Saturday, May 02, 2026

Mehrwert für Manager

Ticker

Wie gezielte Unternehmensangriffe heute aussehen und warum ein mehrschichtiges Security-Konzept, das über technische Lösungen hinausgeht, hilft. Von Markus Hirsch, Manager Systems Engineering Austria bei Fortinet.

Markus Hirsch ist Manager Systems Engineering bei Fortinet.

KI-generierte Audio-, Video- und Textinhalte sind zu einem höchst wirkungsvollen Instrument der Desinformation und einer akuten Bedrohung für Unternehmen geworden. Die technischen Hürden bei der Erstellung von Deepfakes sind dank generativer KI, insbesondere Generative Adversarial Networks (GANs), drastisch gesunken. Während sich diese Technologie rasant entwickelt, fehlen in vielen Unternehmen noch effektive Schutzmaßnahmen. Ein Ironscales-Bericht von 2024 zeigt, dass 75 Prozent der befragten Unternehmen innerhalb von zwölf Monaten mindestens einen Deepfake-Vorfall erlebten. Zwei Drittel erwarten zudem, dass Deepfakes Ransomware bald als häufigste Bedrohung ablösen werden.

Typische Angriffsszenarien mit Deepfakes
Deepfake-Angriffsszenarien umfassen weit mehr als nur manipulierte Videos. Ein prominentes Beispiel ist der CEO-Fraud mittels Stimmimitation. Hierbei nutzen Cyberkriminelle KI, um die Stimme von Führungskräften täuschend echt nachzubilden, oft basierend auf gestohlenen Sprachaufnahmen. Ziel ist es, Mitarbeitende, z.B. in der Buchhaltung, zu betrügerischen Überweisungen zu verleiten. Solche Vorfälle können Millionenschäden verursachen.

Auch im Kundenservice werden Deepfakes gezielt eingesetzt. Angreifer nutzen KI-generierte Stimmen, um sich als Kunden auszugeben und so Zugang zu vertraulichen Daten oder Dienstleistungen zu erlangen. Dies stellt insbesondere für Unternehmen, die Sprachbiometrie zur Authentifizierung einsetzen, eine erhebliche Gefahr dar. In automatisierten Callcentern kann eine KI-Stimme den Zugang zu sensiblen Informationen ermöglichen.

Neben finanziell motivierten Angriffen werden reputationsschädigende Desinformationskampagnen mittels Deepfakes zunehmend relevant. Akteure, wie ehemalige Mitarbeitende, Konkurrenten oder Spekulanten, erstellen fingierte Videos oder Audiodateien, die genutzt werden, um Skandale zu inszenieren. Ein solches Deepfake-Video kann sich viral verbreiten, das Vertrauen von Kunden, Partnern und Investoren erschüttern und zu Kursverlusten führen.

Wie Unternehmen sich schützen können
Die Abwehr von Deepfake-Angriffen erfordert ein mehrschichtiges Cybersecurity-Konzept, das technische, organisatorische und kommunikative Maßnahmen integriert:

1. Sensibilisierung der Mitarbeitenden: Regelmäßige Cybersecurity-Trainings zu Social Engineering, Medienmanipulation und aktuellen Angriffsmethoden sind essenziell.

2. Notfallpläne und Playbooks: Unternehmen sollten einen klar definierten Incident-Response-Plan inklusive Kommunikationsstrategien für Deepfake-Angriffe entwickeln.

3. Proaktives Monitoring von Dark Web und sozialen Netzwerken: Cyber Threat Intelligence-Anbieter liefern wertvolle Hinweise auf geplante oder bereits laufende Deepfake-Kampagnen, indem sie Dark-Web-Foren und Social-Media-Plattformen auf manipulierte Inhalte überwachen.

4. Technische Erkennungssysteme: Spezialisierte Tools zur Erkennung manipulierter Medieninhalte nutzen KI-basierte Analyseverfahren, um Unregelmäßigkeiten in Ton, Bild oder Metadaten zu identifizieren.

Es ist höchste Zeit, Cybersecurity-Architekturen neu zu denken – nicht nur, um Betrug zu stoppen, sondern um Vertrauen und Markenwerte in einer manipulativen Medienwelt konsequent zu schützen.

Populär

IT-Projekte: Einreichen und gewinnen – eAward 2026!

Der Wirtschaftspreis eAward zeichnet Digitalisierungsprojekte aus dem Raum...

Was 2026 kommt und wichtig wird

Wir haben unsere Leser*innen befragt, was 2026 kommt und wichtig wird....

Überraschendes Aus für Sanierungsbonus

Nach nur zwei Monaten ist Schluss. Seit 2. Februar sind keine Anträge für die...

Cybersecurity im Fadenkreuz

Digitale Sicherheit ist längst Chefsache. KI-gestützte Angriffe, geopolitische...

Die Meinungsführer*innen: Führungskräfte auf LinkedIn

LinkedIn ist die mit Abstand wichtigste Businessplattform im Netz. Exklusiv...

Aus der Praxis: Verlust des Werklohns

In der Rubrik „Aus der Praxis“ gibt Roland Weinrauch, Weinrauch Rechtsanwälte, den Leser*innen...

Die Top 12 Persönlichkeiten, die Österreich bewegen

Wechsel, Neubestellungen und Verantwortungen: Wer zu Jahresbeginn 2026 für...

Neue NÖ Bauordnung ab 1. März in Kraft

Mit 1. März 2026 tritt die umfassende Novelle der Niederösterreichischen...

Eventtipp: Enquete KI 2026

In einer Zeit, in der Unternehmen mit dauerhaft hohen Energiepreisen,...

Aus für Sanierungsbonus: Das sagt das Ministerium

Am 2. Februar verkündete das Umweltministerium das überraschende Aus für die...

Langer Weg mit viel Potenzial

Trotz technologischer Fortschritte verläuft der Ausbau der...

Mit Stromspeichern Geld verdienen

Die Energiewende bringt nicht nur herausfordernde Umstellungen für Unternehmen mit sich,...