Schweizer Microsoft-Kunden geraten vergleichsweise häufig ins Visier von Cyberkriminellen
Die Schweiz belegt europaweit Rang 13 unter den Ländern, deren Microsoft-Kunden am häufigsten von Cyberaktivitäten betroffen sind. Der aktuelle Microsoft Digital Defense Report zeigt zudem, wie KI Angriffe und Abwehr beschleunigt und warum digitale Identitäten für Angreifer besonders interessant sind.
In der Schweiz sind Microsoft-Kunden vergleichsweise häufig von Cyberaktivitäten betroffen. Im europäischen Vergleich landet die Schweiz auf Rang 13, weltweit auf Rang 39. Das geht aus dem aktuellen Microsoft Digital Defense Report hervor. In Europa stehen demnach die Ukraine, das Vereinigte Königreich und Deutschland auf den ersten drei Plätzen. Frankreich folgt auf Rang 6.
Für die Rangliste habe Microsoft Daten dazu ausgewertet, wie häufig Kunden in den einzelnen Ländern von bösartigen Aktivitäten betroffen waren. Die zugrunde liegenden Daten decken den Zeitraum vom 1. Juli 2025 bis zum 30. Juni 2026 ab, wie Microsoft schreibt. Damit bilde die Rangliste die von Microsoft beobachteten Aktivitäten bei seinen Kunden ab.
KI beschleunigt Angriffe und Abwehr
Eine zentrale Entwicklung im diesjährigen Bericht ist der zunehmende Einsatz künstlicher Intelligenz. Laut Microsoft ermöglicht KI Angreifern, schneller, in grösserem Umfang und zunehmend autonom zu agieren. Gleichzeitig könnten Sicherheitsteams dieselbe Technologie einsetzen, um Risiken früher zu erkennen, Informationen schneller auszuwerten und auf Bedrohungen zu reagieren.
Auch KI-Systeme selbst gerieten ins Visier. Angreifer könnten diese etwa manipulieren, um ungewollte Befehle auszuführen oder sensible Daten preiszugeben. Zudem nennt Microsoft manipulierte Prompts, kompromittierte Identitäten und zu weitreichende Berechtigungen von KI-Agenten als Risiken.
Angreifer nehmen digitale Identitäten ins Visier
Eine weitere zentrale Angriffsfläche bilden Microsoft zufolge digitale Identitäten. Angreifer zielten weiterhin auf Personen, Konten und Zugangsdaten. Das Unternehmen beobachte unter anderem Phishing, Identitätsdiebstahl und den Missbrauch legitimer Zugänge. Zwischen Juli 2025 und Juni 2026 habe Microsoft Defender for Office 365 beispielsweise mehr als 145 Millionen QR-Code-Phishing-Angriffe registriert.
Gleichzeitig würden Cyberrisiken zunehmend über einzelne Unternehmen hinausreichen. Ein kompromittiertes Konto, ein Dienstleister oder eine digitale Plattform könne auch weitere Organisationen betreffen. Unternehmen müssten deshalb laut Microsoft nicht nur Angriffe verhindern, sondern auch dafür sorgen, dass sie bei einem Vorfall kritische Prozesse aufrechterhalten und sich möglichst schnell erholen können.
Für den Digital Defense Report analysiert Microsoft Daten aus seiner eigenen Infrastruktur und seinem Kundenumfeld. Nach Angaben des Unternehmens verarbeitet es täglich mehr als 165 Billionen Sicherheitssignale.
Lesen Sie auch: In einer von Check Point analysierten Phishing-Kampagne missbrauchen Cyberkriminelle den Authentifizierungsprozess von Microsoft. Dabei verleiten die Angreifer ihr Opfer dazu, einer bösartigen Anwendung Zugriff auf ihre Microsoft-365-Umgebung zu gewähren.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Google lanciert KI-Modell für komplexe Aufgaben und Cyberabwehr
Red Hat ernennt neuen Country Manager Schweiz
Waschbär auf Schneeflockenfang
Update: OpenAIs ausser Kontrolle geratene KI-Agenten ziehen weitere Kreise
Update: Auch Nationalrat gibt grünes Licht für Digitalisierungsartikel in der Verfassung
Schweizer Microsoft-Kunden geraten vergleichsweise häufig ins Visier von Cyberkriminellen
Cisco kürt seine besten Schweizer Partner
Cyberkriminelle ködern mit vergünstigten Freizeitpark-Tickets
Sunrise steigt ins Geschäft mit Smartbrillen ein