Trends Security

2026: Cybersicherheitslage in deutschen Unternehmen

Management Summary Cybervorfälle bleiben für deutsche Unternehmen ein operatives Kernthema: 75 Prozent der befragten Organisationen waren in den vergangenen zwölf Monaten betroffen. Phishing und Social Engineering dominieren weiterhin die aktuelle Bedrohungslage und stehen für 56 Prozent der erfassten Sicherheitsvorfälle. KI-gestützte Angriffe rücken strategisch in den Fokus: 45 Prozent sehen darin das größte Cyberrisiko der kommenden…

KI-basierte Cyberangriffe treffen zwei Drittel des Mittelstands in der DACH-Region

63 Prozent setzen bereits KI ein, um Cyberangriffe abzuwehren. 59 Prozent planen, mehr oder sehr viel mehr in Cybersicherheit zu investieren.   65 Prozent der mittelständischen Unternehmen in Deutschland, Österreich und der Schweiz geben an, dass ihr Unternehmen bereits KI-basierten Cyberangriffen ausgesetzt ist. Drei von vier der befragten Entscheider bewerten Cyberkriminalität als wichtige bis sehr…

Cyberangriffe gegen die Zivilgesellschaft – Muster, Eskalation und strukturelle Risiken

 Der aktuelle Report on Cyberattacks against Civil Society 2026 zeigt mit ungewöhnlicher Klarheit, wie stark zivilgesellschaftliche Organisationen weltweit unter digitalem Beschuss stehen [1]. Die Daten aus dem Project‑Galileo‑Programm, das mehr als 3.400 Domains in 120 Ländern schützt, belegen eine deutliche Verschärfung der Bedrohungslage: Angriffe sind häufiger, länger, gezielter und technisch ausgereifter als in den Vorjahren.…

FIFA schrammt knapp an schwerem IT-Sicherheitsvorfall vorbei

…wäre da nicht die Hartnäckigkeit eines ethischen Hackers in Japan gewesen.   Die FIFA hat sich mit einer schwerwiegenden Sicherheitslücke, über die Bobdahacker gestern berichtete, beinahe ein Eigentor geschossen. Der japanische Hacker fand heraus, dass sich jedermann einfach mit einem Ausweis auf der offiziellen FIFA-Agentenplattform registrieren konnte. Durch eine fehlerhafte clientseitige Rollenprüfung im Backend konnte…

Urlaubs-Phishing: Wenn Cyberkriminelle Ihre Reisedaten kennen

Gezieltes Urlaubs-Phishing mit neuer Qualität   Zutreffende persönliche Reisedaten erhöhen die Glaubwürdigkeit von WhatsApp-Phishing-Kampagnen. Hacker schalten sich in Booking.com-interne Kommunikation ein, um Daten zu erbeuten. Reisedaten von Anwendern sind lohnende Informationen für Cyberkriminelle.   Bereits mit jeder Vorurlaubssaison starten Phishing-Kriminelle ihre Angriffe auf erholungssuchende und urlaubsplanende Verbraucher. Die Bitdefender Labs erkennen in ihrer aktuellen Analyse…

Schatten-KI wird zum messbaren Risiko

Zwei Drittel der Büromitarbeitenden nutzen nicht autorisierte KI-Tools am Arbeitsplatz. 75 % der Büroangestellten würden für bessere KI-Weiterbildungsmöglichkeiten einen Arbeitsplatzwechsel in Betracht ziehen; in Unternehmen mit über 1 Mrd. US-Dollar Umsatz sind es 80 %.   PagerDuty hat eine internationale Umfrage veröffentlicht, die eine wachsende Diskrepanz zwischen der KI-Nutzung durch Mitarbeitende und der unternehmensinternen Governance…

Der nachlässige Umgang mit den eigenen digitalen Daten

Jede und jeder Zehnte erstellt nie Backups. Nur 43 Prozent installieren angebotene Software-Updates meist sofort.   Ob Updates, Backups oder Zugriffsrechte – viele Menschen in Deutschland gehen mit der Sicherheit ihrer digitalen Geräte und Daten eher nachlässig um. Nur rund 4 von 10 Internetnutzenden (39 Prozent) erstellen häufig Backups, also digitale Sicherheitskopien ihrer Daten. Weitere…

