LONDON (IT BOLTWISE) – KI-gestützte Vishing-Anrufe mit Stimmenklonen haben laut den vorliegenden Angaben zwischen Januar und Mai 2026 mehr als 10,6 Millionen Dollar in Bitcoin erbeutet. Die Täter kombinieren Voice-Phishing mit Social Engineering, indem sie sich als IT-Support ausgeben und Zugangsdaten sowie Zwei-Faktor-Codes abgreifen. Besonders heikel ist die schnelle Skalierung: Stimmen sollen sich mit nur 20 bis 30 Sekunden Audiomaterial täuschend echt nachbilden lassen. Parallel warnen Aufsichtsbehörden vor einer weiter steigenden Zahl von Malware-, Phishing- und Ransomware-Angriffen auf den Bankensektor.

KI-gestütztes Vishing rückt damit von der „es trifft nur Einzelfälle“-Erzählung in den Bereich echter Schadenssummen: Zwischen Januar und Mai 2026 sollen Erpresser über gefälschte IT-Support-Anrufe mit Stimmenklonen mehr als 10,6 Millionen Dollar in Bitcoin erbeutet haben. Der Mechanismus wirkt dabei banal und genau deshalb wirksam. Mitarbeiter erhalten einen Anruf, der wie ein Routinefall des internen Supports klingt, und werden gezielt in eine Situation gedrängt, in der sie Passwörter und insbesondere die zweiten Faktoren preisgeben.
Technisch ist der Engpass für Angreifer nicht die „Hacker“-Komponente, sondern die glaubwürdige Kommunikation am Telefon. Laut den Angaben setzt die Gruppe auf Voice Phishing (Vishing): Die Täter geben sich als Techniker aus und bringen Zielpersonen dazu, Authentifizierungsdaten und Zwei-Faktor-Codes herauszugeben. Auffällig ist zudem die zugrunde liegende Qualität der KI-Stimmenklon-Tools. So heißt es, dass sich Stimmen bereits mit 20 bis 30 Sekunden Audio so klonen lassen, dass sie für die Opfer „tippbar“ authentisch wirken. Für Security-Teams bedeutet das: Klassische Maßnahmen wie alleinige Passworthärtung oder das Verlassen auf „Absender-Checks“ greifen zu kurz, wenn die Stimme selbst zur Social-Engineering-Nahtstelle wird.
Der Fallkontext zeigt außerdem, wie eng sich Kriminelle mit Finanz-Ökosystemen verzahnen. Hinter den Attacken wird eine Gruppe genannt, die unter dem Kürzel UNC6671 geführt wird und in der Szene auch unter weiteren Namen auftaucht. Betroffen seien demnach unter anderem Blackstone, KKR, Citadel, Millennium und Point72. Wie konkret die Auszahlungslogik läuft, lässt sich aus den Angaben ebenfalls ablesen: Die typischen Lösegeldforderungen sollen zwischen 750.000 und 3 Millionen Dollar liegen, während bei Verhandlungen offenbar Rabatte von bis zu 75 Prozent gewährt wurden. Damit wird aus dem Telefonat kein einmaliges „Datenerbeuten“, sondern ein wiederkehrender Ablauf, den Angreifer mit KI und Prompt-gestützter Automatisierung effizienter machen können.
Parallel taucht im Darknet ein Angebot auf, das auf einen möglichen Datenabfluss bei Morgan Stanley hindeutet. Dabei geht es um eine Datenbank mit 892 Millionen Datensätzen, die angeblich aus einem Angriff stammen soll; der Preis wird mit 10.000 Dollar angegeben. Sicherheitsexperten bleiben hier skeptisch: Die Echtheit ist demnach unbestätigt, und es könnte sich um Daten handeln, die aus älteren Quellen oder aus mehreren Datensammlungen zusammengesetzt wurden, statt aus einem aktuellen Einbruch. Für Unternehmen ist genau dieses „unklare Attribution“-Szenario zentral: Selbst wenn die konkrete Datenherkunft nicht verifiziert ist, zeigt die bloße Vermarktung, dass gestohlene Informationen als Handelsware strukturiert werden und damit die Relevanz von Incident Response auch über den reinen Datenverlust hinaus steigt.
