KI war im Jahr 2024 omnipräsent


Threat Report: Diese fünf Trends haben die Bedrohungslandschaft im vergangenen Jahr geprägt
Der Diebstahl von Daten rückt immer weiter in den Vordergrund – über alle Sektoren und Organisationsformen hinweg


Auch im vergangenen Jahr haben sich Cyberkriminelle keine Pause gegönnt. Weltweit wurden 2024 rund 14 Prozent mehr Cyberattacken registriert als noch im Vorjahr. Zu den häufigsten Angriffsvektoren gehörten dabei Phishing (inkl. SMShing, Vishing, Quishing, etc.) sowie das Ausnutzen von geleakten Account-Informationen, nicht adressierten Schwachstellen und falsch konfigurierten Komponenten. aDvens hat in ihremThreat Report: fünf Trends identifiziert, die die Bedrohungslandschaft im vergangenen Jahr besonders geprägt haben:

1) Künstliche Intelligenz: KI war im Jahr 2024 omnipräsent und das nicht nur in den Medien. Cyberkriminelle haben massiv auf den Einsatz von künstlicher Intelligenz gesetzt, sei es, um Scam- oder Phishing-Nachrichten zu erstellen oder um adaptive und sich weiterentwickelnde Malware zu programmieren.

2) Datendiebstahl: Der Diebstahl von Daten rückt immer weiter in den Vordergrund – über alle Sektoren und Organisationsformen hinweg. Besonders beliebt ist dabei der Diebstahl von Identifiern zum Beispiel durch den Einsatz von Infostealern.

3) Ausnutzung von Schwachstellen: Die Anzahl der veröffentlichten Schwachstellen ist 2024 um knapp 39 Prozent im Vergleich zum Vorjahr angestiegen. Angreifer konzentrieren sich dabei besonders auf Schwachstellen in sicherheitsrelevanter Software, z. B. Software zum Schutz des Perimeters oder in Access-Control-Lösungen.

4) Cloud: Mit der zunehmenden Verbreitung von Cloud-Lösungen werden diese auch immer häufiger ein Ziel von Angriffen – bis hin zur Löschung oder dem Transfer ganzer Tenants. Dafür setzen Cyberkriminelle oft auf gestohlene Zugangsdaten oder Konfigurationsfehler.

5) Industrieumgebungen: Immer häufiger werden Industrieumgebungen Ziel von Cyberangriffen. Diese sind oft von besonderer Wichtigkeit für Unternehmen, Gemeinden oder die breite Öffentlichkeit.

Die instabile geopolitische Lage 2024 hat zu einer deutlichen Zunahme von opportunistischen Cyberattacken geführt – angetrieben von Spannungen zwischen verschiedenen Weltmächten. 80 Prozent der Angriffe sind dabei auf gestohlene Nutzerdaten zurückzuführen. Es werden entweder Accounts und Passwörter verwendet, die bei einer früheren Cyberattacke gestohlen wurden, oder solche, die im Dark Web gekauft wurden.

Insgesamt hat sich die Angriffsfläche im vergangenen Jahr auch vergrößert. So wurden 2024 rund 39 Prozent mehr Schwachstellen veröffentlicht als im Jahr zuvor. 244 dieser Schwachstellen wurden aktiv von Cyberkriminellen ausgenutzt. (aDvens: ra)

eingetragen: 27.06.25

aDvens: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Zero-Day-Exploits nahmen um 46 Prozent zu

    Forescout Technologies hat ihren Bedrohungsbericht für das erste Halbjahr 2025 (2025H1 Threat Review) veröffentlicht. Die Analyse basiert auf über 23.000 Schwachstellen und 885 Bedrohungsakteuren in 159 Ländern. Zu den wichtigsten Erkenntnissen zählen: durchschnittlich 20 Ransomware-Angriffe pro Tag, ein Anstieg von Zero-Day-Exploits um 46 Prozent sowie verstärkte Angriffe auf nicht-traditionelle Geräte wie Edge-Geräte, IP-Kameras und BSD-Server. Diese werden häufig als Einstiegspunkte für laterale Bewegungen über IT-, OT- und IoT-Umgebungen hinweg genutzt - mit dem Ziel, sich weiter ins Netzwerk vorzuarbeiten und kritische Systeme zu kompromittieren.

  • Kontakt zu bösartigen Adtech-Domains

    Infoblox hat ihren "DNS Threat Landscape Report 2025" veröffentlicht. Der Report zeigt einen dramatischen Anstieg von DNS-basierten Cyber-Bedrohungen sowie die zunehmende Raffinesse der Angreifer, die KI-gestützte Deepfakes, bösartige Adtech-Technologien und Domain-Taktiken einsetzen, um Sicherheitsmaßnahmen zu umgehen.

  • Datendiebstahl überholt Verschlüsselung

    Coveware by Veeam hat ihren Ransomware-Bericht für das zweite Quartal 2025 veröffentlicht. Die Daten zeigen eine Eskalation bei gezielten Social-Engineering-Angriffen und einen Anstieg der Lösegeldzahlungen durch ausgeklügelte Taktiken für Datenexfiltration."Das zweite Quartal 2025 markiert einen Wendepunkt bei Ransomware, da gezieltes Social Engineering und Datenexfiltration bei Hackern nun die methodische Erstwahl sind", so Bill Siegel, CEO von Coveware by Veeam. "Die Angreifer haben es nicht nur auf Backups abgesehen, sondern auch auf Mitarbeiter, Prozesse und die Integrität der Daten. Unternehmen müssen die Sensibilisierung ihrer Belegschaft in den Vordergrund stellen, Identitätskontrollen verstärken und Datenexfiltration nicht als potenziellen Worst Case, sondern als dringliches Risiko behandeln."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen