KI-getriebene Cyberangriffe: Was sich real verändert, und was Marketing ist

Generative KI verändert Cyberangriffe nicht in der Technik, sondern in Skalierung, Sprachqualität und Personalisierung. Phishing in fehlerfreiem Schweizerdeutsch, Deepfake-Vishing gegen die Finanzabteilung, automatisch generierter Malware-Code und LLM-gesteuerte Reconnaissance sind heute Realität. Was gleich bleibt: die Kill-Chain, die Detection-Logik und die Bedeutung schneller Response. Was sich ändert: Volumen, Qualität und die Fähigkeit, Sicherheitskontrollen zu umgehen, die auf sprachliche oder verhaltensbezogene Auffälligkeiten setzen.

Alle

Abgrenzung: Angriffs-Seite, nicht Verteidigungs-Seite

Diese Seite behandelt, wie Angreifer KI einsetzen. Wie ein SOC KI defensiv nutzt (Triage, Korrelation, Automatisierung, Analyst-Assistenz), ist auf KI im SOC beschrieben. Für die konkrete Angriffskette gegen Microsoft 365 siehe BEC in Microsoft 365, für Token-basierte Angriffe Token-Diebstahl und Session Hijacking.

Was sich durch KI real verändert

AngriffsphaseVor generativer KIMit generativer KI
ReconnaissanceManuelle OSINT, Stunden pro Ziel.LLM aggregiert LinkedIn, Handelsregister, Web-Präsenz in Sekunden zu Angriffsprofil.
Phishing-TextSprachliche Fehler, oft klar erkennbar.Fehlerfreies Deutsch, Französisch, Italienisch, sogar Schweizerdeutsch im Ton der Zielorganisation.
Vishing / VoiceFremder Akzent, geringe Trefferquote.Voice-Cloning aus wenigen Sekunden Sample, CFO-Stimme in Echtzeit.
Malware-EntwicklungErfordert erfahrene Entwickler.Code-LLMs generieren Loader, Obfuskation und Living-off-the-Land-Skripte auf Anfrage.
ZielselektionStatische Listen, Streuverluste.Dynamisch nach Rolle, Sprache, Sichtbarkeit; hochselektive Spear-Kampagnen zu Massen-Kosten.

Was sich nicht verändert

  • Die Kill-Chain: Initial Access, Persistence, Lateral Movement, Exfiltration bleiben strukturell gleich. KI beschleunigt Schritte, ersetzt sie nicht.
  • Die Detection-Logik: Verhaltens- und Telemetrie-basierte Erkennung (EDR, NDR, Identity-Signale) funktioniert weiter, weil die technischen Artefakte identisch sind.
  • Response-Playbooks: Session-Invalidation, Passwort-Reset, Endpoint-Isolation, forensische Sicherung bleiben unverändert wirksam.
  • Grundhygiene: MFA (phishing-resistent), Patch-Stand, Least Privilege bleiben der wichtigste Hebel; KI umgeht keine harte technische Kontrolle.
Was das für die Verteidigung bedeutet

Kontrollen, die auf sprachliche oder emotionale Auffälligkeiten setzen (Awareness-Training gegen schlechtes Deutsch, Bauchgefühl-basierte Ablehnung), verlieren an Wirksamkeit. Kontrollen, die auf technische Artefakte setzen (unbekannte OAuth-Consent, Impossible Travel, ungewöhnliche Prozessketten), gewinnen relativ an Bedeutung. Siehe [SOC as a Service Schweiz](/de/soc/soc-as-a-service-schweiz) und [Threat Hunting Schweiz](/de/soc/threat-hunting-schweiz).

