Phishing bleibt häufigster Angriffsweg

Gartner: 41 Prozent der CISOs melden Deepfakes

Laut einer Gartner-Umfrage meldeten 41 Prozent der CISOs Social-Engineering-Vorfälle mit Deepfakes bei Telefonaten, 36 Prozent bei Videoanrufen.

Eine neue Umfrage des Marktforschungsunternehmens Gartner zeigt, dass Deepfakes bei Social-Engineering-Angriffen auf Unternehmen bereits eine erhebliche Rolle spielen. Befragt wurden 297 leitende Sicherheitsverantwortliche (CISOs oder vergleichbare Positionen) zwischen März und Mai 2026.

Anzeige

Phishing bleibt häufigster Angriffsweg

41 Prozent der befragten CISOs berichteten von mindestens einem Social-Engineering-Vorfall mit Deepfake-Einsatz während eines Audio-Anrufs mit einem Mitarbeiter in den vergangenen zwölf Monaten, 36 Prozent meldeten einen entsprechenden Vorfall bei einem Videoanruf. Trotz dieser neuen Angriffsform bleibt klassisches Phishing der häufigste Angriffsweg: 79 Prozent der Befragten berichteten von mindestens einem Vorfall mit E-Mail-Phishing, Spear-Phishing oder Business E-Mail Compromise, 58 Prozent von mindestens einem Vishing- oder Smishing-Vorfall. Nach Einschätzung von Gartner erhöht KI die Menge, Personalisierung und Glaubwürdigkeit von Social-Engineering-Angriffen und verringert gleichzeitig die Verlässlichkeit gewohnter Erkennungsmerkmale. Craig Porter, Director Analyst bei Gartner, erklärt dazu:

„Angreifer können Phishing, Business E-Mail Compromise, synthetische Medien und zusammengeführten persönlichen Kontext über mehrere Kanäle hinweg kombinieren.“

Craig Porter, Director Analyst bei Gartner

Anzeige

Die meisten Angriffe stützten sich laut Porter aber weiterhin auf Nutzer, gestohlene Zugangsdaten, schwache Wiederherstellungsprozesse und bekannte technische Methoden, weshalb CISOs KI-gestützte Social-Engineering-Bedrohungen mit derselben Sorgfalt angehen sollten wie Identitäts- und Zugriffsrisiken.

Drei empfohlene Maßnahmen für CISOs

Gartner nennt drei zentrale Maßnahmen, mit denen Unternehmen KI-gestützten Social-Engineering-Angriffen begegnen können. Erstens sollen statische Schulungsprogramme zu adaptiven Sicherheitsprogrammen weiterentwickelt werden, die Mitarbeitende nicht nur darauf trainieren, Fälschungen zu erkennen, sondern bei folgenreichen Anfragen unabhängig vom Kanal, ob E-Mail, Sprache, Video, Kollaborationstool oder KI-Anwendung, konsequent innezuhalten, zu verifizieren und zu melden.

Zweitens sollen Identitäts- und Wiederherstellungsprozesse gegen Identitätsmissbrauch abgesichert werden, etwa durch phishing-resistente Authentifizierung und risikobasierte Identitätskontrollen bei sensiblen Abläufen wie Kontowiederherstellung, privilegiertem Zugriff und Zahlungsfreigaben.

Drittens sollen Erkennungs- und Reaktionsprozesse auf KI-vermittelte Bedrohungen vorbereitet werden, indem verdächtige Kommunikation und Identitätsmissbrauchsmeldungen mit Kontowiederherstellungen, neuen Geräten, Rechteänderungen und Finanztransaktionen abgeglichen und Notfallpläne um Fälle wie mehrkanalige Identitätsfälschung, manipulierte KI-Empfehlungen sowie kompromittierte oder außerhalb ihrer vorgesehenen Grenzen agierende KI-Agenten erweitert werden.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.