Mit dem Beginn des Cybersecurity Awareness Month im Oktober 2026 rücken IT-Sicherheitsexperten und staatliche Institutionen die Abwehr moderner Phishing-Taktiken sowie den Schutz digitaler Identitäten in den Fokus.
Angesichts einer sich verschärfenden Bedrohungslage, in der Künstliche Intelligenz (KI) sowohl zur Angriffsoptimierung als auch zur Umgehung klassischer Sicherheitsvorkehrungen eingesetzt wird, mahnen Organisationen wie die Europäische Kommission und das Schweizer National Cyber Security Centre (NCSC) zu verstärkten Präventionsmaßnahmen und verbesserten Meldewegen.
Die Evolution des Phishings durch Künstliche Intelligenz
Aktuelle Analysen verdeutlichen eine qualitative Veränderung bei Cyberangriffen. Der Leiter des Canadian Centre for Cyber Security, Rajiv Gupta, wies darauf hin, dass KI die Erstellung überzeugender Phishing-E-Mails und Webseiten erheblich erleichtere.
Laut Experten von Crowe verkürze KI zudem die Zeitspanne für die Ausnutzung von Sicherheitslücken (Zero-Day-Exploits) von vormals Jahren auf wenige Stunden. Ein Bericht von ESET zeigt zudem, dass moderne Phishing-Methoden klassische Warnsignale wie schlechte Grammatik oder fehlerhafte Login-Seiten zunehmend vermeiden.
Besonders das sogenannte QR-Code-Phishing gewinnt an Bedeutung. In der Telemetrie von ESET machte dieser Vektor im ersten Halbjahr 2026 bereits eine von neun erkannten Phishing-Mails aus. Eine Variante namens „ConsentFix“ führe Opfer über kompromittierte legitime Webseiten und gefälschte CAPTCHAs zu echten Microsoft-Logins, um OAuth-Codes zu extrahieren.
Bei bestehenden Sitzungen erfolge dabei oft keine erneute Passwortabfrage. Zudem wurde ein Vorfall bekannt, bei dem ein Finanzmitarbeiter aufgrund eines Deepfake-Anrufs Überweisungen von mehr als 25 Mio. US-Dollar tätigte.
Identitätsschutz und technologische Resilienz
Sicherheitsexperten von Thales empfehlen im Rahmen des Aktionsmonats, den Fokus der Verteidigungsstrategie von der Perimeter-Sicherung direkt auf den Schutz der Daten zu legen. Zu den Basismaßnahmen zählen die Multi-Faktor-Authentifizierung (MFA), der Einsatz von Passkeys sowie die Objekt-Verschlüsselung.
Angesichts immer raffinierterer Methoden zum Diebstahl digitaler Identitäten suchen viele Nutzer nach sichereren Alternativen zum klassischen Passwort. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Diensten wie Amazon oder WhatsApp einrichten und sich künftig ohne Passwort-Stress anmelden. Sicher und passwortlos: So funktionieren Passkeys
Gartner identifizierte zudem die Vorbereitung auf das Quantencomputing als strategische Priorität. Unternehmen, die bis 2027 keinen Piloten für Post-Quantum-Kryptografie (PQC) starten, müssten laut Prognosen mit mindestens 200 % höheren Migrationskosten rechnen.
ReliaQuest beobachtete im Zeitraum von Juni bis August 2026 eine Dominanz identitätsbasierter Angriffe. Die Gruppen „ShinyHunters“ und „Helix“ nutzten kompromittierte Identitäten für den Diebstahl von Daten aus SharePoint-Umgebungen.
Das Toolkit „Gryxa“ ermögliche es Angreifern zudem, Sicherheitsagenten innerhalb von etwa 10 bis 13 Minuten geräuschlos zu deinstallieren. Experten von usecure warnten in diesem Zusammenhang vor „Toxic Combinations“ – dem Zusammentreffen von schwachem Sicherheitsverhalten und privilegierten Systemzugriffen bei derselben Person.
Wer sich mit dem Schutz sensibler Daten befasst, sollte auch die psychologischen Manipulationstaktiken moderner Cyber-Angreifer kennen. Ein kostenloser Leitfaden unterstützt Unternehmen dabei, Phishing-Angriffe frühzeitig zu stoppen und die eigene IT-Sicherheit in vier Schritten zu stärken. Kostenloses Anti-Phishing-Paket herunterladen
Globale Bedrohungslage und Investitionstrends
Die statistische Relevanz der Bedrohung wird durch Daten internationaler Organisationen untermauert. Das University of Nebraska System gab bekannt, täglich mehr als 270 Mio. Cyber-Bedrohungen zu blockieren.
In Australien meldeten Kleinunternehmen laut GTIA für den Zeitraum 2024-25 einen durchschnittlichen Verlust von 56.000 AUD pro Vorfall, was einer Steigerung von 14 % gegenüber dem Vorjahr entspricht. WatchGuard verzeichnete im selben Kontext einen Anstieg neuartiger Endpoint-Malware um 2.065 % im Vergleich zum Vorjahr.
Trotz der Risiken besteht eine Diskrepanz in der Vorbereitung. Eine Umfrage der Europäischen Kommission (Flash Eurobarometer 576) unter 25.747 Bürgern ergab, dass 75 % der EU-Beschäftigten an ihrem Arbeitsplatz auf verdächtige Nachrichten oder Links gestoßen sind.
Dennoch gaben nur 48 % an, ein KI-generiertes Fake-Video erkennen zu können. Laut PwC erwarten 84 % der Führungskräfte in den nächsten 12 Monaten steigende Cyber-Budgets, wobei 58 % der Investitionen auf den Bereich KI entfallen sollen.
Strategische Initiativen im Aktionsmonat
Unter dem Motto „Oversharing – Share with care“ sensibilisiert das NCSC in der Schweiz für die Risiken personalisierten Phishings durch die Kombination öffentlich zugänglicher Daten.
Die University of North Carolina Wilmington (UNCW) veranstaltet parallel dazu den „Cyber Bowl“, um die Awareness durch Wettbewerbe zwischen verschiedenen Bildungseinrichtungen zu fördern. SDI Presence empfiehlt Unternehmen, insbesondere zum Beginn des neuen Fiskaljahres technische Schulden zu inventarisieren und Incident-Response-Pläne in Tabletop-Übungen zu testen.