Konkrete Angriffsmuster im Schweizer Kontext

  • CEO-Fraud mit Voice-Clone: kurze Sprachnachricht des Geschäftsleiters auf Schweizerdeutsch bittet die Finanzchefin dringend um Zahlungsfreigabe. Sample stammt aus einem öffentlichen Podcast-Interview.
  • Lieferanten-Phishing gegen KMU: LLM generiert eine Rechnung im Layout des tatsächlichen Lieferanten, mit korrekten IBAN-Präfixen (CH) und plausiblem MwSt-Ausweis.
  • Recruiting-Falle: gefälschtes LinkedIn-Profil einer Schweizer Recruiterin kontaktiert Entwickler, sendet PDF mit eingebettetem Loader; Text und Profil sind sprachlich einwandfrei.
  • Deepfake-Videocall gegen Verwaltungsrat: kurzer Zoom-Call mit synthetisiertem Vorstandsmitglied zur Bestätigung einer M&A-Zahlung.
  • Automatisierte Bewerbungs-Malware: Bewerbungsschreiben in perfekter Zielsprache mit CV-PDF, das Makros nachlädt; von generischer Malware-Erkennung schwer greifbar.

Verbreitete Mythen

  • Mythos: KI erzeugt eine völlig neue Klasse von Angriffen. Realität: Die Techniken sind bekannt, KI senkt die Einstiegshürde und erhöht die Qualität.
  • Mythos: EDR und NDR sehen KI-generierte Malware nicht. Realität: Erkennung basiert auf Verhalten und Telemetrie, nicht auf dem Autor des Codes.
  • Mythos: Awareness-Training ist obsolet. Realität: Es muss sich verlagern, weg von Sprach-Merkmalen, hin zu Prozess-Prüfungen (Vier-Augen bei Zahlungen, Rückruf auf bekannter Nummer, OAuth-Reviews).
  • Mythos: Es braucht spezielle KI-Erkennungstools. Realität: In den meisten Fällen ist die Ausnutzung KI-generierter Inhalte durch bestehende Detection- und Response-Ketten abdeckbar, wenn diese korrekt betrieben werden.

Prioritäten für Schweizer Organisationen

  1. Phishing-resistente MFA (FIDO2, Passkeys) auf allen privilegierten Konten, dann breit ausrollen.
  2. Prozess-Kontrollen für Zahlungen: Vier-Augen ab definierter Schwelle, Rückruf-Pflicht auf hinterlegter Nummer, keine Freigaben per Sprachnachricht.
  3. OAuth- und App-Consent-Governance in M365 und Google Workspace: Consent-Review und Alerting auf neue Third-Party-Apps.
  4. 24/7-Detection und Response: KI-beschleunigte Angriffe laufen ausserhalb der Bürozeiten, siehe SOC 24/7 Operations.
  5. Awareness auf Prozess statt Sprache: Trainings müssen Verifikations-Rituale einüben, nicht Grammatik-Erkennung.
  6. Tabletop-Übungen mit KI-Szenarien (Voice-Clone-CFO, Deepfake-Anruf an den Verwaltungsrat), damit die Playbooks im Ernstfall greifen.

Häufige Fragen

Ändert KI grundsätzlich die Kill-Chain?

Nein. Initial Access, Persistence, Lateral Movement und Exfiltration bleiben strukturell gleich. KI beschleunigt und personalisiert einzelne Schritte, ersetzt aber keine Technik. Detection- und Response-Ketten funktionieren weiter, weil sie an Telemetrie ansetzen, nicht am Autor.

Erkennt EDR KI-generierte Malware?

Ja, wenn es auf Verhalten und Telemetrie basiert. Ein LLM kann die Syntax variieren, aber nicht die technischen Aktionen (Prozess-Injection, LSASS-Zugriff, ungewöhnliche PowerShell-Ketten). Diese Signale bleiben. Siehe [EDR vs MDR](/de/soc/soc-siem-edr-xdr-mdr-begriffe) und [Was ist EDR](/de/glossar/edr).

Wie realistisch sind Deepfake-Voice-Angriffe heute?

Sehr realistisch. Wenige Sekunden Audio-Sample reichen für ein brauchbares Voice-Clone. Verwaltungsräte, Geschäftsleitungen und Kommunikationsverantwortliche mit öffentlicher Präsenz (Podcasts, Interviews, Konferenzen) sind primäre Ziele. Verteidigung: Rückruf-Pflicht auf hinterlegter Nummer, nie Zahlungsfreigabe per Voice.

Braucht es spezielle Anti-KI-Detektionstools?

