
foto magnific ki
Ein von Barracuda inszenierter, kontrollierter Testangriff zeigt, wie Angreifer KI-Assistenten missbrauchen können, um über ein einziges kompromittiertes Konto einen CEO-Betrug mit einer Überweisung in Höhe von 250.000 US-Dollar zu begehen.
Das größte Risiko eines kompromittierten Kontos mit KI-Funktionen liegt darin, wie schnell ein KI-Assistent Angreifer dabei unterstützen kann, vertrauliche Informationen aufzuspüren, Ziele zu identifizieren, überzeugende Nachrichten zu verfassen und einen Angriff mit bereits vorhandenen Zugriffsrechten des Opfers voranzutreiben. In einem neuen, kontrollierten Proof-of-Concept-Angriff zeigt das Red Team von Barracuda, wie ein einziges kompromittiertes Mitarbeiterkonto zu einer Übernahme des CEO-Kontos und zu einem Überweisungsbetrug in Höhe von 250.000 US-Dollar eskalieren kann [1]. Dabei nutzten die Angreifer ausschließlich legitime, bereits etablierte Prozesse. Für den kontrollierten Angriff kam Microsoft Copilot zum Einsatz – der Ansatz lässt sich jedoch ebenso auf andere weitverbreitete KI-Assistenten übertragen.
Ablauf des Angriffs
Über ein kompromittiertes Mitarbeiterkonto weisen die Angreifer den KI-Assistenten zunächst an, ihnen dauerhaften Zugriff zu sichern. Dazu lassen sie Regeln für den Posteingang erstellen, die Anmeldebenachrichtigungen und andere verdächtige Meldungen vor dem Nutzer verbergen. Anschließend nutzen sie den Assistenten, um die Organisationsstruktur zu analysieren, besonders wertvolle Ziele zu identifizieren und relevante Unterhaltungen aus mehreren Monaten an E-Mails, Anhängen und Kalendereinträgen herauszufiltern.
Auf Grundlage dieser Informationen lassen die Angreifer den KI-Assistenten eine äußerst überzeugende Phishing-E-Mail an den CEO verfassen, die sich am natürlichen Schreibstil eines Mitarbeiters orientiert. Da die Nachricht von einem legitimen internen Konto stammt und sich auf tatsächliche geschäftliche Zusammenhänge bezieht, steigen die Erfolgschancen deutlich.
Nachdem die Angreifer das Konto des CEO durch den Diebstahl eines Sitzungstokens kompromittiert haben, wiederholen sie den Ablauf. Mithilfe von KI sichern sie ihren Zugriff und suchen im Postfach der Führungskraft gezielt nach besonders wertvollen Finanzinformationen.
Relevanz des Angriffs
KI kann ein E-Mail-Postfach in ein durchsuchbares Informationsarchiv verwandeln. Im Rahmen des Proof-of-Concept-Angriffs genügte eine einfache Anfrage nach aktuellen Finanzaktivitäten, um offene Rechnungen, Überweisungen und Freigabeprozesse zu identifizieren – darunter auch eine ausstehende Zahlung in Höhe von 247.500 US-Dollar. Anschließend nutzten die Angreifer das Konto des CEOs und den KI-Assistenten, um eine überzeugende Nachricht an die Finanzabteilung zu verfassen. Darin forderten sie die Mitarbeitenden auf, vor der Freigabe der Überweisung das Empfängerkonto zu ändern.
Da die Anfrage aus dem legitimen Postfach des CEO stammte, sich auf eine echte Transaktion bezog und dem Kommunikationsstil der Führungskraft entsprach, hatten herkömmliche E-Mail-Sicherheitslösungen kaum Anlass, sie als verdächtig einzustufen. Die Angreifer richteten außerdem Weiterleitungsregeln ein, um Bestätigungsnachrichten abzufangen, und nutzten den KI-Assistenten, um Hinweise auf den Betrug schnell zu finden und zu löschen.
»Der E-Mail-Verlauf eines Nutzers enthält zahlreiche vertrauliche Informationen und Zusammenhänge, die Angreifer für ihre Zwecke nutzen können – darunter gesendete und empfangene E-Mails, freigegebene Dokumente, Anhänge und Kalendereinladungen. Die Unternehmensstruktur lässt sich aus den in den Nachrichten erkennbaren Beziehungen ableiten oder direkt über Organigramme einsehen«, sagt Daniel Avulov, Senior Cybersecurity Researcher im Red Team von Barracuda.
