Österreich liegt bei Cyberaktivitäten weltweit auf Platz 66
Österreich belegt im Microsoft Digital Defense Report 2026 weltweit Platz 66 unter den Ländern, deren Kunden häufig von Cyberaktivitäten betroffen sind. Der Bericht beschreibt zugleich eine Bedrohungslandschaft, die zunehmend von künstlicher Intelligenz, Angriffen auf digitale Identitäten und vernetzten Risiken geprägt wird.

Der Microsoft Digital Defense Report (MDDR) 2026 untersucht die weltweite Cyberbedrohungslage. In der von Microsoft veröffentlichten Einordnung liegt Österreich auf Rang 66. Zum Vergleich nennt die österreichische Pressemeldung die Ukraine auf Platz 3, das Vereinigte Königreich auf Platz 5, Deutschland auf Platz 10, Frankreich auf Platz 17 und die Schweiz auf Platz 39.
Die zugrunde liegende Threat Map erfasst, wie häufig Kunden in einzelnen Ländern von bösartigen Cyberaktivitäten betroffen waren. Die Daten dafür beziehen sich auf den Zeitraum vom 1. Juli 2025 bis 30. Juni 2026.
Für die Analyse der Bedrohungslage verarbeitet Microsoft täglich mehr als 165 Billionen Sicherheitssignale. Hinzu kommen unter anderem durchschnittlich 31 Millionen analysierte Identitätsrisiko-Erkennungen pro Tag sowie 5,2 Milliarden täglich überprüfte E-Mails.
KI erhöht Geschwindigkeit und Skalierbarkeit von Angriffen
Eine zentrale Entwicklung im diesjährigen Report ist der zunehmende Einsatz künstlicher Intelligenz. KI verkürzt laut Bericht Angriffszeiten, senkt die Kosten für komplexe Angriffsmöglichkeiten und ermöglicht es Angreifern, schneller, in größerem Umfang und zunehmend autonom zu agieren. Gleichzeitig kann dieselbe Technologie auf Verteidigerseite die Erkennung, Analyse, Priorisierung und Reaktion beschleunigen.
Der Report beschreibt dabei KI nicht nur als Werkzeug für Cyberangriffe, sondern auch als zusätzliche Angriffsfläche. Betroffen sein können unter anderem Modelle, Trainings- und Nutzerdaten sowie die Infrastruktur, auf der KI-Systeme betrieben werden. Gleichzeitig können Angreifer KI beispielsweise für die Suche nach Schwachstellen, die Erstellung angepasster Malware sowie zur Skalierung von Phishing und Social Engineering einsetzen.
Wie schnell sich die Bedrohungslage entwickelt, zeigt auch eine weitere Kennzahl: Öffentlich erreichbare Cloud-Workloads wurden dem Report zufolge im Durchschnitt bereits nach 5,3 Stunden angegriffen. Bei 63 Prozent der untersuchten Eindringversuche kam es zu Datendiebstahl.
Digitale Identitäten bleiben im Fokus
Neben KI rücken digitale Identitäten in den Mittelpunkt der Sicherheitsstrategie. Angreifer nutzen laut Microsoft unnötige Berechtigungen, dauerhafte Zugänge und Schwächen in der Identity Governance. Der Report beschreibt Identitäten deshalb als zentrale Kontrollebene für die Verteidigung. Das betrifft inzwischen sowohl menschliche als auch nicht-menschliche Identitäten, darunter Anwendungen und KI-Agenten.
Wie stark Zugangsdaten im Visier stehen, zeigen weitere Zahlen: Bei 52,2 Prozent der Angriffe über gültige Konten folgte ein weiterer Diebstahl von Zugangsdaten. Zudem registrierte Microsoft innerhalb von zwölf Monaten mehr als 46 Millionen Angriffe mit Business-Impersonation. Bei 89 bis 95 Prozent der Phishing-Anhänge in E-Mails zielten die Angriffe auf den Diebstahl von Zugangsdaten.
Microsoft nennt unter anderem phishing-resistente Multifaktor-Authentifizierung und Passkeys, konsequente Identity Hygiene sowie die Begrenzung privilegierter Zugriffe als Maßnahmen zum Schutz vor identitätsbasierten Angriffen.
Vernetzte Risiken erhöhen Anforderungen an Resilienz
Der Report hebt außerdem die zunehmende Vernetzung von Cyberrisiken hervor. Identitäten, KI-Systeme, Cloud-Dienste, Software-Lieferketten, Edge-Infrastrukturen und kritische Systeme sind eng miteinander verbunden. Dadurch kann die Kompromittierung eines einzelnen Elements Auswirkungen entwickeln, die weit über das ursprüngliche Ziel hinausgehen.
Damit gewinnt auch die Geschwindigkeit der Reaktion an Bedeutung. Microsoft sieht insbesondere den organisationsinternen und -übergreifenden Austausch sowie die Korrelation von Bedrohungsinformationen als wichtigen Faktor. Werden Informationen aus Endpunkten, Identitäten, Cloud, Anwendungen, E-Mail und Netzwerken gemeinsam ausgewertet, können Angriffsmuster sichtbar werden, die bei isolierter Betrachtung unentdeckt bleiben.
Gleichzeitig rückt Cyberresilienz stärker in den Mittelpunkt. Organisationen sollen laut Report nicht nur ihre Angriffsfläche reduzieren und Bedrohungen schneller erkennen, sondern auch den Betrieb während Sicherheitsvorfällen aufrechterhalten und sich auf veränderte Risiken einstellen können. Resilienz wird damit im MDDR 2026 nicht ausschließlich als technisches Wiederherstellungsziel, sondern als Führungsaufgabe eingeordnet.
it&d business Redaktion





Kommentare