Ende August 2026 haben mehr als hundert Organisationen einen gemeinsamen Aufruf veröffentlicht, darunter führende Anbieter von KI- und Sicherheitstechnik. Sie sehen ein knappes Zeitfenster, bevor KI-gestützte Angriffe deutlich zunehmen, und nennen Spitäler, Wasserversorger und Netzinfrastruktur als besonders gefährdet. Verbindliche Zusagen enthält der Aufruf nicht.

Warum kleinere Betriebe gemeint sind

Entscheidend ist eine wirtschaftliche Verschiebung. Ein massgeschneiderter Angriff auf einen Betrieb mittlerer Grösse lohnte sich bisher selten, weil Recherche und Vorbereitung Handarbeit waren. Sobald diese Schritte automatisiert ablaufen, sinkt die Schwelle. Dazu kommt die Lieferkette: Wer ein grosses Unternehmen nicht direkt erreicht, versucht es über dessen Zulieferer.

Am wirksamsten bleiben unspektakuläre Massnahmen. Mehrfaktor-Anmeldung ohne Ausnahmen, Änderungen an Bankverbindungen nur über einen zweiten bekannten Kanal und regelmässig getestete Wiederherstellung.