Die Aktivitäten von Cyberkriminellen erreichen ein beispielloses Ausmaß. 2024 kam es zu einem dramatischen Anstieg malwaregetriebener Angriffe, der Unternehmen dazu zwang, ihre Daten fieberhaft zu schützen.
Ein aktueller Bericht von Flashpoint zeichnet ein düsteres Bild der Bedrohungslage, die von Infostealern, Datendiebstahl und zunehmenden Schwachstellen geprägt ist, und fordert Unternehmen auf, ihre Abwehr gegen diese unerbittlichen Gegner zu verstärken.
Infostealer: Eine wachsende Cyberbedrohung
Infostealer sind aufgrund ihrer geringen Kosten und einfachen Bereitstellung zu einem bevorzugten Werkzeug von Cyberkriminellen geworden. Im vergangenen Jahr infizierten sie 23 Millionen Hosts, wobei eine Variante – Redline – für 43 % dieser Infektionen verantwortlich war und fast 9,9 Millionen Geräte kompromittierte.
Dieser Anstieg ermöglichte den Diebstahl von 2,1 Milliarden Zugangsdaten – das entspricht rund 75 % der insgesamt 3,2 Milliarden Zugangsdaten, die 2024 gestohlen wurden. Der Flashpoint 2025 Global Threat Intelligence Report hebt zudem hervor, dass sich diese einfachen, aber effektiven Werkzeuge zu den wichtigsten Vektoren für Kontoübernahmen und anschließende Ransomware-Einsätze entwickelt haben. Dies unterstreicht, dass die Bedrohung weit verbreitet ist und sich rasant weiterentwickelt.
Datendiebstahl und Malware-Taktiken
Der Bericht hebt einen erschreckenden Anstieg der kompromittierten Zugangsdaten um 33 % im Jahresvergleich hervor und verdeutlicht damit, wie Cyberkriminelle ihre Taktiken verfeinern. Nachdem bereits in den ersten beiden Monaten des Jahres 2025 mehr als 200 Millionen Zugangsdaten gestohlen wurden, nutzen Angreifer die erbeuteten Daten, um in Unternehmensnetzwerke einzudringen, Sicherheitskontrollen zu umgehen und ihre Reichweite auszubauen.
Der leichte Zugang zu diesen Werkzeugen auf Untergrundmarktplätzen – im Durchschnitt für rund 200 US-Dollar pro Monat – ermöglicht es selbst Bedrohungsakteuren mit geringen Kenntnissen, groß angelegte Kampagnen mit verheerenden Folgen zu starten.
Ausnutzung von Schwachstellen und Ransomware-Trends
Zusätzlich zu Infostealern wurde die Bedrohungslage durch einen deutlichen Anstieg ausnutzbarer Schwachstellen verschärft. Laut dem Bericht von Flashpoint wurden 2024 mehr als 37.000 Schwachstellen identifiziert, bei über 39 % davon war öffentlich verfügbarer Exploit-Code vorhanden.
Dieses Umfeld geschwächter Abwehrmaßnahmen führt zu einem Anstieg der Ransomware-Angriffe um 10 % und zu 6 % mehr Datenschutzverletzungen in allen Branchen. Diese Trends zeigen, dass Angreifer ihre Techniken diversifizieren und die verwundbarsten Punkte in der digitalen Infrastruktur von Unternehmen ins Visier nehmen.
Was das für Unternehmen bedeutet
Für Unternehmen sind diese alarmierenden Trends ein Aufruf zum Handeln. Das Zusammenspiel von durch Infostealer verursachtem Zugangsdiebstahl, der weit verbreiteten Ausnutzung von Schwachstellen und der zunehmenden Zahl von Ransomware-Vorfällen erfordert eine proaktive und umfassende Sicherheitsstrategie.
Unternehmen müssen in fortschrittliche Bedrohungsinformationen, kontinuierliche Schwachstellenbewertungen, und robuste Rahmenwerke zur Reaktion auf Vorfälle investieren, um kritische Anlagen zu schützen. Indem Unternehmen informiert und wachsam bleiben, können sie Risiken mindern und ihre Widerstandsfähigkeit in einer von ausgefeilten Cyberbedrohungen geprägten Ära sichern.
Entdecken Sie einige der besten Tools für das Schwachstellenmanagement in Ihrem Netzwerk und in Cloud-Umgebungen, um Sicherheitslücken aufzudecken, damit Sie sie beheben können, bevor Hacker sie ausnutzen können.





