Zurück zum Blog
Artikel••11 Min. Lesezeit

Die verborgenen Sicherheitslücken, die Händler gefährden, liegen nicht im Serverraum. Sie liegen im Ad Stack, den niemand prüft.

Die Cybersicherheitsdebatte im Automobilhandel landet immer wieder am selben Ort: dem Serverraum, dem DMS, dem Showroom-WLAN. Das sind echte Risiken. Aber die folgenreichste ungeprüfte Angriffsfläche in einem typischen Autohaus ist nicht das Netzwerk. Es ist der Ad Stack – und niemand im Haus kann Ihnen sagen, was dort letzten Dienstag geändert wurde, wer es geändert hat oder warum.

Warum ist der Werbe-Stack des Händlers das am wenigsten geprüfte System im Haus?

Die Cybersicherheitsdiskussion im Automobilhandel landet immer wieder an denselben Punkten: dem Serverraum, dem DMS, dem Showroom-WLAN. Das sind echte Risiken. Doch die folgenreichste ungeprüfte Angriffsfläche in einem typischen Autohaus ist nicht das Netzwerk. Es ist der Werbe-Stack, und niemand im Haus kann sagen, was letzten Dienstag darin geändert wurde, wer es geändert hat oder warum.

Ein Händler, der ein Multi-Plattform-Paid-Media-Programm betreibt, unterhält Konten auf mehreren großen Werbeplattformen, drei oder vier Anbieterbeziehungen, die auf diese Konten zugreifen, sowie eine Agentur oder ein internes Team mit Administratorzugang über alle Konten hinweg. Was fast nie vorhanden ist: eine Aufzeichnung jeder Änderung in diesen Konten, die einer konkreten menschlichen Entscheidung zugeordnet ist, mit einer angegebenen Begründung, bevor auch nur ein einziger Dollar bewegt wurde. Das ist keine Cybersicherheitslücke. Es ist eine Audit-Trail-Lücke. Und sie kostet mehr, als die meisten Händler ahnen.

Am 15. September 2026 veröffentlichte CBT News einen Beitrag zur Händlersicherheit, der das Muster direkt benannte:

"many dealerships still have significant gaps between what they believe is protected and what is actually happening inside their stores." Source: CBT News | #1 Source for Automotive News & Dealership Intelligence

Der Rahmen in diesem Beitrag, und in einem Großteil der Cybersicherheitsdiskussion, die Händler erreicht, dreht sich um Netzwerkexposition: Ransomware, Phishing, Endgeräteschutz, Zugangshygiene der Mitarbeiter. Alles Punkte, die es wert sind, angegangen zu werden. Doch die Beobachtung gilt mit gleicher Wucht für den Werbe-Stack, und diese Angriffsfläche erhält kaum Aufmerksamkeit. Ein Händler, dessen IT-Dienstleister die Firewall geprüft hat und dessen DMS-Anmeldungen einer Richtlinie folgen, kann dennoch fünf Plattform-Werbekonten haben, in denen jeder Mitarbeiter einer Agentur mit Zugang das Budget umschichten, Kampagnen pausieren, Texte ändern und Leads umleiten kann, ohne dass aufgezeichnet wird, wer es getan hat, und ohne ein Freigabe-Gate, bevor das Budget bewegt wurde.

Wie sieht ein ungeprüfter Ad-Stack wirklich aus?

Stellen Sie sich die Standardkonfiguration eines mittelgroßen Franchise-Händlers vor. Eine Hauptagentur mit Admin-Zugang zu einem Google Ads-Konto, einem Meta Business Manager und einem Microsoft Advertising-Konto. Ein zweiter Anbieter, der sich um Inventar-Feeds kümmert. Ein dritter, der den Tag-Management-Container verwaltet. Möglicherweise ein vierter Anbieter, dessen Pixel auf der eigenen Website des Händlers feuern.

Illustration for: What Does an Unaudited Ad Stack Actually Look Like?

Jede Plattform verfügt über ihre eigene Änderungshistorie, protokolliert in ihrem eigenen Format, in ihrer eigenen Benutzeroberfläche, zugänglich nur für jemanden, der weiß, wonach er suchen muss. Keines dieser Protokolle kommuniziert mit den anderen. Keines wird monatlich überprüft, geschweige denn in Echtzeit. Die Agentur schickt am 15. des Monats einen Bericht. Dieser Bericht zeigt Ausgaben, Impressionen und irgendeine Variante von Conversions. Er zeigt kein Protokoll jeder Änderung, die im Laufe des Monats vorgenommen wurde, jeder Budgetumschichtung, jeder veränderten Zielgruppeneinstellung, jeder abgelehnten Anzeige und des Grunds für ihre Ablehnung.

Der Händler, der diesen Bericht am 15. liest, schaut auf eine Zusammenfassung, die von denselben Personen erstellt wurde, deren Arbeit sie beschreibt. Das ist kein Prüfpfad. Es ist eine Erzählung. Und während die tatsächlichen Kosten dessen, was eine Agentur nicht berichtet, allmählich sichtbar werden, wird aus der Erzählungslücke eine finanzielle Lücke.

Das eigentliche Problem besteht darin, dass ein Händler ohne eine lückenlose Nachvollziehbarkeit von Änderungen im Werbekonto keine der folgenden Fragen im Nachhinein beantworten kann: Wer hat die modellspezifische Kampagne in der Woche pausiert, in der das neue Inventar eintraf? Wer hat die geografische Ausrichtung am Tag vor dem Conquest-Kampagne eines regionalen Mitbewerbers geändert? Wer hat den Anzeigentext genehmigt, der zu einer Compliance-Beanstandung geführt hat? Die Protokolle existieren irgendwo innerhalb jeder Plattform, aber sie zu einer kohärenten Darstellung dessen zusammenzusetzen, was geschehen ist und warum, erfordert Zugang, Zeit und jemanden ohne eigenes Interesse am Ergebnis, der die Auswertung vornimmt.

Warum beschleunigt sich dieses Risiko bei Akquisitionen?

Das Problem der fehlenden Prüfprotokolle verschärft sich genau in dem Moment, in dem eine Händlergruppe am stärksten exponiert ist: bei einer Akquisition. Die Kauf- und Verkaufsaktivitäten im Autohandel haben in den letzten Jahren Rekordniveaus erreicht, und übernehmende Gruppen erben den Ad-Stack, den der frühere Eigentümer hinterlassen hat. Dieses Erbe beschränkt sich nicht auf Kampagnen und Creatives. Es umfasst Zugriffsberechtigungen, Anbieterbeziehungen und Plattformkonto-Historien, die die übernehmende Gruppe nicht autorisiert hat und von denen sie möglicherweise noch nicht einmal weiß, dass sie existieren.

Illustration for: Why Does This Risk Accelerate During Acquisitions?

Wenn eine Gruppe einen neuen Standort übernimmt, wird eine Due Diligence zu Immobilien, Bestand und Finanzierung durchgeführt. Eine strukturierte Prüfung, wer Administratorzugriff auf die Ad-Konten des übernommenen Standorts hat, welche Änderungen in diesen Konten in den 90 Tagen vor dem Abschluss vorgenommen wurden und ob die Kampagnen, die an Tag 1 unter der neuen Eigentümerschaft laufen, eine Strategie widerspiegeln, die der neue Eigentümer tatsächlich genehmigt hat, findet so gut wie nie statt. Wie wir im Kontext der Akquisitionswelle, die den Franchise-Einzelhandel erfasst, untersucht haben: Der Posten, den niemand in den Deal einpreist, ist das, was am Montagmorgen mit den Kampagnen passiert.

Dies ist kein hypothetisches Risiko. Budget kann in den letzten Wochen vor dem Abschluss eines Vertrags von einer abgehenden Agentur umgeschichtet werden. Werbetexte können geändert werden. Zielgruppen können modifiziert werden. Ohne ein hash-verkettetes Protokoll jeder Änderung hat der übernehmende Händler keine Möglichkeit, nachzuvollziehen, was geschehen ist, oder eine saubere Ausgangsbasis zu etablieren, von der aus er agieren kann. Er erbt ein System ohne Herkunftsnachweis.

Wie sieht echte Ad-Stack-Sicherheit aus?

