Die Zahl der Datenschutzverletzungen hat 2026 bereits den Rekordwert des Vorjahres übertroffen — und künstliche Intelligenz spielt bei den Angriffen eine wachsende Rolle. Das zeigen neue Berichte des Identity Theft Resource Center (ITRC) und von IBM, über die CNBC berichtete.
Das ITRC, eine gemeinnützige Organisation, die öffentlich gemeldete Datenschutzverletzungen verfolgt, zählte in der ersten Jahreshälfte 2026 mehr als 471 Millionen Benachrichtigungen an Betroffene — 2025 waren es insgesamt 297,5 Millionen. Ein einziger Vorfall, ein Cyberangriff auf die Bildungsplattform Canvas, macht 275 Millionen dieser Benachrichtigungen aus. Die Zahl der Vorfälle stieg im ersten Halbjahr auf 1.803 (Vorjahr: 1.732) und steuert auf einen neuen Rekord gegenüber den 3.321 Vorfällen des Gesamtjahres 2025 zu.
KI wird zunehmend zur Waffe der Wahl. Im jährlichen Cost of a Data Breach Report von IBM war zwischen März 2025 und Februar 2026 einer von vier böswilligen Verstößen KI-gestützt — ein Anstieg um 56 % gegenüber dem Vorjahr — vor allem durch Deepfake-Identitätstäuschung und KI-unterstützte Schadsoftware, mit durchschnittlichen Kosten von rund 6 Millionen Dollar pro Vorfall, etwa 1 Million mehr als der Durchschnitt.
Das ITRC meldete zudem einen beispiellosen Anstieg von „malicious insider"-Vorfällen: 21 Ereignisse im ersten Halbjahr 2026 gegenüber drei im gesamten Jahr 2025. Der Bericht führt den Sprung teils auf verärgerte entlassene Mitarbeiter zurück, teils auf ein vom FBI gewarntes Schema, bei dem Nordkorea Remote-IT-Mitarbeiter mit gestohlenen Identitäten, Deepfake-Vorstellungsgesprächen und KI-generierten Lebensläufen in US-Unternehmen platziert — laut Bericht „wohl der bedeutendste strukturelle Treiber von Insider-Angriffen".
„Wir erleben weiterhin diese ständig wachsende Zahl von Datenschutzverletzungen", sagte James Lee, Präsident des ITRC. „Das scheint sich nicht zu verlangsamen." Er wies darauf hin, dass nur 24 % der Benachrichtigungen an Betroffene Details des Vorfalls enthielten — gegenüber 93 % im Jahr 2021 —, da Unternehmen unter einem Flickenteppich unterschiedlicher Bundesstaatsregeln nur das gesetzliche Minimum offenlegen.
Cybersicherheit zählt laut einer Umfrage von Deloitte und dem Center for Audit Quality inzwischen zu den drei wichtigsten Prioritäten von 93 % der Prüfungsausschüsse börsennotierter Unternehmen; laut einer PwC-Umfrage planen 78 % der Unternehmen weltweit, ihre Sicherheitsbudgets in den nächsten zwölf Monaten aufzustocken.




