Microsoft-Bericht: KI verkürzt Cyberangriffe von Tagen auf Sekunden
Veröffentlicht am: 02.10.2026 um 09:54 Uhr | Redaktion boerse-global.de
Künstliche Intelligenz verschafft Cyberangreifern derzeit spürbare Vorteile gegenüber Verteidigern. Zu diesem Ergebnis kommt der US-Konzern Microsoft in seinem Digital Defense Report 2026, über den am 1. Oktober 2026 berichtet wurde. Demnach überholen Angreifer die Abwehrseite insbesondere beim Aufspüren von Sicherheitslücken, der Entwicklung von Schadsoftware sowie bei Aktivitäten nach einem erfolgreichen Netzeinbruch.
Angriffsabläufe schrumpfen von Tagen auf Sekunden
Der Bericht stützt sich auf die Untersuchung von Bedrohungen im Zeitraum von Juli 2025 bis Juni 2026, für die Microsoft täglich mehr als 165 Billionen Sicherheitssignale auswertete.
Die Daten belegen eine dramatische Beschleunigung von Cyberoperationen: Bei hochentwickelten Akteuren verkürzt der Einsatz von KI die operativen Abläufe von vormals Tagen auf wenige Sekunden. Dennoch bleiben reale Kampagnen laut Microsoft weiterhin meist von menschlichen Akteuren gesteuert.
Besonders drängend stellt sich die Lage bei Softwarefehlern dar. Die mediane Zeitspanne von der Entdeckung einer Schwachstelle in freier Wildbahn bis zu ihrer aktiven Bewaffnung liegt laut dem Bericht inzwischen deutlich unter 24 Stunden.
Zugleich warnt das Unternehmen vor einem mehrjährigen Anstieg bekannter, aber ungepatchter Schwachstellen. Für das Gesamtjahr 2026 prognostiziert Microsoft 72.000 öffentlich bekannt gemachte Software-Schwachstellen.
Staatliche Stellen im Visier und Anstieg von Phishing
Die Angriffsziele verlagerten sich im Untersuchungszeitraum spürbar. Auf Behörden und staatliche Dienste entfielen im Jahr 2026 27 % der gesamten beobachteten Cyberaktivität, nachdem dieser Anteil 2025 noch bei 17 % gelegen hatte.
Angesichts der rasanten Zunahme von KI-gestützten Angriffen auf Organisationen und Behörden wird die Einhaltung neuer Sicherheitsvorgaben zur Pflicht. Dieser kostenlose Umsetzungsleitfaden hilft Ihnen, den EU AI Act zu verstehen und alle relevanten Compliance-Fristen rechtzeitig umzusetzen. EU AI Act in 5 Schritten verstehen: Jetzt kostenloses E-Book sichern
Staatliche Akteure aus China, Russland und Nordkorea setzen KI laut Microsoft gezielt für die Schwachstellensuche, die Erstellung von Malware, Phishing-Kampagnen sowie den systematischen Aufbau digitaler Identitäten ein.
Gleichzeitig verzeichnet Microsoft eine Renaissance von Täuschungsmanövern. Phishing war 2026 für 23 % der beobachteten Eindringversuche verantwortlich, gegenüber 7 % im Jahr 2025. Gelingt Kriminellen der Zugriff über gültige Konten, folgt in 52,2 % der Fälle weiterer Diebstahl von Zugangsdaten.
Da herkömmliche Passwörter immer häufiger zum Einfallstor für Phishing-Attacken werden, gewinnen moderne Sicherheitslösungen massiv an Bedeutung. Erfahren Sie in diesem kostenlosen Report, wie Sie Ihre digitalen Konten durch passwortlose Anmeldung effektiv gegen Datenklau schützen. Hier den kostenlosen Ratgeber für passwortlose Sicherheit herunterladen
Eine massive Zunahme registrierte das Unternehmen zudem bei manipulationsgestützter Kommunikation: Bösartige Angriffe per Voice-Phishing über Teams legten im Jahresvergleich um 502 % zu. Über die vergangenen zwölf Monate hinweg registrierte Microsoft mehr als 46 Millionen Angriffe, bei denen legitime Geschäftskontakte imitiert wurden.
Täter nutzen KI-Modelle dabei zunehmend für die Stimmenmodulation in Echtzeit oder die Generierung gefälschter Ausweisdokumente. Zunehmend geraten zudem KI-Systeme selbst, einschließlich Prompts und Trainingsdaten, ins Visier von Attacken.
Vernetzte Abwehr und menschliche Kontrolle gefordert
Als Antwort auf die veränderten Bedrohungsmuster plädiert der Bericht für eine systemübergreifend vernetzte Erkennung. Trotz fortschreitender Automatisierung bleibe das menschliche Urteilsvermögen unverzichtbar, um komplexe Angriffspfade rechtzeitig zu durchschauen.
Neben technischen Maßnahmen empfiehlt Microsoft einen verstärkten sektorübergreifenden Informationsaustausch sowie praktische Notfallübungen, um die Aufrechterhaltung kritischer Dienste auch während gravierender Sicherheitsvorfälle abzusichern.