Cyberkriminelle haben Autohäuser im Visier, weil diese lukrative Ransomware-Ziele darstellen – mit entsprechenden finanziellen Ressourcen und unverzichtbaren Betriebssystemen, die sich keine Unterbrechungen leisten können. Diese Logik aus der Cybersicherheitswelt lässt sich direkt auf den Ad Stack übertragen, wo die relevanten Betriebssysteme die bezahlten Kampagnen sind, die Leads generieren. Ein Angreifer mit agenturweitem Zugang zu den Ad-Konten eines Autohauses kann pro Stunde mehr Schaden anrichten als fast jede andere Form von Zugang: Budget aus leistungsstarken Kampagnen umverteilen, Zielgruppen vergiften, Landingpage-Ziele ändern oder den Lead-Strom an einem entscheidenden Verkaufswochenende schlicht abwürgen. All das erfordert keinen Netzwerkeinbruch. Es erfordert einen Benutzernamen und ein Passwort, die jemand jemandem bei einer früheren Anbieterbeziehung gegeben hat – und die nie wieder entzogen wurden.

Echte Ad-Stack-Sicherheit besteht aus drei Komponenten, die sich grundlegend von der IT-Sicherheit unterscheiden und die die meisten Autohäuser bislang nie umgesetzt haben:

Erstens: Zugangshygiene spezifisch für Ad-Plattformen – ein aktuelles Inventar jedes Menschen und jedes Tools mit Administrator- oder Standardzugang zu jedem Ad-Konto, das in festgelegten Abständen und bei jeder Änderung einer Anbieter- oder Mitarbeiterbeziehung überprüft wird. Die meisten Autohäuser könnten diese Liste heute nicht vorlegen, ohne stundenlang in mehreren Plattform-Oberflächen zu recherchieren.

Zweitens: ein Änderungsprotokoll, das nicht von der Partei erstellt wird, die die Änderungen vornimmt. Plattformeigene Änderungsverläufe existieren in Google Ads und im Meta Business Manager, doch sie sind unvollständig, für Anbieter zugänglich und nicht als Genehmigungsnachweis strukturiert. Eine Änderung, die hätte genehmigt werden müssen, bevor sie wirksam wurde, wird nicht dadurch genehmigt, dass sie nachträglich protokolliert wird.

Drittens: ein Ausgabenfreigabe-Gate – ein Mechanismus, der verlangt, dass Änderungen oberhalb eines definierten Schwellenwerts genehmigt werden, bevor sie in Kraft treten, und nicht erst danach gemeldet werden. Compliance- und Rechtsteams kennen dieses Konzept für andere Kategorien von Autohaus-Ausgaben. Ad-Budgets, die bei einer Gruppe Hunderttausende von Dollar pro Monat ausmachen können, erhalten selten dieselbe Behandlung.

Die Compliance-Verpflichtung ist in angrenzenden Bereichen bereits sichtbar. Wenn ein Generalstaatsanwalt einen Fall wegen irreführender Werbung gegen eine Autohausgruppe aufbaut, zieht sich die Beweiskette durch die Anzeigen selbst, die Textentwürfe und die Frage, wer was genehmigt hat. Ein Autohaus ohne interne Aufzeichnungen dieser Genehmigungen ist in einem solchen Verfahren schutzlos – nicht weil die Anzeigen zwingend fehlerhaft waren, sondern weil es keine Aufzeichnungen gibt, die geprüft werden könnten.

Ist das ein technologisches Problem oder ein Prozessproblem?

Die ehrliche Antwort lautet: Es ist weder das eine noch das andere, genau genommen. Die Technologie, um eine ordentliche Audit-Spur für Änderungen an Werbekonten zu erstellen, existiert bereits auf Plattformebene. Google Ads protokolliert Kontoänderungen. Meta Business Manager verfolgt Bearbeitungen. Jede Plattform verfügt über eine Art Änderungshistorie.

Was im Agenturmodell nicht existiert, ist der Anreiz, diese Historie in einer Form zugänglich zu machen, die der Händler tatsächlich nutzen kann. Ein Agenturbericht, der Zeile für Zeile jede im Konto vorgenommene Änderung, jede Budgetverschiebung und den jeweils eingeloggten Nutzer aufzeigen würde, wäre ein Werkzeug zur Kontrolle durch den Auftraggeber. Das ist nicht das Werkzeug, das Agenturen bauen. Sie bauen Dashboards, die Performance zeigen. Gegen welche Strategie diese Performance gemessen wird, wer sie festgelegt hat, wann und warum sie geändert wurde — das bleibt einem monatlichen Gespräch überlassen, in dem es fast immer um Ergebnisse geht und fast nie um die Entscheidungen, die zu ihnen geführt haben.

Das ist das strukturelle Problem, und es erklärt, warum ein Händler mit einwandfreier IT dennoch einen Werbebetrieb haben kann, der faktisch unkontrolliert ist. Die Governance-Lücke liegt nicht in der Technologie. Sie liegt in der Verantwortungsstruktur rund um die Frage, wer berechtigt ist, welche Entscheidungen zu treffen, welchen Nachweis diese Entscheidungen hinterlassen und ob eine unabhängige Partei diesen Nachweis prüfen kann, ohne die Agentur um seine Vorlage bitten zu müssen.

Die Händlergruppe, die Akquisitionen erfolgreich umsetzt, wird die Nachvollziehbarkeit der Werbekonto-Custody früher oder später in ihre Pre-Close-Checkliste aufnehmen. Wenn das zur Standardpraxis wird, werden Händler, die keine solche Dokumentation vorweisen können, in Verhandlungen im Nachteil sein. Doch bis dahin sind es noch Jahre. Die operative Exposition besteht jetzt.

Wie AUTONOMi das Problem des Ad-Stack-Audits löst

AXIOM, die Governance-Engine von AUTONOMi, erfasst jede händlerrelevante Entscheidung in einem hash-verketteten Prüfpfad über einen dedizierten Händler-Audit-Mechanismus. Dies ist keine Berichtsschicht, die beobachtet, was die Werbeplattform protokolliert hat, und es dann zusammenfasst. Es ist das Tor, durch das jede AEGIS-Aktion passieren muss, bevor Ausgaben genehmigt werden.

AXIOM setzt tägliche Ausgabenobergrenzen pro Händler durch, und die monatliche Ausgabensperre pausiert das Konto, sobald die erfassten Ausgaben das genehmigte monatliche Budget erreichen, und gibt es am ersten des Folgemonats oder dann frei, wenn die erfassten Ausgaben wieder unter die Obergrenze fallen. Budget kann sich nicht bewegen, ohne zuerst die Governance-Schicht zu durchlaufen. Die Aufzeichnung darüber, was sich bewegt hat, wann und unter welcher Befugnis, wird im Moment der Entscheidung erstellt – nicht im Nachhinein aus Plattformprotokollen zusammengesetzt.

Jede Zuteilungssperre, jede Sperränderung und jede vom Händler festgelegte Einschränkung für kanalspezifische oder bestandsbezogene Budgets ist im Entscheidungsprüfpfad hash-verkettet. Ein Händler, der diesen Pfad zwei Monate später einsieht, kann genau erkennen, in welchem Zustand sich jede Einschränkung an einem bestimmten Tag befand und ob sie geändert wurde. Das Änderungsprotokoll ist nachträglich nicht editierbar. Hash-Verkettung bedeutet: Ein Datensatz, der nach dem Schreiben verändert wird, unterbricht die Kette und ist damit erkennbar.

Der Händler-Entscheidungsprüfdatensatz erfasst jede AEGIS-Aktion im Moment ihrer Ausführung, zugeordnet dem spezifischen Lauf und der spezifischen Befugnis, unter der gehandelt wurde. Wenn AEGIS das Budget über die von ihm verwalteten Kanäle neu verteilt, ist diese Neuverteilung eine aufgezeichnete Entscheidung mit einer angegebenen Begründung – kein Hintergrundprozess, der Tage später in einem Plattformprotokoll auftaucht. Wenn ein Händler oder ein autorisierter Administrator eine Einschränkung über das Dashboard ändert, wird diese Änderung seiner Identität zugeordnet – nicht als Systemereignis protokolliert.

Jeder Anzeigentext und jede Aussage auf Zielseiten durchläuft eine dreistufige Compliance-Prüfung (Stratege, Komponist, Prüfer), bevor Ausgaben genehmigt werden. Die Compliance-Entscheidung ist Teil desselben Prüfdatensatzes wie die Budgetentscheidung. Ein Händler, der eine Plattformbenachrichtigung zu einer Anzeige erhält, kann den Anzeigentext bis zur spezifischen Compliance-Prüfung zurückverfolgen, die ihn freigegeben hat – oder feststellen, dass er nicht über den Standardprozess freigegeben wurde. Diese Nachvollziehbarkeit existiert im Agenturmodell nicht, wo Texte häufig direkt in der Plattformoberfläche überarbeitet werden, ohne dass ein Freigabeprotokoll daran geknüpft ist.

