Studie

G DATA Studie: 38 Prozent der Beschäftigten vermuten KI-Unterstützung bei Cyberangriffen

, G DATA CyberDefense | Autor: Herbert Wieler

KI macht Cyberangriffe gefährlicher – zwei von fünf Beschäftigten vermuten bereits KI im Spiel

Künstliche Intelligenz verändert die Cyberkriminalität grundlegend: Angriffe werden schneller, gezielter und zunehmend schwerer zu erkennen. Bereits 38 Prozent der deutschen Arbeitnehmenden glauben, mindestens einen KI-gestützten Cyberangriff erlebt zu haben. Eine aktuelle Studie von G DATA CyberDefense zeigt damit nicht nur eine veränderte Wahrnehmung der Bedrohungslage, sondern auch, warum Unternehmen ihre Sicherheitsstrategien überdenken müssen.

Cyberkriminelle setzen zunehmend auf künstliche Intelligenz, um Angriffe zu automatisieren, Schwachstellen aufzuspüren und ihre Methoden kontinuierlich zu verbessern. Besonders beim Phishing und Social Engineering ermöglicht generative KI eine neue Qualität der Täuschung. Was früher umfangreiche Vorbereitung und technisches Fachwissen erforderte, lässt sich heute teilweise automatisieren und in großem Umfang umsetzen.

Wie stark diese Entwicklung bereits im Arbeitsalltag wahrgenommen wird, zeigt die repräsentative Studie „Cybersicherheit in Zahlen “ von G DATA CyberDefense, Statista und brand eins. Demnach gehen 38 Prozent der befragten Beschäftigten davon aus, bereits mindestens einen KI-unterstützten Cyberangriff erlebt zu haben. Jeder Fünfte glaubt sogar, mehrfach mit entsprechenden Attacken konfrontiert worden zu sein. Allerdings handelt es sich um subjektive Einschätzungen der Befragten. Ob bei den jeweiligen Angriffen tatsächlich künstliche Intelligenz eingesetzt wurde, lässt sich daraus nicht ableiten.

KI verändert die Wahrnehmung von Cyberbedrohungen

Die Ergebnisse verdeutlichen, wie stark künstliche Intelligenz inzwischen mit Cyberkriminalität in Verbindung gebracht wird. Während 47 Prozent der Befragten bislang keine KI-Unterstützung bei Angriffen wahrgenommen haben, ist sich etwa jeder Sechste unsicher, ob entsprechende Technologien zum Einsatz kamen.

Diese Unsicherheit ist durchaus nachvollziehbar. Denn KI-gestützte Angriffe unterscheiden sich für Betroffene nicht zwangsläufig von herkömmlichen Cyberattacken. Die Technologie verändert vor allem die Geschwindigkeit, Skalierbarkeit und Qualität der Angriffsvorbereitung.

Insbesondere beim Social Engineering verschwimmen die Grenzen zwischen menschlich erstellten und maschinell generierten Inhalten. Sprachlich einwandfreie Phishing-Nachrichten, überzeugende Identitätsfälschungen und täuschend echte Stimmen erschweren es Beschäftigten zunehmend, Manipulationsversuche rechtzeitig zu erkennen. Damit verlieren klassische Warnsignale wie Rechtschreibfehler, ungewöhnliche Formulierungen oder unpersönliche Anreden erheblich an Aussagekraft.

Cyberkriminalität wird durch KI effizienter und kostengünstiger

Generative KI eröffnet Angreifern zusätzliche Möglichkeiten, ihre Aktivitäten zu industrialisieren. Öffentlich zugängliche Informationen über potenzielle Opfer lassen sich automatisiert sammeln, analysieren und für maßgeschneiderte Angriffsszenarien nutzen.

Auch bei der Analyse von Programmcode, der Identifizierung potenzieller Sicherheitslücken und der Entwicklung von Angriffswerkzeugen kann KI unterstützen. Darüber hinaus lassen sich bestehende Schadprogramme verändern und neue Varianten erzeugen, um deren Erkennung zu erschweren.

