Monthly Cyber Threat Report Oktober 2025: Angriffe auf österreichische Unternehmen leicht gestiegen

Analysen von Checkpoint zufolge sind die Angriffe auf österreichische Unternehmen im Oktober um sechs Prozent gestiegen. Für Gesamt-Europa ermittelte Check Point einen Anstieg von vier Prozent. Weitere Erkenntnis des Reports: KI wird in Firmen zunehmend zum Compliance-Risiko. [...]

(c) stock.adobe.com/Eman Suardi

Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies hat ihren Global Threat Intelligence Report für Oktober 2025 veröffentlicht. Der Bericht zeigt, dass Unternehmen im Laufe des vergangenen Monats weltweit durchschnittlich 1.938 Cyberangriffen pro Woche ausgesetzt waren. Dies entspricht einem Anstieg von zwei Prozent gegenüber dem September 2025 und einem Anstieg von fünf Prozent gegenüber Oktober 2024, was eine anhaltende Eskalation der globalen Cyberbedrohungen widerspiegelt. Die Sicherheitsforscher führen diese Entwicklung auf die Ausbreitung von Ransomware und Risiken im Zusammenhang mit generativer KI (GenAI) zurück.

Lagebericht für Österreich

In Österreich sind die Vorfälle im Vergleich zum Vorjahreszeitraum mit 1.548 Angriffen pro Organisation um sechs Prozent gestiegen. Im DACH-Raum hingegen sank die Zahl mit 1.238 Attacken um 9 Prozent (Abbildung 1).

RegionDurchschn. wöchentl. Angriffe
p. Organisation
Veränderung zum Vorjahreszeitraum
Deutschland1.140-5%
Schweiz1.025-29%
Österreich1.548+6%
DACH1.238-9%
Europa1.616+4%
Nordamerika1.464+18%
Lateinamerika2.966+16%
Afrika2.782-15%
Asien-Ozeanien2.703-8%
Global1.938+5%

Abbildung 1: Durchschnittliche Anzahl wöchentlicher Angriffe pro Organisation nach Ländern und Regionen im Oktober 2025, inklusive Vorjahresvergleich. (c) Check Point Software Technologies

In Österreich waren die folgenden Sektoren am meisten von Cyberangriffen betroffen:

  1. Telekommunikation
  2. staatliche Institutionen
  3. Industrielle Fertigung
  4. Consumer Goods & Services
  5. Business Services

Neue Risiken für Datenoffenlegung in Unternehmen durch generative KI

Angesichts der raschen Verbreitung von Tools für generative KI (GenAI) in Unternehmen stellte Check Point Research eine zunehmende Gefährdung sensibler Daten fest. Im Oktober stellte jede 44. GenAI-Anfrage aus Unternehmensnetzwerken ein hohes Risiko für Datenlecks dar, von denen 87 Prozent der Unternehmen betroffen waren, die GenAI regelmäßig nutzen. Weitere 19 Prozent der Anfragen enthielten potenziell sensible Informationen wie interne Kommunikation, Kundendaten oder proprietären Code, was die Notwendigkeit von KI-Governance- und Datenschutzmaßnahmen unterstreicht.

Diese Risiken gehen mit einem Anstieg der durchschnittlichen täglichen Nutzung durch Unternehmensanwender um acht Prozent einher. Bemerkenswert ist, dass die Gefährdung von Quellcode und Anmeldedaten im Vergleich zu anderen Datentypen wie personenbezogenen Daten und Finanzinformationen relativ zugenommen hat. Zwar erfolgt ein Teil der Nutzung über verwaltete Tools, dennoch kommen Unternehmen im Durchschnitt auf 11 verschiedene GenAI-Tools pro Monat, von denen die meisten wahrscheinlich unbemerkt verwendet werden.

Meistattackierte Sektoren global

Der Bildungssektor blieb weltweit das am stärksten betroffene Ziel mit durchschnittlich 4.470 Angriffen pro Woche und Organisation (+5 Prozent im Jahresvergleich). Es folgte die Telekommunikationsbranche mit 2.583 Angriffen pro Woche (+2 Prozent im Jahresvergleich), während staatliche Institutionen 2.550 Angriffen pro Woche (-2 Prozent im Jahresvergleich) ausgesetzt waren (Abbildung 2). Diese Entwicklungen spiegeln die anhaltende Zielausrichtung auf kritische Dienste und datenreiche Umgebungen wider.

