Der Microsoft Digital Defense Report 2026 zeigt, dass agentische KI-Systeme Angriffe immer eigenständiger planen und ausführen. Deutschland war im ersten Halbjahr 2026 das EU-Land mit den meisten betroffenen Kunden: Die Ransomware Angriffe stiegen um 276 Prozent.

Bislang half künstliche Intelligenz Angreifern vor allem dabei, Phishing-Nachrichten zu erstellen, Schwachstellen zu finden und einzelne Angriffsschritte zu beschleunigen. Der neue Microsoft Digital Defense Report (MDDR) beschreibt nun die nächste Stufe: agentische KI-Systeme, die Cyberangriffe zunehmend selbstständig planen und ausführen.

Als Beispiel nennt der Bericht JADEPUFFER. Diesen Ransomware-Angriff beobachtete Microsoft erstmals im Juli 2026, wesentliche Teile der Angriffskette übernahmen dabei KI-Agenten automatisiert. Laut Microsoft verkürzt KI die Dauer von Angriffen von Tagen auf Minuten. IT-Sicherheitsteams müssten deshalb selbst KI-Agenten einsetzen, um Bedrohungen schneller zu erkennen, zu untersuchen und einzudämmen. Die Sicherheitsexperten des Unternehmens erwarten, dass Agenten künftig mehr gefährliche Angriffe eigenständig durchführen.

Deutschland in der EU am häufigsten betroffen

Sofern nicht anders angegeben, umfasst der Bericht den Zeitraum von Juli 2025 bis Juni 2026. Im ersten Halbjahr 2026 war Deutschland der EU-Mitgliedstaat, in dem Microsoft-Kunden am häufigsten von Cyberbedrohungen betroffen waren. Weltweit liegt Deutschland auf Platz 10. Am häufigsten angegriffen werden die USA, Israel und die Ukraine. Die Zahl der bekannt gewordenen Ransomware-Angriffe in Deutschland stieg in den zwölf Monaten bis Juni 2026 um 276 Prozent.

KI-Systeme werden selbst zum Ziel

Angreifer nehmen auch KI-Systeme direkt ins Visier. Beim sogenannten Model Poisoning speisen sie falsche Informationen in ein Modell ein, um es zu kompromittieren. In anderen Fällen schleusen sie schädliche Prompts ein, durch die vertrauliche Daten aus Unternehmen abfließen, ohne dass die Nutzer es bemerken.

Der Bericht beschreibt zudem das Model Tampering, das die Grundlage für kaum erkennbare „Sleeper Agent“-Angriffe bildet. Dabei manipulieren Angreifer ein Modell so, dass es gezielt Schwachstellen in Code einbaut oder Informationen weitergibt, wenn seine Nutzer für bestimmte Organisationen arbeiten oder bestimmte Aufgaben erledigen. Microsoft entdeckte außerdem schädliche Browser-Erweiterungen, die vorgaben, KI-Modelle wie ChatGPT und DeepSeek zu unterstützen, tatsächlich aber Chats abgriffen. Sie wurden fast 900.000-mal installiert und in mehr als 20.000 Unternehmen eingesetzt.

Identitätsbetrug und neue Phishing-Methoden

KI beschleunigt auch den Diebstahl und die Fälschung von Identitäten. Kriminelle versenden damit maßgeschneiderte Phishing-Nachrichten in sehr großem Umfang, imitieren Stimmen, manipulieren Dokumente und schreiben E-Mails im Stil vertrauter Personen. Fast 85 Prozent der Phishing-E-Mails, die Microsoft im zweiten Quartal 2026 untersuchte, täuschten gezielt eine falsche Identität vor.

Eine neuere Methode ist das E-Mail-Bombing. Mitarbeitende erhalten zunächst eine Flut offensichtlich dubioser E-Mails, danach eine scheinbar vom IT-Team stammende Nachricht, die Schutz vor der Flut verspricht. Tatsächlich greift sie Passwörter ab oder installiert Schadsoftware. Auch QR-Codes dienen dem Phishing: Zwischen Juli 2025 und Juni 2026 deckte Microsoft mehr als 145 Millionen Versuche auf.

Schatten-KI im öffentlichen Dienst

Eine von Microsoft Deutschland in Auftrag gegebene Umfrage, die unabhängig vom MDDR durchgeführt wurde, weist auf ein Risiko in der öffentlichen Verwaltung hin. Demnach nutzen 49 Prozent im öffentlichen Dienst Schatten-KI, also nicht autorisierte Modelle, die weder sicher sind noch Souveränitätsanforderungen entsprechen. Ralf Wigand, National Security Officer bei Microsoft Deutschland, erklärte, Beschäftigte wollten effizient arbeiten. Stehe ihnen keine sichere, für die Verwaltung geeignete KI zur Verfügung, griffen sie auf frei zugängliche Modelle zurück. Das sei sowohl ein Sicherheits- als auch ein Souveränitätsrisiko.

Civey befragte vom 11. bis 30. September 2026 online 750 Entscheiderinnen und Entscheider aus Politik und Verwaltung in Bund, Ländern und Kommunen. 64 Prozent schätzen die aktuelle Bedrohung durch Cyberangriffe als hoch oder sehr hoch ein. Zugleich steigt die Abwehrbereitschaft: Vor einem Jahr sprachen weniger als 18 Prozent von einer hohen Bereitschaft ihrer Organisation, jetzt sind es mehr als 44 Prozent.

Empfehlung: Agenten gegen Agenten

Laut Microsoft können Organisationen auf Angriffe in Maschinengeschwindigkeit nicht mehr mit menschlichem Tempo reagieren. KI-Agenten sollen Sicherheitsteams dabei unterstützen, große Mengen an Sicherheitssignalen zu analysieren, zu priorisieren, Zusammenhänge zu erkennen und auf Bedrohungen zu reagieren. Voraussetzung ist, dass Unternehmen ihre eigenen KI-Systeme absichern, denn jeder Agent mit Zugriff auf Unternehmensdaten und -systeme ist auch ein möglicher Zugangspunkt. Unternehmen sollten wissen, welche Agenten sie einsetzen, ihnen eindeutige digitale Identitäten zuweisen und ihre Zugriffsrechte begrenzen und kontrollieren.

Auch Open-Source-Software sieht der Bericht unter Druck. Das klassische Modell, bei dem die Entwickler-Community Schwachstellen findet und schließt, werde mit der Geschwindigkeit von KI-Agenten kaum mithalten, so Microsoft. Regierungen und Cybersicherheitsbehörden sollten mit Organisationen wie der Open Source Security Foundation und Akrites zusammenarbeiten. Akrites ist eine Unterabteilung der Linux Foundation, die Schwachstellen in Open-Source-Software für kritische Infrastruktur schließt.

 

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner