← Zurück zu allen News

Eine Gartner-Umfrage unter 297 Sicherheitsverantwortlichen, durchgeführt zwischen März und Mai 2026, zeigt, wie stark Social Engineering inzwischen von generativer KI geprägt ist. 41 Prozent der Befragten berichteten von mindestens einem Vorfall mit Audio-Deepfakes in den vergangenen zwölf Monaten, 36 Prozent erlebten gefälschte Video-Anrufe. Klassische Angriffsformen bleiben dabei ebenso präsent: 79 Prozent verzeichneten Phishing- oder Business-E-Mail-Compromise-Vorfälle, 58 Prozent Vishing oder Smishing. Gartner-Analyst Craig Porter beschreibt die eigentliche Gefahr darin, dass Angreifer Phishing, kompromittierte Geschäfts-E-Mails, synthetische Medien und öffentlich verfügbare persönliche Informationen über mehrere Kanäle hinweg kombinieren.

Als Reaktion empfiehlt Gartner, Verifikation bei riskanten Anfragen zur Standardpraxis zu machen, phishingresistente Authentifizierung für kritische Arbeitsabläufe einzuführen und Incident-Response-Pläne explizit auf multimodale Täuschungsversuche auszurichten.

Für Projektleitungen und Interim Manager mit Freigabekompetenz für Zahlungen, Verträge oder Change Requests ist das relevant, weil genau solche Rollen bevorzugte Ziele für CEO-Fraud-artige Deepfake-Anrufe sind. Verifikationsschritte gehören damit nicht nur in die IT-Sicherheitsrichtlinie, sondern in die Freigabeprozesse von Projekt- und Change-Governance selbst.

Quelle: Gartner – Gartner Security & Risk Management Summit EMEA 2026: Day 1 Highlights

(Erstellt mit KI-Unterstützung, redaktionell geprüft)