Partner-Förderung Services Wir bei Infinigate sind der Meinung, dass du als IT-Händler in der Lage sein solltest, allen Antworten zu geben –…
Live Events Past event: SASE Barbecue 10. Juni 2026 • 17:00 - 21:00 Zu viele Tools. Zu viele Zugriffe. Zu viele Kompromisse. SASE verspricht, genau das zu lösen. In der Realität stehen viele…
Infinigate Partner Mit fundierter Beratung, starkem Account-Management, technischem Support und gezielten Tools unterstützen wir dich dabei, margenstarke Chancen zu erkennen, überzeugende Angebote…
Invisible by Design. Die neue Realität von Bad Bots im KI-Zeitalter. Thales Bad Bot Report herunterladen 01 Einstieg 02 Die Zahlen 03 Video-Serie 04 Reale Angriffe 05 Reality Check 06 Report 07 Kontakt Unter der Oberfläche Was du siehst, ist nur die halbe Wahrheit. Bots analysieren Preise, übernehmen Kundenkonten, greifen APIs an und manipulieren Geschäftsprozesse. Oft völlig unbemerkt. Neue Angriffsmuster erkannt Mit künstlicher Intelligenz werden Bots intelligenter, schneller und schwieriger zu erkennen. Sie bewegen sich wie echte Besucher durch Websites, Kundenportale und Apps oder greifen direkt auf die APIs dahinter zu. Die entscheidende Frage ist nicht mehr, ob Bots aktiv sind. Sondern welche Automatisierung legitim ist und welche deinem Unternehmen schadet. Traffic Analysiert API-Aktivität Erkannt Identität Unbekannt Die Zahlen sprechen für sich Die neue Realität in sechs Zahlen. Bots sind längst kein Randphänomen mehr. Sie prägen den Internet-Traffic, greifen APIs an, manipulieren Geschäftsprozesse und entwickeln sich durch künstliche Intelligenz schneller als klassische Schutzmechanismen. 01 53 % Die unsichtbare Mehrheit Bots verursachen heute mehr Internet-Traffic als Menschen. Automatisierte Systeme sind zur neuen Normalität geworden. Für Unternehmen wird es deshalb immer schwieriger zu erkennen, wer ihre Websites, Portale und digitalen Angebote tatsächlich nutzt. Bots 53 % Menschen 47 % 02 40 % Fast jeder zweite Internetzugriff stammt von einem Bad Bot Automatisierte Angriffe gehören längst zum Alltag. Sie sammeln Daten, scrapen Preise, testen Zugangsdaten und manipulieren digitale Prozesse. Dabei sehen ihre Zugriffe zunehmend wie legitimes Benutzerverhalten aus. Kritische Automatisierung erkannt 03 27 % Die unsichtbare Hintertür Mehr als jeder vierte Bot-Angriff richtet sich direkt gegen APIs. Moderne Bots umgehen die sichtbare Website und greifen direkt auf die digitalen Prozesse dahinter zu. Genau dort laufen Authentifizierung, Bestellungen, Zahlungen und zentrale Geschäftsfunktionen zusammen. API-Anomalie erkannt 04 21 % Legitime Abläufe. Manipulierte Ergebnisse. 21 Prozent aller automatisierten Angriffe zielen auf Business Logic. Die Angreifer suchen nicht zwingend nach einer klassischen Sicherheitslücke. Sie missbrauchen reguläre Prozesse wie Login, Buchung, Warenkorb oder Bezahlung und verändern deren Ergebnis. Prozessabweichung erkannt 05 12,5× KI beschleunigt die Bedrohung KI-gestützte Bot-Angriffe haben innerhalb eines Jahres um das 12,5-Fache zugenommen. Künstliche Intelligenz hilft Bots, ihr Verhalten laufend anzupassen, Schutzmechanismen zu umgehen und legitime Benutzer noch überzeugender zu imitieren. Beschleunigtes Angriffsmuster 06 17,2 Billionen Reale Angriffe. Reale Daten. So viele Bot-Anfragen hat Thales allein im Jahr 2025 blockiert. Die Erkenntnisse des Reports beruhen nicht auf theoretischen Annahmen, sondern auf realem Internet-Traffic aus unterschiedlichsten Branchen und Regionen. Weltweite Analyse aktiv Drei Fragen. Drei Antworten. Die Video-Serie zum Bad Bot Report. Die drei Episoden bauen aufeinander auf. Sie zeigen, wie sich Bots verändert haben, weshalb APIs heute zu den wichtigsten Angriffszielen gehören und warum Business Logic Abuse ein reales Geschäftsrisiko ist. Vollständiges Video ansehen Episode 01 53 % Die unsichtbare Mehrheit Wer besucht deine Website wirklich? Bots verursachen heute mehr Traffic als Menschen. Doch ein hoher Bot-Anteil ist nicht automatisch gefährlich. Suchmaschinen, Monitoring-Dienste und digitale Assistenten gehören genauso dazu wie Scraper, Credential-Stuffing-Bots und automatisierte Angreifer. Die erste Episode zeigt, weshalb Transparenz der entscheidende Ausgangspunkt ist und warum Unternehmen zuerst verstehen müssen, welche automatisierten Zugriffe erwünscht sind und welche ein Risiko darstellen. Episode ansehen → Vollständiges Video ansehen Episode 02 27 % Die unsichtbare Hintertür Wo greifen Bots heute an? Nicht nur Websites stehen im Fokus. Moderne Bots kommunizieren direkt mit APIs und nutzen dieselben Schnittstellen wie legitime Anwendungen, mobile Apps und digitale Dienste. Die zweite Episode zeigt, weshalb APIs zur kritischen Infrastruktur moderner Unternehmen gehören und warum klassische Schutzmechanismen häufig nicht erkennen, ob eine Anfrage von einem echten Nutzer oder einem automatisierten Angreifer stammt. Episode ansehen → Vollständiges Video ansehen Episode 03 21 % Die unsichtbaren Angriffe Welchen Schaden richten Bots an? Preis-Scraping, Account Takeover, automatisierte Buchungen oder manipulierte Zahlungsvorgänge nutzen häufig keine klassische Sicherheitslücke. Die Bots missbrauchen legitime Funktionen genau so, wie sie ursprünglich vorgesehen waren. Die dritte Episode zeigt anhand konkreter Beispiele, weshalb Business Logic heute zum eigentlichen Angriffsziel wird und warum die Auswirkungen weit über die IT hinausgehen. Episode ansehen → Reale Angriffsszenarien Unsichtbare Angriffe. Reale Auswirkungen. Moderne Bot-Angriffe nutzen legitime Schnittstellen und reguläre Geschäftsprozesse. Dadurch sehen sie häufig wie gewöhnliche Benutzeraktivitäten aus, bis der finanzielle Schaden sichtbar wird. Fallakte 01 Angriff erkannt Benutzer API Authentifizierung Kundenkonto Automatisierte Login-Versuche Anfragen Hoch Verhalten Anomal Ziel Konten 01 Finanzdienstleister Authentifizierungs-API Der Angriff kam nicht durch die Website. Ein Finanzdienstleister wurde Ziel eines grossangelegten Account-Takeover-Angriffs über seine Authentifizierungs-API. Die Bots verwendeten reguläre Login-Funktionen und testeten automatisiert gestohlene Zugangsdaten. Jede einzelne Anfrage wirkte zunächst legitim. Erst das Verhalten über viele Sessions hinweg machte den Angriff sichtbar. Geschäftliche Auswirkung Übernommene Kundenkonten gefährden Vermögenswerte, Kundendaten und das Vertrauen in digitale Dienstleistungen. Fallakte 02 Kosten steigen Verifizierung •••••• Code erneut senden SMS SMS SMS SMS Kostenentwicklung +300'000 USD Dauer 20 Tage Methode SMS Pumping Schaden Kosten 02 Krankenversicherer 300'000 USD Ein legitimer SMS-Dienst wurde zur Kostenfalle. Ein internationaler Krankenversicherer verlor innerhalb von nur 20 Tagen rund 300'000 USD durch einen automatisierten SMS-Pumping-Angriff. Bots lösten massenhaft kostenpflichtige Verifizierungsnachrichten aus. Die Funktion arbeitete technisch korrekt, wurde aber in einem Umfang