Künstliche Intelligenz (KI) verändert die Cybersecurity auf beiden Seiten. Unternehmen nutzen sie, um Prozesse effizienter zu gestalten. Gleichzeitig verwenden Cyberkriminelle KI, um Angriffe schneller vorzubereiten, zu automatisieren und glaubwürdiger wirken zu lassen. Doch während die Bedrohungslage durch automatisierte Angriffe komplexer wird, zeigt sich in der Schweiz ein gefährliches Bild: Die Priorität für Cybersicherheit sinkt bei den KMU. Es ist Zeit, die "Vogel-Strauss-Taktik" abzulegen und sich auf das Unvermeidliche vorzubereiten.
Die Weltraum-Legende Claude Nicollier sagte einmal über die Bedrohung aus dem All: „Die Wahrscheinlichkeit eines Asteroiden-Einschlags liegt bei 100 %. Wir wissen nicht wann es passiert, aber wir müssen darauf vorbereitet sein." In der digitalen Welt ist der Einschlag kein Gesteinsbrocken. Er ist ein verschlüsselter Server, ein leergeräumtes Konto oder der Stillstand der Produktion. Die Wahrscheinlichkeit eines Cyberangriffs auf ein Schweizer Unternehmen liegt heute auch bei nahezu 100 %. Die Frage ist nicht, ob es passiert, sondern wann und ob Sie vorbereitet sind, wenn der digitale Asteroid einschlägt.
Es ist ein beunruhigender Befund: Laut der aktuellen Studie "KMU Cybersicherheit 2025" verliert das Thema bei Schweizer KMU an Boden. Während alle über ChatGPT und die nächste KI-Revolution sprechen, rückt der Schutz der eigenen Infrastruktur auf der Prioritätenliste nach unten. Viele Unternehmen verschieben notwendige Investitionen zugunsten kurzfristiger Projekte.
Man wiegt sich in einer trügerischen Sicherheit. "Wir sind zu klein", "Bei uns gibt es nichts zu holen" oder "Wir sind lokal vernetzt" sind Sätze, die wir bei MTF oft hören. Doch genau diese Sorglosigkeit ist das grösste Sicherheitsrisiko. Cyberkriminelle agieren heute nicht mehr wie Präzisionsschützen, die sich ein einzelnes, grosses Ziel aussuchen. Sie nutzen KI-gesteuerte "Schleppnetze", die das Internet ununterbrochen nach einer Lücke durchsuchen. Ein KMU ohne aktuelle Sicherheitsstrategie ist in diesem Netz kein kleiner Fisch, sondern eine leichte Beute.
Die Zahlen sprechen eine klare Sprache: Nur 42 % der Schweizer KMU fühlen sich gut gegen Cyberangriffe geschützt – im Vorjahr waren es noch 55 %. Noch alarmierender: Bei 28 % der KMU hat Cybersicherheit 2025 keine Priorität mehr – ein Anstieg gegenüber 18 % im Vorjahr. Das passiert genau zu dem Zeitpunkt, in dem sich die Bedrohungslage durch KI massiv verschärft.
Die Integration von KI in die Cyberkriminalität hat die Spielregeln grundlegend verändert. Was früher manuelle Arbeit von Hackergruppen war, erledigen heute Algorithmen in Millisekunden.
KI-Bots scannen heute das Schweizer Internet in Echtzeit. Sie finden veraltete Server-Software, ungesicherte Fernzugriffe oder falsch konfigurierte Cloud-Speicher schneller, als es ein menschlicher Administrator jemals könnte. Sobald eine Lücke entdeckt wird, erfolgt der Angriff oft vollautomatisch. Das bedeutet: Auch wenn Sie denken, Ihr Unternehmen sei "uninteressant", wird Ihre Infrastruktur allein aufgrund einer technischen Schwachstelle zum Ziel.
Dank Large Language Models (LLMs) sind die Zeiten von holprigen Phishing-Mails vorbei. Laut aktuellen Zahlen werden 82,6 % aller Phishing-E-Mails mittlerweile mit KI-Unterstützung erstellt. Angreifer generieren heute perfekt formulierte Nachrichten in fehlerfreiem Deutsch (oder sogar Schweizerdeutsch), die genau auf den Kontext Ihres Unternehmens zugeschnitten sind. Diese Mails sind von echten Geschäftsanfragen kaum noch zu unterscheiden. Die Hemmschwelle, auf einen infizierten Link zu klicken, sinkt dramatisch, wenn die Nachricht scheinbar direkt von einem bekannten Lieferanten oder dem eigenen Chef kommt.
Wir bewegen uns in eine Ära, in der wir unseren Sinnen nicht mehr blind vertrauen können. Deepfakes – durch KI manipulierte oder generierte Audio- und Videoinhalte – verwischen die Grenze zwischen Realität und Täuschung so perfekt, dass selbst Experten kaum noch einen Unterschied feststellen. Ein kurzer Anruf des Geschäftsführers mit der Bitte um eine dringende Zahlung oder die Freigabe sensibler Daten wirkt heute absolut authentisch. Im geschäftlichen Umfeld ist vor allem das sogenannte Voice Cloning brandgefährlich: Hierbei reichen oft wenige Sekunden Audiomaterial aus öffentlichen Quellen wie YouTube-Videos oder Interviews aus, um eine Stimme täuschend echt zu imitieren.
Ein aktueller Fall aus dem Kanton Schwyz zeigt die Dimension: Ein Unternehmer überwies mehrere Millionen Franken auf ein asiatisches Konto, nachdem er die mit KI geklonte Stimme seines bekannten Geschäftspartners gehört hatte. Schwyz: Kriminelle erbeuten mit Künstlicher Intelligenz Millionen - News - SRF
Die statistische Entwicklung hinter dieser Technologie ist beängstigend, denn die Anzahl der weltweit entdeckten Deepfake-Dateien ist von rund 500'000 im Jahr 2023 auf geschätzte 8 Millionen im Jahr 2025 explodiert – ein Anstieg von 1'500 %.
Das Bundesamt für Cybersicherheit (BACS, vormals NCSC) verzeichnet weiterhin einen hohen Meldeeingang. Im Jahr 2025 gingen knapp 65'000 Meldungen zu Cybervorfällen ein. Das sind durchschnittlich 177 Meldungen pro Tag – oder alle 8 Minuten eine Meldung.
CEO-Betrug auf Rekordniveau
Bei den von Unternehmen gemeldeten Betrugsdelikten zeigt sich eine markante Zunahme beim CEO-Betrug: 2025 wurden 970 Fälle gemeldet – ein Anstieg von 35 % gegenüber 2024 (719 Fälle). Die Angreifer nutzen dabei zunehmend KI-generierte Inhalte und psychologische Manipulation, um Mitarbeitende zu täuschen.
Laut BACS sind es immer wieder dieselben Versäumnisse, die Tür und Tor öffnen:
Die gute Nachricht ist: Sie müssen kein eigenes Security Operations Center aufbauen und nicht selbst zum KI-Experten werden, um sich zu schützen. Es geht darum, die Grundlagen zu beherrschen und moderne Schutzkonzepte konsequent umzusetzen.
Man kann nur schützen, was man kennt. Ein professionelles Sicherheits-Assessment ist der erste Schritt. Hierbei wird die gesamte IT-Infrastruktur auf Herz und Nieren geprüft: Wo liegen sensible Daten? Welche Geräte sind im Netzwerk? Wo sind die Schwachstellen? MTF hilft Ihnen dabei, diese Transparenz zu schaffen und eine Prioritätenliste für die Absicherung zu erstellen.
In einer Welt, in der Passwörter durch KI-gestützte Angriffe in Sekunden geknackt oder durch perfektes Phishing gestohlen werden, ist die MFA Ihre wichtigste Verteidigungslinie. Sie stellt sicher, dass ein gestohlenes Passwort allein wertlos ist. Trotz der enormen Schutzwirkung setzen laut der KMU-Studie erst 53 % der Schweizer Betriebe konsequent auf MFA – hier besteht dringender Handlungsbedarf, um Identitätsdiebstahl effektiv zu verhindern.
