
Künstliche Intelligenz verändert nicht nur Geschäftsprozesse – sie verändert auch die Art und Weise, wie Cyberangriffe durchgeführt werden. Der xorlab-Report „E-Mail-Sicherheit im Zeitalter von KI“ (April 2025) zeigt eindrücklich, wie professionell und erfolgreich moderne E-Mail-Angriffe inzwischen sind – und warum klassische Schutzmechanismen oft nicht mehr ausreichen .
Als Partner von xorlab begleiten wir Organisationen dabei, ihre E-Mail-Sicherheit realistisch zu überprüfen und gezielt zu stärken. Die Erkenntnisse aus dem Report unterstreichen, weshalb dieser Schritt heute wichtiger ist, denn je.
53 % der simulierten Angriffe umgehen bestehende Sicherheitsfilter und landen direkt im Posteingang.

Die zentrale Erkenntnis aus über 20 durchgeführten E-Mail-Penetrationstests
Das bedeutet: Jeder zweite Angriff erreicht unbemerkt die Mitarbeitenden. Besonders kritisch ist dabei die Kombination aus technischer Zustellung und menschlichem Faktor. Sobald eine schädliche E-Mail im Posteingang ist, besteht eine signifikante Wahrscheinlichkeit, dass eine riskante Handlung ausgeführt wird – etwa das Eingeben von Zugangsdaten oder das Freigeben einer Zahlung .
Business Email Compromise (BEC) ist eine gezielte E-Mail-Betrugsmasche, bei der sich Angreifer als vertrauenswürdige Person – etwa als CEO, Geschäftspartner oder Lieferant – ausgeben, um Geldüberweisungen oder sensible Informationen zu erschleichen.
Im Gegensatz zu klassischem Phishing enthalten BEC-Mails meist keine schädlichen Links oder Anhänge. Stattdessen setzen sie auf glaubwürdige Kommunikation, Autorität und Zeitdruck. Genau deshalb werden sie von technischen Sicherheitsfiltern häufig nicht erkannt – und stellen für Unternehmen ein besonders hohes finanzielles Risiko dar.
Diese Angriffe enthalten häufig weder schädliche Anhänge noch verdächtige Links. Stattdessen setzen sie auf:
Ein überraschendes Resultat betrifft klassische Secure Email Gateways (SEG). In den Tests zeigte sich, dass bestimmte Kombinationen aus SEG und Cloud-Sicherheitsfunktionen sogar schlechtere Resultate lieferten als integrierte Cloud-Security allein .
Secure Email Gateway (SEG): Zusätzlicher E-Mail-Filter, der vor der eigentlichen Mailplattform geschaltet ist und eingehende Nachrichten überprüft.
Das verdeutlicht: Nicht jede zusätzliche Komponente erhöht automatisch die Sicherheit. Entscheidend sind Architektur, Konfiguration und Zusammenspiel der einzelnen Schutzmechanismen.
Traditionelle E-Mail-Sicherheit arbeitet stark signaturbasiert. Das Problem:
xorlab führt Blackbox-Simulationen mit über 60 realitätsnahen Angriffstechniken durch . Dabei wird getestet, ob E-Mails:
In der Zusammenarbeit mit xorlab setzen wir bewusst auf einen mehrstufigen Ansatz:
Der xorlab-Report zeigt deutlich:
Herkömmliche E-Mail-Abwehrmassnahmen reichen im Zeitalter von KI nicht mehr aus . Angreifer skalieren ihre Kampagnen, automatisieren Social Engineering und umgehen klassische Filter mit alarmierender Erfolgsquote.
Organisationen, die ihre Sicherheitsarchitektur jetzt kritisch hinterfragen und gezielt modernisieren, verschaffen sich einen klaren Vorteil – sowohl technisch als auch organisatorisch.