Die Cyberkriegsführung ist in eine neue Phase eingetreten – und sie entwickelt sich schneller, als viele Unternehmen sich dagegen wappnen können.
Der Bericht zum Stand der Cyberkriegsführung 2026 von Armis warnt davor, dass KI-gesteuerte Angriffe, geopolitische Spannungen und zunehmende digitale Abhängigkeiten zusammenwirken und weltweit eine permanente Bedrohungslage mit hohem Druck für Unternehmen schaffen.
„Moderne Unternehmen geraten ins Fadenkreuz geopolitischer Spannungen. Die Beschleunigung durch KI und ungelöste Sicherheitslücken [machen] herkömmliche Zeitpläne für die Abwehr verstärkter globaler Cyberbedrohungen obsolet“, sagte Nadir Izrael, Mitgründer und CTO von Armis, in einer E-Mail an eSecurityPlanet.
Die wachsende Lücke bei der Cyberabwehr
Den Ergebnissen des Berichts zufolge betrachten inzwischen 79 % der Unternehmen KI-gestützte Angriffe als erhebliche Bedrohung, doch 66 % sind der Ansicht, dass Unternehmen den für ihre Abwehr erforderlichen Ressourcenbedarf unterschätzen.
Diese Diskrepanz verdeutlicht, was Armis als ein wachsendes „Bereitschaftsparadoxon“ bezeichnet – eine Lücke zwischen der wahrgenommenen Vorbereitung und der tatsächlichen Widerstandsfähigkeit.
Obwohl viele Unternehmen Vertrauen in ihre Sicherheitslage äußern, zeichnen die Ergebnisse aus der Praxis ein anderes Bild: Rund zwei Drittel berichteten, allein im vergangenen Jahr zwei Cybersicherheitsverletzungen erlebt zu haben – ein Anstieg um vier Prozent gegenüber dem Vorjahr.
Dieses Ungleichgewicht spiegelt einen breiteren Branchentrend wider: Das Bewusstsein ist gestiegen, doch die Abwehrfähigkeiten konnten mit der Geschwindigkeit und Raffinesse moderner Bedrohungen nicht Schritt halten.
Zugleich unterstreicht es die Notwendigkeit, reaktive Sicherheitsmodelle hinter sich zu lassen und auf ein kontinuierliches Exposure-Management umzustellen, bei dem Unternehmen Transparenz in Echtzeit und eine proaktive Risikoreduzierung priorisieren.
Der Aufstieg agentischer KI und hybrider Angriffe
Ein wesentlicher Treiber dieses Wandels ist das Aufkommen KI-gestützter, autonomer Angriffsfähigkeiten.
Der Bericht hebt die zunehmende Nutzung agentischer KI hervor – Systeme, die Schwachstellen selbstständig entdecken, Exploits generieren und sich ohne menschliches Eingreifen lateral in Netzwerken ausbreiten können.
In einigen Fällen hat dies die durchschnittliche Zeit bis zur Kompromittierung von Stunden oder Tagen auf Sekunden verkürzt.
Angreifer verlassen sich jedoch nicht ausschließlich auf Automatisierung.
Stattdessen kombinieren sie die Skalierbarkeit von KI mit menschlicher Präzision – sie setzen KI für die Aufklärung, das Scannen und den Erstzugriff ein, während sie menschlichen Bedienern hochwertige Ziele und strategische Entscheidungen überlassen.
Dieser hybride Ansatz macht Angriffe effizienter und schwerer zu erkennen, sodass Angreifer länger in Umgebungen präsent bleiben und sich unauffälliger bewegen können.
Wie KI Angriffsmethoden verändert
Moderne Cyberkriegsführungskampagnen sind ebenfalls zunehmend mehrstufig und KI-gestützt.
Angriffsketten beginnen häufig mit der schnellen Ausnutzung von Schwachstellen – manchmal unter Einbeziehung von Zero-Day-Lücken –, gefolgt vom Diebstahl von Zugangsdaten, der lateralen Ausbreitung und der dauerhaften Verankerung sowohl in IT- als auch in Operational-Technology-(OT-)Umgebungen.
Wie der Bericht feststellt, umgehen Techniken wie Phishing, der Missbrauch von Zugangsdaten und die Ausnutzung falsch konfigurierter Cloud-Umgebungen herkömmliche Abwehrmaßnahmen mit alarmierender Konstanz.
