv stoppen. Anti-Phishing-Paket jetzt kostenlos herunterladen
Auch internationale Lageberichte zeichnen ein verschärftes Bild: Der am 1. Oktober 2026 veröffentlichte Digital Defense Report von Microsoft, der den Zeitraum von Juli 2025 bis Juni 2026 auswertet und sich laut Konzernangaben auf täglich über 165 Billionen Sicherheitssignale stützt, verzeichnete bei Incident-Response-Fällen einen starken Anstieg: In 23 Prozent der Vorfälle bildete Phishing den Einstieg, verglichen mit 7 Prozent im Vorjahreszeitraum. Zudem lag die mittlere Zeitspanne von der Entdeckung einer Schwachstelle bis zu deren Ausnutzung laut Microsoft deutlich unter 24 Stunden.
Prävention durch Schulung und technische Schutzmaßnahmen
Um den Gefahren wirksam zu begegnen, empfehlen IT-Sicherheitsexperten mehrstufige Schutzkonzepte. Phishing-Angriffe erfolgen längst nicht mehr nur per E-Mail, sondern zunehmend auch über SMS, Telefonanrufe oder manipulierte QR-Codes.
Zu den typischen Warnzeichen gehören künstlicher Zeitdruck, gefälschte Absenderadressen und verdächtige Verlinkungen. Bei Anfragen zu Kontodaten raten Verbraucherschützer dazu, Nachrichten nicht zu beantworten, sondern offizielle Plattformen oder Apps direkt anzusteuern.
Auf technischer Seite gewinnt die schrittweise Ablösung klassischer Authentifizierungsverfahren an Bedeutung. Passkeys und FIDO2-Standards erschweren Phishing-Versuche erheblich, verlangen von Unternehmen jedoch klare Richtlinien für zugelassene Endgeräte, Speicherorte und Wiederherstellungsprozesse.
Da herkömmliche Passwörter oft die größte Sicherheitslücke darstellen, setzen immer mehr Anwender auf moderne Alternativen zum Schutz ihrer Konten. Ein kostenloser Report erklärt die neue Technologie der Passkeys und zeigt, wie Sie sich bei Diensten wie Amazon oder WhatsApp sicher und passwortlos anmelden. Kostenlosen Passkey-Ratgeber herunterladen
Zudem weisen Experten darauf hin, dass moderne Verfahren Berechtigungs- und Identitätsmanagementsysteme nicht vollständig ersetzen, da klassische Passwörter in vielen Systemlandschaften parallel bestehen bleiben.
Strengere Meldepflichten bei Sicherheitsvorfällen
Kommt es trotz aller Vorsichtsmaßnahmen zu einem erfolgreichen Angriff, gewinnen standardisierte Notfallpläne an Dringlichkeit. Sind personenbezogene Daten von einem Sicherheitsvorfall betroffen, verlangt die europäische Datenschutz-Grundverordnung in der Regel eine Meldung an die Aufsichtsbehörden binnen 72 Stunden.
Für Betriebe, die unter die NIS2-Richtlinie fallen, gilt zusätzlich eine 24-stündige Frühwarnfrist an das Bundesamt für Sicherheit in der Informationstechnik (BSI). Das Zusammenspiel aus kontinuierlicher Mitarbeitersensibilisierung, rascher Schwachstellenbehebung und vorbereiteten Meldewegen bleibt daher der entscheidende Faktor für die digitale Widerstandskraft von Organisationen.
