cyberivy
ENISAAI SecurityEU CybersecurityNIS2RansomwareDDoSSupply Chain SecurityCritical Infrastructure

ENISA: KI erweitert die Angriffsfläche europäischer Systeme

23. September 2026

Eine ENISA-Grafik zeigt einen dunklen digitalen Tunnel mit vernetzten geometrischen Formen in Blau und Türkis.

ENISAs Bedrohungsbild 2026 wertet das Jahr 2025 aus: 73 Prozent der Ziele waren NIS2-relevante Einrichtungen. KI hilft Angreifern und schafft zugleich neue verwundbare Systeme.

Worum es geht

Die EU-Cybersicherheitsagentur ENISA hat am 22. September 2026 ihr Bedrohungsbild für das Jahr 2025 veröffentlicht. Die Auswertung verbindet öffentlich gemeldete Vorfälle mit anonymisierten Informationen aus Mitgliedstaaten und dem ENISA Cyber Partnership Programme. Ihr Kernbefund: bekannte Angriffe bleiben dominant, doch Abhängigkeiten zwischen Dienstleistern, Lieferketten und KI-Systemen vergrößern ihre Reichweite.

Von den erfassten Zielen gehörten 73 Prozent zu wesentlichen oder wichtigen Einrichtungen im Sinne der NIS2-Richtlinie. Öffentliche Verwaltungen waren mit 32 Prozent der Vorfälle der am häufigsten betroffene Sektor. ENISA beschreibt KI dabei in einer Doppelrolle: Angreifer nutzen sie zur Unterstützung ihrer Arbeit, während neu integrierte KI-Systeme zusätzliche Angriffsflächen schaffen.

Was das Bedrohungsbild tatsächlich zeigt

ENISA ordnet die Ereignisse in Cyberkriminalität, staatlich verbundene Aktivitäten, ausländische Informationsmanipulation, Hacktivismus und ausgenutzte Schwachstellen ein. DDoS-Angriffe stellten 51 Prozent der registrierten Fälle, waren aber meist von begrenzter Wirkung. Ransomware blieb nach Einschätzung der Agentur kurzfristig die folgenreichste Angriffsart.

Bei den Fällen unbefugten Zugriffs konnte ENISA nur für fünf Prozent einen Einstiegspunkt bestimmen. Innerhalb dieser kleinen Teilmenge nutzten 60 Prozent eine Schwachstelle. Im Jahr 2025 wurden zudem mehr als 48.000 neue CVE-Einträge veröffentlicht, 22 Prozent mehr als im Vorjahr. Diese Zahlen beschreiben unterschiedliche Grundgesamtheiten und dürfen nicht zu einer gemeinsamen Erfolgsquote vermischt werden.

Warum das wichtig ist

Viele Organisationen richten ihre Abwehr nach der Zahl der Warnmeldungen aus. Das kann täuschen: Häufige DDoS-Angriffe sind sichtbar, während ein seltener Lieferkettenangriff viele Kunden gleichzeitig treffen kann. ENISA betont deshalb Abhängigkeiten von Drittanbietern, gemeinsam genutzten Plattformen und digitaler Infrastruktur. Besonders kritisch ist die Lücke zwischen Bedeutung und Reife: ENISA verweist bei Gesundheit, Bahn, Schifffahrt, Trinkwasser, Abwasser und öffentlichen Verwaltungen auf hohe Kritikalität bei unterdurchschnittlicher Sicherheitsreife. Ein Ausfall bleibt dort nicht im Rechner, sondern kann Versorgung und Alltag treffen.

KI verschärft diese Lage auf zwei Wegen. Für Phishing, Übersetzung und synthetische Audio- oder Videoinhalte senkt sie Aufwand und Sprachbarrieren. Gleichzeitig werden Modelle, Trainingsdaten, Schnittstellen und Agenten selbst zu Zielen. Ein Unternehmen muss daher nicht nur fragen, ob Beschäftigte KI sicher nutzen, sondern auch, welche Rechte ein KI-System hat, welche Daten es verarbeitet und welche Fremddienste im Hintergrund beteiligt sind.

