35 Prozent mehr Cyber-Angriffe auf deutsche Unternehmen im Juni 2026Cyber-Kriminelle weiten Aktivitäten gleichzeitig auf ein breiteres Zielspektrum aus
20. Juli 2026
Einen Anstieg globaler Attacken um 17 Prozent im Vorjahresvergleich belegt der Monthly Cyber Threat Report für Juni 2026 von Checkpoint – für deutsche Unternehmen liegt die Steigerung sogar bei 35 Prozent. Zudem löst die Ransomware-Gruppe The Gentlemen Qilin als aktivste Gruppe ab.
Im Juni 2026 verzeichneten Unternehmen weltweit durchschnittlich 2270 Cyber-Angriffe pro Woche. Dies entspricht einem Anstieg von zehn Prozent gegenüber dem Vormonat und von 17 Prozent gegenüber dem Vorjahreszeitraum. Mit dem Juni endet damit eine kurze Phase der Entspannung im Mai, denn die Angriffszahlen stiegen breit über Regionen und Sektoren hinweg. Das deutet darauf hin, dass Cyber-Kriminelle ihre Aktivitäten gleichzeitig auf ein breiteres Zielspektrum ausgeweitet haben.
Im DACH-Raum nahmen die Angriffszahlen im Juni deutlich zu: In Deutschland stiegen sie um 35 Prozent auf 1659 pro Woche. Österreich verzeichnete mit 2243 Angriffen ein Plus von 37 Prozent und liegt damit weiterhin deutlich über dem europäischen Durchschnitt von 2003. Die Schweiz war mit einem Anstieg von 44 Prozent auf 1504 das DACH-Land mit dem stärksten Zuwachs
Das Bildungswesen blieb im Juni 2026 mit durchschnittlich 4816 Angriffen pro Organisation und Woche die weltweit am stärksten betroffene Branche, ein Anstieg von 16 Prozent gegenüber dem Vorjahr. Offene Campusnetzwerke, ständiger Gerätewechsel und chronisch knappe Sicherheitsbudgets machen Schulen und Universitäten weiterhin zu einem attraktiven Ziel für Bedrohungsakteure.
Der Regierungssektor folgte mit 2836 Angriffen pro Woche und einem Plus von fünf Prozent im Vorjahresvergleich. Die Telekommunikationsbranche rangierte mit 2835 Angriffen (plus 13 Prozent) dicht dahinter auf Platz drei. Über die genannten Sektoren hinaus verzeichneten weitere Branchen bemerkenswerte Zuwächse: In Verbänden und Non-Profit-Organisationen stiegen die Angriffe um 25 Prozent auf 2687, bei Energie und Versorgungsunternehmen um 32 Prozent auf 2601. Die Landwirtschaft setzte ihren Aufwärtstrend mit einem Plus von 48 Prozent auf 2298 fort.
GenAI-Risiken bleiben auf hohem Niveau
GenAI-bedingte Risiken blieben im Juni auf einem anhaltend hohen Niveau. Die zunehmende Integration generativer KI in den Arbeitsalltag übersteigt weiterhin die Anpassungsfähigkeit von Governance- und Sicherheitskontrollen:
- Jeder 26. GenAI-Prompt barg ein hohes Risiko der Preisgabe sensibler Daten, entsprechend einer globalen Expositionsrate von 3,9 Prozent.
- 85 Prozent der Unternehmen, die regelmäßig GenAI-Tools verwenden, waren von diesem Risiko betroffen.
- Weitere 27 Prozent der Prompts enthielten potenziell sensible Informationen.
- Unternehmen nutzten durchschnittlich sieben verschiedene GenAI-Tools, was auf eine fragmentierte Einführung hindeutet.
- Der durchschnittliche Unternehmensnutzer generierte 78 GenAI-Prompts pro Monat.
