Die Angreifer sind derzeit zuerst im Vorteil, die Verteidiger müssen schnell aufholen: So fasst Microsoft im neuen Digital Defense Report die Lage zusammen.
Erst kostenlos reinschnuppern, dann entscheiden
Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.
Kostenlos reinschnuppernDer Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.
Was Microsoft mit dem Vorsprung meint
Der Bericht erschien am 1. Oktober 2026 unter dem Untertitel „Defense in an interconnected, AI-accelerated world“, die Daten kommen laut Kurzfassung von Microsoft Threat Intelligence. Ein Gleichgewicht werde sich wohl wieder einstellen, schreibt Microsoft, im Moment liege der Vorteil aber bei der Angriffsseite. Bei versierten Akteuren verkürze KI die Angriffskette von Tagen auf Sekunden. Weniger versierten Angreifern helfe sie, Phishing und Betrug auf das Opfer zuzuschneiden, was die Erfolgsquote laut Bericht wahrscheinlich erhöht. Methoden und Ziele hätten sich nicht geändert, wohl aber Ausmaß und Wirkung.
Dass Angreifer im frühen KI-Wettlauf vorn lägen, ist die Zuspitzung von BleepingComputer. Microsoft selbst spricht von einem Vorteil, der vorerst bei den Angreifern liege.
Vollautonome Angriffe beobachtet Microsoft nach eigener Darstellung, zitiert bei BleepingComputer, bisher nicht. Die meisten Kampagnen würden weiter von Menschen gesteuert, auch wenn Spitzenmodelle im Labor durchgängige Autonomie zeigten.
Einordnen muss man den Absender. Microsoft verkauft selbst Sicherheitsprodukte, und die Zahlen stammen aus der eigenen Telemetrie und aus eigenen Einsätzen bei Vorfällen. Eine repräsentative Befragung ist der Bericht nicht.
Der Einstieg läuft meist über Menschen und Konten
Die auffälligste Zahl hat wenig mit KI zu tun. Laut Microsoft entfallen 73,3 Prozent der Erstzugriffsversuche auf vier Wege: Ausführen durch Nutzer, gültige Konten, Social Engineering und Phishing. Mehr als die Hälfte der Einbrüche führt danach zu weiterem Diebstahl von Zugangsdaten, im Vollbericht beziffert mit 52,2 Prozent der Einbrüche, die mit gültigen Konten begannen. Bei Mail-Anhängen sieht es ähnlich aus: Zwischen Juli 2025 und Juni 2026 führten laut Microsoft je Monat 89 bis 96 Prozent der Anhänge, die Microsoft Defender for Office 365 als schädlich erkannte, auf Phishing-Seiten oder falsche Anmeldemasken. Es ging den Absendern also um Zugangsdaten. Help Net Security berichtet zusätzlich, Phishing sei bei 23 Prozent der von Microsofts Incident Respondern untersuchten Einbrüche der Einstieg gewesen, ein Jahr zuvor bei 7 Prozent. Im gelesenen Vollbericht ließ sich diese Angabe nicht gesondert prüfen.
Voice-Phishing über Microsoft Teams, also Anrufe über Organisationsgrenzen hinweg, nimmt laut Microsoft zu, die wöchentlich bestätigte Menge stieg gegenüber dem Vorjahr um 502 Prozent. 93 Prozent der Angreifer in den untersuchten Fällen gelang es mindestens einmal, ein Ziel 20 Sekunden oder länger am Telefon zu halten. Trotz Warnhinweisen wie dem Banner „Extern“ überzeugten geübte Angreifer laut Microsoft ihre Opfer, meist werktags während der Geschäftszeiten. Die Zahlen beziehen sich auf die von Microsoft beobachteten Angriffe, nicht auf alle Nutzer von Teams.
Patchen gegen die Uhr
Zwei Zeitangaben stehen im Bericht, und sie messen Verschiedenes. Die Kurzfassung sagt, die Spanne zwischen dem Bekanntwerden einer Lücke und ihrer Ausnutzung schrumpfe oft auf wenige Tage. Der Vollbericht nennt einen Median: Von der Entdeckung einer Lücke „in the wild“, wie Microsoft schreibt, bis zu ihrer Bewaffnung vergehen deutlich unter 24 Stunden.
Für das Gesamtjahr 2026 rechnet Microsoft mit geschätzt 72.000 veröffentlichten Schwachstellen (CVE), einem Rekord. BleepingComputer zitiert Microsoft mit der Erwartung einer mehrjährigen Phase, in der die Zahl bekannter, aber ungepatchter Lücken stark steigt. Die meisten Angriffe auf Lücken trafen laut Bericht trotzdem altbekannte, lange veröffentlichte Schwachstellen. Als wirksamste Abhilfe nennt Microsoft schnelles und konsequentes Patchen der Systeme, die aus dem Internet erreichbar sind; den Ausschlag gebe die Geschwindigkeit, mit der ein Patch eingespielt wird. Wie groß allein ein einzelner Patchtag ausfallen kann, zeigte der Microsoft-Patchday im September 2026 mit fast 1.000 Lücken.
