EinordnungHandwerk & Betrieb1 Min. Lesezeit

Ransomware-Angriffe auf KMU: Zahlen aus dem CYBERsicher Lagebild 2026

Laut CYBERsicher Lagebild 2026 verzeichnet die Transferstelle Cybersicherheit im Mittelstand für 2024 einen Anstieg von Ransomware-Angriffen um 162 Prozent gegenüber 2023, für 2025 um 281 Prozent. KI-generierte Spearphishing-Mails sind deutlich erfolgreicher als generisch erstellte.

Von Rainer Kolbeck, Redaktion Macherzone: Steuern, Recht, Förderung, Personal, Finanzierung

Ransomware-Angriffe auf KMU: Zahlen aus dem CYBERsicher Lagebild 2026
Symbolbild: Macherzone (KI-generiert)

Laut CYBERsicher Lagebild 2026 verzeichnet die Transferstelle Cybersicherheit im Mittelstand für 2024 einen Anstieg um 162 Prozent gegenüber 2023, für 2025 um 281 Prozent. Das Lagebild wurde am 5. Oktober 2026 veröffentlicht.

Phishing-Mails mit KI drei- bis fünfmal erfolgreicher

Auf automatisiert personalisierte, KI-generierte Spearphishing-Mails klicken laut Lagebild fast drei- bis fünfmal so viele Nutzer wie auf generisch erstellte. 66 Prozent der Nutzer erkennen gefälschte Audioaufnahmen nicht, 43 Prozent keine gefälschten Videos. 20 Prozent der deutschen KMU setzen bereits KI-Systeme ein, heißt es in der Mitteilung.

Bei jedem zweiten Angriff auf den Transferstellen-Honeypot habe es sich um Cryptojacking-Malware gehandelt. Ein Honeypot ist ein System, das Angreifer anlockt, um deren Methoden zu analysieren.

Abhängigkeit von nicht-europäischen Anbietern

66 Prozent der deutschen KMU fühlen sich laut Lagebild stark von nicht-europäischen Softwareanbietern abhängig. 81 Prozent der Nutzer des CYBERsicher Checks bewerteten das Management von Sicherheitskopien in ihrem Unternehmen positiv. Nur 55 Prozent ordnen die Schulungsmaßnahmen ihres Unternehmens als zufriedenstellend ein.

56 Prozent der befragten KMU befürworten gesetzliche Vorgaben zu angemessenen Cybersicherheitsmaßnahmen, etwa im Rahmen der NIS2-Richtlinie, berichtet die Transferstelle.

Was das für Unternehmer heißt

Das Lagebild nennt keine konkreten Branchen oder Betriebsgrößen, die besonders betroffen sind. Auch die durchschnittliche Schadenshöhe pro Angriff bleibt offen.