Nach Branchen wies das Gesundheitswesen mit 5,7 Prozent die höchste Rate an gefährlichen Prompts auf, gefolgt von Telekommunikation und Unternehmensdienstleistungen mit jeweils 5,1 Prozent sowie Informationstechnologie mit 4,1 Prozent. Lateinamerika verzeichnete mit 5,2 Prozent die höchste regionale Rate, während Europa mit 3,9 Prozent dem globalen Durchschnitt entsprach. Personenbezogene Daten machten mit 80 Prozent den größten Anteil sensibler Inhalte aus, gefolgt von Netzwerk- und Infrastrukturdetails, Rechts- und Regulierungsmaterial, Finanzdaten und Mitarbeiterdaten.
Ransomware steigt um 33 Prozent
Im Juni 2026 wurden 646 Ransomware-Angriffe öffentlich vermeldet, ein Anstieg von 33 Prozent gegenüber Juni 2025Unternehmensdienstleistungen trugen mit 31 Prozent aller Ransomware-Opfer erneut die Hauptlast, gefolgt von Konsumgütern und Dienstleistungen (16 Prozent) sowie industrieller Fertigung (14 Prozent). . Diese Erkenntnisse stammen von sogenannten Ransomware-Shame Sites, die von Erpressergruppen genutzt werden, um ihre Opfer öffentlich aufzulisten. Diese Angaben sind zwar von Natur aus selektiv, bieten jedoch einen wertvollen Einblick in das Ausmaß, die Verbreitung und die sich entwickelnden Taktiken des Ransomware-Ökosystems.
Nordamerika war mit 44 Prozent der gemeldeten Vorfälle die am stärksten betroffene Region. Bemerkenswert: APAC überholte erstmals Europa und wurde mit 23 Prozent zur am zweitstärksten betroffenen Region, während Europa 22 Prozent verzeichnete. Der APAC-Anteil stieg innerhalb von nur zwei Monaten von 16,8 Prozent im April auf 22,6 Prozent im Juni — ein Anstieg um über ein Drittel. Die USA blieben mit 43 Prozent das am stärksten betroffene Land, gefolgt von Kanada (sechs Prozent), Großbritannien (fünf Prozent), Deutschland (vier Prozent) und Spanien (drei Prozent).
Die aktivsten Ransomware-Gruppen im Juni 2026
Eine der bedeutendsten Veränderungen im Juni: The Gentlemen überholte Qilin als aktivste Ransomware-Gruppe. Die drei führenden Gruppen verantworteten 35 Prozent aller gemeldeten Angriffe, während sich die verbleibenden 65 Prozent auf zahlreiche weitere aktive Gruppen verteilten.
- The Gentlemen führte mit 17 Prozent der bekannt gemachten Angriffe und überholte damit Qilin. Die schnell wachsende Ransomware-as-a-Service-Gruppe (RaaS) wurde Mitte 2025 von einem russischsprachigen Betreiber gegründet, der zuvor als Affiliate bei Qilin, LockBit und anderen Gruppen aktiv war. The Gentlemen fungiert sowohl als RaaS-Anbieter als auch als Zugangsvermittler und bietet Affiliates Zugriff auf rund 14 000 vorab kompromittierte FortiGate-Geräte. Mit über 320 öffentlich gelisteten Opfern hat sich die Gruppe in weniger als einem Jahr zu einer der weltweit aktivsten Ransomware-Bedrohungen entwickelt.
- Qilin folgte mit elf Prozent der Angriffe auf dem zweiten Platz. Die seit 2022 aktive RaaS-Gruppe, früher unter dem Namen „Agenda“ bekannt, hat ihre Rekrutierung von Affiliates seit Anfang 2025 intensiviert und das Volumen der Opferlistungen auf ihrer Datenleck-Seite erheblich gesteigert.
- LockBit verzeichnete einen bemerkenswerten Anstieg von einem Prozent der Angriffe im Mai auf sieben Prozent im Juni und belegte damit den dritten Platz. Die seit 2019 aktive RaaS-Gruppe zielt auf Großunternehmen und Regierungseinrichtungen weltweit. (rhh)
Check Point Software Technologies