KI-getriebene Cyberangriffe: Was sich real verändert, und was Marketing ist
Generative KI verändert Cyberangriffe nicht in der Technik, sondern in Skalierung, Sprachqualität und Personalisierung. Phishing in fehlerfreiem Schweizerdeutsch, Deepfake-Vishing gegen die Finanzabteilung, automatisch generierter Malware-Code und LLM-gesteuerte Reconnaissance sind heute Realität. Was gleich bleibt: die Kill-Chain, die Detection-Logik und die Bedeutung schneller Response. Was sich ändert: Volumen, Qualität und die Fähigkeit, Sicherheitskontrollen zu umgehen, die auf sprachliche oder verhaltensbezogene Auffälligkeiten setzen.
Abgrenzung: Angriffs-Seite, nicht Verteidigungs-Seite
Diese Seite behandelt, wie Angreifer KI einsetzen. Wie ein SOC KI defensiv nutzt (Triage, Korrelation, Automatisierung, Analyst-Assistenz), ist auf KI im SOC beschrieben. Für die konkrete Angriffskette gegen Microsoft 365 siehe BEC in Microsoft 365, für Token-basierte Angriffe Token-Diebstahl und Session Hijacking.
Was sich durch KI real verändert
| Angriffsphase | Vor generativer KI | Mit generativer KI |
|---|---|---|
| Reconnaissance | Manuelle OSINT, Stunden pro Ziel. | LLM aggregiert LinkedIn, Handelsregister, Web-Präsenz in Sekunden zu Angriffsprofil. |
| Phishing-Text | Sprachliche Fehler, oft klar erkennbar. | Fehlerfreies Deutsch, Französisch, Italienisch, sogar Schweizerdeutsch im Ton der Zielorganisation. |
| Vishing / Voice | Fremder Akzent, geringe Trefferquote. | Voice-Cloning aus wenigen Sekunden Sample, CFO-Stimme in Echtzeit. |
| Malware-Entwicklung | Erfordert erfahrene Entwickler. | Code-LLMs generieren Loader, Obfuskation und Living-off-the-Land-Skripte auf Anfrage. |
| Zielselektion | Statische Listen, Streuverluste. | Dynamisch nach Rolle, Sprache, Sichtbarkeit; hochselektive Spear-Kampagnen zu Massen-Kosten. |
Was sich nicht verändert
- Die Kill-Chain: Initial Access, Persistence, Lateral Movement, Exfiltration bleiben strukturell gleich. KI beschleunigt Schritte, ersetzt sie nicht.
- Die Detection-Logik: Verhaltens- und Telemetrie-basierte Erkennung (EDR, NDR, Identity-Signale) funktioniert weiter, weil die technischen Artefakte identisch sind.
- Response-Playbooks: Session-Invalidation, Passwort-Reset, Endpoint-Isolation, forensische Sicherung bleiben unverändert wirksam.
- Grundhygiene: MFA (phishing-resistent), Patch-Stand, Least Privilege bleiben der wichtigste Hebel; KI umgeht keine harte technische Kontrolle.
Kontrollen, die auf sprachliche oder emotionale Auffälligkeiten setzen (Awareness-Training gegen schlechtes Deutsch, Bauchgefühl-basierte Ablehnung), verlieren an Wirksamkeit. Kontrollen, die auf technische Artefakte setzen (unbekannte OAuth-Consent, Impossible Travel, ungewöhnliche Prozessketten), gewinnen relativ an Bedeutung. Siehe [SOC as a Service Schweiz](/de/soc/soc-as-a-service-schweiz) und [Threat Hunting Schweiz](/de/soc/threat-hunting-schweiz).
Konkrete Angriffsmuster im Schweizer Kontext
- CEO-Fraud mit Voice-Clone: kurze Sprachnachricht des Geschäftsleiters auf Schweizerdeutsch bittet die Finanzchefin dringend um Zahlungsfreigabe. Sample stammt aus einem öffentlichen Podcast-Interview.
- Lieferanten-Phishing gegen KMU: LLM generiert eine Rechnung im Layout des tatsächlichen Lieferanten, mit korrekten IBAN-Präfixen (CH) und plausiblem MwSt-Ausweis.
- Recruiting-Falle: gefälschtes LinkedIn-Profil einer Schweizer Recruiterin kontaktiert Entwickler, sendet PDF mit eingebettetem Loader; Text und Profil sind sprachlich einwandfrei.
- Deepfake-Videocall gegen Verwaltungsrat: kurzer Zoom-Call mit synthetisiertem Vorstandsmitglied zur Bestätigung einer M&A-Zahlung.
- Automatisierte Bewerbungs-Malware: Bewerbungsschreiben in perfekter Zielsprache mit CV-PDF, das Makros nachlädt; von generischer Malware-Erkennung schwer greifbar.
Verbreitete Mythen
- Mythos: KI erzeugt eine völlig neue Klasse von Angriffen. Realität: Die Techniken sind bekannt, KI senkt die Einstiegshürde und erhöht die Qualität.
- Mythos: EDR und NDR sehen KI-generierte Malware nicht. Realität: Erkennung basiert auf Verhalten und Telemetrie, nicht auf dem Autor des Codes.
- Mythos: Awareness-Training ist obsolet. Realität: Es muss sich verlagern, weg von Sprach-Merkmalen, hin zu Prozess-Prüfungen (Vier-Augen bei Zahlungen, Rückruf auf bekannter Nummer, OAuth-Reviews).
- Mythos: Es braucht spezielle KI-Erkennungstools. Realität: In den meisten Fällen ist die Ausnutzung KI-generierter Inhalte durch bestehende Detection- und Response-Ketten abdeckbar, wenn diese korrekt betrieben werden.
Prioritäten für Schweizer Organisationen
- Phishing-resistente MFA (FIDO2, Passkeys) auf allen privilegierten Konten, dann breit ausrollen.
- Prozess-Kontrollen für Zahlungen: Vier-Augen ab definierter Schwelle, Rückruf-Pflicht auf hinterlegter Nummer, keine Freigaben per Sprachnachricht.
- OAuth- und App-Consent-Governance in M365 und Google Workspace: Consent-Review und Alerting auf neue Third-Party-Apps.
- 24/7-Detection und Response: KI-beschleunigte Angriffe laufen ausserhalb der Bürozeiten, siehe SOC 24/7 Operations.
- Awareness auf Prozess statt Sprache: Trainings müssen Verifikations-Rituale einüben, nicht Grammatik-Erkennung.
- Tabletop-Übungen mit KI-Szenarien (Voice-Clone-CFO, Deepfake-Anruf an den Verwaltungsrat), damit die Playbooks im Ernstfall greifen.
Häufige Fragen
Ändert KI grundsätzlich die Kill-Chain?
Nein. Initial Access, Persistence, Lateral Movement und Exfiltration bleiben strukturell gleich. KI beschleunigt und personalisiert einzelne Schritte, ersetzt aber keine Technik. Detection- und Response-Ketten funktionieren weiter, weil sie an Telemetrie ansetzen, nicht am Autor.
Erkennt EDR KI-generierte Malware?
Ja, wenn es auf Verhalten und Telemetrie basiert. Ein LLM kann die Syntax variieren, aber nicht die technischen Aktionen (Prozess-Injection, LSASS-Zugriff, ungewöhnliche PowerShell-Ketten). Diese Signale bleiben. Siehe [EDR vs MDR](/de/soc/soc-siem-edr-xdr-mdr-begriffe) und [Was ist EDR](/de/glossar/edr).
Wie realistisch sind Deepfake-Voice-Angriffe heute?
Sehr realistisch. Wenige Sekunden Audio-Sample reichen für ein brauchbares Voice-Clone. Verwaltungsräte, Geschäftsleitungen und Kommunikationsverantwortliche mit öffentlicher Präsenz (Podcasts, Interviews, Konferenzen) sind primäre Ziele. Verteidigung: Rückruf-Pflicht auf hinterlegter Nummer, nie Zahlungsfreigabe per Voice.
Braucht es spezielle Anti-KI-Detektionstools?
In den meisten Fällen nein. Die Ausnutzung KI-generierter Inhalte lässt sich mit korrekt betriebener Standard-Detection (EDR, NDR, Identity, E-Mail-Security) abdecken. Investieren Sie zuerst in Detection-Coverage und Response-Geschwindigkeit, nicht in Nischen-Produkte. Siehe [SOC-Anbieter Vergleich](/de/soc/soc-anbieter-vergleich-checkliste).
Muss Awareness-Training komplett neu gedacht werden?
Ja im Fokus. Die alte Botschaft (achten Sie auf schlechte Sprache) trägt nicht mehr. Neue Fokusse: Verifikations-Rituale (Rückruf, Vier-Augen), OAuth-Consent-Reviews, Umgang mit Sprach- und Videoanrufen ausserhalb etablierter Kanäle. Siehe [Security Awareness](/de/services/security-awareness-training).
Verwandte Begriffe
- Phishing Phishing ist ein Angriff, der gefälschte E-Mails und Nachrichten nutzt, um Personen zu einer Handlung zu verleiten.
- BEC Business Email Compromise ist eine Betrugsform, bei der Angreifer Mitarbeitende dazu verleiten, Zahlungen auf Konten der Angreifer auszulösen.
- Malware Malware ist der Oberbegriff für Schadsoftware wie Ransomware, Trojaner oder Infostealer, die Systeme schädigt oder Daten stiehlt.
- CTI Cyber Threat Intelligence (CTI) liefert aufbereitete Informationen über Angreifer, ihre Werkzeuge und ihre Ziele.