Cybercrime 2025 – so wappnen sich Mittelständler gegen KI-gestützte Angriffe

Cyberangriffe und die daraus entstehenden Schäden für den deutschen Mittelstand nehmen zu. KI verschärft die Gefahr, kann aber auch als mächtiges Werkzeug zur Verteidigung dienen.

Die Cyberbedrohungslage in Deutschland ist angespannt. Laut dem Bundeslagebild Cybercrime 2024 des Bundeskriminalamts (BKA) wurden im vergangenen Jahr mehr als 330.000 Straftaten im Bereich der Cyberkriminalität verübt. Cyberattacken verursachten der Studie Wirtschaftsschutz 2024 des Branchenverbands Bitkom zufolge im vergangenen Jahr einen Gesamtschaden von fast 180 Milliarden Euro. 80 Prozent der für diese Bitkom-Studie befragten deutschen Unternehmen verzeichneten eine Zunahme von Cyberattacken, zwei Drittel sehen sich durch Cyberangriffe in ihrer Existenz bedroht.

Gerade mittelständische Firmen geraten immer häufiger ins Visier der Cyberkriminellen. Im Spannungsfeld begrenzter IT-Ressourcen, wachsender regulatorischer Anforderungen und einer zunehmend komplexen Bedrohungslage fehlt es ihnen häufig an Fachkräften, Budget und interner Security-Expertise. Laut eines Berichts des vom Bundesministeriums für Wirtschaft und Energie betriebenen Portals Mittelstand-Digital, weisen kleine und mittlere Unternehmen einen hohen Rückstand bei der Umsetzung von IT-Sicherheitsmaßnahmen auf. Sie sind dadurch besonders anfällig für Cyberangriffe.

Die Intensität der Angriffe und die dadurch ausgehende Gefahren werden in den kommenden Jahren noch zunehmen – nicht zuletzt durch die großen Fortschritte im Bereich der künstlichen Intelligenz (KI). KI erleichtert und beschleunigt Angriffsmethoden wie Phishing und Identitätsdiebstahl, generiert eigenständig neue Malware-Varianten und lässt sich zur Herstellung täuschend echt wirkender Bilder, Videos und Sprachnachrichten, sogenannter Deepfakes, missbrauchen. Tools wie VASA-1 benötigen nicht mehr als ein Foto und eine kurze Stimmprobe, um beispielsweise ein realistisch wirkendes Deepfake-Video eines Geschäftsführers zu erstellen, mit dem sich Mitarbeiter manipulieren lassen.

KI im Dienst der IT-Sicherheit

Künstliche Intelligenz kommt aber nicht nur bei Cyberkriminellen, sondern auch bei den Verteidigern immer häufiger zum Einsatz. SIEM-Systeme (Security Incident and Event Management) wie Microsoft Sentinel profitieren von der Fähigkeit der KI, Muster in großen Datenmengen zu erkennen. Wie sich die intelligenten Funktionen von Sentinel in der Security-Praxis nutzen lassen, können mittelständische Unternehmen im Microsoft Sentinel Kickstarter Workshop der Deutschen Telekom erleben. Er gibt einen Überblick über die wesentlichen Vorteile von Microsoft Sentinel, hilft die Mehrwerte der Lösung zu verstehen und demonstriert anhand von Best-Practice-Beispielen den Einsatz.

Einen weiteren Schutz bieten intelligente Assistenten wie Security Copilot von Microsoft, die die Analyse von Sicherheitsmeldungen und die Bewertung von Bedrohungen erleichtern und beschleunigen. Auch hier bietet die Deutsche Telekom als starker Microsoft-Partner umfassende Beratungs- und Implementierungsleistungen wie das Copilot Readiness Assessment, die eine schnelle und sichere Implementierung der Microsoft-Lösungen für mittelständische Kunden gewährleisten.

Bausteine einer umfassenden Security-Strategie

Allerdings kann künstliche Intelligenz Unternehmen nur dann vor den aktuellen Cybergefahren schützen, wenn sie in eine umfassende Cybersicherheitsstrategie nach dem Zero-Trust-Prinzip eingebunden wird. Statt wie in der traditionellen Perimetersicherheit nur die Außengrenzen des Firmennetzes zu schützen und dem internen Verkehr prinzipiell zu vertrauen, wird bei Zero Trust jeder Zugriff auf Konten, Daten und Ressourcen überprüft – egal, ob er von außerhalb oder innerhalb des Netzes erfolgt. Nutzer und Anwendungen erhalten außerdem nur jene Zugriffsrechte, die sie für die aktuelle Aufgabe unbedingt benötigen.

Um eine solche Strategie umsetzen zu können, sind vor allem die folgenden fünf Bausteine von Bedeutung:

1. Starke Authentifizierungsmethoden verwenden: Erstaunlicherweise werden selbst simple Sicherheitsmaßnahmen wie die Mehr-Faktor-Authentifizierung (MFA) immer noch nicht flächendeckend in allen Betrieben für alle Accounts vorgeschrieben, obwohl sie einen hervorragenden Basisschutz gegen die Übernahme von Konten durch Cyberkriminelle bieten.

