Deepfakes legen Lücken in Cyberversicherungen offen

Deepfake-Angriffe legen Lücken in Cyberversicherungspolicen und herkömmlichen Sicherheitskontrollen offen.

Written By
Ken Underhill
Ken Underhill
May 7, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Deepfakes schaffen neue Cybersicherheitsrisiken, auf die viele Unternehmen – und ihre Cyberversicherungspolicen – möglicherweise nicht vollständig vorbereitet sind. 

Da Angreifer bei Betrugs- und Ransomware-Angriffen zunehmend KI-generierte Stimmen, Videos und Identitätsvortäuschungen einsetzen, warnen Cybersicherheitsexperten, dass Unternehmen sowohl ihre Sicherheitsstrategien als auch ihren Cyberversicherungsschutz neu bewerten müssen.  

In einem kürzlich geführten Interview mit Channel Insider erörterte DeltaBear-CEO Daniel Elliott, wie sich Deepfake-Angriffe zu umfassenderen, auf Vertrauen basierenden Bedrohungen entwickeln, die Finanztransaktionen und Kommunikation ins Visier nehmen. 

Wichtigste Erkenntnisse

  • Deepfake-Angriffe zielen zunehmend auf Finanztransaktionen, Kommunikation und Authentifizierungsabläufe ab.
  • Viele Cyberversicherungspolicen decken möglicherweise KI-gestützte Bedrohungen wie synthetischen Identitätsbetrug und Deepfake-Identitätsvortäuschungen nicht vollständig ab.
  • Herkömmliche Sicherheitskontrollen wie MFA und IAM haben möglicherweise Schwierigkeiten, realistische Angriffe mit vorgetäuschten Stimmen und Videos zu erkennen.
  • Unternehmen aus dem Gesundheitswesen, dem Bildungswesen und dem Finanzdienstleistungssektor sind aufgrund ihrer Abhängigkeit von vertrauenswürdiger digitaler Kommunikation einem erhöhten Risiko ausgesetzt.
  • Unternehmen setzen proaktive Abwehrmaßnahmen wie Deepfake-Erkennung, Verhaltensanalysen und Zero-Trust-Sicherheitsmodelle ein.

Cyberrisiken durch Deepfakes und Herausforderungen bei Versicherungen

Risikobereich DeepfakesMögliche Auswirkungen
Deepfake-Betrug mit Stimme und VideoFinanzbetrug und Identitätsvortäuschung von Führungskräften
KI-gestützte Social Engineering-AngriffeHöhere Erfolgsquote bei Phishing- und BEC-Angriffen
Lücken bei CyberversicherungenUnklare Deckung für KI-gestützte Angriffe
Einschränkungen herkömmlicher SicherheitsmaßnahmenMFA und IAM können Identitätsvortäuschungsangriffe möglicherweise nicht verhindern
Zunehmende Nutzung von KIGrößere Angriffsfläche in allen Geschäftsabläufen
Regulatorische und Compliance-RisikenZusätzliche Herausforderungen bei Audits, Rechtsfragen und Berichterstattung
Neue SicherheitsmaßnahmenEinführung von Deepfake-Erkennung und Zero Trust
Advertisement

Deepfakes werden zu einem Geschäftsrisiko 

Deepfake-Angriffe sind für Bedrohungsakteure operativ relevanter geworden, weil Werkzeuge der künstlichen Intelligenz inzwischen Stimmen, Gesichtsausdrücke, Kommunikationsmuster und andere menschliche Verhaltensweisen mit zunehmendem Realismus nachahmen können. 

Laut Elliott beschränkt sich das Problem nicht mehr darauf, eine E-Mail-Adresse oder Telefonnummer zu fälschen. 

Stattdessen nutzen Angreifer das menschliche Vertrauen aus, auf das Unternehmen im täglichen Betrieb angewiesen sind.

Wie Deepfake-Angriffe Unternehmen beeinflussen 

Eine wachsende Sorge sind Business-E-Mail-Compromise-Angriffe (BEC) und Voice-Phishing-Angriffe, die auf Finanzabteilungen abzielen. 

In manchen Fällen erhält ein Finanzvorstand scheinbar einen legitimen Telefon- oder Videoanruf von einer Führungskraft des Unternehmens, die eine Zahlungsüberweisung autorisiert. 

Da die Interaktion authentisch klingen und wirken kann, erkennen herkömmliche Schulungen zur Sicherheitsawareness und Authentifizierungskontrollen die Täuschung möglicherweise nicht.

Diese Angriffe können erhebliche finanzielle Verluste verursachen, doch der langfristige betriebliche Schaden kann noch größer sein. 

Unternehmen investieren nach einem Vorfall oft viel Zeit in die Untersuchung von Sicherheitsverletzungen, die Durchführung von Audits, die Reaktion auf Aufsichtsbehörden und die Wiederherstellung des Kundenvertrauens.

Warum Cyberversicherungspolicen KI-Bedrohungen möglicherweise nicht abdecken 

Deepfakes legen Lücken in Cyberversicherungspolicen offen, da viele Versicherer KI-gestützte Angriffe trotz der zunehmenden Risiken durch Ransomware und Betrug weiterhin als Grauzone behandeln.  

