LONDON (IT BOLTWISE) – Deutsche KMU melden deutlich mehr erfolgreiche Cyberangriffe als im Vorjahr. Laut Hiscox gefährdet eine von drei betroffenen Firmen damit spürbar die Zahlungsfähigkeit oder das wirtschaftliche Fortbestehen. Besonders häufig treffen Payment Diversion, DDoS und Ransomware auf Unternehmen, während viele Budgets unter 8.700 Euro pro Jahr bleiben. Gleichzeitig nehmen die Angriffszahlen im DACH-Raum deutlich zu, womit das Risiko für Ausfallzeiten weiter wächst.

Die Lage für kleine und mittlere Unternehmen in Deutschland wird in den aktuellen Auswertungen deutlich zugespitzt: Im Hiscox Cyber Readiness Report 2026 liegt der Anteil deutscher KMU mit einem erfolgreichen Cyberangriff im Vorjahresvergleich bei 31 Prozent. Noch kritischer ist die interne Folgeabschätzung der betroffenen Firmen, denn bei 33 Prozent der angegriffenen Unternehmen führte die Attacke in eine erhebliche Gefährdung der Zahlungsfähigkeit oder des wirtschaftlichen Fortbestehens. Im weltweiten Vergleich liegt dieser Anteil bei 25 Prozent, was die regionale Dringlichkeit erklärt: Nicht jede Organisation wird gleich stark getroffen, aber die wirtschaftliche Hebelwirkung einzelner Vorfälle ist in Deutschland offenbar höher.
Technisch schlagen Cybervorfälle vor allem dann durch, wenn aus einem reinen Sicherheitsereignis eine Betriebsunterbrechung wird. Für Deutschland nennt Hiscox nach einem Angriff durchschnittlich 41,7 Stunden Stillstand in KMU, während weltweit 31,6 Stunden berichtet werden. Genau hier entscheidet sich die Praxis: Ein Angriff ist nicht nur „kompromittierte Systeme“, sondern unter Umständen auch verlorene Produktionszeiten, manuelle Workarounds und Verzögerungen in Prozessen, die im Tagesgeschäft kaum Puffer haben. Die häufigsten Angriffsarten zeigen dabei ein Muster, das sich direkt auf Präventionsmaßnahmen abbilden lässt: Payment Diversion (45 Prozent) und DDoS (42 Prozent) stehen vorn, gefolgt vom Missbrauch von IT-Ressourcen (40 Prozent) und Ransomware (27 Prozent.
Dass die Bedrohung gleichzeitig auf vergleichsweise knappe Sicherheitsbudgets trifft, verschärft das Dilemma. Laut Hiscox investieren 58 Prozent der deutschen KMU jährlich weniger als 8.700 Euro in IT-Sicherheit, 12 Prozent geben dafür sogar kein Geld aus. Trotzdem existiert eine teilweise Kompensation über Versicherungs- und Risikomanagement: 39 Prozent der Mittelständler verfügen über eine eigenständige Cyber-Versicherung, global sind es 31 Prozent. Für die Umsetzung bedeutet das: Viele Unternehmen müssen mit priorisierter Risikoarbeit auskommen – also nicht „alles gleichzeitig“, sondern die Sicherheitsmaßnahmen so wählen, dass sie genau die Eintrittswahrscheinlichkeit für typische Pfade senken und die Wiederanlaufzeit verkürzen.
Auch Governance und Reaktionslogik rücken stärker in den Fokus. In den Angaben koppeln 41 Prozent der betroffenen deutschen KMU die Vergütung von Führungskräften an das Erreichen von Cybersicherheitszielen; international liegt der Wert bei 32 Prozent. Solche Zielkopplungen sind mehr als ein HR-Thema: Sie schaffen Verbindlichkeit für Prozesse wie Incident-Response-Übungen, die Pflege von Freigabe- und Patch-Workflows sowie die Durchsetzung von Verantwortlichkeiten in der Aufbauorganisation. Parallel verschiebt sich das Bild beim Bedrohungsumfeld in der DACH-Region: Check Point Research registrierte für Deutschland im August 2026 einen Anstieg der Angriffe um 53 Prozent auf 1.834 Attacken pro Woche. In Österreich waren es 2.468 pro Woche (plus 41 Prozent), in der Schweiz 1.515 (plus 36 Prozent); global lag der Wert bei 2.422 Angriffen pro Woche.
