LONDON (IT BOLTWISE) – Laut aktuellen Erhebungen waren in den letzten zwölf Monaten 90 Prozent der europäischen KMU von mindestens einem Sicherheitsvorfall betroffen. Besonders viele Betriebe reagieren mit höheren Investitionen in die Cybersicherheit. Gleichzeitig nennen die Unternehmen Personalengpässe und fehlende passende Sicherheitslösungen als Bremsklötze. Neben klassischem Phishing gewinnen auch KI-gestützte Angriffsmuster an Relevanz.

Die Sicherheitslage für mittelständische Unternehmen in Europa wirkt derzeit weniger wie ein punktuelles Problem und mehr wie ein struktureller Dauerstress-Test. Wie aus aktuellen Erhebungen des Sicherheitsdienstleisters Kaspersky hervorgeht, waren in den letzten zwölf Monaten 90 Prozent der europäischen KMU von mindestens einem Sicherheitsvorfall betroffen. Das ist bemerkenswert, weil es nicht nur einzelne Branchen oder Länder betrifft, sondern eine sehr breite Streuung der Vorfälle nahelegt. In der Praxis bedeutet das: Sicherheitsverantwortliche müssen von einer konstanten Angriffsoberfläche ausgehen und nicht von „einmal im Jahr“ auftretenden Ereignissen.
Die Meldung passt damit gut zu einem beobachtbaren Entscheidungswechsel in vielen Betrieben: Wenn Angriffe nicht mehr abstrakt bleiben, sondern den Betrieb spürbar stören, wandert das Budget von „Planung“ zu „Implementierung“. Laut den vorliegenden Daten haben 74 Prozent der KMU, die einen Sicherheitsvorfall verzeichneten, als direkte Reaktion ihre Investitionen in die Cybersicherheit erhöht. Interessant ist dabei weniger die Höhe der Investition als die Richtung: Viele Organisationen reagieren nicht mit einem einzigen Rettungsprojekt, sondern versuchen, die Schutzwirkung über mehrere Ebenen zu stärken. Für IT-Leitungen heißt das auch, dass Beschaffungszyklen und Prioritäten neu ausgerichtet werden müssen, weil Schutzmaßnahmen häufig aus einem Mix bestehen: Identitätsmanagement, Endpoint-Schutz, Monitoring und Prozesse für Incident Response.
Doch selbst wenn mehr Geld fließt, bleiben Engpässe. Fachkräfte fehlen häufig dort, wo sie am dringendsten gebraucht werden: bei der Umsetzung, beim Betrieb und bei der Auswertung von Sicherheitsmaßnahmen. Den Erhebungen zufolge sehen 24 Prozent der europäischen KMU das Fehlen von IT-Fachkenntnissen als wesentliches Hindernis für eine effektive Cybersicherheitsstrategie. Diese Lücke lässt sich nicht einfach mit „Schulungen“ schließen, weil Unternehmen nicht nur Wissen, sondern vor allem kontinuierliche Routine benötigen: Logdaten auswerten, Alerts richtig priorisieren, Konfigurationen nachhärten und Schwachstellen regelmäßig in den Griff bekommen. Wenn das intern nicht abgedeckt werden kann, steigen die Risiken für Fehlkonfigurationen, zu langsame Reaktionszeiten und eine zu späte Bereitstellung von Schutzmaßnahmen.
Neben dem Faktor Mensch wird in den Ergebnissen auch deutlich, dass technologische Lücken eine Rolle spielen – wenn auch seltener als primäre Ursache. Etwa 16 Prozent der befragten Unternehmen nennen das Fehlen geeigneter Sicherheitslösungen als entscheidenden Grund für ihre Anfälligkeit gegenüber Cyberattacken. Diese Formulierung ist mehr als ein Budget-Thema: Sie beschreibt auch das Matching-Problem, bei dem Schutzwerkzeuge nicht zu den eigenen Strukturen passen. Ein typisches Beispiel sind zu komplexe Systeme, die sich nur eingeschränkt automatisieren lassen, oder Produkte, deren Datenmodell nicht mit dem bestehenden Tooling harmoniert. Für KMU ist das entscheidend, weil Sicherheit hier häufig „nebenbei“ betrieben werden muss und nicht als eigener, voll ausstaffierter Sicherheitsbereich. Wer Schutz implementiert, braucht deshalb nicht nur Funktionen, sondern auch Bedienbarkeit, Integrationsfähigkeit und einen klaren Betriebsplan.
