ENISA Threat Landscape 2026: Cyberangriffe werden skalierbarer und KI-gestützter
Die europäische Cybersicherheitsbehörde ENISA zeichnet in ihrem „Threat Landscape 2026“ ein zunehmend komplexes Bild der digitalen Bedrohungslage. Die Analyse der im Jahr 2025 beobachteten Vorfälle zeigt, dass Cyberkriminelle, Hacktivisten und staatlich verbundene Gruppen ihre Methoden kontinuierlich weiterentwickeln. Dabei gewinnen vor allem skalierbare Angriffstechniken und künstliche Intelligenz an Bedeutung.
ENISA analysiert Cyberbedrohungen aus dem Jahr 2025
Der aktuelle ENISA-Bericht untersucht Cybervorfälle und sicherheitsrelevante Entwicklungen, die zwischen dem 1. Januar und dem 31. Dezember 2025 beobachtet wurden. Ziel ist es, Veränderungen in der europäischen Bedrohungslandschaft zu erfassen und die Vorgehensweisen unterschiedlicher Angreifer besser einzuordnen.
Für die Europäische Union blieb die Cybersicherheitslage 2025 von mehreren parallel auftretenden Bedrohungen geprägt. Geopolitische Entwicklungen spielten dabei ebenso eine Rolle wie die zunehmende Vernetzung von Unternehmen, Behörden, kritischen Infrastrukturen und digitalen Diensten.
Diese wachsende Abhängigkeit von vernetzten Systemen erweitert zugleich die potenzielle Angriffsfläche. Sicherheitsvorfälle können dadurch Auswirkungen haben, die über einzelne Organisationen oder IT-Systeme hinausreichen.
Bedrohungsgruppen verändern ihre Angriffsmethoden
Eine zentrale Beobachtung des Berichts betrifft die kontinuierliche Anpassung der operativen Vorgehensweisen. Dieses Muster beschränkt sich laut ENISA nicht auf eine bestimmte Gruppe von Angreifern.
Cyberkriminelle, Hacktivisten und staatlich verbundene Gruppen
Sowohl Cyberkriminelle als auch Hacktivisten und staatlich verknüpfte Akteure entwickelten ihre Methoden im Laufe des Berichtszeitraums weiter. Trotz unterschiedlicher Motive zeigen sich dabei Überschneidungen bei den eingesetzten Werkzeugen und technischen Verfahren.
Insbesondere skalierbare Methoden gewinnen an Bedeutung. Sie ermöglichen es Angreifern, ihre Aktivitäten auf eine größere Zahl potenzieller Ziele auszuweiten, ohne jeden Angriff vollständig individuell vorbereiten zu müssen.
ENISA beobachtet zudem gemeinsame Muster beim Einsatz von Werkzeugen und digitalen Infrastrukturen. Auch vertrauenswürdige digitale Umgebungen können dabei Teil der Vorgehensweise sein, wodurch die Erkennung bösartiger Aktivitäten für Unternehmen und Sicherheitsverantwortliche schwieriger werden kann.
Künstliche Intelligenz wird stärker in Cyberaktivitäten integriert
Ein weiterer Schwerpunkt des „Threat Landscape 2026“ ist die zunehmende Nutzung künstlicher Intelligenz. Im Verlauf des Jahres 2025 wurde laut Bericht eine fortschreitende Integration von KI in böswillige Cyberaktivitäten beobachtet.
KI kommt bei unterschiedlichen Akteursgruppen zum Einsatz
Die Entwicklung betrifft nicht ausschließlich klassische Cyberkriminalität. ENISA stellte entsprechende Aktivitäten auch bei staatlich verbundenen Angriffsgruppen sowie bei Akteuren fest, die mit Informationsmanipulation in Verbindung gebracht werden.
Damit entwickelt sich KI zu einem Werkzeug, das in unterschiedlichen Bereichen der Cyberbedrohungslandschaft eingesetzt werden kann. Gleichzeitig bleibt entscheidend, wie konkrete Anwendungen mit bereits etablierten Angriffstechniken kombiniert werden.
Geopolitik und digitale Vernetzung prägen die Bedrohungslage
Die Ergebnisse zeigen insgesamt eine Cyberbedrohungslandschaft, in der sich bestimmte Vorgehensweisen verschiedener Akteursgruppen zunehmend ähneln. Gemeinsame technische Werkzeuge, skalierbare Verfahren und die Integration neuer Technologien erleichtern es Angreifern, ihre Aktivitäten anzupassen.
Gleichzeitig bilden geopolitische Spannungen und die fortschreitende Vernetzung digitaler Systeme den Rahmen für diese Entwicklung. Für europäische Unternehmen, öffentliche Einrichtungen und Betreiber digitaler Infrastrukturen bedeutet dies, dass sich nicht nur einzelne Angriffstechniken verändern, sondern auch die Strukturen und Methoden hinter Cyberoperationen.
Der „ENISA Threat Landscape 2026“ verdeutlicht damit, dass die europäische Cybersicherheitslage weiterhin dynamisch bleibt. Skalierbare Angriffsmethoden und der zunehmende Einsatz künstlicher Intelligenz gehören zu den Entwicklungen, die Sicherheitsverantwortliche bei der Bewertung künftiger Cyberrisiken verstärkt berücksichtigen müssen.

Hermann Hesse schreibt für die Neue Schweizer Zeitung über Politik, Wirtschaft, Technologie, Sport, Unterhaltung und Lifestyle. Er legt Wert auf klare Berichterstattung, aktuelle Themen und relevante Geschichten, die Leserinnen und Leser zuverlässig und verständlich informieren.
