Im Juni 2026 zählte Check Point Research 2.243 Angriffsversuche pro Woche auf Organisationen in Österreich — ein Plus von 37 Prozent gegenüber dem Vorjahr und rund 240 mehr als der europäische Durchschnitt von 2.003. Für ein einzelnes Unternehmen sagt eine solche Kennzahl zunächst wenig aus. Für die Frage, ob die eigene Absicherung noch zum aktuellen Bedrohungsbild passt, sagt sie einiges.
Die Zahlen im Überblick
Österreich, Juni 2026
2.243 Angriffe pro Woche — plus 37 Prozent gegenüber Juni 2025, rund 240 über dem europäischen Durchschnitt.
Europa, Juni 2026
2.003 Angriffe pro Woche — plus 22 Prozent gegenüber dem Vorjahr.
Weltweit, Juni 2026
2.270 Angriffe pro Woche — plus 10 Prozent gegenüber Mai, plus 17 Prozent gegenüber dem Vorjahr.
Ransomware weltweit, Juni 2026
646 öffentlich bekannt gewordene Vorfälle — ein Plus von 33 Prozent gegenüber dem Vorjahr.
Am stärksten betroffene Branchen in Österreich
Telekommunikation vor Konsumgütern & Dienstleistungen und der öffentlichen Verwaltung.
Was der Anstieg für ein Unternehmen ohne eigene IT-Abteilung bedeutet
Ein steigender Wert bedeutet in den seltensten Fällen, dass ein bestimmtes Unternehmen gezielt ins Visier genommen wurde. Der überwiegende Teil dieser Versuche läuft automatisiert: Scanner, die das gesamte Internet nach bekannten, unversorgten Lücken absuchen, und Massen-Phishing, das nicht nach Unternehmensgröße unterscheidet. Genau das macht die Zahl relevant für ein KMU — »zu klein, um interessant zu sein« war schon vor diesem Anstieg keine tragfähige Annahme, und mit mehr automatisiertem Scannen wird sie es noch weniger.
Die zwei häufigsten Einfallstore, kurz zusammengefasst
Verzögertes Patch-Management
Nicht Windows ist meist die Lücke, sondern die Software daneben und Geräte, die niemandem gehören — Details und die Routine dagegen im Beitrag Patchen ist kein Projekt.
Firmendaten in privaten KI-Tools
Ein privates ChatGPT-Konto trainiert standardmäßig mit den eingegebenen Daten — ohne Auftragsverarbeitungsvertrag, ohne vertragliche Kontrolle. Mehr dazu im Beitrag Die Kundendaten liegen jetzt bei ChatGPT.
Drei Bausteine, die das Risiko tatsächlich senken
Manage — sehen, bevor es brennt
Monitoring rund um die Uhr, ein geführtes Inventar und Updates, die tatsächlich stattfinden, statt auf »automatisch« zu warten. Das schließt den größten Teil der automatisiert gescannten Lücken, bevor sie genutzt werden. Mehr zu Manage.
Protect — die Schichten darüber
Erkennung am Endgerät, Mail- und Phishing-Schutz, laufendes Schwachstellenmanagement und Awareness-Trainings für die Mitarbeitenden — der Teil, den keine Software allein ersetzt. Mehr zu Protect.
Recover — die letzte Line, wenn beides nicht reicht
Eine automatische, verschlüsselte und getrennte Sicherung mit regelmäßig geprüfter Wiederherstellung — für den Fall, dass ein Angriff trotzdem durchkommt. Mehr zu Recover.
Welcher der drei Bausteine bei Ihnen die größte Lücke schließt, lässt sich ohne Bestandsaufnahme kaum sagen — genau dafür gibt es das IT-Audit: eine erste Einschätzung, remote oder vor Ort, ohne dass vorher etwas installiert oder verändert wird. Oder direkt ein Gespräch, wenn Sie bereits wissen, wo es drückt.
Quellen
- Check Point Blog – A New Ransomware Leader Emerges as June 2026 Attack Volumes Climb Worldwide (9. Juli 2026)
- Itwelt – Cyberangriffe in Österreich steigen um 37 Prozent (16. Juli 2026, Daten: Check Point Research)
- Bundesministerium für Inneres – Cybercrime-Report 2024
- Bundeskriminalamt – Cybercrimereport 2024 (PDF)