Beim Blick auf die Angriffswege dominiert weiterhin eine Methode, die sich in vielen Sicherheitskampagnen bewährt hat – und trotzdem Jahr für Jahr erfolgreich bleibt. Als häufigster Angriffsvektor wurde Phishing identifiziert: Bei 23 Prozent der betroffenen KMU führte es zum Erfolg. Das macht deutlich, dass manipulierter E-Mail- oder Nachrichtenverkehr in der Unternehmenswelt weiterhin die wichtigste Eintrittstür bildet. Besonders in Umgebungen mit mehreren Kommunikationskanälen, unterschiedlichen Nutzerrollen und uneinheitlichen Freigabeprozessen kann ein einzelnes kompromittiertes Konto reichen, um weitere Zugriffe anzustoßen. Ergänzend wird auch auf psychologisch getriebene Taktiken verwiesen, etwa CEO-Fraud, bei dem Angreifer Autoritäts- und Zeitdruckmuster nutzen, um Empfänger zu schnellen Handlungen zu bewegen.
Daneben verschiebt sich das Bedrohungsbild in Richtung neuer technologischer Fähigkeiten. Schwachstellen im Bereich der Künstlichen Intelligenz (KI) wurden von 18 Prozent der Unternehmen als Einfallstor genannt; damit rangieren KI-basierte Risiken bereits vor klassischen Software-Schwachstellen, die bei 15 Prozent der Vorfälle eine Rolle spielten. Das ist strategisch relevant, weil es in der Sicherheitsarchitektur eine zusätzliche Ebene einführt: Nicht nur die Angriffsfläche „klassische Anwendung“ oder „unsicherer Dienst“ ist zu prüfen, sondern auch Modell-, Daten- und Integrationspunkte. In der Praxis betrifft das Fragen wie: Woher stammen Trainings- oder Prompt-Daten, wie werden Entscheidungen protokolliert, und wie wird verhindert, dass KI-gestützte Komponenten unbeabsichtigt sensible Informationen weiterreichen. Ergänzend nennen die Erhebungen mit jeweils 15 Prozent mehrere spezialisierte Angriffstypen: Business Email Compromise (BEC), Angriffe auf die Lieferkette (Supply-Chain-Angriffe) sowie den Einsatz von Deepfakes, um Mitarbeiter oder Sicherheitssysteme zu täuschen.
Für Unternehmen ergibt sich daraus eine Konsequenz, die eher operativ als strategisch klingt: Schutzpläne müssen mehrere Szenarien gleichzeitig abdecken und dürfen nicht bei einem einzigen „Top-Tool“ enden. Wer etwa Phishing adressiert, braucht meist nicht nur Filter, sondern auch klare Regeln für Freigaben, Schulungsinhalte, Incident-Prozesse und eine schnelle Eskalationskette. Wer KI-basierte Risiken ernst nimmt, muss parallel die Governance rund um KI-Nutzung verschärfen und technische Kontrollen wie Zugriffsbeschränkungen, Logging und Tests für manipulative Eingaben etablieren. Gleichzeitig zeigt die Datenlage, dass Budgeterhöhungen ein notwendiger Startpunkt sind, aber ohne Personalaufbau, passende Lösungen und einen belastbaren Betriebsmodus nicht automatisch in weniger Vorfälle übersetzen. Für die nächsten Planungszyklen wird damit weniger die Frage „ob“ Sicherheit investiert wird entscheidend sein, sondern „wie“ die Maßnahmen im Alltag funktionieren – gemessen an Reaktionsfähigkeit, Abdeckung der wichtigsten Vektoren und der Fähigkeit, neue Angriffsformen wie KI-gestützte Muster oder Deepfakes schnell zu erkennen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriffe treffen 90 Prozent der europäischen KMU – warum KI-Risiken steigen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriffe treffen 90 Prozent der europäischen KMU – warum KI-Risiken steigen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriffe treffen 90 Prozent der europäischen KMU – warum KI-Risiken steigen« bei Google Deutschland suchen, bei Bing oder Google News!