missbraucht, für den sie nie vorgesehen war. Geschäftliche Auswirkung Der Angriff verursachte direkte Kosten, ohne dass Systeme kompromittiert oder klassische Sicherheitslücken ausgenutzt werden mussten. Moderne Bot-Angriffe sind nicht nur ein IT-Problem. Sie sind ein Geschäftsrisiko. Reality Check Wie gut kennst du deine digitale Infrastruktur? Moderne Bot-Angriffe sind oft kaum von legitimen Zugriffen zu unterscheiden. Die entscheidende Frage ist deshalb nicht nur, ob Bots aktiv sind, sondern ob du erkennst, was sie in deinen digitalen Prozessen tun. 01 Website-Traffic Weisst du, welcher Anteil deines Website-Traffics tatsächlich von Menschen stammt? Analysiert 02 API-Aktivität Wer überwacht deine APIs auf missbräuchliche oder automatisierte Zugriffe? Analysiert 03 Geschäftsprozesse Können Bots deine Geschäftsprozesse manipulieren, ohne einen Alarm auszulösen? Analysiert 04 Automatisierung Welche automatisierten Zugriffe sind erwünscht und welche stellen ein Risiko dar? Analysiert 05 KI-gestützte Angriffe Wie gut bist du auf intelligente und anpassungsfähige Bot-Angriffe vorbereitet? Analysiert Unsichtbare Risiken beginnen dort, wo Transparenz fehlt. 2026 Edition Datenbasis Global Analyse Aktuell Format PDF Der komplette Report 2026 Thales Bad Bot Report. Bad Bots in the Agentic Age Der Report vereint aktuelle Marktdaten, reale Angriffsszenarien und konkrete Handlungsempfehlungen aus der Praxis. Er zeigt, wie künstliche Intelligenz, APIs und automatisierte Angriffe Unternehmen verändern und welche Massnahmen heute notwendig sind, um Anwendungen, digitale Schnittstellen und Geschäftsprozesse wirksam zu schützen. 53 % Bot-Traffic 40 % Bad Bots 27 % API-Angriffe 21 % Business Logic Abuse 12,5× mehr KI-Angriffe 17,2 Bio. blockierte Anfragen Jetzt Report herunterladen → Formular ausfüllen und den vollständigen Report herunterladen. Die unsichtbare Bedrohung beginnt dort, wo klassische Sicherheitsmechanismen aufhören. 2026 Thales Bad Bot Report Report herunterladen Hinterlasse deine Kontaktdaten und erhalte anschliessend Zugriff auf den vollständigen Report. Download Thales Bad Bot Report „*“ zeigt erforderliche Felder an NameDieses Feld dient zur Validierung und sollte nicht verändert werden.Name* Vorname Nachname E-Mail* Direkter Kontakt Kontakt zum Thales-Team. Unser Thales-Team unterstützt dich bei vertrieblichen Anfragen, bei Pre-Sales-Themen und bei geplanten Marketingaktivitäten. E-Mail [email protected] Telefon +41 41 799 01 04 Jetzt Kontakt aufnehmen → Deine Ansprechpartner Persönlich für dich da. Ob Angebot, Projektidee oder technische Frage: Du erreichst bei uns direkt die Menschen, die das Thales-Geschäft in der Schweiz begleiten. 01 Inside Sales René Schmidig E-Mail [email protected] Telefon +41 41 799 01 04 02 Inside Sales Sonia Palomino E-Mail [email protected] Telefon +41 41 799 01 04 03 Inside Sales Stefanie Elmiger E-Mail [email protected] Telefon +41 41 799 01 04 Eine gute Sicherheitsstrategie beginnt mit einem direkten Gespräch. Thales Schweiz Wie können wir dich unterstützen? Sende uns deine Anfrage. Das Thales-Team von Infinigate Schweiz meldet sich direkt bei dir. Kontakt zum Thales-Team „*“ zeigt erforderliche Felder an NameDieses Feld dient zur Validierung und sollte nicht verändert werden.Name*E-Mail* Firma*TelefonWie können wir helfen?Datenschutzbestimmungen* Ich habe zur Kenntnis genommen, dass die Kontaktaufnahme durch Infinigate streng nach den Bestimmungen der Datenschutzrichtlinie erfolgt.