Die genaue Ausprägung zeigt sich besonders bei Ransomware und beim anfänglichen Zugriff. Für weltweit 1.042 Ransomware-Vorfälle im August 2026 nennt Check Point Research eine Verdopplung gegenüber August 2025; 36 Prozent der Opfer entfallen dabei auf den Sektor Unternehmensdienstleistungen. Als häufigstes Einfallstor treten elektronische Nachrichten auf: Jede 112. E-Mail wies Phishing-Inhalte auf (0,89 Prozent). Damit wird klar, warum Phishing-Schutz nicht isoliert betrachtet werden darf, sondern als Bestandteil einer Kette aus Identitätsprüfung, Postfach-Sicherheit, Schulung und technischer Abwehr wirkt. Gerade bei kleineren Marktteilnehmern verschiebt sich zudem das Risikoprofil: Die HDI Cyberstudie 2026 auf Basis einer Erhebung unter rund 1.100 Befragten zeigt Unterschiede in der Abwehrquote, etwa 65 Prozent bei angegriffenen Unternehmen insgesamt, aber nur 52 Prozent bei Selbstständigen und Freiberuflern. Bei Kammerberufen wie Ärzten, Anwälten und Architekten liegt der schadenfreie Verlauf bei 40 Prozent; 58 Prozent der Selbstständigen berichten Kosten von über 10.000 Euro, zugleich nutzen 35 Prozent in diesem Segment eine Cyberversicherung.
Zusätzlichen Sprengstoff liefert die Lücke zwischen Eigenwahrnehmung und realem Sicherheitsreifegrad. In einer Benchmarking-Untersuchung von PwC weicht die Selbsteinstufung bei Mittelständlern bei Sicherheitsprüfungen über sechs Dimensionen des NIST-Rahmenwerks um ein bis zwei Stufen von Fremdaudits ab. Diese Diskrepanz passt auch zu älteren Zahlen: Erhebungen des Bitkom für 2025 nennen 73 Prozent der Firmen mit Erfahrungen zu Diebstahl, Spionage oder Sabotage, während das BSI rund 334.000 Cybercrime-Fälle erfasste. Der Spezialist Onapsis beziffert zudem seit 2021 einen Zuwachs von 400 Prozent bei Ransomware-Vorfällen mit SAP-Bezug. Damit steht nicht nur Security, sondern auch Systemlandschaft und Abhängigkeit im Raum – zumal mehr als 100 Technologie- und Sicherheitsunternehmen in einem gemeinsamen Aufruf vor neuen Gefahren durch KI-gestützte Cyberangriffe warnen, etwa weil sich Angriffsplanung und Social-Engineering weiter automatisieren lassen.
Für die Praxis folgt daraus ein Ansatz, der Budget, Prozesse und Technik zusammenbindet. Die Transferstelle Cybersicherheit im Mittelstand richtet vom 5. bis 30. Oktober 2026 einen kostenfreien digitalen Cybersicherheitsmonat aus, der explizit Themen wie Lieferkettenangriffe sowie neue regulatorische Vorgaben durch NIS2 und den Cyber Resilience Act adressiert. Unternehmen profitieren dabei besonders, wenn sie konkrete Maßnahmen in bestehende Abläufe integrieren: vom Wiederanlaufplan über die Absicherung von E-Mail-Wegen bis zur Absprache von Verantwortlichkeiten zwischen IT, Fachbereichen und Management. Künstliche Intelligenz kann dabei selbst zum Risiko werden, aber ebenso zur Beschleunigung von Erkennung und Priorisierung – entscheidend ist, dass KI-gestützte Ansätze nicht als Ersatz für Basis-Hygiene funktionieren, sondern als Verstärker einer bereits belastbaren Security-Architektur.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriffe in Deutschland steigen: KMU zwischen Ausfallzeiten und knappen Budgets" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriffe in Deutschland steigen: KMU zwischen Ausfallzeiten und knappen Budgets" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriffe in Deutschland steigen: KMU zwischen Ausfallzeiten und knappen Budgets« bei Google Deutschland suchen, bei Bing oder Google News!