Zwar lässt sich auch MFA überwinden, beispielsweise durch Man-in-the-Middle-Attacken, Cyberkriminelle gehen jedoch meist den Weg des geringsten Widerstands, wie eine Untersuchung von Microsoft zeigt. Den Experten zufolge waren 99,9 Prozent aller kompromittierten Accounts nur mit einer Nutzername-Passwort-Kombination geschützt. Welches Mehrfaktorverfahren die größte Sicherheit bietet, lässt sich einer Bewertungstabelle des Bundesamts für Sicherheit in der Informationstechnik (BSI) entnehmen.

2. Konten und Zugänge zentral managen: Für die Umsetzung von Zero Trust ist eine leistungsfähige Identity & Access Management-Lösung (IAM) wie Microsoft Entra ID (vormals Azure Active Directory) unabdingbar. Sie ermöglicht es, Zugriffe rollen- und risikobasiert zu erlauben oder zu verweigern. Der Zugang kann außerdem auf bestimmte Zeiten und Geräte eingeschränkt oder nur von bestimmten Orten aus erlaubt werden (Conditional Access). Werden Anomalien erkannt, zum Beispiel Zugriffe außerhalb der üblichen Bürozeiten oder ein für den Nutzer untypisches Verhalten, kann das System zusätzliche Authentifizierungsschritte einleiten oder den Zugriff komplett sperren.

3. Endpunkte schützen: Unsichere Endpunkte sind ein Haupteinfallstor für Hacker. Ein umfassender Endpunktschutz gehört deshalb zu den wichtigsten Cybersecurity-Maßnahmen. Firmware, Betriebssystem, Browser und Applikationen sollten durch ein automatisiertes Patch-Management stets auf dem neuesten Stand gehalten werden, da Cyberkriminelle oft gezielt nach veralteten Systemen suchen, um deren Schwachstellen auszunutzen. Organisationen wie das Center for Internet Security (CIS) oder das BSI geben mit den CIS Benchmarks bzw. dem SiSyPHuS-Framework weitergehende Empfehlungen für die Härtung von Client-Systemen. Darüber hinaus sollten alle Endpunkte in eine EDR-Lösung (Endpoint Detection and Response) oder XDR-Lösung (Extended Detection and Response) wie Microsoft Defender XDR eingebunden sein, um Angriffe frühzeitig erkennen und abwehren zu können.

4. Privilegierte Accounts identifizieren und abschotten: Konten mit Administratorenrechten sind bei Cyberkriminellen besonders beliebt, weil sie einen umfassenden Zugang zu Systemressourcen bieten. Unternehmen sollten deshalb ein Privileged Identity Management (PIM) nutzen, wie es in Microsoft Entra ID integriert ist. Das PIM reduziert die Angriffsfläche privilegierter Accounts, indem es privilegierte Zugriffe beispielsweise nur für kurze Zeit oder nur in bestimmten Zeitfenstern erlaubt. Außerdem erzwingt es eine starke Authentifizierung oder fordert bei besonders sensiblen Zugriffen eine zusätzliche Genehmigung durch Dritte an.

5. Notfallplan ausarbeiten und üben: Selbst die besten Cybersecurity-Maßnahmen können keinen hundertprozentigen Schutz bieten. Jedes Unternehmen sollte deshalb einen Notfallplan für Cybersicherheitsvorfälle ausarbeiten. Er definiert unter anderem, welche Sofortmaßnahmen zu ergreifen und welche Mitarbeiter, Dienstleister und Behörden zu informieren sind. Wie andere Notfallpläne auch sollte der Cybernotfallplan regelmäßig geübt und weiterentwickelt werden.

Fazit: IT-Sicherheit ist ein Prozess und keine Technologie

Geopolitische Verwerfungen, die zunehmende Professionalisierung der Cyberkriminalität und die Fortschritte beim KI-Einsatz verschärfen die Bedrohungslage. Mittelständische Unternehmen müssen sich daran anpassen und ihre Cybersicherheitsmaßnahmen kontinuierlich verbessern. Dabei können erfahrende Partner wie die Deutsche Telekom unterstützen. Durch ihre lokale Präsenz, Skalierbarkeit und langjährige Erfahrung im Mittelstand kann sie mittelständischen Unternehmen ein umfassendes Portfolio an Dienstleistungen bieten – von der Beratung in regulatorischen, strategischen und technischen Fragen über Managed Services bis hin zu Security-as-a-Service. Kunden profitieren außerdem von einer umfassenden Microsoft-Expertise, die von Microsoft 365 und Modern Work über sichere Cloud-Infrastrukturen und IT-Security bis hin zur Integration von künstlicher Intelligenz reicht.

Beratungsleistungen, Gesprächsangebote, Whitepaper und weitergehende Informationen über maßgeschneiderte Security-Lösungen für Unternehmen von 20 bis 20.000 Mitarbeiter erhalten Sie auf dieser Webseite.

Lassen Sie sich von den Experten der Deutschen Telekom unverbindlich beraten – speziell für mittelständische Anforderungen!

Dieser Beitrag ist bereits älter als 90 Tage. Hier finden Sie die Übersicht neuer Sponsored Articles

.

kommentar field