Kleine Betriebe im Visier
Unternehmen außerhalb kritischer Sektoren, besonders kleine und mittlere, bleiben laut Microsoft stark gefährdet, von Ransomware bis zur Täuschung als Geschäftskontakt. Mehr als 46 Millionen solcher Täuschungsangriffe hat Microsoft nach eigenen Angaben in den vergangenen zwölf Monaten erkannt. Im September 2025 beobachtete Microsoft eine vierwöchige Ransomware-Welle bei mehr als 50 Organisationen, überwiegend kleinen und mittleren Unternehmen, über eine Lücke in einem SSL-VPN von SonicWall.
Ein eigener Fall betrifft KI-Chats. Im Dezember 2025 fand Microsoft eine schädliche Browser-Erweiterung mit mehr als 600.000 Installationen, die Gesprächsverläufe aus ChatGPT und DeepSeek abgriff, betroffen waren fast 10.000 Organisationen. Solche Verläufe enthalten laut Microsoft inzwischen regelmäßig Quellcode, Kundendaten und Zugangsdaten.
Eine eigene Auswertung für Deutschland mit Bezug auf kleine Betriebe enthält der Bericht in den gelesenen Teilen nicht.
Unsere Einschätzung
Für einen kleinen Betrieb steckt die brauchbarste Botschaft in den Grundlagen. Wenn fast drei Viertel der Erstzugriffsversuche über Menschen und Konten laufen und die meisten ausgenutzten Lücken alt sind, hängt die Sicherheit eines Betriebs vor allem an Anmeldung und Updates. Wir würden mit der Mehrfaktor-Anmeldung beginnen, wo möglich mit Passkeys, die Microsoft ausdrücklich empfiehlt, und zwar für Mail, Cloud und Fernzugang. Danach braucht es einen festen Termin im Kalender, an dem VPN, Firewall und Router ihre Updates bekommen. „Wenn Zeit ist“ reicht nicht, wenn Microsoft die Spanne bis zur Ausnutzung oft in Tagen misst.
Aus unserer Sicht gehört eine kurze Liste dazu, welche KI-Werkzeuge und Browser-Erweiterungen im Betrieb erlaubt sind. Der Fall der Erweiterung, die KI-Chats mitlas, zeigt den Grund: Wer Kundendaten in einen Chat kopiert, hat sie danach auch im Verlauf.
Ein Anruf über Teams von „extern“ verdient dieselbe Rückfrage wie eine verdächtige Mail.
Quellen
Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 7. Oktober 2026):
- Microsoft: 2026 Microsoft Digital Defense Report. Executive summary: Defense in an interconnected, AI-accelerated world (PDF)
- Microsoft: Microsoft Digital Defense Report 2026 (Vollbericht, PDF)
- Microsoft Security Blog: Insights from the 2026 Microsoft Digital Defense Report
- BleepingComputer: Microsoft says threat actors are ahead in the early AI race
- Help Net Security: AI is giving attackers a head start, Microsoft warns
Häufige Fragen
Was ist der Microsoft Digital Defense Report 2026?
Ein Sicherheitsbericht, den Microsoft am 1. Oktober 2026 veröffentlicht hat. Er deckt laut Microsoft den Zeitraum Juli 2025 bis Juni 2026 ab, die Daten stammen von Microsoft Threat Intelligence. Es ist der Bericht eines Anbieters, der selbst Sicherheitsprodukte verkauft, und keine repräsentative Befragung.
Warum liegt der Vorteil durch KI laut Microsoft bei den Angreifern?
Laut Microsoft verkürzt KI bei versierten Akteuren die Angriffskette von Tagen auf Sekunden, und weniger versierte Angreifer schneiden Phishing und Betrug damit auf ihre Opfer zu. Microsoft erwartet, dass sich wieder ein Gleichgewicht einstellt, sieht die Angreifer derzeit aber zuerst im Vorteil. Die meisten beobachteten Kampagnen werden nach Microsofts Darstellung weiter von Menschen gesteuert.
Wie schnell werden Sicherheitslücken laut Bericht ausgenutzt?
Die Kurzfassung nennt oft wenige Tage zwischen Bekanntwerden und Ausnutzung einer Lücke. Der Vollbericht nennt als Median deutlich unter 24 Stunden von der Entdeckung einer Lücke „in the wild“ bis zu ihrer Bewaffnung; beide Angaben messen Verschiedenes. Für 2026 rechnet Microsoft mit geschätzt 72.000 veröffentlichten Schwachstellen (CVE), die meisten Angriffe trafen aber altbekannte Lücken.
Was sollte ein kleiner Betrieb jetzt regeln?
Microsoft empfiehlt in der Kurzfassung Passkeys und phishingresistente Mehrfaktor-Anmeldung, einen Überblick über freigegebene KI-Werkzeuge und zügige Updates für Randgeräte wie VPN und Firewalls. Aus unserer Sicht gehören dazu ein fester Update-Termin für VPN, Firewall und Router und eine kurze Liste erlaubter KI-Werkzeuge und Browser-Erweiterungen. Anrufe über Teams von externen Kontakten verdienen dieselbe Rückfrage wie eine verdächtige Mail.
Wann bekommen VPN, Firewall und Router im Betrieb ihr nächstes Update?
Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.
Zuletzt aktualisiert: 7. Oktober 2026. Stand der Recherche: 7. Oktober 2026.