Die Versicherungsbedingungen gehen möglicherweise nicht ausdrücklich auf Deepfake-Identitätsvortäuschung, KI-gestützten Betrug oder Angriffe mit synthetischen Identitäten ein.

Dies führt zu Unsicherheit bei Unternehmen, die feststellen wollen, ob ein Versicherer Verluste im Zusammenhang mit KI-gestützten Social-Engineering-Angriffen übernehmen würde. 

Policen können Ausschlüsse, Klauseln zu Fahrlässigkeit oder unklare Formulierungen enthalten, die Auszahlungen begrenzen, wenn ein Unternehmen es versäumt hat, die vom Versicherer als angemessen betrachteten Sicherheitskontrollen umzusetzen.

Advertisement

Cybersicherheitsexperten empfehlen Unternehmen, Versicherungspolicen sorgfältig zu prüfen, statt davon auszugehen, dass der Versicherungsschutz automatisch auch neue KI-Bedrohungen umfasst. 

Unternehmen müssen möglicherweise prüfen, ob ihre Policen Risiken wie Ransomware-as-a-Service (RaaS), durch Deepfakes ermöglichten Betrug, die Vortäuschung von Unternehmen und manipulierte Kommunikation abdecken.

Herkömmliche Sicherheitswerkzeuge reichen möglicherweise nicht aus 

Eine weitere Herausforderung besteht darin, dass viele herkömmliche Sicherheitswerkzeuge nicht für die Erkennung von Angriffen mit synthetischen Identitäten entwickelt wurden. 

Multi-Faktor-Authentifizierung (MFA), Endgerätesicherheit und Plattformen für Identitäts- und Zugriffsmanagement (IAM) bleiben wichtige Sicherheitsebenen, haben aber möglicherweise weiterhin Schwierigkeiten, Angreifer zu erkennen, die sich bei Anrufen, Videokonferenzen oder Finanztransaktionen als vertrauenswürdige Personen ausgeben.  

KI vergrößert die moderne Angriffsfläche 

Unternehmen aus dem Gesundheitswesen, dem Bildungswesen und dem Finanzdienstleistungssektor sind möglicherweise erhöhten Risiken ausgesetzt, da sie stark auf sensible personenbezogene Daten, Kommunikation aus der Ferne und vertrauenswürdige digitale Abläufe angewiesen sind. 

Telemedizinische Systeme, Online-Lernplattformen und Finanzgeschäfte aus der Ferne bieten Angreifern zusätzliche Möglichkeiten, mithilfe KI-generierter Identitäten menschliches Vertrauen auszunutzen.

Die zunehmende Nutzung künstlicher Intelligenz in den Geschäftsabläufen vergrößert ebenfalls die potenzielle Angriffsfläche. 

Unternehmen integrieren rasch KI-gestützte Werkzeuge in Kundenservice, Kommunikationsplattformen, Workflow-Automatisierung und Kollaborationssysteme. 

Gleichzeitig nutzen Bedrohungsakteure viele dieser Technologien, um Phishing-Kampagnen zu verbessern, Identitätsvortäuschungsversuche zu automatisieren und Ransomware-Angriffe auszuweiten.

Advertisement

Unternehmen setzen zunehmend auf proaktivere Sicherheitsstrategien 

Daher empfehlen Cybersicherheitsexperten Unternehmen, proaktivere Sicherheitsstrategien einzuführen, die sich auf Verifizierung und Vertrauensvalidierung konzentrieren. 

Einige Unternehmen setzen Deepfake-Erkennung, Verhaltensanalysen und Zero-Trust-Modelle ein, die Nutzer, Geräte und Kommunikation kontinuierlich verifizieren. 

Branchenexperten empfehlen Unternehmen außerdem, Cyberversicherungspolicen regelmäßig gemeinsam mit Rechts-, Compliance- und Sicherheitsteams zu prüfen, um potenzielle Deckungslücken im Zusammenhang mit Risiken durch künstliche Intelligenz besser zu verstehen. 

Auch Schulungen zur Sicherheitsawareness müssen über die herkömmliche Phishing-Schulung hinausgehen und Bedrohungen durch synthetische Medien und Identitätsvortäuschung einbeziehen.

Deepfakes verändern, wie Unternehmen Vertrauen definieren 

Letztlich verdeutlicht die zunehmende Nutzung von Deepfakes bei Cyberangriffen eine umfassendere Realität, mit der moderne Unternehmen konfrontiert sind: Das Vertrauen selbst ist zum Ziel geworden. 

Unternehmen müssen möglicherweise neu darüber nachdenken, wie sie Systeme schützen, Identitäten überprüfen und ihre Versicherungsbereitschaft bewerten, während KI sowohl Cyberangriffe als auch Abwehrmaßnahmen weiter verändert. 

Während Unternehmen im Zeitalter KI-gestützter Bedrohungen Vertrauen neu bewerten, wenden sich viele Zero-Trust-Lösungen zu, die Nutzer, Geräte und Kommunikation kontinuierlich verifizieren.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.