Der Verizon Data Breach Investigations Report (DBIR) 2026 zeichnet ein klareres Bild der heutigen Cybersicherheitslandschaft: Angreifer agieren schneller, künstliche Intelligenz beschleunigt die Cyberkriminalität, und Unternehmen tun sich weiterhin mit grundlegenden Sicherheitspraktiken schwer.
- Die wichtigsten Erkenntnisse aus dem Verizon DBIR 2026
- Das Ausnutzen von Schwachstellen überholt den Missbrauch von Zugangsdaten
- KI beschleunigt die Cyberkriminalität
- Der Aufstieg von Shadow AI und Insider-Risiken
- Menschliches Versagen bleibt eine große Sicherheitsherausforderung
- Risiken durch Dritte nehmen weiter zu
- Ransomware dominiert die Bedrohungslandschaft weiterhin
- DDoS-Angriffe nehmen an Umfang zu
- Grundlegende Cybersicherheit bleibt am wichtigsten
Die wichtigsten Erkenntnisse aus dem Verizon DBIR 2026
- Das Ausnutzen von Schwachstellen (31 %) hat den Missbrauch von Zugangsdaten (13 %) als wichtigsten Vektor für den Erstzugriff im Verizon DBIR 2026 überholt.
- KI-gestützte Cyberangriffe nehmen zu: Bedrohungsakteure nutzen generative KI für Phishing, Aufklärung und die Entwicklung von Schadsoftware.
- Menschen waren an 62 % der Sicherheitsverletzungen beteiligt, was die Bedeutung von Security-Awareness und menschenzentrierten Sicherheitsstrategien unterstreicht.
- Sicherheitsverletzungen bei Drittanbietern schnellten auf 48 % der Vorfälle hoch und verdeutlichen die wachsenden Risiken in der Software-Lieferkette und bei Anbietern.
- Ransomware blieb eine der vorherrschenden Bedrohungen und betraf 96 % der kleinen und mittelständischen Unternehmen (KMU).
Auf Grundlage der Analyse von mehr als 31.000 Sicherheitsvorfällen und über 22.000 bestätigten Datenschutzverletzungen in 145 Ländern zeigt der Bericht, wie das Ausnutzen von Schwachstellen, Risiken durch Dritte, Ransomware und menschliches Versagen weiterhin zu den wichtigsten Ursachen für Sicherheitsverletzungen gehören.
„Da das Ausnutzen von Schwachstellen inzwischen der wichtigste Vektor für den Erstzugriff ist und der Missbrauch von RMM im Jahresvergleich um 240 % zugenommen hat, haben Angreifer perfektioniert, innerhalb der Tools und Infrastrukturen zu agieren, denen Unternehmen bereits vertrauen“, sagte Will Baxter, Head of Product bei Team Cymru, in einer E-Mail an eSecurityPlanet.
John Watters, Chairman und CEO von iCOUNTER, ergänzte: „Die Feststellung des DBIR, dass Dritte in diesem Jahr an 48 % der Sicherheitsverletzungen beteiligt waren – nach einem Anstieg von 60 % im Jahresvergleich –, sollte grundlegend verändern, wie Unternehmen über Cyberrisiken und systemische Gefährdungen denken.“
Das Ausnutzen von Schwachstellen überholt den Missbrauch von Zugangsdaten
Eine der wichtigsten Erkenntnisse des diesjährigen DBIR ist, dass das Ausnutzen von Schwachstellen den Missbrauch von Zugangsdaten als wichtigsten Vektor für den Erstzugriff offiziell überholt hat.
Laut Verizon entfallen inzwischen 31 % der Methoden für den Erstzugriff auf das Ausnutzen von Schwachstellen, während der Missbrauch von Zugangsdaten auf 13 % zurückgegangen ist.
Diese Verschiebung spiegelt die wachsende Zahl exponierter, aus dem Internet erreichbarer Systeme sowie die zunehmende Nutzung von KI durch Bedrohungsakteure wider, um Angriffe zu beschleunigen.
Der Bericht hebt außerdem eine größer werdende Lücke bei der Behebung hervor. Nur 26 % der kritischen Schwachstellen im Katalog der Cybersecurity and Infrastructure Security Agency (CISA) für bekannte ausgenutzte Schwachstellen (KEV) wurden 2025 vollständig behoben, und die mittlere Behebungsdauer stieg von 32 auf 43 Tage.
Bedrohungsakteure nutzen Schwachstellen schneller aus, als Unternehmen sie beheben können, wodurch ein wachsendes Ungleichgewicht zwischen Angreifern und Verteidigern entsteht.
KI beschleunigt die Cyberkriminalität
Künstliche Intelligenz ist ein weiteres zentrales Thema des gesamten Berichts.
Verizon stellt fest, dass Cyberkriminelle generative KI (GenAI) nutzen, um Aufklärung zu automatisieren, Phishing-Inhalte zu erstellen, Schwachstellen zu untersuchen und sogar bei der Entwicklung von Schadsoftware zu unterstützen.