Bemerkenswert ist auch der hohe Anstieg im Gastronomie-Gewerbe von 40 Prozent im Vergleich zum Vorjahr. CPR führt dies auf die herannahende Weihnachtszeit zurück, was der Grund dafür sein könnte, dass der Sektor in diesem Monat von Platz 8 auf Platz 5 der am häufigsten angegriffenen Branchen geklettert ist.

In der regionalen Betrachtung verzeichnete Lateinamerika mit durchschnittlich 2.966 Angriffen pro Organisation und Woche (+16 Prozent im Jahresvergleich) das höchste Angriffsvolumen, gefolgt von Afrika mit 2.782 Attacken (-15 Prozent) und APAC mit 2.703 Angriffen (-8 Prozent). Europa verzeichnete einen moderaten Anstieg von 4 Prozent auf 1.616 Angriffe, während Nordamerika mit einem Wachstum von 18 Prozent gegenüber dem Vorjahr den stärksten Anstieg auf 1.464 Vorfälle verzeichnete. Dieser ist nach Ansicht von CPR zum Teil auf die zunehmende Bedrohung durch Ransomware zurückzuführen.

Abbildung 2: Durchschnittliche weltweite Anzahl wöchentlicher Cyberangriffe nach Sektoren im Oktober 2025 verglichen mit Oktober 2024 (Quelle: Check Point Software Technologies Ltd.).

Anstieg der Ransomware-Aktivitäten um 48 Prozent gegenüber dem Vorjahr

Ransomware blieb eine der schädlichsten Cyberbedrohungen mit 801 öffentlich gemeldeten Vorfällen weltweit im Oktober, was einem Anstieg von 48 Prozent gegenüber dem Vorjahr entspricht. Nordamerika machte 62 Prozent aller gemeldeten Fälle aus, gefolgt von Europa (19 Prozent; Abbildung 3). Im Ländervergleich entfielen allein auf die Vereinigten Staaten 57 Prozent der weltweiten Vorfälle, gefolgt von Kanada (5 Prozent) und Frankreich (4 Prozent).

Nach Branchen betrachtet waren Unternehmensdienstleistungen (12 Prozent), Konsumgüter und Dienstleistungen (10,5 Prozent) sowie die industrielle Fertigung (10,4 Prozent) am stärksten betroffen. Die führenden Ransomware-Gruppen im Oktober waren Qilin (22,7 Prozent), Akira (8,7 Prozent) und Sinobi (7,8 Prozent), die zusammen für fast 40 Prozent der gemeldeten Angriffe verantwortlich waren.

Abbildung 3: Anzahl der auf Ransomware-Shamesites von Cyber-Kriminellen genannten Opfer von Ransomware-Angriffen nach Regionen im Oktober 2025 (c) Check Point Software Technologies


Omer Dembinsky, Data Research Manager bei Check Point Research, kommentiert die Ergebnisse:
„Die Daten für Oktober zeigen, dass uns neben der steigenden Gesamtzahl der Angriffe die Zunahme erfolgreicher Ransomware-Attacken besorgen sollte. Darüber hinaus drohen die Risiken der Datenpreisgabe durch generative KI und andere Mittel den Hackern zusätzliche Werkzeuge für künftige Angriffe zu liefern. Diese Entwicklung stellt die Verteidiger vor neue Herausforderungen. Der einzige wirksame Ansatz ist Prävention, unterstützt durch Echtzeit-KI und präventive Bedrohungsinformationen, um Angriffe zu blockieren, bevor sie Schaden anrichten.“

Über die Datengrundlage

Die Erkenntnisse stammen aus Check Points KI-Plattform ThreatCloud, die täglich Millionen von Indikatoren für Kompromittierungen (IoCs) analysiert. ThreatCloud wird von über 50 KI-gesteuerten Engines angetrieben und mit Informationen aus mehr als 150.000 Netzwerken und Millionen von Endpunkten gespeist. Damit bietet ThreatCloud einen der umfassendsten Echtzeit-Überblicke der globalen Bedrohungslage, die derzeit verfügbar sind.

Weitere Informationen finden Sie hier: https://blog.checkpoint.com/research/global-cyber-attacks-surge-in-october-2025-amid-explosive-ransomware-growth-and-rising-genai-threats/


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*