Mit Blick auf die Zukunft dürfte die Rolle der KI bei der Entdeckung von Schwachstellen noch weiter zunehmen.
Der Bericht legt nahe, dass KI-gesteuerte Systeme schon bald einen erheblichen Anteil an der Identifizierung und Bewaffnung von Zero-Day-Lücken ausmachen und menschliche Forscher möglicherweise insgesamt übertreffen könnten.
Diese Beschleunigung erhöht nicht nur die Zahl ausnutzbarer Schwachstellen, sondern verkürzt auch das Zeitfenster, das Verteidigern für eine Reaktion bleibt, dramatisch.
Zusammengenommen verändern diese Entwicklungen die Natur des Cyberkonflikts.
Da KI schnellere, besser skalierbare und zunehmend autonome Angriffe ermöglicht, verschwimmt die Grenze zwischen Cyberkriminalität und Kriegshandlungen weiter – insbesondere wenn Kampagnen auf kritische Infrastrukturen zielen oder andere reale, kinetische Folgen haben.
Widerstandsfähige Cyberabwehr aufbauen
Da sich Cyberbedrohungen mit Maschinengeschwindigkeit weiterentwickeln, können sich Unternehmen nicht länger auf herkömmliche, reaktive Sicherheitsansätze verlassen.
Der Aufstieg KI-gesteuerter Angriffe und zunehmend komplexer Angriffsketten erfordert eine proaktivere, mehrschichtige Abwehrstrategie.
- Kontinuierliches Einführen von Exposure-Management zur Aufrechterhaltung der Transparenz über Anlagen, Schwachstellen und Angriffspfade in der gesamten Umgebung in Echtzeit.
- Implementieren Sie Zero-Trust-Prinzipien und Netzwerksegmentierung , um laterale Bewegungen einzuschränken und die Auswirkungen von Sicherheitsverletzungen zu reduzieren.
- Investieren Sie in KI-gestützte Sicherheitstools , um Bedrohungen mit Maschinengeschwindigkeit besser zu erkennen, zu korrelieren und zu priorisieren.
- Stärken Sie Identitäts- und Zugriffskontrollen durch die Durchsetzung von Phishing-resistenter MFA, dem Prinzip der geringsten Rechte und der Überwachung auf Missbrauch von Zugangsdaten.
- Sichern Sie die Software-Lieferkette und kontrollieren Sie die Nutzung von Shadow AI , um Datenlecks und verborgene Schwachstellen in Code und Drittanbieterabhängigkeiten zu verhindern.
- Validieren Sie die Abwehr kontinuierlich durch Simulationen von Sicherheitsverletzungen und Angriffen, Red Teaming und regelmäßige Tests von Incident-Response-Plänen.
- Stellen Sie Resilienz durch unveränderliche Backups und kontinuierliche Überwachung her.
Zusammengenommen helfen diese Strategien Unternehmen, ihre betriebliche Widerstandsfähigkeit aufzubauen und Bedrohungen frühzeitig einzudämmen, wodurch letztlich der Wirkungsradius von Angriffen verringert wird.
KI verändert die Cyberkriegsführung
Der Aufstieg KI-gestützter Cyberkriegsführung spiegelt einen umfassenderen Wandel in der Entwicklung digitaler Bedrohungen wider.
Sowohl staatliche als auch nichtstaatliche Akteure haben inzwischen Zugriff auf Tools, mit denen sich Angriffe schnell skalieren und viele Aspekte des Prozesses automatisieren lassen.
Gleichzeitig führen neue Technologien wie Quantencomputing und KI-generierter Code zu neuen Risiken in Software-Lieferketten und kritischen Infrastrukturen.
Der Bericht verweist außerdem auf die zunehmende Nutzung von Cyber-Taktiken zur Beeinflussung von Informationen und der öffentlichen Wahrnehmung, darunter Desinformationskampagnen und Deepfake-Inhalte.
Dies deutet darauf hin, dass sich moderne Cyberbedrohungen über herkömmliche Systeme und Daten hinaus ausweiten und zunehmend darauf konzentrieren, wie Informationen erstellt, geteilt und als vertrauenswürdig eingestuft werden.
Als grundlegenden Ansatz zur Begrenzung der Angriffsfläche und Kontrolle des Zugriffs setzen Unternehmen auf Zero-Trust-Lösungen