Ein wesentlicher Effekt liegt in der Senkung der Einstiegshürden. Cyberkriminelle benötigen für bestimmte Aufgaben weniger Zeit und teilweise weniger spezialisiertes Fachwissen. Dadurch können mehr Angriffe mit geringerem Aufwand vorbereitet werden.

„KI macht Angriffe vor allem billiger: Was früher Fachwissen und viel Zeit erforderte, lässt sich heute in kürzester Zeit erledigen. Das können Mitarbeitende nicht allein abfangen, und Technik allein auch nicht. Es braucht beides: Menschen, die stutzig werden, und Systeme, die verdächtige Aktivitäten früh erkennen – damit ein Unternehmen reagieren kann, bevor aus einem ersten Zugriff ein ernsthafter Schaden wird“, erklärt Andreas Lüning, Mitgründer und Vorstand der G DATA CyberDefense AG .

Klassische Security Awareness reicht nicht mehr aus

Für Unternehmen entsteht daraus eine grundlegende Herausforderung: Sicherheitskonzepte, die vor allem auf das Erkennen offensichtlicher Betrugsmerkmale setzen, greifen zunehmend zu kurz.

Security-Awareness-Programme müssen deshalb stärker auf moderne Angriffsszenarien ausgerichtet werden. Dazu gehören beispielsweise KI-generierte Phishing-Nachrichten, manipulierte Audioaufnahmen, Identitätsmissbrauch und mehrstufige Social-Engineering-Kampagnen.

Entscheidend ist, Mitarbeitende nicht ausschließlich für verdächtige Inhalte zu sensibilisieren, sondern klare Verhaltensregeln und verlässliche Verifizierungsprozesse zu etablieren. Besonders bei ungewöhnlichen Zahlungsaufforderungen, Änderungen von Kontodaten oder Anfragen nach vertraulichen Informationen sollten zusätzliche Kontrollmechanismen greifen.

Gleichzeitig darf die Verantwortung für die Erkennung von Cyberangriffen nicht allein bei den Beschäftigten liegen.

Technische Abwehr muss mit der Angriffsgeschwindigkeit Schritt halten

Je stärker Cyberkriminelle ihre Angriffe automatisieren, desto wichtiger wird eine Sicherheitsarchitektur, die verdächtige Aktivitäten frühzeitig erkennt und Gegenmaßnahmen ermöglicht.

Dazu gehören moderne Endpoint-Security-Lösungen, die Überwachung sicherheitsrelevanter Ereignisse sowie Verfahren zur Erkennung auffälliger Verhaltensmuster. Auch die Korrelation unterschiedlicher Sicherheitsmeldungen gewinnt an Bedeutung, um komplexe Angriffsketten möglichst früh zu identifizieren.

Unternehmen müssen außerdem sicherstellen, dass erkannte Bedrohungen schnell untersucht und eingedämmt werden können. Denn automatisierte Angriffe verkürzen potenziell die Zeitspanne zwischen dem ersten Eindringen und dem eigentlichen Schadensereignis.

Die zentrale Erkenntnis: Cyberabwehr muss künftig stärker auf die tatsächlichen Aktivitäten von Angreifern reagieren – unabhängig davon, ob diese menschlich gesteuert oder durch künstliche Intelligenz unterstützt werden.

Studie mit mehr als 5.000 Befragten

Die Studie „Cybersicherheit in Zahlen“ erscheint bereits zum sechsten Mal und wurde gemeinsam von G DATA CyberDefense, Statista und brand eins erstellt. Für die repräsentative Online-Erhebung wurden mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland zu Fragen der Cybersicherheit im beruflichen und privaten Umfeld befragt.

Die Veröffentlichung umfasst darüber hinaus mehr als 300 Statistiken zu unterschiedlichen Bereichen der IT-Sicherheit.

Die Ergebnisse machen deutlich, dass künstliche Intelligenz längst als Bestandteil moderner Cyberbedrohungen wahrgenommen wird. Für Unternehmen kommt es deshalb weniger darauf an, ob ein Angriff tatsächlich KI-gestützt ist. Entscheidend ist vielmehr, wie zuverlässig Menschen, Prozesse und technische Schutzmaßnahmen zusammenwirken, um auch professionell vorbereitete Angriffe zu erkennen und abzuwehren.