Cybersicherheitsmonat: Sieben kostenlose Webimpulse für den Mittelstand

Sieben kostenlose Webtermine für Mittelständler treffen auf wachsende KI-Bedrohungen und raffinierte Phishing-Methoden.

•

Der diesjährige Cybersicherheitsmonat findet vom 5. bis zum 30. Oktober statt. Zum Auftakt stellt die Transferstelle Cybersicherheit im Mittelstand am 5. Oktober 2026 um 10:00 Uhr das CYBERsicher Lagebild 2026 vor. Die Initiative begleitet den Aktionsmonat mit insgesamt sieben kostenfreien Webimpulsen, die sich an kleinere und mittlere Betriebe richten.

Thematisch deckt das Programm praxisnahe Herausforderungen ab, darunter Cybersecurity-Compliance, regulatorische Vorgaben durch NIS2 und den Cyber Resilience Act, KI-gestütztes Phishing, Angriffe auf Lieferketten sowie Maßnahmen zur Incident Response. Sowohl die Teilnahme als auch die Anmeldung zu den Veranstaltungen sind kostenfrei.

Zunehmende Bedrohung durch KI-gestützte Angriffsmethoden

Der Fokus auf praxisnahe Sicherheitskonzepte fällt in eine phase veränderter Bedrohungsmuster. Nach Beobachtungen von AV-TEST sorgt der Einsatz von künstlicher Intelligenz dafür, dass etablierte Angriffsmethoden schneller, kostengünstiger und skalierbarer ablaufen.

Fast 75 % der neu entdeckten Schadsoftware-Spuren weisen inzwischen KI-gestützte Polymorphie auf. Für das Gesamtjahr 2026 erwartet AV-TEST nahezu 100 Millionen neue Windows-Malware-Samples. Bis September 2026 verzeichneten die Datenbanken der Organisation bereits mehr als 1 Milliarde Windows-Samples.

Auch spezialisierte Sicherheitsunternehmen registrieren eine Beschleunigung automatisierter Bedrohungen. CrowdStrike stellte für das Jahr 2025 einen Anstieg agentischer KI-Angriffe um 89 % fest.

Anzeige

Da Angreifer künstliche Intelligenz immer häufiger zur Vorbereitung ihrer Attacken nutzen, müssen auch die Abwehrmechanismen in Unternehmen Schritt halten. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen, um ihre IT-Sicherheit zukunftssicher aufzustellen. Gratis-E-Book: Cyber-Security-Trends und Schutzmaßnahmen jetzt herunterladen

Dass KI-Werkzeuge aktiv zur Angriffsvorbereitung missbraucht werden, zeigen Daten des KI-Unternehmens Anthropic: Von 832 Konten, die wegen bösartiger Aktivitäten gesperrt wurden, nutzten 67,3 % die Modelle zur Schadcode-Erstellung oder Angriffsvorbereitung.

Laut dem International AI Safety Report gelang es einem KI-Agenten, 77 % der Schwachstellen in realer Software zu identifizieren und eigenständig Exploit-Code dafür zu schreiben.

Manipulation über E-Mails und manipulierte Kommunikationswege

Gleichzeitig verfeinern Angreifer ihre Methoden beim Erstzugang über menschliche Schnittstellen. Der IT-Sicherheitshersteller ESET berichtet über zunehmend schwer erkennbare Phishing-Versuche, bei denen vermehrt QR-Codes, gestohlene Sitzungstokens sowie gefälschte Stimmen oder Deepfake-Videos zum Einsatz kommen.

Nach Auswertung der unternehmenseigenen Telemetrie entfiel im ersten Halbjahr 2026 bereits eine von neun erkannten Phishing-Nachrichten auf QR-Codes. Zudem dokumentierte ESET einen Angriffsfall mittels Deepfake, der zu Fehlüberweisungen von mehr als 25 Millionen US-Dollar führte.

Anzeige

Wer sich mit der Professionalisierung von Phishing-Angriffen befasst, erkennt schnell, wie raffiniert Cyberkriminelle psychologische Manipulationstaktiken heute einsetzen. Ein neuer Gratis-Report enthüllt die aktuellen Methoden der Hacker und zeigt in vier konkreten Schritten, wie Unternehmen die Abwehr effektiv stärken können. Kostenloses Anti-Phishing-Paket für Unternehmen anfordern

Die Vorfälle beschränken sich dabei keineswegs auf Randzeiten: Daten aus den Detektions- und Reaktionsdiensten von ESET belegen, dass fast 70 % der erfassten Sicherheitsvorfälle während regulärer Geschäftszeiten auftreten und 90 % an Werktagen verzeichnet werden.

Im Rahmen einer Befragung von 4.400 Entscheidern für den ESET SMB Cyber Readiness Index gaben 41 % der Betriebe an, Untersuchungen nach einem Vorfall binnen zwei Wochen abzuschließen; bei weiteren 34 % erforderten die Nacharbeiten zwei bis sechs Wochen.

Branchenexperten empfehlen Unternehmen daher zusätzliche Verifikationsprozesse bei Zahlungsvorgängen, phishing-resistente Authentifizierungsverfahren sowie den Ausbau von Reaktionsfähigkeiten zur schnellen Eindämmung unbefugter Zugriffe.