Einfach erklärt

Ein modernes IT-System ähnelt einer Reihe von Mehrfachsteckdosen. Jede einzelne Dose kann geprüft sein, doch zu viele hintereinandergeschaltete Verbindungen machen das gesamte System empfindlich. KI ist dabei ein neues Gerät, das Strom spart und Arbeit übernimmt, aber weitere Kabel und Anschlüsse mitbringt. Sicherheit hängt deshalb nicht nur vom Gerät, sondern von der ganzen Kette ab.

Praktisches Beispiel

Ein kommunaler Versorger betreibt 2.000 Arbeitsplätze, nutzt einen externen Helpdesk und führt einen KI-Assistenten für Supporttickets ein. Eine präparierte Nachricht bringt den Assistenten dazu, vertrauliche Ticketdaten an einen fremden Endpunkt zu senden. Der direkte Schaden beginnt mit einem Konto, kann aber über gemeinsame Administratorrechte mehrere Systeme erreichen. Eine sinnvolle Reaktion prüft deshalb nicht nur den Textfilter des Modells, sondern Zugriffsrechte, Protokolle, Lieferantenverträge und Abschaltwege.

Einordnung und Grenzen

  • Die Daten sind keine vollständige EU-Statistik: ENISA kombiniert offene und freiwillig geteilte Informationen; viele Vorfälle bleiben unbekannt.
  • Häufigkeit ist nicht gleich Schaden: 51 Prozent DDoS-Anteil bedeuten nicht, dass DDoS den größten wirtschaftlichen Verlust verursacht.
  • KI ist selten alleinige Ursache: Der Bericht beschreibt KI überwiegend als Verstärker und zusätzliche Angriffsfläche, nicht als selbstständigen Urheber aller neuen Angriffe.

Das Bedrohungsbild eignet sich für Prioritäten und Szenarien, aber nicht als exakte Vorhersage für eine einzelne Organisation.

SEO- und GEO-Schlüsselbegriffe

ENISA Threat Landscape 2026, EU-Cybersicherheit, NIS2, KI-Sicherheit, Ransomware, DDoS, Lieferkettenangriff, Schwachstellen, öffentliche Verwaltung, FIMI, CVE, kritische Infrastruktur

💡 Im Klartext

ENISA sieht weiterhin Ransomware, DDoS und ausgenutzte Schwachstellen als zentrale EU-Risiken. KI macht bekannte Angriffe leichter und fügt mit Modellen, Daten und Schnittstellen neue Ziele hinzu.

Wichtigste Erkenntnisse

  • 73 Prozent der erfassten Ziele waren wesentliche oder wichtige NIS2-Einrichtungen.
  • Öffentliche Verwaltungen stellten mit 32 Prozent den größten Zielsektor.
  • DDoS machte 51 Prozent der Fälle aus, Ransomware blieb kurzfristig am folgenreichsten.
  • Mehr als 48.000 neue CVEs bedeuteten einen Anstieg um 22 Prozent gegenüber 2024.
  • KI unterstützt Angriffe und schafft gleichzeitig zusätzliche verwundbare Komponenten.

Häufige Fragen

Welchen Zeitraum deckt der ENISA-Bericht ab?

Der Bericht 2026 wertet Ereignisse vom 1. Januar bis 31. Dezember 2025 aus.

Ist DDoS die gefährlichste Angriffsart?

DDoS war mit 51 Prozent am häufigsten, meist aber wenig folgenreich. ENISA bewertet Ransomware kurzfristig als wirkungsvoller.

Wie wird KI für Angriffe genutzt?

ENISA nennt unter anderem skalierte Informationsmanipulation, Übersetzung und synthetische Medien. Zugleich werden KI-Systeme selbst zu Angriffszielen.

Was sollten Unternehmen daraus ableiten?

Sie sollten Abhängigkeiten, Lieferanten, Zugriffsrechte und Abschaltwege gemeinsam prüfen, statt nur einzelne KI-Modelle zu bewerten.

Quellen & Kontext