01 53 % Die unsichtbare Mehrheit Bots verursachen heute mehr Internet-Traffic als Menschen. Automatisierte Systeme sind zur neuen Normalität geworden. Für Unternehmen wird es deshalb immer schwieriger zu erkennen, wer ihre Websites, Portale und digitalen Angebote tatsächlich nutzt. Bots 53 % Menschen 47 %
02 40 % Fast jeder zweite Internetzugriff stammt von einem Bad Bot Automatisierte Angriffe gehören längst zum Alltag. Sie sammeln Daten, scrapen Preise, testen Zugangsdaten und manipulieren digitale Prozesse. Dabei sehen ihre Zugriffe zunehmend wie legitimes Benutzerverhalten aus. Kritische Automatisierung erkannt
03 27 % Die unsichtbare Hintertür Mehr als jeder vierte Bot-Angriff richtet sich direkt gegen APIs. Moderne Bots umgehen die sichtbare Website und greifen direkt auf die digitalen Prozesse dahinter zu. Genau dort laufen Authentifizierung, Bestellungen, Zahlungen und zentrale Geschäftsfunktionen zusammen. API-Anomalie erkannt
04 21 % Legitime Abläufe. Manipulierte Ergebnisse. 21 Prozent aller automatisierten Angriffe zielen auf Business Logic. Die Angreifer suchen nicht zwingend nach einer klassischen Sicherheitslücke. Sie missbrauchen reguläre Prozesse wie Login, Buchung, Warenkorb oder Bezahlung und verändern deren Ergebnis. Prozessabweichung erkannt
05 12,5× KI beschleunigt die Bedrohung KI-gestützte Bot-Angriffe haben innerhalb eines Jahres um das 12,5-Fache zugenommen. Künstliche Intelligenz hilft Bots, ihr Verhalten laufend anzupassen, Schutzmechanismen zu umgehen und legitime Benutzer noch überzeugender zu imitieren. Beschleunigtes Angriffsmuster
06 17,2 Billionen Reale Angriffe. Reale Daten. So viele Bot-Anfragen hat Thales allein im Jahr 2025 blockiert. Die Erkenntnisse des Reports beruhen nicht auf theoretischen Annahmen, sondern auf realem Internet-Traffic aus unterschiedlichsten Branchen und Regionen. Weltweite Analyse aktiv
Vollständiges Video ansehen Episode 01 53 % Die unsichtbare Mehrheit Wer besucht deine Website wirklich? Bots verursachen heute mehr Traffic als Menschen. Doch ein hoher Bot-Anteil ist nicht automatisch gefährlich. Suchmaschinen, Monitoring-Dienste und digitale Assistenten gehören genauso dazu wie Scraper, Credential-Stuffing-Bots und automatisierte Angreifer. Die erste Episode zeigt, weshalb Transparenz der entscheidende Ausgangspunkt ist und warum Unternehmen zuerst verstehen müssen, welche automatisierten Zugriffe erwünscht sind und welche ein Risiko darstellen. Episode ansehen →
Vollständiges Video ansehen Episode 02 27 % Die unsichtbare Hintertür Wo greifen Bots heute an? Nicht nur Websites stehen im Fokus. Moderne Bots kommunizieren direkt mit APIs und nutzen dieselben Schnittstellen wie legitime Anwendungen, mobile Apps und digitale Dienste. Die zweite Episode zeigt, weshalb APIs zur kritischen Infrastruktur moderner Unternehmen gehören und warum klassische Schutzmechanismen häufig nicht erkennen, ob eine Anfrage von einem echten Nutzer oder einem automatisierten Angreifer stammt. Episode ansehen →
