KI-gestützte Angriffe überfordern Sicherheitsteams
Der «Exposure Gap Report 2026» von Check Point zeigt: Der Anteil kritischer Sicherheitslücken hat sich innerhalb eines Jahres mehr als verdoppelt. Gleichzeitig erfordert weniger als jede achte Warnmeldung tatsächlich sofortige Massnahmen – ein Zeichen dafür, dass die Priorisierung wichtiger wird als die blosse Erkennung.
Automatisierte und KI-gestützte Angriffstools verändern sowohl das Ausmass als auch das Tempo von Cyberangriffen grundlegend. Das zeigt der heute veröffentlichte Bericht «Under Pressure: The 2026 Exposure Gap Report» von Check Point Software Technologies. Angreifer können damit exponierte Systeme, Anmeldedaten, Phishing-Infrastrukturen und bekannte Schwachstellen in mehr Organisationen und mit einer Geschwindigkeit testen, die eine manuelle Triage nicht mehr bewältigen kann. Das Ergebnis ist eine wachsende «Exposure Gap» – die Kluft zwischen Sichtbarkeit, Priorisierung und sicherer Behebung.
Sicherheitslücken haben sich verdoppelt
Die Zahlen sind deutlich: 42,6 Prozent aller als kritisch bewerteten Risiken waren Schwachstellen. Ihr Anteil hat sich gegenüber dem Vorjahreswert von 18,7 Prozent mehr als verdoppelt und stellt damit 2026 die grösste Einzelkategorie im Bereich kritischer Risiken dar. Gleichzeitig zeigt der Bericht eine ausgeprägte Priorisierungslücke: Nur 7,8 Prozent der Schwachstellenwarnungen rechtfertigten nach der Überprüfung der Ausnutzbarkeit die Einstufung «Kritisch» oder «Hoch». Mehr als 90 Prozent erforderten also keinen erhöhten Behebungsfokus.
76 Prozent aller kritischen Risiken stammten aus lediglich zwei Kategorien: «Sicherheitslücken» sowie «Offenlegung interner Informationen». Der Anteil von Phishing-Websites an den kritischen Risiken stieg auf 10,5 Prozent – ein markanter Anstieg gegenüber einem Prozent im Vorjahr und damit eine der am schnellsten wachsenden Gefährdungsarten des Jahres.
Schnelle Behebung ist möglich – aber branchenabhängig
Trotz der angespannten Lage zeigt der Bericht, dass eine rasche und sichere Behebung von Schwachstellen möglich ist. Unternehmen setzten branchenübergreifend 85,9 Prozent der empfohlenen Korrekturmassnahmen um. Ein bedeutender Anteil der Unternehmen behob kritische Schwachstellen sogar innerhalb einer Stunde, allen voran die Energieversorgungsbranche mit 30 Prozent. Die schnellste mittlere Behebungszeit lag bei lediglich 12,6 Stunden.
Die Risikostruktur ist jedoch stark branchenabhängig. In der Versorgungswirtschaft und im öffentlichen Sektor dominierten Schwachstellen mit 78,2 bzw. 56,4 Prozent der kritischen Sicherheitslücken. Im Gesundheitswesen und im Finanzdienstleistungssektor stand hingegen die Offenlegung interner Informationen mit 63,6 bzw. 42,7 Prozent an erster Stelle. Das Gesundheitswesen wies trotz hoher Behebungsrate die langsamste mittlere Behebungszeit von 158,8 Stunden auf – bedingt durch Legacy-Systeme, Verfügbarkeitsanforderungen in Krankenhäusern und strenge Änderungskontrollen.
Exposure Management als zentrale Antwort
«Angreifer testen mittlerweile mehr Sicherheitslücken in mehr Unternehmen und mit einer Geschwindigkeit, mit der Sicherheitsexperten manuell nicht mehr Schritt halten können. Unternehmen, die immer einen Schritt voraus sind, können die kleine Gruppe der tatsächlich ausnutzbaren Risiken schnell aus der Masse herausfiltern und sie dann sicher beheben, ohne den Betrieb zu stören. Genau das leistet das Exposure Management, und es entwickelt sich rasch zu einem zentralen Massstab für die Betriebsbereitschaft», sagt Yochai Corem, VP und General Manager für Exposure Management bei Check Point Software Technologies.
Check Point Exposure Management verbindet Erkennung, evidenzbasierte Priorisierung, Validierung der Ausnutzbarkeit, Kontrollbewertung und sichere Behebung in einem einzigen Workflow. Der vollständige Bericht «Under Pressure: The 2026 Exposure Gap Report» steht unter folgendem Link zum Download bereit: https://intelligence.checkpoint.com/exposure-management-gap-report/
Quelle: www.checkpoint.com
Dieser Beitrag erschien ursprünglich auf m-q.ch - https://www.m-q.ch/de/ki-gestuetzte-angriffe-ueberfordern-sicherheitsteams/
