KI Phishing-Ransomware ist laut [Quelle einfügen] die am schnellsten wachsende Bedrohung im Bereich der Cybersicherheit. Acronis Cyberthreats Report H2 2025. Der Bericht basiert auf globalen Telemetriedaten von Acronis Threat Research Unit TRU und das globale Sensornetzwerk des Unternehmens zeigt deutlich, wie sich die Cyberbedrohungen im Jahr 2025 deutlich verschärft haben, wobei der Fokus insbesondere auf der zweiten Jahreshälfte liegt.
Die Analyse deutet auf einen klaren Wandel hin, bei dem Angreifer nicht mehr einfach nur etablierte Methoden wie Phishing verfeinern, Ransomware Doch KI wird zunehmend als operatives Werkzeug entlang der gesamten Angriffskette eingesetzt. Das Ergebnis sind schnellere, skalierbarere und ausgefeiltere Angriffe, die traditionelle Verteidigungsstrategien vor große Herausforderungen stellen.
Starker Anstieg von E-Mail-basierten Angriffen und neuen Angriffsmethoden
Dem Bericht zufolge haben E-Mail-basierte Angriffe zugenommen um 16 Prozent pro Organisation und 20 Prozent pro Nutzer im Vergleich zum Vorjahr. Phishing bleibt der häufigste Angriffspunkt und ist für 52 Prozent aller Angriffe auf Managed Service Provider (MSPs) verantwortlich.
Gleichzeitig haben fortgeschrittene Angriffe auf Kollaborationsplattformen dramatisch zugenommen, von 12 Prozent im Jahr 2000. 2024 bis 2025 auf 31 Prozent. Diese Entwicklung zeigt eine klare Verlagerung hin zu sekundären Angriffsvektoren mit hoher Auswirkung, bei denen Angreifer etablierte Geschäftstools zur lateralen Ausbreitung nutzen und Hacken.
Die wichtigsten Erkenntnisse des Berichts
• PowerShell ist weltweit das am häufigsten missbrauchte legitime Werkzeug, insbesondere in folgenden Bereichen: Deutschland USA und Brasilien
• Phishing machte im zweiten Halbjahr 2025 83 Prozent aller E-Mail-Bedrohungen aus.
• Alle im Jahr 2025 identifizierten Schwachstellen in MSP-Plattformen wurden als hochriskant oder kritisch eingestuft.
• KI wird operativ bei Aufklärung, Ransomware-Verhandlungen und Social Engineering eingesetzt.
• Indien, die USA und die Niederlande wiesen die höchste Häufigkeit von Masseninfektionen und horizontaler Ausbreitung auf.
• Südkorea war das am stärksten von Malware betroffene Land, mit 12 Prozent der betroffenen Nutzer.
• Fertigungstechnologie und Gesundheitswesen waren die am stärksten gefährdeten Sektoren
KI verändert die Spielregeln der Cyberkriminalität.
Im Jahr 2025 war ein dramatischer Anstieg KI-gestützter Cyberkriminalität zu verzeichnen. Angreifer nutzen KI, um Aufklärung zu automatisieren, Angriffe auszuweiten und Erpressungsstrategien zu optimieren. Ein deutliches Beispiel hierfür ist die GLOBAL GROUP, die KI-gestützte Systeme einsetzte, um parallel Ransomware-Verhandlungen mit mehreren Opfern zu führen, während GTG 2002 KI-gestützte Aufklärung und Datenexfiltration nutzte, um die Wirkung zu maximieren.
Auch Social-Engineering-Angriffe haben sich rasant weiterentwickelt. Virtuelle Entführungsbetrügereien nutzen KI, um überzeugende Bilder mit Lebenszeichen zu generieren, was den psychischen Druck auf die Opfer erheblich erhöht und die Betrugsmaschen schwerer erkennbar macht.
“Angesichts der zunehmenden Cyberbedrohungen hat sich gezeigt, dass Angreifer im Jahr 2025 nicht nur traditionelle Methoden wie Phishing und Ransomware ausweiten, sondern auch KI einsetzen, um schneller, effektiver und in größerem Umfang zu agieren”, sagte Gerald Beuchelt. “Unternehmen müssen daher Bedrohungen antizipieren, ihre Abwehrmechanismen automatisieren und widerstandsfähige Systeme aufbauen, die sowohl traditionellen als auch KI-gestützten Angriffen standhalten können.”

Ransomware dominiert weiterhin die Bedrohungslandschaft
Ransomware dominierte auch im zweiten Halbjahr 2025 die Bedrohungslandschaft. Fast 150 Managed Service Provider (MSPs) und Telekommunikationsunternehmen wurden direkt angegriffen, und weltweit wurden über 7.600 Opfer öffentlich bekannt gegeben. Die aktivsten Ransomware-Gruppen waren Qilin mit 962 Opfern, Akira mit 726 und Cl0p mit 517.
Die USA verzeichneten mit 3.243 gemeldeten Fällen die meisten Opfer. Im selben Zeitraum traten auch neue Ransomware-Gruppen wie Sinobi TheGentlemen und CoinbaseCartel auf und erhöhten den Druck auf Unternehmen weltweit zusätzlich.
Lieferketten und Managed Service Provider (MSPs) bleiben Hochrisikoziele
Angriffe auf Lieferketten und MSP Umgebungen stellen weiterhin eine ernsthafte Bedrohung dar. Angreifer nutzen sie aus RMM Tools wie AnyDesk und TeamViewer wurden eingeschleust, und weltweit sind über 1.200 Drittunternehmen betroffen. Die USA waren mit 574 betroffenen Organisationen am stärksten betroffen.
Akira und Cl0p waren auch hier dominante Akteure, was das strukturelle Risiko für MSPs und ihre Kunden in einer zunehmend vernetzten IT-Landschaft unterstreicht.
Lesen Sie mehr und laden Sie den Bericht herunter.
Lesen Sie mehr über den Bericht im Acronis-Blog.
Laden Sie den vollständigen Acronis Cyberthreats Report H2 2025 herunter.








