Microsoft zeigt im Digital Defense Report 2026, dass Angreifer KI für Aufklärung, Social Engineering und Malware nutzen. Behörden sind mit 27 Prozent (Vorjahr: 17 Prozent) der meistbetroffene Sektor. Auch das Schweizer BACS beobachtet KI-personalisierte Phishing-Angriffe.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
KI macht Angriffe schneller und glaubwürdiger – wer seine Basis-Abwehr (MFA, Updates, Notfallplan) im Griff hat, verliert den Vorsprung der Angreifer wieder.
Angreifer setzen künstliche Intelligenz inzwischen quer durch die ganze Angriffskette ein – bei der Aufklärung, beim Social Engineering (dem gezielten Austricksen von Menschen) und bei der Entwicklung von Schadsoftware. Das schreibt Microsoft zum Digital Defense Report 2026, der am 1. Oktober erschienen ist. Behörden und Verwaltungen sind darin mit 27 Prozent der beobachteten Bedrohungsaktivität der meistbetroffene Sektor, im Vorjahr waren es 17 Prozent. Einordnung vorab: Der Report ist eine Herstellerstudie, Microsoft verkauft auch Sicherheitsprodukte.
Laut Terrell Cox, Deputy CISO bei Microsoft, verschafft KI den Angreifern «mehr Tempo, mehr Umfang und die Fähigkeit, Aktivitäten effizienter zuzuschneiden». Konkret heisst das: Phishing-Mails wirken glaubwürdiger, Ziele lassen sich schneller ausspähen, und Exploits (Programme, die eine Sicherheitslücke ausnutzen) lassen sich leichter bauen.
Microsoft belegt das mit eigenen Messwerten aus dem Berichtszeitraum Juli 2025 bis Juni 2026. Öffentlich erreichbare Cloud-Workloads werden demnach im Schnitt nach rund 5,3 Stunden angegriffen, und bei 63 Prozent der Einbrüche wurden Daten gestohlen.
Weitere Zahlen stammen aus Medienberichten über den Report, die wir nicht am Originaldokument prüfen konnten (der Volltext war für uns nicht abrufbar). Help Net Security, Geekzone und Tech Times berichten übereinstimmend:
Zum Vergleich: Firmen brauchen für das Einspielen kritischer Updates oft Wochen (Tech Times nennt 30 bis 60 Tage). Dieses Missverhältnis ist der eigentliche «Vorsprung» der Angreifer.
Dass Behörden vorn liegen, deckt sich mit dem Schweizer Lagebild, auch wenn die Zahlen nicht direkt vergleichbar sind. Das Bundesamt für Cybersicherheit (BACS) zählte im ersten Halbjahr 2026 laut Halbjahresbericht 27'128 freiwillige Meldungen und 200 Pflichtmeldungen von Betreibern kritischer Infrastrukturen. Bei den Pflichtmeldungen entfielen 19,4 Prozent auf die Verwaltung und 18,6 Prozent auf IT und Telekommunikation.
Auch das BACS beobachtet den KI-Effekt: Kriminelle personalisieren ihre Angriffe mit KI, wodurch Phishing und Betrug glaubwürdiger wirken, etwa falsche Microsoft-365-Anmeldeseiten oder Mails im Namen von Chefs.
Die gute Nachricht: Der Vorsprung der Angreifer entsteht vor allem dort, wo die Basis fehlt. Das BACS empfiehlt KMU, die Mehrfaktor-Authentifizierung (MFA) zu aktivieren und Systeme aktuell zu halten. Microsoft selbst nennt Identitätsverwaltung und das Prinzip der minimalen Rechte als zentrale Hebel.
Nvidia bringt den KI-Minicomputer DGX Spark am 23. Oktober 2026 mit 64 statt 128 GB Speicher ab 4'999 US-Dollar. Der Grund: Die Speicherpreise explodieren, die 128-GB-Variante kostet inzwischen 6'950 Dollar.