Fast alle deutschen Profisport-Organisationen waren von Cybervorfällen betroffen

81 Prozent der betroffenen Organisationen in Deutschland geben an, Hinweise auf KI-Nutzung durch Angreifer festgestellt zu haben. 73 Prozent der befragten Fach- und Führungskräfte erwarten, dass KI das Cyberrisiko im Profisport in den kommenden zwölf Monaten weiter erhöht Stadionbetrieb und Ticketing gehören zu den sensibelsten Angriffspunkten bei Live-Events.   Darktrace, ein Anbieter von KI-gestützter Cybersicherheit,…

Wer hat die Kontrolle? Angreifer verwandeln legitime Remote-Zugriff-Tools in Einfallstore

Angreifer nutzen Steuer-Phishing, vorgetäuschte Tools zur Wiederherstellung von Krypto-Wallets und gefälschte Audiodateien, um Kontrolle über PCs zu erlangen.   Highlights: Angreifer missbrauchen legitime Remote-Zugriff-Tools, die über Phishing-E-Mails zum Steuerjahresende und gefälschte Downloads von Dating-Websites verbreitet werden, um dauerhafte Kontrolle über Geräte zu erlangen. Gefälschte Tools zur Wiederherstellung von Krypto-Wallets, werden zum Diebstahl von Anmeldedaten und…

Gesundheitsdaten gehören zu den wertvollsten Gütern der Cyberkriminalität

Nach Analyse des Handels mit Gesundheitsdaten im Cyberuntergrund: Deutschland zählt zu den Ländern mit den meisten öffentlich erreichbaren Medizinsystemen. TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht neue Forschungsergebnisse, die zeigen: Gestohlene Gesundheitsdaten werden heute in einer ausgereiften Underground-Economy gehandelt, an der Ransomware-Gruppen, Access Broker, Fraud-Marktplätze und Credential-Händler gleichermaßen beteiligt sind.   Über einen Zeitraum von…

Checkmarx-Studie: 95 Prozent der CISOs stehen unter Druck, Compliance-relevante Sicherheitsprobleme zurückzustellen

Trotz gestiegenen Sicherheitsbewusstseins liefern viele Unternehmen weiterhin verwundbare Software aus.   Checkmarx, Marktführer für autonome, Cloud-native Anwendungssicherheit, hat die Ergebnisse seines diesjährigen Future of Application Security Reports vorgestellt [1]. Demnach nutzen inzwischen 96 Prozent der Entwicklerinnen und Entwickler KI-Tools in ihrer IDE und bewerten deren Nutzen überwiegend positiv. Allerdings geben lediglich 18 Prozent an, bereits…

Wie groß ist der Markt für Cybersecurity

Künstliche Intelligenz erschließt Wachstumspotenziale für Unternehmen, bringt aber auch neue Sicherheitsrisiken mit sich. Daher geben Sicherheitsverantwortliche geben KI-Themen bei der Budgetvergabe oberste Priorität. Wie groß dieses Wachstum ausfällt, zeigt auch das neue Statista Whitepaper Putting Agentic AI To Work[1]. Demnach belief sich der Umsatz mit Cyber Serurity im vergangenen Jahr auf 183 Milliarden Euro –…

Gravierende Sichtbarkeitslücke bei Zertifikaten in Unternehmen

Nur 34 Prozent der Organisationen haben einen vollständigen Überblick über ihre Zertifikate – wachsende Ausfallrisiken treiben die PKI-Modernisierung voran. DigiCert, ein Anbieter für intelligentes Vertrauen, hat die Ergebnisse einer neuen globalen Studie veröffentlicht, die vom unabhängigen Forschungsunternehmen Omdia durchgeführt wurde. Das zentrale Ergebnis: Nur 34 Prozent der Organisationen verfügen über einen vollständigen und aktuellen Überblick…

