„Der Posteingang ist nicht mehr die einzige Angriffsfläche für koordinierte Social-Engineering-Angriffe“, sagt Jack Chapman, Senior Vice President of Threat Intelligence bei KnowBe4. „Cyberkriminelle erweitern aktiv das Ökosystem für Cyberattacken unter Nutzung von E-Mails und ähnlichen Kommunikationsmitteln. Unternehmen setzen auf Kommunikationstools für die Zusammenarbeit in Echtzeit, deshalb haben Cyberkriminelle diese in ihre Angriffe einbezogen und zielen zudem auf die Kalender der Nutzer ab. Diese Angriffsmethode zielt sowohl auf Menschen als auch auf die von ihnen genutzte Technologie ab. Die im Bericht festgestellte Eskalation des Bedrohungsumfangs rückt ein ganz neues Problem in den Vordergrund.“
Zu den wichtigsten Ergebnissen des Berichts zählen die folgenden Erkenntnisse aus den letzten sechs Monaten:
– 86 Prozent der Phishing-Angriffe wurden durch KI gesteuert
– 49 Prozent Zunahme von Phishing-Angriffen über Kalendereinladungen
– 139 Prozent zunehmender Einsatz von Reverse-Proxys als Mittel zum Diebstahl von Microsoft 365-Anmeldedaten
– 41 Prozent Steigerung der Angriffe auf Microsoft Teams
– Ein neuer Trend weg von Angriffen mit einem einzigen Vektor hin zu einer koordinierten Multi-Channel-Strategie
– Es wurden gezieltere Social Engineering-Angriffe festgestellt, beispielsweise durch das Vortäuschen der Identität interner Teammitglieder, was bei 30 Prozent der Angriffe durch Bedrohungsakteure im ersten Quartal 2026 zu beobachten war
„Social Engineering wird immer gezielter eingesetzt, was es schwieriger macht, legitime von böswilligen Aktivitäten zu unterscheiden“, ergänzt Chapman. „Der ‚Phishing Threat Trends Report‘, der zum siebten Mal herausgegeben wird, kommt zu dem Ergebnis, dass Phishing im Jahr 2026 diszipliniert, hartnäckig, kanalübergreifend und zunehmend KI-gestützt sein wird. Cyberkriminelle weiten ihre Angriffskanäle aus und entwickeln ihre Taktiken weiter. Sicherheitsverantwortliche von Unternehmen müssen ihre Schutzmaßnahmen darauf konzentrieren, sowohl Menschen als auch die von ihnen eingesetzten KI-Agenten zu schützen.“
Den vollständigen Bericht können Sie hier herunterladen: 2026 KnowBe4 Phishing Threat Trends Report Volume Seven.
https://www.knowbe4.com/hubfs/Phishing_Threat_Trends_Report_Vol7_en-US.pdf
Über KnowBe4
KnowBe4 befähigt Mitarbeiter, jeden Tag intelligentere Sicherheitsentscheidungen zu treffen. KnowBe4 genießt das Vertrauen von mehr als 70.000 Unternehmen weltweit und ist der Pionier im Bereich der digitalen Mitarbeitersicherheit, der sowohl KI-Agenten als auch Menschen schützt. Die KnowBe4-Plattform bietet Angriffssimulationen und -schulungen, Sicherheit bei der Zusammenarbeit sowie Agentensicherheit, unterstützt durch AIDA (Artificial Intelligence Defense Agents) und einen proprietären Risikowert. Die Plattform nutzt 15 Jahre Verhaltensdaten, um komplexe Bedrohungen wie Social Engineering, Prompt-Injection und Shadow-AI zu bekämpfen. Durch den Schutz von Menschen und Agenten ist KnowBe4 branchenführend in den Bereichen Workforce Trust und Defense. Weitere Informationen finden Sie unter knowbe4.com.






