Gartner-Umfrage, Organisationen

Gartner-Umfrage: 62 Prozent der Organisationen erlebten Deepfake-Angriffe

Veröffentlicht am: 25.09.2026 um 04:53 Uhr | Redaktion boerse-global.de

Gartner meldet verbreitete Deepfake-Angriffe; Microsoft ließ 50 Websites und 150 Domains einer Phishing-Plattform abschalten.

KI-Deepfakes im Aufwind: Gartner warnt vor Angriffen auf Unternehmen
Dunkler, moderner Serverraum mit inaktiven Serverschränken in einem Flur bei schwacher blauer Beleuchtung. Illustration mit AI erstellt.

Das Marktforschungsunternehmen Gartner und internationale Sicherheitsexperten warnen vor einer wachsenden Welle von Cyberangriffen, bei denen Kriminelle mithilfe künstlicher Intelligenz Mitarbeiter und Privatpersonen imitieren. Nach Erhebungen von Gartner nutzen Betrüger zunehmend KI-generierte Stimmen und Videos, um Sicherheitsmechanismen zu umgehen und Beschäftigte zu riskanten Handlungen zu verleiten.

Wie Gartner im Rahmen einer Befragung von 297 Sicherheitsverantwortlichen (CISOs) ermittelte, verzeichneten 41 Prozent der Befragten in den vorangegangenen zwölf Monaten mindestens einen Social-Engineering-Vorfall unter Einsatz von Audio-Deepfakes bei Anrufen von Mitarbeitern. 36 Prozent berichteten über entsprechende Manipulationsversuche im Rahmen von Videoanrufen.

Die Erhebung, die zwischen März und Mai 2026 stattfand, belegt zudem, dass 62 Prozent der Organisationen bereits mindestens einen Deepfake-Angriff registriert haben. Klassische Angriffsmethoden bleiben derweil dominant: 79 Prozent meldeten Vorfälle durch Phishing, Spear-Phishing oder kompromittierte Geschäfts-E-Mails, während 58 Prozent mit Vishing oder Smishing konfrontiert waren.

Angreifer setzen vermehrt auf mehrstufige Strategien. Häufig erfolgt eine erste Kontaktaufnahme über E-Mail oder Nachrichtendienste wie WhatsApp, gefolgt von gefälschten Videoanrufen. Gartner rät Unternehmen daher zu verbindlichen Verifikationsprozessen bei folgenreichen Vorgängen, einer verstärkten Identitätssicherung und strukturierten Reaktionsplänen.

Anzeige

Rekord-Schäden durch Phishing und Deepfakes zeigen, warum immer mehr Unternehmen jetzt auf gezielte Awareness-Kampagnen setzen. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Organisationen sich wirksam gegen psychologische Manipulation schützen können. Anti-Phishing-Paket für Unternehmen gratis anfordern

Zudem sollten ungewöhnliche Anfragen zu Zahlungen, Zugangsdaten oder sensiblen Informationen grundsätzlich unabhängig von Bild- oder Stimmmerkmalen überprüft werden. Auch Phishing-Trainings müssten künftig Audio- und Videoformate abdecken.

Hohe finanzielle Verluste und neue Abwehrmaßnahmen

Die Schadensdimensionen solcher Angriffe verdeutlichen offizielle Behördendaten. Dem FBI-Bericht für das Jahr 2025 zufolge verzeichneten die US-Behörden über 22.000 Internetkriminalitätsfälle mit erkennbarem KI-Bezug, die zu gemeldeten Verlusten von rund 893 Millionen US-Dollar führten. Allein 632 Millionen US-Dollar entfielen dabei auf Anlagebetrug, während Betroffene über 60 Jahre Schäden von 352 Millionen US-Dollar meldeten.

Das Beratungsunternehmen Deloitte prognostiziert, dass die betrugsbedingten Verluste in den USA bis 2027 auf 40 Milliarden US-Dollar anwachsen könnten, nach 12,3 Milliarden US-Dollar im Jahr 2023. Wie schwer die Täuschungen zu durchschauen sind, unterstreicht eine Studie, nach der Zuhörer gefälschte Stimmen nur in rund 60 Prozent der Fälle korrekt erkannten.

Anzeige

Wer sich mit den neuen Gefahren durch KI-gestützte Angriffe befasst, sollte auch die aktuellen gesetzlichen Anforderungen kennen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und neuen Cyberrisiken Unternehmer jetzt im Blick behalten müssen. Gratis E-Book zu Cyber Security Trends herunterladen

Auch Technologiekonzerne und Strafverfolger reagieren auf die Bedrohung. Die Digital Crimes Unit von Microsoft ging juristisch gegen die KI-gestützte Phishing-Plattform EvilTokens vor. Nach gerichtlicher Genehmigung wurden 50 Websites und 150 Domains abgeschaltet.

Der Dienst, der monatlich 500 US-Dollar bei einer Einrichtungsgebühr von 1.500 US-Dollar kostete, nutzte KI-Chatbots zur automatisierten Analyse von Postfächern und kompromittierte laut Microsoft-Schätzungen über 12.000 Postfächer in mehr als 10.000 Organisationen weltweit.

Plattformen wie YouTube planen derweil, noch im Laufe des Jahres 2026 Stimmerkennung mit bestehenden Gesichtserkennungssystemen zu kombinieren, um Missbrauch und Imitationen einzudämmen. Zuvor hatte ein Bericht von Resemble AI für 2025 festgestellt, dass knapp 30 Prozent der dokumentierten Vorfälle zur Deepfake-Verbreitung auf YouTube entfielen.

Parallel dazu entstehen neue Schutzinitiativen: An der University of Michigan wird im Rahmen eines campusweiten Projekts ein Portal zur Deepfake-Prüfung aufgebaut, um Erkennungswerkzeuge auch der breiten Öffentlichkeit bereitzustellen.

Disclaimer...

de | wissenschaft | 70180469 |