Technik allein wird nie ausreichen. Da Angriffe immer psychologischer werden (Social Engineering), müssen Ihre Mitarbeitenden sensibilisiert werden. Regelmässige Schulungen und simulierte Phishing-Tests schärfen den Blick für Gefahren. Eine gesunde Skepsis gegenüber digitalen Anweisungen sollte Teil Ihrer Unternehmenskultur werden. Laut der KMU-Studie führen nur 32 % der Unternehmen regelmässige Sicherheitsschulungen durch. Gerade bei KI-gestützten Angriffen, die auf Social Engineering setzen, ist der sensibilisierte Mensch oft die letzte Verteidigungslinie.
Das moderne Sicherheitskonzept lautet "Zero Trust". Das bedeutet, dass keinem Gerät und keinem Nutzer standardmässig vertraut wird, nur weil er sich im Firmennetzwerk befindet. Jeder Zugriff muss verifiziert werden. Dies verhindert, dass sich ein Angreifer, der einmal ins System gelangt ist, ungehindert im gesamten Netzwerk ausbreiten kann.
Die Unterteilung Ihres Netzwerks in isolierte Segmente wirkt wie Brandschutztüren in einem Gebäude: Sie verhindert, dass sich Bedrohungen wie Ransomware wie ein Lauffeuer im gesamten Unternehmen ausbreiten. Im Falle eines Angriffs bleibt der Schaden lokal begrenzt, während der Rest der Infrastruktur sicher und betriebsbereit bleibt. Dies ist im KI-Zeitalter entscheidend, um automatisierte Angriffe zu stoppen, die versuchen, sich in Sekundenschnelle lateral durch das gesamte System zu fressen.
Die Realität in vielen KMU: Es gibt keine eigene Sicherheitsabteilung und kein 24/7-Monitoring. Managed Security Services (MSS) schliessen diese Lücke. Ein spezialisierter IT-Dienstleister übernimmt die kontinuierliche Überwachung, nutzt KI-gestützte Bedrohungserkennung und reagiert im Ernstfall. So erhalten auch KMU Zugang zu Sicherheits-Expertise und modernsten Security Operations Centers (SOC), die sie selbst nie aufbauen könnten.
Wenn alles andere versagt, ist Ihr Backup Ihre Lebensversicherung. Doch Vorsicht: Moderne Ransomware sucht gezielt nach Backups, um auch diese zu verschlüsseln. Eine moderne Strategie setzt auf unveränderbare Datensicherungen (Immutable Backups), die auch bei einem erfolgreichen Angriff auf das Netzwerk nicht manipuliert werden können.
Die Bedrohung durch KI ist real – aber sie ist kein Grund zur Resignation. Der Vergleich mit dem digitalen „Asteroiden“ zeigt vor allem eines: Vorbereitung ist möglich und notwendig. Die Zeit der Ausreden ist vorbei. In einer vernetzten Wirtschaft ist Cybersicherheit keine IT-Disziplin mehr, sondern eine Voraussetzung für unternehmerische Stabilität und Wachstum. Wer sich an bewährten Empfehlungen des BACS orientiert, klare Prozesse etabliert und auf verlässliche Partner setzt, kann auch im KI-Zeitalter souverän und sicher agieren.
Wir von MTF unterstützen Schweizer KMU dabei, die Lücke zwischen technologischer Innovation und notwendiger Sicherheit zu schliessen. Von der Risikoanalyse bis zum Notfallkonzept – wir sorgen dafür, dass Sie auf den Ernstfall vorbereitet sind.
Lassen Sie uns gemeinsam Ihren digitalen Schutzschirm aufbauen – starten Sie mit einem unverbindlichen Cyber-Check für Ihr Unternehmen.