Google warnt: KI macht Cyberangriffe schneller, gezielter und schwerer erkennbar

Google Cloud hat seinen Cybersecurity Forecast 2026 veröffentlicht – eine nüchterne Bestandsaufnahme der Bedrohungslage, die auf echten Vorfallsdaten und Geheimdiensterkenntnissen basiert. Die Kernaussage: KI ist längst kein Zukunftsthema mehr, sondern wird von Angreifern heute aktiv eingesetzt – für überzeugendere Phishing-Mails, täuschend echte Telefonanrufe (Vishing) mit geklonten Stimmen und automatisierte Angriffskampagnen im grossen Massstab.

Besonders besorgniserregend ist der Trend zu sogenannten Prompt-Injection-Angriffen: Wer KI-Werkzeuge im Unternehmen oder privat einsetzt, kann Opfer werden, ohne es zu merken. Dabei schleusen Angreifer versteckte Anweisungen in Dokumente oder Webseiten ein, die ein KI-System dann unwissentlich ausführt – etwa Daten weiterleitet oder Aktionen auslöst. Betroffen ist grundsätzlich jeder, der KI-Assistenten mit Zugriff auf E-Mails, Dateien oder Unternehmenssysteme nutzt.

Ransomware bleibt das finanziell folgenreichste Problem: Im ersten Quartal 2025 wurden über 2.300 Opfer auf Datenleck-Seiten gelistet – ein Rekordwert. Staatliche Akteure aus Russland, China, Iran und Nordkorea intensivieren gleichzeitig ihre Spionage- und Sabotageaktivitäten, wobei Nordkorea 2025 den grössten je dokumentierten Kryptowährungsraub durchführte.

Empfehlung: Misstrauen ist gesund – auch gegenüber Telefonanrufen von vermeintlichen Kollegen oder IT-Supportmitarbeitern. Mehrfaktor-Authentifizierung (MFA) einschalten, KI-Tools im Unternehmen nur kontrolliert einsetzen und regelmässige Offline-Backups anlegen. Wer KI-Assistenten nutzt, sollte prüfen, auf welche Daten diese zugreifen dürfen.

Den vollständigen Bericht gibt es direkt bei Google Cloud: cloud.google.com

Related Posts

Medizintechnik-Konzern Stryker: Iranische Gruppe löscht 200.000 Geräte über Intune

Am 11. März 2026 wurde der US-amerikanische Medizintechnikkonzern Stryker Opfer eines gezielten Cyberangriffs, der erhebliche Störungen in der weltweiten Microsoft-Umgebung des Unternehmens verursachte. Betroffen waren Auftragsverarbeitung, Fertigung und Logistik – in Irland, dem größten Standort außerhalb der USA, wurden Mitarbeitende nach Hause geschickt. Die Hackergruppe Handala beansprucht die Tat für sich und gibt an, über 200.000 Geräte gelöscht und 50 TB Daten gestohlen zu haben.

Read More

Reprompt: One-Click-Angriff auf Microsoft Copilot erlaubte verdeckte DatenabflĂĽsse

Varonis hat mit „Reprompt“ einen Angriff beschrieben, der in Microsoft Copilot Personal mit nur einem Klick auf einen legitimen Microsoft-Copilot-Link eine verdeckte Datenabfluss-Kette auslösen konnte. Die Methode nutzte unter anderem den URL-Parameter q, um Prompts beim Öffnen der Copilot-Webseite automatisch auszuführen – ohne dass Nutzer aktiv etwas in Copilot eingeben mussten.

Read More

Gefälschte Windows-11-Werbung auf Facebook verteilt Passwort- und Krypto-Stealer

Angreifer schalten derzeit bezahlte Facebook-Anzeigen, die täuschend echt nach offiziellen Microsoft-Promotionen aussehen. Wer darauf klickt, landet auf einer nahezu perfekten Kopie der Microsoft-Download-Seite – erkennbar nur an der Adresszeile, die Domains wie ms-25h2-download[.]pro oder ms25h2-update[.]pro zeigt statt microsoft.com. Ein Klick auf „Jetzt herunterladen" liefert keinen Windows-Update, sondern einen 75 MB großen Schädling namens ms-update32.exe, der Passwörter, Browser-Sessions und Krypto-Wallet-Daten stiehlt.

Read More