KI verändert Phishing

Ransomware-Angriffe auf KMU um 281 Prozent gestiegen

Laut Transferstelle Cybersicherheit im Mittelstand nahmen Ransomware-Angriffe auf KMU 2025 um 281 Prozent gegenüber 2023 zu. KI verändert Phishing.

Ransomware-Angriffe auf KMU um 281 Prozent gestiegen

Die Transferstelle Cybersicherheit im Mittelstand hat zum Europäischen Monat der Cybersicherheit ihr CYBERsicher Lagebild 2026 veröffentlicht. Die Transferstelle ist ein vom Bundesministerium für Wirtschaft und Energie gefördertes Projekt. Für das Lagebild hat sie eigene Daten und externe Studien zur Bedrohungslage kleiner und mittlerer Unternehmen (KMU) ausgewertet.

Ransomware deutlich häufiger

Ransomware-Angriffe auf deutsche KMU haben laut Lagebild gegenüber dem Referenzjahr 2023 deutlich zugenommen, 2024 um 162 Prozent und 2025 um 281 Prozent. Für 2026 erwartet die Transferstelle einen Anstieg um 382 Prozent gegenüber 2023. Zudem träfen digitale Folgen globaler Konflikte zunehmend auch KMU in unbeteiligten Ländern.

Anzeige

KI-Phishing wirkt stärker

Mit KI können laut Lagebild auch weniger versierte Täter komplexe Angriffe durchführen. Auf automatisiert personalisierte, KI-generierte Spearphishing-Mails klicken drei- bis fünfmal so viele Empfänger wie auf allgemein formulierte. 66 Prozent erkennen gefälschte Audioaufnahmen nicht, bei gefälschten Videos sind es 43 Prozent. 20 Prozent der deutschen KMU setzen bereits KI-Systeme ein. Nach Einschätzung der Transferstelle entstehen dadurch häufig neue Angriffsflächen im Unternehmensnetz.

Cryptojacking im Honeypot

Die Transferstelle betreibt zudem einen eigenen Honeypot, ein System, das wie ein echter Rechner wirkt und Angreifer anlocken soll. Dort versuchten Angreifer mehrfach, Schadsoftware zu installieren. Bei jedem zweiten Versuch handelte es sich um Cryptojacking-Malware, die infizierte Geräte zum Schürfen von Kryptowährungen missbraucht. Erkennbar ist sie an hoher Systemauslastung, erhöhtem Stromverbrauch und überhitzter Hardware.

„Der Honeypot hat uns gezeigt, wie schnell ein Betrieb von einem Cyberangriff betroffen sein kann.“

Dirk Achenbach, Projektleiter der Transferstelle

Anzeige

Abhängigkeit von Anbietern außerhalb Europas

66 Prozent der deutschen KMU fühlen sich stark von Softwareanbietern außerhalb Europas abhängig.

Aus dem CYBERsicher Check, in dem Unternehmen ihre IT-Sicherheit nach Schulnoten einordnen, ergibt sich ein gemischtes Bild. 81 Prozent der Nutzer bewerten das Management von Sicherheitskopien in ihrem Unternehmen mit der Note 3 oder besser. Bei der Schulung der Beschäftigten sind es 55 Prozent. 56 Prozent befürworten gesetzliche Vorgaben zu angemessenen Cybersicherheitsmaßnahmen, etwa durch die NIS2-Richtlinie.

An die CYBERsicher Notfallhilfe wenden sich KMU am häufigsten wegen menschlichen Fehlverhaltens (20 Prozent) und verdächtiger E-Mails (17 Prozent). 16 Prozent suchen dort vorbeugend nach Schutzmaßnahmen.

(red/Transferstelle Cybersicherheit im Mittelstand)

Anzeige