»Der kontrollierte Angriff zeigt, wie KI-Assistenten unwissentlich zu böswilligen Insidern werden und sowohl die Qualität als auch die Geschwindigkeit eines Angriffs erhöhen können. Der wirksamste Schutzansatz besteht darin, zu erkennen, dass die Angriffsmuster gleichbleiben, bereits vorhandene Telemetriedaten zu nutzen und die durchschnittliche Erkennungszeit so niedrig wie möglich zu halten.«
Da KI-Assistenten immer stärker in die Unternehmenskommunikation und in Arbeitsabläufe eingebunden werden, müssen Unternehmen Konten mit KI-Funktionen als besonders schützenswerte Ressourcen behandeln. Deshalb werden der Schutz digitaler Identitäten, die Erkennung kompromittierter Konten und die Absicherung des KI-gestützten Zugriffs auf Unternehmensinformationen für moderne Strategien zur E-Mail- und Identitätssicherheit zunehmend an Bedeutung gewinnen.
[1] Weitere Informationen und technische Details finden Sie im Blogbeitrag. https://blog.barracuda.com/2026/08/04/ai-enabled-email-accounts-insider-threat
276 Artikel zu „KI-Assistent Sicherheit“
Trends 2026 | News | Trends Kommunikation | Kommunikation | Künstliche Intelligenz | New Work
KI-Assistenten etablieren sich als zweithäufigste Informationsquelle
39 Prozent der deutschen Online-Nutzer verwenden KI-Assistenten zur Informationssuche – Suchmaschinen weiterhin führend. Jüngere Generationen nutzen breiteres Spektrum an Kanälen. Künstliche Intelligenz verändert die Art und Weise, wie Menschen in Deutschland online nach Informationen suchen. Laut der aktuellen YouGov-Studie »Searching for answers: How AI is changing online discovery in 2026« haben sich KI-Assistenten und…
News | Business | Cloud Computing | Künstliche Intelligenz | Services | Strategien
Lokale KI-Assistenten: Der nächste Schritt zur souveränen, sicheren und effizienten Unternehmens-KI
Management Summary Lokale KI-Assistenten bieten Unternehmen eine strategische Alternative zu Cloud-basierten KI-Lösungen, indem sie Daten innerhalb der eigenen Infrastruktur verarbeiten und so Datensouveränität und Kontrolle stärken. Besonders für Organisationen mit sensiblen Daten oder regulatorischen Anforderungen schaffen lokale KI-Systeme klare Vorteile bei Datenschutz, Sicherheit und Compliance. Durch den Wegfall nutzungsabhängiger Cloud-Kosten und die Verlagerung auf planbare…
Trends 2026 | News | Trends Security | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Strategien
Unternehmen setzen verstärkt auf GenAI – doch Sicherheitsgrundlagen fehlen
Robuste Sicherheitsgrundlagen sind der Schlüssel zur Skalierung von Enterprise AI. Zwar setzen mehr als die Hälfte der Unternehmen generative KI bereits ein, Sicherheits‑ und Governance‑Strukturen hinken jedoch deutlich hinter und bremsen damit die Skalierung von Enterprise‑KI. Nur ein Fünftel der befragten Organisationen erreicht einen hohen KI‑Reifegrad, während fehlende Datenschutzrichtlinien, unzureichende risikobasierte Steuerung und Probleme…
News | Digitalisierung | Infrastruktur | IT-Security | Logistik | Tipps | Whitepaper
Cybersicherheit im Straßenverkehr
Zum Start der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Bericht zur Cybersicherheit im Straßenverkehr 2025 veröffentlicht, der verdeutlicht, warum es sich um eine Aufgabe mit wachsender Relevanz handelt: Digitale Dienste, Over-the-Air-Updates und vernetzte Steuergeräte prägen zunehmend die Fahrzeugarchitekturen, der Einsatz künstlicher Intelligenz (KI) in Assistenzsystemen und automatisierten Fahrfunktionen…
News | Business Process Management | IT-Security | Künstliche Intelligenz | New Work | Services
KI birgt Gefahren und Chancen für die Anwendungssicherheit
