Auf der RSAC 2026 habe ich mich mit Rod Schultz, dem CEO von Bolster AI, zusammengesetzt, und eine Botschaft wurde unmissverständlich klar: Betrug ist kein Nebenproblem mehr – er ist inzwischen ein zentrales Cybersicherheitsproblem.
In den vergangenen fünf Jahren hat sich die Bedrohungslandschaft dramatisch verändert, und ein Großteil dieses Wandels wird durch KI.
Schultz beschrieb diese Entwicklung mit einfachen Worten: Aus einst opportunistischen Betrugsmaschen sind hoch strukturierte, skalierbare und strategische Kampagnen geworden.
Angreifer starten nicht mehr nur isolierte Phishing-Versuche – sie entwickeln komplette „Käuferreisen“, die Opfer von der ersten Interaktion bis zur Kompromittierung führen sollen.
Diese Reisen ahmen legitime digitale Erlebnisse nach und nutzen vertrauenswürdige Marken, realistische Benutzeroberflächen und maßgeschneiderte Nachrichten, um die Konversionsraten zu erhöhen.
- KI senkt die Einstiegshürde und verstärkt Angriffe
- Warum Betrug inzwischen ein Thema auf CISO-Ebene ist
- Kunden werden zur neuen Angriffsfläche
- Ausweichendes Phishing durchbricht traditionelle Erkennung
- Der Ansatz von Brand Guardian
- Auswirkungen und Reichweite messen
- Sichtbarkeit wird zum neuen Schlachtfeld
- Betrug und Cybersicherheit sind zusammengewachsen
- Was Sicherheitsteams als Nächstes tun müssen
KI senkt die Einstiegshürde und verstärkt Angriffe
Besonders besorgniserregend an diesem Wandel ist, dass KI die Einstiegshürde gesenkt hat.
Ausgefeilte Betrugstechniken, für die einst fortgeschrittene Fähigkeiten erforderlich waren, stehen nun einer weitaus größeren Bandbreite von Bedrohungsakteuren offen.
Wie Schultz es formulierte: Angriffe, die einst wie ein „leichter Regen“ wirkten, haben sich in einen Sturm verwandelt – schnell, skalierbar und schwer vorhersehbar.
Gleichzeitig nutzen versierte Akteure KI, um ihre Kampagnen zu beschleunigen und zu verfeinern, wodurch sie überzeugender und schwerer zu erkennen sind.
Warum Betrug inzwischen ein Thema auf CISO-Ebene ist
Eine der größten Veränderungen, die wir besprochen haben, betrifft die organisatorische Verortung von Betrug. Historisch wurde Betrug häufig von Rechts- oder Markenschutzteams bearbeitet.
Heute funktioniert dieses Modell nicht mehr. Schultz betonte, dass sich Betrug schnell zu einem Thema auf CISO-Ebene entwickelt hat, weil er sich unmittelbar auf die Sicherheitsergebnisse auswirkt.
Wenn Angreifer Marken imitieren und Kunden ins Visier nehmen, schaffen sie faktisch neue Zugangspunkte zur Organisation – und umgehen dabei traditionelle Abwehrmaßnahmen vollständig.
Kunden werden zur neuen Angriffsfläche
Das steht im Einklang mit einem umfassenderen Wandel in der Branche. Angreifer nehmen zunehmend Kunden als primäre Angriffsfläche ins Visier und nutzen Identitätsvortäuschung, Phishing und digitalen Betrug, um sich Zugang zu verschaffen oder vertrauliche Informationen zu stehlen.
Mit anderen Worten: Der Perimeter reicht inzwischen über die Unternehmensinfrastruktur hinaus und umfasst jede Interaktion mit Kunden.
Ausweichendes Phishing durchbricht traditionelle Erkennung
Ein weiterer Faktor, der Betrug gefährlicher macht, ist sein zunehmend ausweichender Charakter.
Moderne Phishing-Kampagnen sind nicht mehr statisch. Angreifer nutzen Techniken wie Geofencing, bedingte Auslieferung und Infrastrukturfilterung, um zu steuern, was verschiedene Zielgruppen sehen.
Ein legitimer Nutzer in einer anvisierten Region sieht möglicherweise eine voll funktionsfähige Phishing-Seite, während ein Sicherheitsscanner überhaupt nichts erkennt. Dadurch entsteht ein Sichtbarkeitsproblem, das Erkennung und Reaktion erheblich erschwert.
Der Ansatz von Brand Guardian
Um diese Herausforderung anzugehen, kündigte Bolster AI auf der RSAC eine neue Partnerschaft mit Akamai an, die eine Lösung namens Brand Guardian.
Ziel ist es, von reaktiven, seitenweisen Abschaltungen zu einer proaktiven Unterbrechung auf Kampagnenebene überzugehen.
Durch die Kombination der KI-gestützten Betrugserkennung von Bolster mit Akamais globaler Infrastruktur können Organisationen Identitätsvortäuschungskampagnen früher erkennen, sie aus der Perspektive des Opfers beobachten und in großem Maßstab abschalten.
Was mir besonders auffiel, ist die neue Perspektive auf das Problem. Statt zu fragen: „Ist diese Phishing-Seite bösartig?“, lautet der Fokus nun: „Zu welcher Kampagne gehört sie, und wie können wir diese vollständig stoppen?“
Dieser Wandel ist in einer Welt entscheidend, in der Angreifer nahezu augenblicklich neue Domains und Ressourcen einrichten können.
Auswirkungen und Reichweite messen
Brand Guardian ermöglicht zudem ein besseres Verständnis des Umfangs eines Angriffs. Sicherheitsverantwortliche fragen zunehmend nicht nur, ob eine Bedrohung existiert, sondern auch, wie viele Kunden ihr möglicherweise ausgesetzt waren und wie lange.
Durch die Verknüpfung von Infrastruktursignalen und Kampagnendaten können Organisationen damit beginnen, die Auswirkungen zu quantifizieren – etwas, das in Betrugsszenarien historisch schwierig war.
Sichtbarkeit wird zum neuen Schlachtfeld
Während unseres gesamten Gesprächs kehrte ein Thema immer wieder: Sichtbarkeit.
Wenn Angreifer kontrollieren können, was Verteidiger sehen, versagen traditionelle Erkennungsmodelle.
Organisationen müssen Bedrohungen global, adaptiv und in Echtzeit beobachten können – im Wesentlichen müssen sie den Angriff genauso sehen wie das Opfer.
Betrug und Cybersicherheit sind zusammengewachsen
Aus meiner Sicht ist die wichtigste Erkenntnis, dass Betrug und Cybersicherheit keine getrennten Disziplinen mehr sind.
Sie verschmelzen zu einem gemeinsamen Problemfeld, das gemeinsame Verantwortung, neue Werkzeuge und eine andere Denkweise erfordert.
Betrug als nachgelagertes Problem zu behandeln oder ihn außerhalb der Sicherheitsfunktion zu delegieren, schafft Lücken, die Angreifer bereits ausnutzen.
Was Sicherheitsteams als Nächstes tun müssen
Da KI sowohl das Ausmaß als auch die Raffinesse von Betrug weiter beschleunigt, müssen sich Sicherheitsteams ebenso schnell weiterentwickeln.
Das bedeutet, über statische Abwehrmaßnahmen hinauszugehen, in Erkennung und Unterbrechung in Echtzeit zu investieren und anzuerkennen, dass das Kundenerlebnis nun Teil des Sicherheitsperimeters ist.
Die Quintessenz ist einfach: Wenn Sie Betrug nicht als Cybersicherheitsproblem betrachten, sind Sie bereits im Rückstand.

