Cyber-Angriffe weltweit im April auf neuem Höchststand

Check Point Research hat seinen Monthly Cyber Threat Report für April 2026 veröffentlicht. Weltweit verzeichneten Unternehmen durchschnittlich 2201 Cyber-Angriffe pro Woche – ein Anstieg von acht Prozent gegenüber dem Vorjahr. Ransomware-Attacken nahmen um zwölf Prozent zu, während die Schweiz mit 1246 wöchentlichen Angriffen vergleichsweise stabil blieb.

Die dunkle Seite der Digitalisierung: Die Cyberkriminalität hat im April 2026 weltweit weiter zugenommen. (Bild: Unsplash.com)

Erneut hat Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies, seinen Monthly Cyber Threat Report veröffentlicht. Die Daten von April 2026 zeigen: Nach einer kurzzeitigen Entspannung im März haben Bedrohungsakteure ihre Kampagnen neu ausgerichtet – und mit gesteigerter Intensität fortgesetzt.

Globaler Anstieg – DACH-Raum unter Druck

Im April 2026 verzeichneten Unternehmen weltweit durchschnittlich 2201 Cyber-Angriffe pro Woche. Dies entspricht einem Anstieg von zehn Prozent gegenüber dem Vormonat und von acht Prozent gegenüber dem Vorjahreszeitraum. Damit bestätigen die April-Daten, dass die vorübergehende Verlangsamung im März kein Trendwechsel war.

Im DACH-Raum kehrt der Aufwärtstrend deutlich zurück. Die Schweiz blieb mit einem minimalen Anstieg von einem Prozent auf 1246 wöchentliche Angriffe zwar vergleichsweise stabil. In Deutschland stiegen die Angriffe um vier Prozent auf 1377 pro Woche, in Österreich noch deutlicher um 17 Prozent auf 2122. Damit verzeichnete Österreich die höchste Angriffsfrequenz im deutschsprachigen Raum und liegt auch merklich über dem europäischen Durchschnitt von 1848 Attacken.

Österreich verzeichnete höchste Angriffsfrequenz im DACH-Raum. Quelle: zvg

Marco Pierro, Country Manager Schweiz bei Check Point, ordnet die Schweizer Zahlen ein: «Die Schweiz zeigt sich mit einem minimalen Anstieg von einem Prozent auf 1246 wöchentliche Angriffe zwar stabiler als die Nachbarländer, doch das darf nicht zur Sorglosigkeit verleiten. Mehr als 1200 Attacken pro Woche bedeuten anhaltenden Druck, insbesondere auf den öffentlichen Sektor und das Gesundheitswesen. Die relative Stabilität ist kein Grund zur Entwarnung, sondern eine Chance, Sicherheitsmassnahmen proaktiv zu stärken, solange der Handlungsspielraum besteht.»

In der Schweiz waren im April die Sektoren Energie und Versorgungsunternehmen, Bildung sowie Gesundheitswesen und Medizin am stärksten von Cyber-Angriffen betroffen.

Bildung und Regierung im globalen Visier

Global betrachtet stand das Bildungswesen im April 2026 mit durchschnittlich 4946 Angriffen pro Organisation und Woche abermals am stärksten unter Beschuss – mit einem Anstieg von acht Prozent gegenüber dem Vorjahr. Der Regierungssektor folgte mit 2797 Angriffen pro Woche, gefolgt von der Telekommunikationsbranche mit 2728 Angriffen (plus drei Prozent). Auffällig war erneut das Gastgewerbe, Tourismus und Freizeit: Im Vorfeld der Hauptreisezeit vergrössern erhöhtes Transaktionsvolumen, Drittanbieter-Abhängigkeiten und eine schnellere operative Taktung die Angriffsfläche – Bedingungen, die Cyber-Kriminelle gezielt ausnutzen.

Bildung weltweit am stärksten von Cyberangriffen betroffen. Quelle: zvg

Regional verzeichneten im April erstmals alle Regionen einen Anstieg gegenüber dem Vormonat. Lateinamerika führte mit 3364 Angriffen und einem Plus von 20 Prozent im Jahresvergleich die globale Statistik an. Die APAC-Region folgte mit 3213 Angriffen (plus vier Prozent), während Afrika mit 2940 Angriffen trotz eines Rückgangs um neun Prozent unter den am stärksten betroffenen Regionen bleibt. Europa verzeichnete 1848 Angriffe (plus neun Prozent), Nordamerika 1499.

GenAI-bedingte Risiken weiterhin auf hohem Niveau

Trotz der Schwankungen im allgemeinen Angriffsvolumen blieben Risiken im Zusammenhang mit generativer KI im April durchgehend hoch. Die zunehmende Integration von GenAI in den Arbeitsalltag übersteigt weiterhin die Anpassungsfähigkeit von Governance- und Sicherheitskontrollen. Jeder 28. GenAI-Prompt barg ein hohes Risiko der Preisgabe sensibler Daten, und 90 Prozent der Unternehmen, die regelmässig GenAI-Tools einsetzen, waren von diesem Risiko betroffen. Weitere 19 Prozent der Prompts enthielten potenziell sensible Informationen. Unternehmen nutzten im Schnitt zehn verschiedene GenAI-Tools, was auf eine fragmentierte Einführung hindeutet. Der durchschnittliche Unternehmensnutzer generierte 77 GenAI-Prompts pro Monat. Die anhaltend hohe Zahl risikoreicher Eingaben zeigt, dass Unternehmen weiterhin anfällig für Passwortlecks, Offenlegung geistigen Eigentums und unbeabsichtigte Verstärkung von Drittanbieter-Risiken sind.

Österreichs Cyber-Angriffe stiegen um 17 Prozent. Quelle: zvg

Ransomware: Zwölf Prozent mehr als im Vorjahr

Ransomware blieb im April 2026 eine der gefährlichsten Bedrohungen. Mit 707 öffentlich gemeldeten Angriffen stieg die Zahl um fünf Prozent gegenüber dem Vormonat und um zwölf Prozent gegenüber April 2025. Nordamerika war mit 46 Prozent der gemeldeten Vorfälle die am stärksten betroffene Region, gefolgt von Europa mit 27 Prozent und dem asiatisch-pazifischen Raum mit 17 Prozent. Der Anteil Europas stieg gegenüber März (24 Prozent) leicht an – ein Hinweis auf den anhaltenden Fokus der Angreifer auf hochwertige und stark regulierte Märkte.

Die Vereinigten Staaten blieben mit rund 42 Prozent der gemeldeten Ransomware-Opfer das am stärksten betroffene Land. Deutschland lag mit fünf Prozent auf Platz zwei, gefolgt von Kanada und Italien (je fünf bzw. vier Prozent) sowie dem Vereinigten Königreich (vier Prozent). Nach Branchen waren Unternehmensdienstleistungen mit rund 34 Prozent am stärksten betroffen, gefolgt von Konsumgütern und Dienstleistungen (14 Prozent) sowie industrieller Fertigung (zehn Prozent).

Die Ransomware-Landschaft blieb im April fragmentiert, wurde aber weiterhin von einer kleinen Gruppe hochproduktiver Akteure dominiert. Insgesamt griffen 56 verschiedene Ransomware-Gruppen weltweit Organisationen an – ein neuer Höchststand. Qilin führte mit 15 Prozent der veröffentlichten Angriffe. The Gentlemen verantworteten zehn Prozent der Angriffe, DragonForce neun Prozent.

Patrick Fetter, Lead Sales Engineer und Cyber Security Evangelist bei Check Point, fasst die Erkenntnisse zusammen: «Die Zahlen für April zeigen, dass die Verlangsamung im März nur vorübergehend war. Cyberkriminelle sind hochgradig professionalisiert und anpassungsfähig. Sie verlagern Ziele und Zeitpunkte der Attacken, werden flexibler und unnachgiebiger. Dazu steigt die Zahl der Ransomware-Angriffe weiter an – und all das passiert, während Unternehmen sich in einer transformativen Phase befinden, die von der Integration von GenAI in den täglichen Arbeitsabläufen geprägt ist. Sicherheitsverantwortliche müssen davon ausgehen, dass Cyber-Risiken kontinuierlich bestehen, und auf Prävention, Governance und KI-gestützte Sicherheit setzen, die Bedrohungen stoppen kann, bevor sie Schaden anrichten.»

Quelle: www.checkpoint.com

Dieser Beitrag erschien ursprünglich auf m-q.ch - https://www.m-q.ch/de/cyber-angriffe-weltweit-im-april-auf-neuem-hoechststand/

Weitere Beiträge zum Thema