In den meisten Fällen nein. Die Ausnutzung KI-generierter Inhalte lässt sich mit korrekt betriebener Standard-Detection (EDR, NDR, Identity, E-Mail-Security) abdecken. Investieren Sie zuerst in Detection-Coverage und Response-Geschwindigkeit, nicht in Nischen-Produkte. Siehe [SOC-Anbieter Vergleich](/de/soc/soc-anbieter-vergleich-checkliste).

Muss Awareness-Training komplett neu gedacht werden?

Ja im Fokus. Die alte Botschaft (achten Sie auf schlechte Sprache) trägt nicht mehr. Neue Fokusse: Verifikations-Rituale (Rückruf, Vier-Augen), OAuth-Consent-Reviews, Umgang mit Sprach- und Videoanrufen ausserhalb etablierter Kanäle. Siehe [Security Awareness](/de/services/security-awareness-training).

Weiterlesen im Cluster
Business Email Compromise in Microsoft 365 erkennen und stoppen
Business Email Compromise (BEC) in Microsoft 365 ist selten ein Malware-Fall, sondern eine Kette aus Phishing, Session- oder Token-Diebstahl, Inbox-Regeln und OAuth-Consent-Missbrauch. Ein SOC erkennt BEC über korrelierte Signale aus Entra ID, Exchange Online und Defender for Cloud Apps, nicht über den E-Mail-Text allein. Reaktion heisst: Session widerrufen, Inbox-Regeln entfernen, OAuth-Consents zurückziehen, MFA neu erzwingen, dokumentiert nach ISG- und Versicherungslogik.
Token-Diebstahl und Session-Hijacking erkennen und stoppen
Token-Diebstahl bedeutet, dass Angreifer den Session- oder Refresh-Token eines bereits authentifizierten Nutzers stehlen und damit MFA umgehen. Der klassische Weg ist Reverse-Proxy-Phishing (Adversary-in-the-Middle), zunehmend auch Info-Stealer auf dem Endpoint. Ein SOC erkennt das über Token-Nutzung ausserhalb des Nutzerkontexts, nicht über den Login selbst. Verteidigung heisst: phishing-resistente MFA, Continuous Access Evaluation, Token-Bindung und Detection auf Refresh-Token-Wiederverwendung.
Threat Hunting Schweiz: Wenn Detection-Regeln nicht mehr reichen
Threat Hunting ist die hypothesen-getriebene Suche nach Angreifern, die durch bestehende Detection-Regeln schlüpfen. Es ergänzt SIEM- und EDR-Alarme, ersetzt sie nicht. Ziel ist es, die Dauer strukturell zu senken, in der Angreifer unentdeckt bleiben; laut Mandiant M-Trends 2026 liegt dieser Median bei 14 Tagen. Dafür suchen Analysten aktiv nach Tactics, Techniques und Procedures (TTPs), statt auf einen Alarm zu warten.
Security Awareness Training: aus Klick-Risiko wird Meldebereitschaft
Security-Awareness-Training ist keine E-Learning-Pflichtübung, sondern ein messbarer Verhaltens-Prozess. Ziel ist nicht die Klickrate von null, sondern die Melderate von verdächtigen E-Mails im Zielkorridor von 40 bis 50 Prozent, bevor das SOC eskaliert. ANOMAL kombiniert kurze rollen-spezifische Module, realistische Phishing-Simulationen und eine Meldeschnittstelle in Microsoft 365, damit Awareness zur Detection-Quelle wird. Die Anforderung «Regelmässige Security-Awareness-Trainings mit Phishing-Simulationen» der meisten Schweizer Cyberversicherer wird damit dokumentiert erfüllt.
SOC as a Service in der Schweiz: Kompletter Leitfaden
SOC as a Service ist ein extern betriebenes Security Operations Center, das Ihre Umgebung rund um die Uhr überwacht, Angriffe erkennt und die Reaktion auslöst. Laut Mandiant M-Trends 2026 blieben Angreifer 2025 im Median 14 Tage unentdeckt. Mit einem SOC, das rund um die Uhr erkennt und bewertet, liegt die Erkennungszeit deutlich kürzer.