Der Bericht warnt vor dem Aufstieg autonomer Gegner, bei denen KI-gestützte Angriffe schneller, skalierbarer und anpassungsfähiger werden.
Der Aufstieg von Shadow AI und Insider-Risiken
KI schafft nicht nur externe Bedrohungen, sondern führt auch neue Insider-Risiken ein.
Der DBIR untersuchte außerdem den Aufstieg von Shadow AI, womit die Nutzung nicht autorisierter KI-Tools und nicht genehmigter Konten in Unternehmenssystemen durch Mitarbeiter gemeint ist.
Verizon stellte fest, dass 67 % der Nutzer über nicht geschäftliche Konten auf Unternehmensgeräten auf KI-Dienste zugriffen, während inzwischen 45 % der Beschäftigten regelmäßig KI-Dienste – genehmigt oder nicht – in Unternehmenssystemen nutzen; im Vorjahr waren es nur 15 %.
Es wurde festgestellt, dass Mitarbeiter Quellcode, technische Dokumente und andere sensible Daten auf externe KI-Plattformen hochluden, wodurch das Risiko von Datenabfluss und der Offenlegung geistigen Eigentums steigt.
Menschliches Versagen bleibt eine große Sicherheitsherausforderung
Trotz der wachsenden Rolle von KI bei Cyberangriffen stellte Verizon fest, dass menschliche Beteiligung 2025 weiterhin zu 62 % der Sicherheitsverletzungen beitrug.
Angriffe durch Social Engineering entwickeln sich weiter und umfassen zunehmend Voice-Phishing, mobilzentrierte Angriffe und Taktiken zur Echtzeit-Impersonation, die KI nutzen.
Der Bericht erinnert die Leser unmissverständlich daran, dass Menschen keine Computer sind, und betont, wie wichtig es ist, Sicherheitsprogramme am tatsächlichen menschlichen Verhalten statt an unrealistischen Erwartungen auszurichten.
Risiken durch Dritte nehmen weiter zu
Risiken durch Dritte entwickelten sich im Bericht ebenfalls zu einem der am schnellsten wachsenden Problemfelder.
Verizon stellte fest, dass 48 % der Sicherheitsverletzungen einen Dritten betrafen, gegenüber 30 % im Vorjahr.
Unternehmen verlassen sich zunehmend auf vernetzte Anbieter, Cloud-Provider, SaaS-Plattformen und APIs, bei denen ein einziger Sicherheitsvorfall mehrere Unternehmen gleichzeitig treffen kann.
Bei mehreren größeren, im Bericht analysierten Sicherheitsverletzungen kompromittierten Angreifer während derselben Kampagne mehrere Drittanbieter.
Ransomware dominiert die Bedrohungslandschaft weiterhin
Ransomware dominiert die Bedrohungslandschaft weiterhin.
Laut DBIR war Ransomware bei 48 % aller 2025 analysierten Sicherheitsverletzungen im Spiel.
Kleine und mittelständische Unternehmen (KMU) bleiben besonders gefährdet: Sie machen etwa 96 % der Ransomware-Opfer aus, sofern die Unternehmensgröße bekannt war.
Verizon weist darauf hin, dass viele Ransomware-Kampagnen opportunistisch vorgehen und Unternehmen mit gestohlenen Zugangsdaten, ungepatchten Schwachstellen oder begrenzten Sicherheitsressourcen ins Visier nehmen.
DDoS-Angriffe nehmen an Umfang zu
Der Bericht hebt außerdem das rasante Wachstum von Distributed-Denial-of-Service-Angriffen (DDoS) hervor. Verizon beobachtete, dass die größten DDoS-Angriffe um 198 % bei Bits pro Sekunde und um 156 % bei Paketen pro Sekunde zunahmen.
Die Finanzbranche, professionelle Dienstleistungen und das verarbeitende Gewerbe blieben die am stärksten angegriffenen Branchen.
Grundlegende Cybersicherheit bleibt am wichtigsten
Die vielleicht wichtigste Erkenntnis aus dem DBIR ist, dass grundlegende Cybersicherheit weiterhin entscheidend ist.
Angreifer nutzen zunehmend KI und Automatisierung, um Cyberangriffe schneller als je zuvor zu skalieren.
Trotz dieser sich wandelnden Bedrohungen betont der Bericht von Verizon weiterhin die Bedeutung von Asset-Transparenz, Multi-Faktor-Authentifizierung (MFA), Patch-Management, Security-Awareness-Schulungen, dem Management von Risiken durch Dritte und der Bereitschaft zur Reaktion auf Sicherheitsvorfälle.
Da Unternehmen mit schnelleren, KI-gestützten Angriffen und wachsenden Risiken durch Dritte konfrontiert sind, setzen viele auf Zero-Trust-Lösungen, um die Transparenz zu verbessern, eine kontinuierliche Verifizierung durchzusetzen und ihre Angriffsfläche insgesamt zu verkleinern.