Die KI ist mittlerweile allgegenwärtig – die Governance jedoch nicht

Sicherheitsrisiken durch GenAI in europäischen Unternehmen. Regulierte Daten in 59 Prozent aller Richtlinienverstöße. Shadow AI trotz Gegenmaßnahmen weiter präsent. Angreifer nutzen GitHub und OneDrive zur Malware-Verbreitung.   Fast alle Unternehmen in Europa setzen generative KI ein, doch die Governance hinkt der Nutzung weiterhin hinterher. Das zeigt der aktuelle Netskope Threat Labs Report Europe 2026, der Adoptionstrends,…

10 Jahre Datenschutz durch DSGVO: Neue Herausforderung durch KI

Die Datenschutzgrundverordnung (DSGVO) spielt seit ihrer Einführung im Jahr 2016 eine zentrale Rolle im Datenschutzmanagement deutscher Unternehmen. Zehn Jahre nach Inkrafttreten ist der Datenschutz fest in den Geschäftsprozessen verankert, doch die Herausforderungen und der Aufwand nehmen kontinuierlich zu. Während im Jahr 2018 nur 7 Prozent der Unternehmen die Vorgaben vollständig umsetzten, sind es 2024 bereits…

Ausmaß von Deepfakes nimmt dramatisch zu

Skandale um Deepfakes nehmen zu und das Ausmaß der Auswirkungen auf die Opfer und die Lücken im Strafrecht werden erst langsam klar. Fälle wie die sexualisierten Deepfakes um Collien Fernandes1 und jüngst auch Giorgia Meloni² zeigen, wie akut die Gefahrenlage ist – in letzterem Fall auch in politischer Hinsicht. Doch wie hat sich die Anzahl an…

Smartphone-Kontrolle in Partnerschaften ist ein relevantes gesellschaftliches Phänomen

Management Summary Die Befragung zeigt, dass heimliches Durchsuchen des Partner-Smartphones in Beziehungen ein relevantes gesellschaftliches Phänomen ist: 26 Prozent der Menschen mit Beziehungserfahrung haben dies bereits getan, bei den 16- bis 29-Jährigen sind es sogar 43 Prozent. Haupttreiber sind Neugier, Misstrauen und frühere Vertrauensbrüche; die emotionalen Folgen reichen von Bestätigung und Erleichterung bis zu Enttäuschung,…

Cyberkriminalität: Europas KMU im Visier

Das Bundesinnenministerium hat in dieser Woche seinen aktuellen Bericht zur Cyberkriminalität in Deutschland vorgestellt und zeichnet darin ein deutliches Bild der Bedrohungslage. Besonders im Fokus stehen die zunehmenden Angriffe aus Russland seit Beginn des Ukraine-Kriegs, steigende Ransomware-Fälle, DDoS-Attacken sowie die wachsende Rolle von KI im Cybercrime-Kontext. Warum der Bericht vor allem ein strukturelles Problem für…

Unternehmen müssen KI-Observability zur Überwachung der Modellleistung nutzen

Spezialisierte KI-Observability-Lösungen bieten die notwendigen Mechanismen, um algorithmische Risiken zu überwachen und zu mindern. Laut Gartner, Inc., einem Unternehmen für Geschäfts- und Technologieanalysen, werden bis 2028 rund 40 Prozent der Unternehmen, die KI einsetzen, spezielle KI-Observability-Tools implementieren, um Modellleistung, Verzerrungen und Ergebnisse zu überwachen. »KI ist allgegenwärtig, doch die meisten Unternehmen stehen noch am Anfang,…

KI‑Cyberangriffe nehmen zu, Governance und Know-how hinken hinterher

Begrenzte Transparenz bei KI‑Cyberangriffen: 35 % der europäischen Unternehmen können nicht beurteilen, ob sie bereits von KI‑gestützten Cyberangriffen betroffen waren – ein Zeichen für erhebliche Defizite in Erkennung und Monitoring. Steigende Bedrohung bei sinkender Erkennungsfähigkeit: KI‑gestützte Phishing‑ und Social‑Engineering‑Angriffe sind deutlich schwerer zu erkennen (71 %), das Vertrauen in klassische Sicherheitsmethoden nimmt ab. Größte wahrgenommene Risiken durch…