Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Identitätsmissbrauch wird zum dominierenden Einfallstor

Kompromittierte Identitäten haben sich zum wichtigsten Einfallstor für Cyberangriffe entwickelt. Das zeigt der Annual Threat Report 2026 des KI-Cybersicherheitsanbieters Darktrace, der die globale Bedrohungslage des Jahres 2025 analysiert.
© Darktrace

Demnach begannen in Europa 58 Prozent der untersuchten Sicherheitsvorfälle mit kompromittierten Cloud- oder E-Mail-Konten und übertrafen damit klassische netzwerkbasierte Intrusionen, die 42 Prozent ausmachten.

Besonders stark betroffen war Deutschland, das innerhalb der EMEA-Region das am häufigsten angegriffene Land war. Die meisten Vorfälle entfielen auf Unternehmen aus dem verarbeitenden Gewerbe.

Hintergrund ist laut Darktrace eine strukturelle Veränderung der Angriffsmethoden. Durch Cloud-Transformation, SaaS-Nutzung und hybride Arbeitsmodelle verliere der klassische Netzwerkperimeter an Bedeutung. Angreifer verschaffen sich stattdessen Zugriff über gestohlene Zugangsdaten und bewegen sich mit legitimen Berechtigungen innerhalb der Infrastruktur. Mehr als 8,2 Millionen Phishing-Mails zielten 2025 gezielt auf privilegierte oder hochrangige Nutzer mit erweiterten Zugriffsrechten.

Auch kritische Infrastrukturen geraten verstärkt ins Visier. Im Gesundheitswesen richteten sich 33 Prozent der Phishing-Mails an privilegierte Nutzer, im Finanzsektor 30 Prozent und im Energiesektor 20 Prozent. In mehreren europäischen Vorfällen dienten kompromittierte SaaS-Accounts als Ausgangspunkt für weitergehende Aktivitäten in operativen Umgebungen.

Mit der zunehmenden Verlagerung geschäftskritischer Prozesse in Cloud- und SaaS-Umgebungen steigt zudem das systemische Risiko durch kompromittierte Accounts. Darktrace-Honeypot-Daten zeigen, dass 43,5 Prozent der beobachteten Malware-Samples auf Microsoft Azure zielten, 33,2 Prozent auf Google Cloud Platform und 23,2 Prozent auf AWS. Docker-Umgebungen standen bei etwas mehr als der Hälfte der erfassten Angriffsversuche im Fokus.

Trotz neuer Angriffsvektoren bleibt E-Mail ein zentraler Einstiegspunkt. Darktrace identifizierte 2025 weltweit mehr als 32 Millionen hochgradig wahrscheinliche Phishing-Mails. Über 1,2 Millionen davon nutzten QR-Codes, 1,6 Millionen neu registrierte Domains, und 70 Prozent bestanden DMARC-Authentifizierungsprüfungen. Rund 41 Prozent der Fälle waren gezielte Spear-Phishing-Angriffe.

Parallel dazu steigt die Zahl veröffentlichter Schwachstellen weiter an. 2025 wurden weltweit 48.185 CVEs (Common Vulnerabilities and Exposures) registriert – ein Anstieg um 20,6 Prozent gegenüber dem Vorjahr. Laut Darktrace zeigte sich in mehreren Fällen, dass Exploits bereits Tage oder Wochen vor der offiziellen Offenlegung aktiv ausgenutzt wurden, unter anderem bei SAP NetWeaver und Ivanti.

Der Report basiert auf Analysen der globalen Darktrace-Kundenbasis sowie auf Daten aus dem gesamten Jahr 2025, darunter Verhaltensanomalien, Bedrohungsbenachrichtigungen und reale Vorfälle. Ergänzt wurden diese Erkenntnisse durch Informationen von Behörden, Cyber-Intelligence-Partnern und Open-Source-Quellen.
 

Hacking Ransomware
Anzeige

Neueste Beiträge

Das erste Trump-Smartphone wird endlich ausgeliefert
Mit einer Verzögerung von mehreren Monaten startet jetzt doch in den USA die Auslieferung des ersten Smartphones der Trump Organization. Der US-Sender NBC konnte bereits ein Exemplar ausprobieren.
2 Minuten
20. Mai 2026
Video-Ki Gemini Omni vorgestellt - PCtipp hat sie ausprobiert
Google präsentiert mit Gemini Omni ein neues Modell, das aus allen möglichen Eingaben wie Audio, Text, Video oder Bildern vielfältige Ausgaben erzeugen kann – angefangen bei Videos. Wir haben es getestet.
3 Minuten
21. Mai 2026
Ronny Peterhans wird neuer CIO der UZH
Ronny Peterhans übernimmt per 1. September 2026 als Chief Information Officer (CIO) die Leitung der Zentralen Informatik der Universität Zürich. Er verfügt über mehr als 25 Jahre IT-Erfahrung.
2 Minuten
21. Mai 2026

Das könnte Sie auch interessieren

Fünf Experten geben Auskunft - Experts
Wie verändern KI-gestützte Angriffe die Bedrohungslage – und welche Massnahmen sollten Unternehmen jetzt ergreifen?
2 Minuten
Fünf strukturelle Schwachstellen gefährden IT-Sicherheit im Mittelstand - Cybersecurity-Studie
Der Cybersecurity-Spezialist Trufflepig IT-Forensics hat seinen Cyber-Risikocheck für den Mittelstand veröffentlicht. Auf Basis von 273 realen Penetrationstests in mittelständischen DACH-Unternehmen zeigt die Auswertung, wo Angreifer die grössten Einfallstore finden.
2 Minuten
Falsche Serafe-E-Mail täuscht Rückerstattung vor
Betrüger versenden E-Mails im Namen von Serafe und versprechen eine Rückerstattung. In Wahrheit haben sie es auf Kreditkartendaten abgesehen.
2 Minuten
11. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige