Microsoft-Bericht, Voice-Phishing

Microsoft-Bericht: Voice-Phishing über Teams steigt um 502 Prozent

Veröffentlicht am: 01.10.2026 um 18:34 Uhr | Redaktion boerse-global.de

Microsoft meldet mehr KI-gestützte Cyberangriffe; ClickFix war mit 47 Prozent die häufigste Methode für den Erstzugriff.

Microsoft-Bericht: KI-gestütztes Voice-Phishing über Teams steigt stark
Ein dunkler, minimalistischer Serverraum mit blauen Lichtakzenten und glattem Betonboden. Illustration mit AI erstellt.

Der US-Technologiekonzern Microsoft hat seinen Digital Defense Report 2026 vorgelegt und verzeichnet darin eine massive Zunahme KI-gestützter Angriffsmethoden. Insbesondere das sogenannte Voice-Phishing über die Kommunikationsplattform Teams legte im Jahresvergleich um 502 Prozent zu.

Zudem registrierte das Unternehmen in den vergangenen zwölf Monaten über 46 Millionen Angriffe zur Vortäuschung geschäftlicher Identitäten. Ein erheblicher Teil der weltweiten Cyber-Bedrohungsaktivität, konkret 27 Prozent, richtete sich dem Bericht zufolge gegen Regierungsbehörden und staatliche Dienste.

Stimmenmanipulation und gefälschte Ausweisdokumente

Künstliche Intelligenz kommt laut dem Bericht auf Angreiferseite zunehmend operativ zum Einsatz. Kriminelle nutzen KI-Werkzeuge zur Stimmanpassung in Echtzeit bei Videoanrufen und Telefoninterviews, um sprachliche Akzente gezielt zu verschleiern und Vertrauen aufzubauen. Zudem generieren Angreifer mit KI gefälschte Ausweisdokumente, die reguläre Sichtprüfungen problemlos bestehen.

Gleichzeitig geraten KI-Systeme selbst ins Visier von Cyberakteuren. Angreifer zielen laut Microsoft verstärkt auf Machine-Learning-Modelle, Prompts sowie die zugrunde liegenden Trainingsdaten ab.

Anzeige

Angesichts der rasanten Entwicklung bei KI-gestützten Angriffen müssen Unternehmen ihre Compliance-Strategien dringend anpassen. Dieser kostenlose Leitfaden bietet einen kompakten Überblick über die Anforderungen und Fristen des neuen EU AI Acts. EU AI Act in 5 Schritten verstehen

Mike Yeh, Microsofts Vizepräsident für Kundensicherheit und Vertrauen, betonte vor diesem Hintergrund, dass die Abwehr im Zeitalter der künstlichen Intelligenz enge öffentlich-private Partnerschaften zum Schutz kritischer Regierungsinfrastrukturen erfordere.

Neue Taktiken beim Erstzugriff

Im Bereich der Angriffsmethoden hebt der Microsoft Digital Defense Report unter anderem sogenannte ClickFix-Verfahren hervor. Diese Taktik, bei der Nutzer über gefälschte Fehler- oder Prüfmeldungen zur manuellen Befehlsausführung verleitet werden, bildet laut dem Bericht mit 47 Prozent aller beobachteten Fälle inzwischen die häufigste Methode für den initialen Zugriff auf IT-Systeme.

Ergänzende Branchendaten spiegeln diesen Trend wider. Eine zwischen März und Mai 2026 durchgeführte Erhebung des Marktforschungsinstituts Gartner unter 297 leitenden Cybersicherheitsverantwortlichen zeigte, dass 41 Prozent der Sicherheitschefs in den vergangenen zwölf Monaten mindestens einen Social-Engineering-Vorfall mit Deepfakes bei Audioanrufen von Beschäftigten verzeichneten.

Anzeige

Wer sich mit den Methoden moderner Cyberkrimineller befasst, erkennt schnell, wie gezielt psychologische Tricks zur Manipulation von Mitarbeitern eingesetzt werden. Ein neues Anti-Phishing-Paket enthüllt die aktuellen Taktiken und zeigt, wie man sich wirksam gegen CEO-Fraud und Datendiebstahl schützt. Kostenloses Anti-Phishing-Paket jetzt herunterladen

Bei Videoanrufen lag dieser Anteil bei 36 Prozent. Insgesamt registrierten 79 Prozent der Befragten Angriffe über Phishing, Spear-Phishing oder kompromittierte Geschäfts-E-Mails, während 58 Prozent Angriffe über Vishing oder Smishing meldeten. Der Einsatz generativer Werkzeuge erhöht laut Gartner das Volumen und die Glaubwürdigkeit manipulativer Kontaktaufnahmen deutlich.

Zunehmende Schäden in der Wirtschaft

Auch deutsche Unternehmen spüren die Verschiebung der Angriffsvektoren. Laut der aktuellen Studie Wirtschaftsschutz 2026 des Digitalverbands Bitkom erlitten 58 Prozent der Unternehmen in den vergangenen zwölf Monaten Schäden durch Cyberangriffe.

Während klassische Ransomware-Vorfälle auf 25 Prozent der Unternehmen zurückgingen, stiegen die erfassten Schäden durch automatisierte Anrufe von 3 Prozent im Vorjahr auf 14 Prozent.

Der Anteil der Schäden durch den Einsatz von Deepfakes verdoppelte sich laut Bitkom von 4 auf 8 Prozent. Mehr als die Hälfte der geschädigten Betriebe gab dabei eine unzureichende Erkennung von Vorfällen als Hauptursache für entstandene Schäden an.

Disclaimer...

de | wissenschaft | 70211800 |