Dieser Artikel wurde ursprünglich auf TechRepublic veröffentlicht.
Sicherheitsexperten kamen diese Woche zur Konferenz Proofpoint Protect 2025 in Nashville, Tennessee, zusammen, um über die neuesten Cyberbedrohungen und den wachsenden Einfluss von KI auf die Cybersicherheit zu sprechen. Phishing per E-Mail bleibt laut den Proofpoint-Forschern das größte Problem.
Davide Canali, Director of Threat Research bei Proofpoint, erklärte, das Unternehmen scanne täglich 3,5 Milliarden E-Mails – ein Drittel des weltweiten Gesamtaufkommens. Außerdem scannt Proofpoint täglich 49 Milliarden URLs und 3 Milliarden Anhänge auf der Suche nach Schadcode, dem Diebstahl von Zugangsdaten und Betrug.
„Von den in den vergangenen Jahren gemeldeten Schäden in Höhe von 50 Milliarden US-Dollar durch Cyberkriminalität entfallen 85 % auf Betrug“, sagte Canali auf der Veranstaltung. „Phishing ist weltweit die häufigste Ursache für Sicherheitsverletzungen.“
Proofpoints Forschung zu Phishing und URL-basierten Bedrohungen ergab, dass 71 % der Nutzer zugaben, riskante Handlungen vorgenommen zu haben. Fast alle wussten, dass sie etwas Riskantes taten, und 58 % zeigten ein Verhalten, durch das sie gegenüber gängigen Social-Engineering-Taktiken verwundbar gewesen wären. Selbst Nutzer mit Multi-Faktor-Authentifizierung (MFA) sind weiterhin gefährdet. Jeden Monat werden mehr als eine Million Angriffe gestartet, um MFA zu umgehen – dennoch glauben 89 % der Sicherheitsexperten, dass MFA vollständigen Schutz vor der Übernahme von Konten bietet.
KI-gestützte Phishing-Trends
Weniger Arbeit für Hacker bei hoher Aussicht auf Erfolg
Technologiegiganten investieren massiv in KI, während sie um die Marktführerschaft kämpfen. Auch Cyberkriminelle haben das Potenzial der KI erkannt, ihre Angriffe zu beschleunigen, und nutzen sie, um Techniken zu automatisieren und zu verstärken. Canali äußerte große Bedenken hinsichtlich des Einflusses, den KI auf Phishing ausübt.
„KI hat den Aufwand für Cyberkriminelle zum Starten von Angriffen um 95 % reduziert“, sagte er. „46 % der Nutzer klicken mit höherer Wahrscheinlichkeit auf Phishing-Links, die von Large Language Models (LLMs) generiert wurden.“
Zunahme von Angriffen über Fernzugriff, QR-Code-Bedrohungen und automatisierten Kampagnen
Eine neue Generation von Hackern benötigt keine Programmierkenntnisse mehr, um Angriffe durchzuführen. Proofpoint-Umfragen unter CISOs zeigen, dass 54 % generative KI als erhebliches Sicherheitsrisiko für ihre Unternehmen betrachten.
So wird Phishing mit Fernzugriffskontrollen kombiniert. Kriminelle geben sich als Helpdesk-Mitarbeiter aus und bitten um Fernzugriff auf das Gerät eines Mitarbeiters. Sobald sie Zugriff haben, schleusen sie umgehend Malware ein. Diese Taktik ist nicht neu, aber KI ermöglicht ihre Umsetzung in beispielloser Geschwindigkeit. Untersuchungen von Proofpoint ergaben, dass mittlerweile 34 % der URL-basierten Malware-Kampagnen Fernzugriffssoftware ausliefern.
KI wird außerdem eingesetzt, um die Zahl der QR-Code-Bedrohungen zu steigern – im ersten Halbjahr 2025 waren es 4,2 Millionen – und automatisierte Phishing-Kampagnen voranzutreiben. Statt dass ein Mensch eine Phishing-Kampagne entwickelt, die Ergebnisse beobachtet und sie schrittweise zur Steigerung ihrer Wirksamkeit anpasst, werden KI-Agenten darauf trainiert, eigene Kampagnen zu entwerfen, sie nahezu in Echtzeit anzupassen und die effektivsten Phishing-E-Mails schnell auf riesige Nutzergruppen auszuweiten oder gezielt an bestimmte Nutzertypen zu richten, wie bei Spear-Phishing-Angriffen.
KI-gestützte Cyberabwehr
Glücklicherweise wird KI auch zur Verbesserung der Sicherheit eingesetzt. Anbieter von Cybersicherheitslösungen nutzen KI, um Abwehrmaßnahmen zu stärken, Malware und Eindringversuche schneller zu erkennen und Phishing-Datenverkehr zu blockieren.
„KI ermöglicht es uns, mehr Inhalte in E-Mails zu verstehen und Bedrohungen effektiver zu erkennen und zu verhindern“, sagte Dan Rapp, Chief AI & Data Officer bei Proofpoint. „Das bedeutet, dass wir unsere Tools kontinuierlich trainieren müssen, um den relevantesten Datensatz bereitzustellen“, fügte er hinzu.
Rapp wies darauf hin, dass LLMs in der Cyberabwehr unerschwinglich teuer sein und nur langsam trainiert werden können. Daher hat Proofpoint kleinere, spezialisierte KI-Modelle entwickelt, die sich deutlich schneller bereitstellen lassen. Diese Modelle werden 2,5-mal pro Woche aktualisiert.
„Für die E-Mail-Sicherheit ist eine Defense-in-Depth-Strategie am besten geeignet“, sagte Rapp. „Wenn man sich die E-Mail ansieht, bevor sie ein Postfach erreicht, kann man viel mehr tun – etwa Warnhinweise an verdächtigen Inhalten anbringen oder sie vollständig herausfiltern.“
„KI-Agenten sind beim Abwehren von Social Engineering deutlich schlechter“
Bei jeder neuen Technologie müsse man sich darüber im Klaren sein, dass man sich möglicherweise einen Fuchs in den Hühnerstall hole, fügte Rapp hinzu.
„KI ist unabhängig von den Aussagen der Anbieter nicht sicher, aber sie wird mit der Zeit sicherer werden“, sagte er. „Wir versehen unsere KI-Tools mit starken Schutzvorkehrungen, etwa Audit-Funktionen, Rollback und Notausschaltern.“
Trotz dieser Schutzmaßnahmen räumte er ein, dass es sich um einen andauernden Kampf handelt. Bedrohungsakteure finden kontinuierlich weitaus mehr Möglichkeiten, KI auszunutzen, und werden dabei durch deren wörtliche Arbeitsweise unterstützt. Indem Entwickler die Cybersicherheit mit zahlreichen KI-Agenten verbessern, eröffnen sie Hackern unbeabsichtigt neue Wege in das Unternehmen. Warum? Es stellt sich heraus, dass diese hochintelligenten KI-Agenten beim Social Engineering ebenfalls ziemlich dumm sind.
„Wenn wir dachten, dass Menschen schlecht darin sind, Social Engineering zu widerstehen, sind KI-Agenten darin deutlich schlechter“, sagte Ryan Kalember, Chief Strategy Officer bei Proofpoint.
kündigte das Unternehmen für Cybersicherheit und Compliance neue agentenbasierte KI-Sicherheitslösungen an.

