Cyber Security Month: KI-Phishing erzielt 54 Prozent Klickrate statt 12

Neue Phishing- und Deepfake-Simulationen ergänzen Trainings und technische Schutzfunktionen; Experten setzen auf dauerhafte Verhaltensänderungen.

•

Im Rahmen des internationalen Cyber Security Month bauen Sicherheitsdienstleister und Softwareanbieter ihre Initiativen zur Cybersicherheits-Awareness sowie ihre Phishing-Simulationsfähigkeiten aus.

Wie Branchenberichte von Unternehmen wie Integrity360, Hornetsecurity und Acronis Anfang Oktober 2026 zeigen, zielen die erweiterten Angebote speziell darauf ab, kleine und mittlere Unternehmen (KMU) bei der Eindämmung digitaler Risiken zu unterstützen.

Technische Updates für Phishing-Simulationen und Backups

Im Zuge der aktuellen Produktaktualisierungen hat Hornetsecurity die Landingpages seiner Phishing-Simulationen auf HTTPS umgestellt. Kunden, die Domainlisten über das Control Panel generieren, müssen diese ab der Veröffentlichung neu erstellen und ihre Infrastruktur anpassen.

Andernfalls besteht das Risiko ungenauer Auswertungen oder dass E-Mails durch Filter abgefangen oder nicht zugestellt werden. Für Kunden, die IP- oder DKIM-Whitelisting nutzen, sind keine Anpassungen erforderlich. Ergänzend wurden neue Simulationstexturen eingeführt, darunter gefälschte Benachrichtigungen aus den Bereichen Personalwesen, Jira, Wellhub sowie saisonale E-Mails.

Acronis erweitert seine Plattform mit der Version Cyber Protect v17 Q3 2026 um Security Awareness Trainings, die nun neben Phishing- auch Deepfake-Simulationen umfassen. Gleichzeitig baut der Anbieter seine Sicherungsmechanismen aus: Das Entra ID Backup sichert künftig zusätzliche Einstellungen von Benutzern, Gruppen, Rollen, Organisationen und benutzerdefinierten Domains ab.

Ergänzt wird die Plattform durch Unterstützung für Nutanix in den Versionen 7.3 bis 7.5 sowie Proxmox 9.1 bis 9.2, eine Übersicht des Patch-Installationsstatus je Arbeitslast und die finanzielle Absicherung qualifizierter Wiederherstellungspunkte über ein Garantieprogramm gegen Ransomware.

Anzeige

Angesichts der zunehmenden Professionalität von Hackerangriffen ist der Schutz des Unternehmensnetzwerks wichtiger denn je. Dieser kostenlose Leitfaden zeigt Ihnen in 4 konkreten Schritten, wie Sie Phishing-Angriffe effektiv stoppen und Ihre IT-Sicherheit stärken. Anti-Phishing-Paket für Unternehmen jetzt gratis herunterladen

Schulungsressourcen gegen KI-gestützte Angriffsformen

Integrity360 legt den Schwerpunkt einer Kampagne im Oktober 2026 auf vier Handlungsfelder: Social Engineering und Phishing, den Umgang mit KI-Sicherheit und Deepfakes, Datensicherheit inklusive Passwörtern sowie Meldewege für Sicherheitsvorfälle.

In Kooperation mit KnowBe4 wird ein kostenloses Ressourcenpaket bereitgestellt, das unter anderem Trainingsmodule, Charakterkarten und Tabletop-Übungen enthält. Unternehmen wird dazu geraten, ungewöhnliche Zahlungs- oder Datenanfragen unabhängig zu verifizieren und verdächtige Vorfälle unmittelbar intern zu melden.

Der Handlungsbedarf bei Identitätsschutz und E-Mail-Sicherheit wird durch aktuelle Branchendaten unterstrichen. Laut dem Microsoft Digital Defense Report 2025 erzielen Phishing-Kampagnen, die mithilfe von KI generiert wurden, eine Klickrate von 54 Prozent, während traditionelle Kampagnen bei 12 Prozent liegen.

Laut Mandiant M-Trends 2025 waren gestohlene Zugangsdaten im Jahr 2024 für 16 Prozent aller Intrusionen verantwortlich und bildeten den zweithäufigsten Erstzugriffsweg. Eine Erhebung von WatchGuard ergab zudem, dass 91 Prozent der befragten Organisationen über KI-gestützte Angriffe besorgt sind.

Anzeige

Da immer mehr Angreifer psychologische Tricks wie CEO-Fraud nutzen, um Mitarbeiter zu manipulieren, reicht technische Software allein oft nicht aus. Ein neuer Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und hilft Ihnen dabei, psychologische Schwachstellen im Team zu schließen. Kostenlosen Report zur Hacker-Abwehr anfordern

Experten fordern ganzjährige Verhaltensänderung

Branchenvertreter betonen, dass zeitlich befristete Aktionen allein keine umfassende Sicherheitsstrategie darstellen. Rob Gregory von Optiv erklärte, der Aktionsmonat könne die Sensibilisierung zwar stärken, das Ziel müsse jedoch eine ganzjährige Veränderung des Mitarbeiterverhaltens anstelle bloßer Trainingsabschlüsse sein.

Rafael Narezzi von Centrii hob kontinuierliche Transparenz, reglementierten Zugriff, Kontrollen in der Lieferkette sowie wiederkehrend getestete Notfallpläne hervor. Sandhya Arun, CTO bei Wipro, forderte eine hohe organisatorische Cyber-Agilität zur raschen Erkennung und Eindämmung von Bedrohungen.

Der Einsatz künstlicher Intelligenz allein mache Unternehmen nicht unangreifbar, weshalb technische Schutzmaßnahmen wie Multi-Faktor-Authentifizierung und segmentierte Kontrollstrukturen unerlässlich bleiben.