Die Anzeigenkonten selbst bleiben im Besitz des Händlers. Alle Anzeigenkonten, Meta Business Manager-Assets und plattformseitigen Anzeigenkonten gehören dem Händler; AEGIS agiert mit delegiertem Zugriff über OAuth, den der Händler jederzeit widerrufen kann. Das Zugriffsmodell ist nicht so aufgebaut, dass ein Anbieter Konten im Auftrag des Händlers hält. Der Händler kann jederzeit genau einsehen, welchen Zugriff AEGIS besitzt, und diesen entziehen. Das ist das genaue Gegenteil der Konstellation, die die meisten Händler heute mit ihrer Agentur haben.

Die Händler, die das zuerst lösen, werden nicht die Größten sein. Sie werden die Bestvorbereiteten sein.

Die Diskussion über die Sicherheit von Händlern wird weiterhin auf Netzwerk- und DMS-Schwachstellen fokussiert bleiben, weil dort die sichtbaren Vorfälle auftreten. Ransomware-Angriffe machen Schlagzeilen. Fehlzuweisungen von Budgets in Werbekonten hingegen nicht – bis sie sich zu einem Quartal mit Unterperformance summieren, das niemand erklären kann.

Der Führungsverantwortliche einer Händlergruppe, der seine Agentur heute nach einem vollständigen, zuordenbaren Nachweis aller Änderungen in jedem Werbekonto der letzten 90 Tage fragt, wird keinen erhalten. Nicht weil die Agentur etwas verbirgt, sondern weil die Infrastruktur zur Erstellung eines solchen Nachweises nie in das Funktionsprinzip der Agenturbeziehung eingebaut wurde. Der Bericht am 15. des Monats ist das, was die Beziehung hervorbringt. Lückenlose Nachvollziehbarkeit ist kein Bestandteil des Angebots.

Diese Lücke ist ein strukturelles Merkmal des Agenturmodells, kein korrigierbares Versäumnis. Die Korrektur erfordert eine Governance-Schicht, die zwischen Entscheidung und Ausgabe liegt, nicht eine Berichtsschicht, die die Ausgabe im Nachhinein beschreibt. Für Händlergruppen, die bereit sind, von narrativer Rechenschaftspflicht zu mechanischer Rechenschaftspflicht in ihren bezahlten Medien überzugehen, beginnt diese lückenlose Nachvollziehbarkeit mit der Anmeldung bei AUTONOMi.

Source: CBT News | #1 Source for Automotive News & Dealership Intelligence

Weiterlesen

Mehr aus dem Blog

Artikel•9 Min. Lesezeit

Stellantis MAAP gilt ab 1. Oktober. Ist Ihr Anzeigentext bereit zur Selbstkorrektur?

Die neue Mindestwerbepreis-Richtlinie (Minimum Allowable Advertised Price) von Stellantis tritt am 1. Oktober 2026 in Kraft – jeder Chrysler-, Dodge-, Jeep- oder RAM-Händler, der noch einen Preis unterhalb der Untergrenze anzeigt, verstößt sofort gegen die Compliance-Vorgaben. Das Problem ist nicht die Frist. Das Problem ist, dass die meisten Händler-Anzeigen-Stacks keinen Mechanismus haben, um den Verstoß zu erkennen – geschweige denn, ihn zu beheben.

Artikel lesen
Artikel•9 Min. Lesezeit

Der Six Fix. Er ist der Einzige, der ohne eine Führungskraft im Raum läuft.

Jedes operative Playbook, das Service-Volumen in Marge verwandeln soll, endet an der Tür zur Service Lane. Die Geschichte, die der Techniker gerade geschrieben hat, der Nachweis, den der Berater gerade erbracht hat, das Erlebnis, das der Kunde gerade gemacht hat – nichts davon wird zu durchsuchbarem Content, ohne eine Content-Schicht, die parallel zum Betrieb läuft. Diese Schicht richtet sich nicht nach dem Kalender eines Koordinators.

Artikel lesen
Artikel•9 Min. Lesezeit

Der Interessent, der Ihre VDPs besucht und nie ein Formular ausgefüllt hat. PRISM ist das, was als Nächstes passiert.

Identity Resolution zeigt einem Händler, welche Haushalte seine Website besucht haben. Die meisten Händler unternehmen nichts mit diesen Informationen, weil der Aktivierungsweg nie als operatives Produkt existiert hat. PRISM Warm Intro ist dieser Weg.

Artikel lesen

Bereit für eigenes Wachstum?

Sehen Sie, wie infrastrukturbasiertes Marketing für Ihr Autohaus aussieht.