Zum Hauptinhalt springen
← Blog

IT-Sicherheit

Die Angriffszahlen steigen, die Lücken bleiben bekannt

Check Point Research zählt für Österreich 2.243 Angriffsversuche pro Woche — 37 Prozent mehr als im Vorjahr und deutlich über dem europäischen Schnitt. Was hinter der Zahl steckt, was sie für ein KMU ohne eigene IT-Abteilung bedeutet, und mit welchen drei Bausteinen sich das Risiko tatsächlich senken lässt.

Im Juni 2026 zählte Check Point Research 2.243 Angriffsversuche pro Woche auf Organisationen in Österreich — ein Plus von 37 Prozent gegenüber dem Vorjahr und rund 240 mehr als der europäische Durchschnitt von 2.003. Für ein einzelnes Unternehmen sagt eine solche Kennzahl zunächst wenig aus. Für die Frage, ob die eigene Absicherung noch zum aktuellen Bedrohungsbild passt, sagt sie einiges.

Die Zahlen im Überblick

  • Österreich, Juni 2026

    2.243 Angriffe pro Woche — plus 37 Prozent gegenüber Juni 2025, rund 240 über dem europäischen Durchschnitt.

  • Europa, Juni 2026

    2.003 Angriffe pro Woche — plus 22 Prozent gegenüber dem Vorjahr.

  • Weltweit, Juni 2026

    2.270 Angriffe pro Woche — plus 10 Prozent gegenüber Mai, plus 17 Prozent gegenüber dem Vorjahr.

  • Ransomware weltweit, Juni 2026

    646 öffentlich bekannt gewordene Vorfälle — ein Plus von 33 Prozent gegenüber dem Vorjahr.

  • Am stärksten betroffene Branchen in Österreich

    Telekommunikation vor Konsumgütern & Dienstleistungen und der öffentlichen Verwaltung.

Was der Anstieg für ein Unternehmen ohne eigene IT-Abteilung bedeutet

Ein steigender Wert bedeutet in den seltensten Fällen, dass ein bestimmtes Unternehmen gezielt ins Visier genommen wurde. Der überwiegende Teil dieser Versuche läuft automatisiert: Scanner, die das gesamte Internet nach bekannten, unversorgten Lücken absuchen, und Massen-Phishing, das nicht nach Unternehmensgröße unterscheidet. Genau das macht die Zahl relevant für ein KMU — »zu klein, um interessant zu sein« war schon vor diesem Anstieg keine tragfähige Annahme, und mit mehr automatisiertem Scannen wird sie es noch weniger.

Die zwei häufigsten Einfallstore, kurz zusammengefasst

  • Verzögertes Patch-Management

    Nicht Windows ist meist die Lücke, sondern die Software daneben und Geräte, die niemandem gehören — Details und die Routine dagegen im Beitrag Patchen ist kein Projekt.

  • Firmendaten in privaten KI-Tools

    Ein privates ChatGPT-Konto trainiert standardmäßig mit den eingegebenen Daten — ohne Auftragsverarbeitungsvertrag, ohne vertragliche Kontrolle. Mehr dazu im Beitrag Die Kundendaten liegen jetzt bei ChatGPT.

Drei Bausteine, die das Risiko tatsächlich senken

  • Manage — sehen, bevor es brennt

    Monitoring rund um die Uhr, ein geführtes Inventar und Updates, die tatsächlich stattfinden, statt auf »automatisch« zu warten. Das schließt den größten Teil der automatisiert gescannten Lücken, bevor sie genutzt werden. Mehr zu Manage.

  • Protect — die Schichten darüber

    Erkennung am Endgerät, Mail- und Phishing-Schutz, laufendes Schwachstellenmanagement und Awareness-Trainings für die Mitarbeitenden — der Teil, den keine Software allein ersetzt. Mehr zu Protect.

  • Recover — die letzte Line, wenn beides nicht reicht

    Eine automatische, verschlüsselte und getrennte Sicherung mit regelmäßig geprüfter Wiederherstellung — für den Fall, dass ein Angriff trotzdem durchkommt. Mehr zu Recover.

Welcher der drei Bausteine bei Ihnen die größte Lücke schließt, lässt sich ohne Bestandsaufnahme kaum sagen — genau dafür gibt es das IT-Audit: eine erste Einschätzung, remote oder vor Ort, ohne dass vorher etwas installiert oder verändert wird. Oder direkt ein Gespräch, wenn Sie bereits wissen, wo es drückt.

Quellen

Häufige Fragen

Was dazu am häufigsten gefragt wird

Sind wirklich auch kleine Unternehmen betroffen, oder betrifft das nur Konzerne?

Ja. Der überwiegende Teil der gezählten Versuche ist automatisiertes Scannen nach bekannten Lücken — das unterscheidet nicht nach Unternehmensgröße. Kleinere Betriebe fallen eher auf, weil ihnen oft die Routine fehlt, bekannte Lücken zeitnah zu schließen.

Reicht ein aktuelles Antivirus-Programm nicht mehr aus?

Als einzige Maßnahme nicht. Antivirus erkennt bekannte Schadsoftware, hilft aber nicht gegen eine offene, ungepatchte Lücke, einen überzeugenden Phishing-Versuch oder Daten, die jemand selbst in ein privates KI-Tool einträgt.

Woher weiß ich, wo bei uns die größte Lücke liegt?

Aus einer Bestandsaufnahme, nicht aus einer Vermutung. Genau das leistet ein IT-Audit — eine erste Einschätzung ohne Verpflichtung.

Warum weicht die Zahl von Check Point von der Kriminalstatistik des Bundeskriminalamts ab?

Weil beide etwas anderes messen. Check Point zählt erkannte Angriffsversuche aus einem globalen Sensornetz, das Bundeskriminalamt zählt angezeigte, tatsächlich verfolgte Straftaten. Ein hoher Versuchswert und eine niedrigere Anzeigenzahl schließen sich nicht aus — die meisten Versuche werden nie angezeigt, weil sie automatisiert abgewehrt werden, bevor Schaden entsteht.