Vollständiges Video ansehen Episode 03 21 % Die unsichtbaren Angriffe Welchen Schaden richten Bots an? Preis-Scraping, Account Takeover, automatisierte Buchungen oder manipulierte Zahlungsvorgänge nutzen häufig keine klassische Sicherheitslücke. Die Bots missbrauchen legitime Funktionen genau so, wie sie ursprünglich vorgesehen waren. Die dritte Episode zeigt anhand konkreter Beispiele, weshalb Business Logic heute zum eigentlichen Angriffsziel wird und warum die Auswirkungen weit über die IT hinausgehen. Episode ansehen →
Fallakte 01 Angriff erkannt Benutzer API Authentifizierung Kundenkonto Automatisierte Login-Versuche Anfragen Hoch Verhalten Anomal Ziel Konten 01 Finanzdienstleister Authentifizierungs-API Der Angriff kam nicht durch die Website. Ein Finanzdienstleister wurde Ziel eines grossangelegten Account-Takeover-Angriffs über seine Authentifizierungs-API. Die Bots verwendeten reguläre Login-Funktionen und testeten automatisiert gestohlene Zugangsdaten. Jede einzelne Anfrage wirkte zunächst legitim. Erst das Verhalten über viele Sessions hinweg machte den Angriff sichtbar. Geschäftliche Auswirkung Übernommene Kundenkonten gefährden Vermögenswerte, Kundendaten und das Vertrauen in digitale Dienstleistungen.
Fallakte 02 Kosten steigen Verifizierung •••••• Code erneut senden SMS SMS SMS SMS Kostenentwicklung +300'000 USD Dauer 20 Tage Methode SMS Pumping Schaden Kosten 02 Krankenversicherer 300'000 USD Ein legitimer SMS-Dienst wurde zur Kostenfalle. Ein internationaler Krankenversicherer verlor innerhalb von nur 20 Tagen rund 300'000 USD durch einen automatisierten SMS-Pumping-Angriff. Bots lösten massenhaft kostenpflichtige Verifizierungsnachrichten aus. Die Funktion arbeitete technisch korrekt, wurde aber in einem Umfang missbraucht, für den sie nie vorgesehen war. Geschäftliche Auswirkung Der Angriff verursachte direkte Kosten, ohne dass Systeme kompromittiert oder klassische Sicherheitslücken ausgenutzt werden mussten.
01 Website-Traffic Weisst du, welcher Anteil deines Website-Traffics tatsächlich von Menschen stammt? Analysiert
02 API-Aktivität Wer überwacht deine APIs auf missbräuchliche oder automatisierte Zugriffe? Analysiert
03 Geschäftsprozesse Können Bots deine Geschäftsprozesse manipulieren, ohne einen Alarm auszulösen? Analysiert
04 Automatisierung Welche automatisierten Zugriffe sind erwünscht und welche stellen ein Risiko dar? Analysiert
05 KI-gestützte Angriffe Wie gut bist du auf intelligente und anpassungsfähige Bot-Angriffe vorbereitet? Analysiert
Direkter Kontakt Kontakt zum Thales-Team. Unser Thales-Team unterstützt dich bei vertrieblichen Anfragen, bei Pre-Sales-Themen und bei geplanten Marketingaktivitäten. E-Mail [email protected] Telefon +41 41 799 01 04 Jetzt Kontakt aufnehmen →