KI-gestützte Angriffe: Deepfake-Phishing & polymorphe Malware

KI-gestützte Angriffe: Eine neue Dimension der Cyberbedrohung

Die digi­ta­le Bedro­hungs­la­ge hat sich 2026 fun­da­men­tal ver­än­dert. Künst­li­che Intel­li­genz wird nicht mehr nur defen­siv ein­ge­setzt – Angrei­fer nut­zen KI-Sys­te­me in neu­em Aus­maß für geziel­te Cyber­an­grif­fe. Betriebs­rä­te und Unter­neh­men müs­sen die­se Ent­wick­lung ver­ste­hen und han­deln.

Deepfake-Phishing in Echtzeit

Deepf­ake-Tech­no­lo­gie hat sich zu einem ernst­haf­ten Sicher­heits­ri­si­ko ent­wi­ckelt. Moder­ne KI-Sys­te­me kön­nen Stim­men, Gesich­ter und Ver­hal­tens­mus­ter in Echt­zeit nach­ah­men. Phis­hing-Angrif­fe nut­zen die­se Tech­no­lo­gie, um täu­schend ech­te Kom­mu­ni­ka­ti­on von Vor­ge­setz­ten oder Kol­le­gen zu imi­tie­ren.

  • Audio-basier­te Phis­hing-Angrif­fe via Tele­fon
  • Video-Deepf­akes für Social Engi­nee­ring
  • Fäl­schung von Iden­ti­täts­nach­wei­sen bei Video­kon­fe­ren­zen

Polymorphe Malware

Poly­mor­phe Mal­wa­re passt sich auto­ma­tisch an ver­schie­de­ne Sicher­heits­sys­te­me an. Durch KI-gestütz­te Code-Trans­for­ma­tio­nen kön­nen Schad­pro­gram­me ihre Signa­tur kon­ti­nu­ier­lich ändern, ohne ihre Funk­tio­na­li­tät zu ver­lie­ren.

Was Betriebsräte tun müssen

§ 80 Abs. 1 Nr. 9 BetrVG ver­pflich­tet den Betriebs­rat zur Über­wa­chung des Schut­zes der Beschäf­tig­ten vor Gefah­ren für die Sicher­heit. Dazu gehört heu­te zwin­gend auch der Schutz vor digi­ta­len Bedro­hun­gen.

Checkliste

  • Mul­ti-Fak­tor-Authen­ti­fi­zie­rung
  • Regel­mä­ßi­ge Schu­lun­gen zu Deepf­ake-Erken­nung
  • KI-gestütz­te Secu­ri­ty-Tools
  • Mel­de­pro­zes­se eta­blie­ren
  • Betriebs­rat ein­bin­den

Quel­le: BSI, Bun­des­kri­mi­nal­amt | Bear­bei­tet für ibp.Magazin