Künstliche Intelligenz ist auch beim Erstellen von Anwendungs-Code beliebt wie nie und mittlerweile allgegenwärtig. Doch wo liegen die Gefahren für die Application Security beim unbedachten Einsatz als Coding-Hilfe? Wo die Chancen für den AppSec-Bereich? Cycode hat die Lage analysiert. Generative künstliche Intelligenz verbreitet sich rasant und erleichtert den Arbeitsalltag in vielen Branchen. Teils stößt…
News | Digitalisierung | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Logistik | Strategien | Tipps
GenAI-Modelle gefähren die Cybersicherheit der Automobilindustrie
Die Integration von GenAI in Automobilsysteme bringt nicht nur Vorteile, sondern birgt auch Risiken für die gesamte Lieferkette. Die Integration von GenAI in Fahrzeugsysteme bringt neben neuen Funktionen auch die Einbettung eines IT-Systems mit sich, das eigenständig lernt, sich weiterentwickelt und autonom arbeitet. Diese adaptiven und dynamischen, während des gesamten Lebenszyklus im Fahrzeug verbleibenden…
News | Cloud Computing | IT-Security | Künstliche Intelligenz | Produktmeldung
Code-Sicherheit in Echtzeit: Checkmarx stellt Developer Assist für KI-native IDEs vor
News | TechTalk | IT-Security | Künstliche Intelligenz
»manage it« TechTalk: So führt ein KI-Assistent namens Javi zu besseren Ergebnissen
Mit Javi hatte der Sicherheitsanbieter Omada einen KI-gestützten Assistenten in Berlin auf der European Identity & Cloud Conference dabei. Was dieses Tool kann und bei welchen wesentlichen Aufgaben es eine echte Hilfe ist, darüber haben wir uns mit Thomas Müller-Martin ausgetauscht. Herausgekommen ist dieses Video mit zahlreichen nützlichen Infos zu Javi.
News | Business | Favoriten der Redaktion | IT-Security | Kommentar | Künstliche Intelligenz | Strategien
Sicherheitsprobleme bei Grok: Unkontrollierte KI vergrößert die Angriffsfläche
Das neueste Grok-Debakel liest sich wie eine Fallstudie darüber, wie man keinen AI-Chatbot auf den Markt bringt. Elon Musks xAI, frisch aus dem Hype-Zyklus für Grok 4.0, befand sich im Schadensbegrenzungsmodus, nachdem der Bot antisemitische Klischees verbreitet, Hitler gelobt und mit einer Art von »Wahrheitssuche«-Rhetorik nachgelegt hatte, die zu einem Dog-Whistle für »alles ist erlaubt«…
News | IT-Security | Künstliche Intelligenz | Marketing | Services
Künstliche Intelligenz in der IT-Sicherheit: Wie Partner mit KI-gestützter Security Neu- und Zusatzgeschäft generieren können
Künstliche Intelligenz spielt sowohl bei Cyberangriffen als auch bei der Cyberabwehr eine immer größere Rolle. Wer sich jetzt richtig aufstellt und marktführende KI-basierende Security-Lösungen ins Portfolio aufnimmt, sichert sich für die kommenden Jahre nachhaltiges Wachstum. Künstliche Intelligenz ist die wichtigste Zukunftstechnologie, sagen drei Viertel der Unternehmen, die vom Branchenverband Bitkom über ihre Einstellung zu…
News | Trends 2025 | Trends Security | IT-Security | Künstliche Intelligenz
KI, Deepfakes und Quantenkryptografie: Die Cybersicherheit steht 2025 auf dem Prüfstand
Die Bedrohungen im Cyberraum entwickeln sich schneller, als viele Unternehmen reagieren können: Sie stehen einer Vielzahl neuer Herausforderungen gegenüber – von KI-unterstützten Angriffen bis hin zu Deepfake-Technologien. Andreas Müller, Vice President Enterprise Sales Central and Eastern Europe bei Delinea, beleuchtet die wichtigsten Cybersicherheitstrends und -herausforderungen für das Jahr 2025. Cybersicherheit der Zukunft: Frühe Erkennung erweitert…
News | Trends 2024 | Trends Security | IT-Security | Künstliche Intelligenz | Tipps
Großer KI-Optimismus der Sicherheitsexperten trifft auf die Datensilo-Realität
Datensilos hemmen generative KI dabei, Unternehmen zu schützen. Jedem vierten Unternehmen in Deutschland fehlt die klare Strategie zum KI-Einsatz für den Cyberschutz. Das Sicherheitsunternehmen Ivanti hat eine neue Studie veröffentlicht, die sich mit der ambivalenten Einstellung von Sicherheitsteams mit Blick auf generative KI (GenAI) beschäftigt. Der Bericht mit dem Titel »Generative KI und Cybersicherheit:…
