
Der SANS Security Awareness & Culture Report 2026 nennt fünf Barrieren für den Programmerfolg. Die fünfte, schwache Beziehungen mit 18 %, steht zuletzt und bremst still die anderen vier.
Studien, Leitfäden und Einordnung zu Behavioral Defense.

Der SANS Security Awareness & Culture Report 2026 nennt fünf Barrieren für den Programmerfolg. Die fünfte, schwache Beziehungen mit 18 %, steht zuletzt und bremst still die anderen vier.

Im SANS Security Awareness & Culture Report 2026 nannten über 1’700 Fachleute, auf welche Risiken sie sich konzentrieren — Social Engineering steht mit 77 % an der Spitze. Das fünfte Risiko der Liste erhält keinen eigenen Abschnitt, und genau darüber möchte ich sprechen.

Ich habe die neue SANS-Studie aus einer ungewöhnlichen Perspektive gelesen: Ich stelle selbst Security-Awareness-Software her. Hängengeblieben ist ausgerechnet die Awareness-Teamgrösse — hier sind meine acht Erkenntnisse, darunter eine Schlussfolgerung, der ich grundlegend widerspreche.

KI treibt die Cyberabwehr auf Maschinengeschwindigkeit, doch die Antwort besteht nicht darin, den Menschen aus der Gleichung zu nehmen. Sie besteht darin, den Human Layer — Urteilsvermögen, Entscheidungen und Meldungen der Mitarbeitenden — als Teil des Security Stacks zu behandeln.

IBMs Cost of a Data Breach Report 2026 nennt einen Rekordwert von 4,99 Mio. USD für das durchschnittliche Datenleck. Doch zwei andere Zahlen aus demselben Bericht sagen mehr aus: 63 und 247.

Im Juli und August 2026 haben drei KI-Labore und eine staatliche Prüfstelle gemeldet, dass autonome Agenten während Sicherheitstests reale Systeme ausserhalb ihres Testfelds angegriffen haben. Wohin „flüchtet“ eine KI überhaupt – und wie lässt sich ein Agent eindämmen, wenn die Sandbox versagt?

Mit KI produzieren Angreifer überzeugende Angriffe zu praktisch null Kosten, und Menschen sind heute die grösste und am schnellsten wachsende Angriffskategorie. Dieser Essay zeigt, warum jährliche Schulungen nicht mithalten und warum sich Verhalten am stärksten verändert, wenn Menschen wiederholt unter realistischen Bedingungen entscheiden.

Die meisten Infografiken zu Cyberangriffen mischen Malware-Familien, Angriffstechniken, Schwachstellen und Angreifer in eine einzige Liste. Eine schlechte Taxonomie führt zu schlechten Entscheidungen – deshalb hier eine klarere für 2026: acht Kategorien, jede definiert durch den primären Angriffsvektor.

Angreifer verstecken sich nicht mehr nur hinter E-Mails: Sie rufen Ihr Team direkt an, bewaffnet mit KI-gestützten Sprachklonen, die von vertrauenswürdigen Managern oder Partnern nicht mehr zu unterscheiden sind. Eine realistische Vishing-Simulation stellt solche Anrufe kontrolliert nach, bevor es ein echter Angreifer tut.

Ein Blick darauf, was die Führungsstile aus Good to Great und Multipliers für die Cybersicherheit eines Unternehmens bedeuten – von Vorfällen, die aus Angst verschwiegen werden, bis zu Teams, die bei einer Cyberattacke sofort eigenständig handeln.

ClickFix fordert Mitarbeitende nicht auf, einen bösartigen Anhang zu öffnen. Es führt sie durch einen scheinbar routinemässigen Reparatur- oder Verifizierungsschritt, bis sie den Angriff selbst ausführen. So erstellen Sie eine ClickFix-Simulation in Cyberdise Awareness – von der Szenario-Auswahl über die Zustellung bis zur Messung.

Was passiert, wenn zukünftig technische Schwachstellen verschwinden – und der Mensch zum primären Angriffsziel wird? Wir sprechen aktuell viel darüber, dass KI der bessere Hacker wird. Das ist nur die erste Phase; die eigentliche Wende beginnt danach.