Unter der Oberfläche

Was du siehst, ist nur
die halbe Wahrheit.

Bots analysieren Preise, übernehmen Kundenkonten, greifen APIs an und manipulieren Geschäftsprozesse. Oft völlig unbemerkt.

Neue Angriffsmuster erkannt

Mit künstlicher Intelligenz werden Bots intelligenter, schneller und schwieriger zu erkennen. Sie bewegen sich wie echte Besucher durch Websites, Kundenportale und Apps oder greifen direkt auf die APIs dahinter zu.

Die entscheidende Frage ist nicht mehr, ob Bots aktiv sind. Sondern welche Automatisierung legitim ist und welche deinem Unternehmen schadet.

Traffic Analysiert
API-Aktivität Erkannt
Identität Unbekannt
Die Zahlen sprechen für sich

Die neue Realität
in sechs Zahlen.

Bots sind längst kein Randphänomen mehr. Sie prägen den Internet-Traffic, greifen APIs an, manipulieren Geschäftsprozesse und entwickeln sich durch künstliche Intelligenz schneller als klassische Schutzmechanismen.

01
53 %

Die unsichtbare Mehrheit

Bots verursachen heute mehr Internet-Traffic als Menschen.

Automatisierte Systeme sind zur neuen Normalität geworden. Für Unternehmen wird es deshalb immer schwieriger zu erkennen, wer ihre Websites, Portale und digitalen Angebote tatsächlich nutzt.

Bots 53 % Menschen 47 %
Abstrakte Visualisierung von Bot- und menschlichem Internet-Traffic
02
40 %

Fast jeder zweite Internetzugriff stammt von einem Bad Bot

Automatisierte Angriffe gehören längst zum Alltag.

Sie sammeln Daten, scrapen Preise, testen Zugangsdaten und manipulieren digitale Prozesse. Dabei sehen ihre Zugriffe zunehmend wie legitimes Benutzerverhalten aus.

Kritische Automatisierung erkannt
Datenstrom mit erkanntem schädlichem Bot-Traffic
03
27 %

Die unsichtbare Hintertür

Mehr als jeder vierte Bot-Angriff richtet sich direkt gegen APIs.

Moderne Bots umgehen die sichtbare Website und greifen direkt auf die digitalen Prozesse dahinter zu. Genau dort laufen Authentifizierung, Bestellungen, Zahlungen und zentrale Geschäftsfunktionen zusammen.

API-Anomalie erkannt
API-Netzwerk mit auffälligem automatisiertem Zugriff
04
21 %

Legitime Abläufe. Manipulierte Ergebnisse.

21 Prozent aller automatisierten Angriffe zielen auf Business Logic.

Die Angreifer suchen nicht zwingend nach einer klassischen Sicherheitslücke. Sie missbrauchen reguläre Prozesse wie Login, Buchung, Warenkorb oder Bezahlung und verändern deren Ergebnis.

Prozessabweichung erkannt
Manipulierter digitaler Geschäftsprozess mit umgangenem Zahlungsschritt
05
12,5×

KI beschleunigt die Bedrohung

KI-gestützte Bot-Angriffe haben innerhalb eines Jahres um das 12,5-Fache zugenommen.

Künstliche Intelligenz hilft Bots, ihr Verhalten laufend anzupassen, Schutzmechanismen zu umgehen und legitime Benutzer noch überzeugender zu imitieren.

Beschleunigtes Angriffsmuster
Abstrakte KI-Silhouette mit stark beschleunigten Datenströmen
06
17,2
Billionen

Reale Angriffe. Reale Daten.

So viele Bot-Anfragen hat Thales allein im Jahr 2025 blockiert.

Die Erkenntnisse des Reports beruhen nicht auf theoretischen Annahmen, sondern auf realem Internet-Traffic aus unterschiedlichsten Branchen und Regionen.

Weltweite Analyse aktiv
Globale Karte mit weltweit blockierten Bot-Anfragen
Drei Fragen. Drei Antworten.

Die Video-Serie
zum Bad Bot Report.

Die drei Episoden bauen aufeinander auf. Sie zeigen, wie sich Bots verändert haben, weshalb APIs heute zu den wichtigsten Angriffszielen gehören und warum Business Logic Abuse ein reales Geschäftsrisiko ist.

Episode 01
53 %

Die unsichtbare Mehrheit

Wer besucht deine Website wirklich?

Bots verursachen heute mehr Traffic als Menschen. Doch ein hoher Bot-Anteil ist nicht automatisch gefährlich. Suchmaschinen, Monitoring-Dienste und digitale Assistenten gehören genauso dazu wie Scraper, Credential-Stuffing-Bots und automatisierte Angreifer.

Die erste Episode zeigt, weshalb Transparenz der entscheidende Ausgangspunkt ist und warum Unternehmen zuerst verstehen müssen, welche automatisierten Zugriffe erwünscht sind und welche ein Risiko darstellen.

Episode 02
27 %

Die unsichtbare Hintertür

Wo greifen Bots heute an?

Nicht nur Websites stehen im Fokus. Moderne Bots kommunizieren direkt mit APIs und nutzen dieselben Schnittstellen wie legitime Anwendungen, mobile Apps und digitale Dienste.

Die zweite Episode zeigt, weshalb APIs zur kritischen Infrastruktur moderner Unternehmen gehören und warum klassische Schutzmechanismen häufig nicht erkennen, ob eine Anfrage von einem echten Nutzer oder einem automatisierten Angreifer stammt.

Episode 03
21 %

Die unsichtbaren Angriffe

Welchen Schaden richten Bots an?

Preis-Scraping, Account Takeover, automatisierte Buchungen oder manipulierte Zahlungsvorgänge nutzen häufig keine klassische Sicherheitslücke. Die Bots missbrauchen legitime Funktionen genau so, wie sie ursprünglich vorgesehen waren.

Die dritte Episode zeigt anhand konkreter Beispiele, weshalb Business Logic heute zum eigentlichen Angriffsziel wird und warum die Auswirkungen weit über die IT hinausgehen.

Reale Angriffsszenarien

Unsichtbare Angriffe.
Reale Auswirkungen.

Moderne Bot-Angriffe nutzen legitime Schnittstellen und reguläre Geschäftsprozesse. Dadurch sehen sie häufig wie gewöhnliche Benutzeraktivitäten aus, bis der finanzielle Schaden sichtbar wird.

01 Finanzdienstleister
Authentifizierungs-API

Der Angriff kam nicht durch die Website.

Ein Finanzdienstleister wurde Ziel eines grossangelegten Account-Takeover-Angriffs über seine Authentifizierungs-API.

Die Bots verwendeten reguläre Login-Funktionen und testeten automatisiert gestohlene Zugangsdaten. Jede einzelne Anfrage wirkte zunächst legitim. Erst das Verhalten über viele Sessions hinweg machte den Angriff sichtbar.

Geschäftliche Auswirkung

Übernommene Kundenkonten gefährden Vermögenswerte, Kundendaten und das Vertrauen in digitale Dienstleistungen.

02 Krankenversicherer
300'000 USD

Ein legitimer SMS-Dienst wurde zur Kostenfalle.

Ein internationaler Krankenversicherer verlor innerhalb von nur 20 Tagen rund 300'000 USD durch einen automatisierten SMS-Pumping-Angriff.

Bots lösten massenhaft kostenpflichtige Verifizierungsnachrichten aus. Die Funktion arbeitete technisch korrekt, wurde aber in einem Umfang missbraucht, für den sie nie vorgesehen war.

Geschäftliche Auswirkung

Der Angriff verursachte direkte Kosten, ohne dass Systeme kompromittiert oder klassische Sicherheitslücken ausgenutzt werden mussten.

Moderne Bot-Angriffe sind nicht nur ein IT-Problem. Sie sind ein Geschäftsrisiko.

Reality Check

Wie gut kennst du
deine digitale Infrastruktur?

Moderne Bot-Angriffe sind oft kaum von legitimen Zugriffen zu unterscheiden. Die entscheidende Frage ist deshalb nicht nur, ob Bots aktiv sind, sondern ob du erkennst, was sie in deinen digitalen Prozessen tun.

01

Website-Traffic

Weisst du, welcher Anteil deines Website-Traffics tatsächlich von Menschen stammt?

Analysiert
02

API-Aktivität

Wer überwacht deine APIs auf missbräuchliche oder automatisierte Zugriffe?

Analysiert
03

Geschäftsprozesse

Können Bots deine Geschäftsprozesse manipulieren, ohne einen Alarm auszulösen?

Analysiert
04

Automatisierung

Welche automatisierten Zugriffe sind erwünscht und welche stellen ein Risiko dar?

Analysiert
05

KI-gestützte Angriffe

Wie gut bist du auf intelligente und anpassungsfähige Bot-Angriffe vorbereitet?

Analysiert

Unsichtbare Risiken beginnen dort, wo Transparenz fehlt.

Cover des 2026 Thales Bad Bot Report
2026 Edition
Der komplette Report

2026 Thales
Bad Bot Report.

Bad Bots in the Agentic Age

Der Report vereint aktuelle Marktdaten, reale Angriffsszenarien und konkrete Handlungsempfehlungen aus der Praxis.

Er zeigt, wie künstliche Intelligenz, APIs und automatisierte Angriffe Unternehmen verändern und welche Massnahmen heute notwendig sind, um Anwendungen, digitale Schnittstellen und Geschäftsprozesse wirksam zu schützen.

53 % Bot-Traffic
40 % Bad Bots
27 % API-Angriffe
21 % Business Logic Abuse
12,5× mehr KI-Angriffe
17,2 Bio. blockierte Anfragen

Formular ausfüllen und den vollständigen Report herunterladen.

Die unsichtbare Bedrohung beginnt dort, wo klassische Sicherheitsmechanismen aufhören.

Deine Ansprechpartner

Persönlich für dich da.

Ob Angebot, Projektidee oder technische Frage: Du erreichst bei uns direkt die Menschen, die das Thales-Geschäft in der Schweiz begleiten.

Eine gute Sicherheitsstrategie beginnt mit einem direkten Gespräch.