Infostealer sorgen für 2,1 Milliarden gestohlene Zugangsdaten und 23 Millionen infizierte Hosts

Die Cyberkriminalität nahm mit einem Anstieg des Zugangsdiebstahls um 33 % und 200 Millionen gestohlenen Zugangsdaten Anfang 2025 massiv zu – ein Zeichen für die beunruhigende Bedrohungslage, der sich Unternehmen gegenübersehen.

Verfasst von
Sunny Yadav
Sunny Yadav
Mar 20, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Aktivitäten von Cyberkriminellen erreichen ein beispielloses Ausmaß. 2024 kam es zu einem dramatischen Anstieg malwaregetriebener Angriffe, der Unternehmen dazu zwang, ihre Daten fieberhaft zu schützen.

Ein aktueller Bericht von Flashpoint zeichnet ein düsteres Bild der Bedrohungslage, die von Infostealern, Datendiebstahl und zunehmenden Schwachstellen geprägt ist, und fordert Unternehmen auf, ihre Abwehr gegen diese unerbittlichen Gegner zu verstärken.

Infostealer: Eine wachsende Cyberbedrohung

Infostealer sind aufgrund ihrer geringen Kosten und einfachen Bereitstellung zu einem bevorzugten Werkzeug von Cyberkriminellen geworden. Im vergangenen Jahr infizierten sie 23 Millionen Hosts, wobei eine Variante – Redline – für 43 % dieser Infektionen verantwortlich war und fast 9,9 Millionen Geräte kompromittierte.

Dieser Anstieg ermöglichte den Diebstahl von 2,1 Milliarden Zugangsdaten – das entspricht rund 75 % der insgesamt 3,2 Milliarden Zugangsdaten, die 2024 gestohlen wurden. Der Flashpoint 2025 Global Threat Intelligence Report hebt zudem hervor, dass sich diese einfachen, aber effektiven Werkzeuge zu den wichtigsten Vektoren für Kontoübernahmen und anschließende Ransomware-Einsätze entwickelt haben. Dies unterstreicht, dass die Bedrohung weit verbreitet ist und sich rasant weiterentwickelt.

Datendiebstahl und Malware-Taktiken

Der Bericht hebt einen erschreckenden Anstieg der kompromittierten Zugangsdaten um 33 % im Jahresvergleich hervor und verdeutlicht damit, wie Cyberkriminelle ihre Taktiken verfeinern. Nachdem bereits in den ersten beiden Monaten des Jahres 2025 mehr als 200 Millionen Zugangsdaten gestohlen wurden, nutzen Angreifer die erbeuteten Daten, um in Unternehmensnetzwerke einzudringen, Sicherheitskontrollen zu umgehen und ihre Reichweite auszubauen. 

Der leichte Zugang zu diesen Werkzeugen auf Untergrundmarktplätzen – im Durchschnitt für rund 200 US-Dollar pro Monat – ermöglicht es selbst Bedrohungsakteuren mit geringen Kenntnissen, groß angelegte Kampagnen mit verheerenden Folgen zu starten.

Advertisement

Zusätzlich zu Infostealern wurde die Bedrohungslage durch einen deutlichen Anstieg ausnutzbarer Schwachstellen verschärft. Laut dem Bericht von Flashpoint wurden 2024 mehr als 37.000 Schwachstellen identifiziert, bei über 39 % davon war öffentlich verfügbarer Exploit-Code vorhanden.

Dieses Umfeld geschwächter Abwehrmaßnahmen führt zu einem Anstieg der Ransomware-Angriffe um 10 % und zu 6 % mehr Datenschutzverletzungen in allen Branchen. Diese Trends zeigen, dass Angreifer ihre Techniken diversifizieren und die verwundbarsten Punkte in der digitalen Infrastruktur von Unternehmen ins Visier nehmen.

Was das für Unternehmen bedeutet

Für Unternehmen sind diese alarmierenden Trends ein Aufruf zum Handeln. Das Zusammenspiel von durch Infostealer verursachtem Zugangsdiebstahl, der weit verbreiteten Ausnutzung von Schwachstellen und der zunehmenden Zahl von Ransomware-Vorfällen erfordert eine proaktive und umfassende Sicherheitsstrategie.

Unternehmen müssen in fortschrittliche Bedrohungsinformationen, kontinuierliche Schwachstellenbewertungen, und robuste Rahmenwerke zur Reaktion auf Vorfälle investieren, um kritische Anlagen zu schützen. Indem Unternehmen informiert und wachsam bleiben, können sie Risiken mindern und ihre Widerstandsfähigkeit in einer von ausgefeilten Cyberbedrohungen geprägten Ära sichern.

Entdecken Sie einige der besten Tools für das Schwachstellenmanagement in Ihrem Netzwerk und in Cloud-Umgebungen, um Sicherheitslücken aufzudecken, damit Sie sie beheben können, bevor Hacker sie ausnutzen können.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.