Auch die „Lieferketten“-Perspektive kommt ins Spiel. Die IEH Corporation, Zulieferer für Raketenabwehrsysteme wie Patriot und THAAD, soll am 5. August einen Einbruch in ihr E-Mail-System entdeckt haben. Betroffen war dabei ein einzelnes Postfach mit technischen Dokumentationen. Zwar fehlen laut den Angaben Hinweise auf einen Datendiebstahl, aber der Vorfall macht deutlich, wie schnell Angreifer über Kommunikationskanäle in technische Umgebungen gelangen können. Gerade bei Organisationen mit komplexen Zulieferbeziehungen ist eine einzelne kompromittierte Mailbox oft der Startpunkt für weitere Schritte, etwa wenn daraus Zugänge, Service-Konten oder interne Abstimmungswege abgeleitet werden.
Ein weiterer Baustein ist die Infrastruktur der Angriffe selbst. Am 20. Juli soll die deutsche Polizei mehr als 200 Server eines Phishing-Kits namens Kratos (auch SneakyLog genannt) beschlagnahmt und den Entwickler in Indonesien festgenommen haben. Das Kit sei für rund 15.000 Phishing-Kampagnen pro Monat gegen Microsoft-365-Nutzer eingesetzt worden – mit dem Ziel, Sitzungscookies zu stehlen und die Zwei-Faktor-Authentifizierung zu umgehen. Gleichzeitig bleibt die Lücke: Rund 1.800 aktive Abonnenten sollen noch Kopien des Codes besitzen. Das zeigt ein typisches Muster bei Cyber-Ökosystemen: Selbst wenn die Infrastruktur kurzfristig gekappt wird, kann die „Distribution“ der Werkzeuge weiterlaufen, weil Kopien existieren und Angreifer ihre Kampagnen dezentralisieren.
Die Warnlage für Finanzinstitute verdichtet sich zudem auf der Ebene der Aufsicht. Die Europäische Bankenaufsicht (EBA) habe am 6. August mehr als 3.000 Finanzinstitute vor einer deutlichen Zunahme von Malware-, Phishing- und Ransomware-Angriffen auf den Bankensektor gewarnt. Die zeitliche Formulierung („nicht zu früh“) passt dabei zur technischen Realität: KI-gestütztes Social Engineering macht es schwieriger, Angriffe frühzeitig an einzelnen Indikatoren zu erkennen, weil die Interaktion am Menschen „trainiert“ wirkt und weniger wie ein klassischer Fehlalarm aussieht. In der US-Landschaft ergänzt die CISA die Liste bekannter Schwachstellen unter anderem um Probleme in Arista VeloCloud Orchestrator und FortiOS; Finanzinstitute sollen risikobasiert patchen statt nur nach starren Bewertungsmustern vorzugehen.
Für CIOs, CISO und Security-Operation-Teams folgt daraus eine klare Prioritätenliste, die weit über Awareness-Kampagnen hinausgeht. Zum einen brauchen Telefon-Workflows und Authentifizierungsprozesse Schutzmaßnahmen, die nicht auf „vertraute Person“ oder „korrekter Techniktonfall“ setzen. Zum anderen müssen technische Kontrollen so gestaltet sein, dass die Angreiferlogik durchbricht, sobald Datenpfade wie Sitzungscookies oder Zwei-Faktor-Bausteine missbraucht werden. Parallel zeigen Initiativen wie die Alliance for Critical Infrastructure (ACI), dass Kooperationen zwischen Privatwirtschaft und staatlichen Programmen an Bedeutung gewinnen, weil KI-basierte Bedrohungen koordinierte Abwehr erfordern. Am Ende bleibt trotz aller Werkzeuge die wichtigste Komponente menschliche Skepsis: Unerwartete Anrufe sollten im Zweifel nicht sofort bestätigt, sondern über unabhängige Kanäle verifiziert werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Vishing gegen Finanzinstitute: 10,6 Mio. USD durch Stimmenklonen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Vishing gegen Finanzinstitute: 10,6 Mio. USD durch Stimmenklonen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Vishing gegen Finanzinstitute: 10,6 Mio. USD durch Stimmenklonen« bei Google Deutschland suchen, bei Bing oder Google News!