News | IT-Security | Ausgabe 11-12-2024 | Security Spezial 11-12-2024
Bewusstsein für Cybersicherheit – NIS2 macht Cybersicherheit zur Chefsache
News | Favoriten der Redaktion | IT-Security | Nachhaltigkeit | Rechenzentrum | Services
Data Loss Prevention: Schlüssel zur Datensicherheit und Nachhaltigkeit
Warum Datenverluste der Nachhaltigkeit schaden Daten sind das Rückgrat der modernen Wirtschaft. Ihr Verlust gefährdet den Betrieb und schwächt langfristig die Stabilität des Unternehmens. Sind es streng vertrauliche Informationen, die verloren gehen, drohen nicht nur erhebliche finanzielle und rechtliche Folgen. Auch eventuell erforderliche Systemwiederherstellungen fordern ihren Tribut und verschlingen oft Unmengen an Ressourcen. Kurz: Ein…
News | Kommunikation | Künstliche Intelligenz | Produktmeldung | Services | Whitepaper
USU KAI – intelligenter KI-Assistent setzt neue Maßstäbe für Qualität und Effizienz im Kundenservice
Die USU-Gruppe hat ihren neuen KI-Assistenten KAI vorgestellt, der die Effizienz und Qualität im Kundenservice maßgeblich verbessern soll. Der neue Assistent ist Teil des USU Knowledge Management Systems. Mit einem besonderen Fokus auf Präzision, Konsistenz und Anpassungsfähigkeit setzt KAI neue Maßstäbe in der Anwendung von künstlicher Intelligenz im Kundenservice. Details werden in einem neuen, kostenfrei…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2024 | Security Spezial 9-10-2024
Generative KI für Sicherheitsteams – Innovative Entwicklungen verantwortungsvoll nutzen
News | Trends 2024 | Trends Security | IT-Security | Künstliche Intelligenz
DevSecOps-Teams zweifeln an der Sicherheit von KI-generiertem Code
Die Umfrage analysiert das »Tauziehen«, das KI-gestützte Codierungstools im Software-Entwicklungsprozess hervorrufen. Der Bericht »Global State of DevSecOps 2024« von Black Duck Software, Inc. (»Black Duck«) analysiert Trends, Herausforderungen und Chancen, die sich auf die Software-Sicherheit auswirken. Die Daten belegen, dass der umfassende Einsatz von KI die Art und Weise, wie Software entwickelt wird, grundlegend…
News | Trends 2024 | Trends Security | IT-Security | Künstliche Intelligenz
Cybersicherheit in Zeiten von KI: Trends und Prognosen für das Jahr 2024
Für die »Story of the Year« haben Sicherheitsexperten die Auswirkungen von künstlicher Intelligenz (KI) auf die Cybersicherheitslandschaft analysiert [1]. Im Fokus steht ihr Einsatz durch Cyberkriminelle, aber auch wie man sie im Bereich Cybersicherheit einsetzen kann. Die Analyse ist Teil des Kaspersky Security Bulletin, einer jährlichen Reihe von Vorhersagen und analytischen Reports im Bereich der…
News | IT-Security | Künstliche Intelligenz
Wie generative KI die Sicherheitsforschung verändert
Die Cybersicherheitsexperten des Tenable Research-Teams beobachten kontinuierlich die Bedrohungslandschaft und untersuchen die Veränderungen der von Angreifern eingesetzten Technologien und Techniken. Bei dieser Arbeit werden enorme Datenmengen analysiert, um den Unternehmen, die Tenable-Produkte einsetzen, kontextrelevante Hinweise zu geben. In den letzten Monaten haben die Sicherheitsbehörden weltweit ihre Besorgnis über den Einsatz von KI-Technologien wie ChatGPT…
News | IT-Security | Ausgabe 3-4-2023 | Security Spezial 3-4-2023
Die Sicherheitsstrategie als Pfeiler der Geschäftsstrategie bei ManoMano – Menschen und Offensive
Im Interview mit manage it erklärt Fabien Lemarchand, VP of Platform & Security bei ManoMano
warum beim Thema Sicherheit der Mensch im Mittelpunkt stehen muss und Unternehmen offensiv,
also mehr wie ein Angreifer und weniger wie ein Verteidiger denken sollten.
Das Ethical-Hacking-Programm Hack4Values hilft NGOs ihre Websites absichern zu können.


