„Tückisches Terrain“: Cyberexperten warnen vor beispiellosen Bedrohungen

Cyberangriffe nehmen 2025 massiv zu und zielen auf Fluggesellschaften und Versicherer. Experten warnen Unternehmen und Verbraucher, sich auf eine gefährlichere digitale Landschaft einzustellen.

Jul 14, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Da Cyberangriffe aggressiver und umfassender werden, schlagen Cybersicherheitsexperten Alarm angesichts einer ihrer Einschätzung nach „tückischen“ neuen Bedrohungslage. 

Fluggesellschaften, Versicherungsunternehmen und andere Branchen geraten zunehmend ins Visier immer raffinierterer Hacker. Experten zufolge müssen Unternehmen und Privatpersonen jetzt handeln, um nicht zum Opfer zu werden.

In den vergangenen Wochen waren große Unternehmen wie Hawaiian Airlines, Qantas, Aflac, AT&T, The North Face und Cartier von schweren Cybervorfällen betroffen. Diese Angriffe sind Teil eines wachsenden Trends, der laut Experten durch den Aufstieg künstlicher Intelligenz und immer ausgefeiltere Hackertaktiken befeuert wird.

Doug Merritt, CEO der Cloud-Sicherheits­firma Aviatrix, warnte, dass viele Unternehmen noch immer nicht auf die Bedrohungen durch die Cyberkriminellen von heute vorbereitet seien.

„Organisationen, die sich nicht an die ‚tückische‘ Cybersicherheitslandschaft anpassen, werden von blinden Flecken in ihrem gesamten Netzwerk überrumpelt“, sagte Merritt gegenüber Fox Business.

Fluggesellschaften werden zu bevorzugten Zielen

Fluggesellschaften stehen inzwischen besonders im Fokus von Cyberkriminellen. Innerhalb nur einer Woche wurden Hawaiian Airlines und die australische Fluggesellschaft Qantas Opfer von Angriffen. Das FBI warnte kürzlich davor, dass ein berüchtigtes Hacker-Kollektiv namens Scattered Spider „seine Ziele ausweitet und nun auch den Luftfahrtsektor ins Visier nimmt“.

Scattered Spider ist dafür bekannt, mit geschicktem Social Engineering den IT-Helpdesk dazu zu bringen, Sicherheitsprotokolle zu umgehen – insbesondere die Multi-Faktor-Authentifizierung (MFA).

Laut TechRepublic, erklärte das FBI, diese Hacker hätten „Helpdesk-Mitarbeiter davon überzeugt, den Schutz durch die Multi-Faktor-Authentifizierung (MFA) zu umgehen, indem sie unerlaubte MFA-Geräte in kompromittierten Konten registrierten“. Mit dieser Taktik erhalten sie weitreichenden Zugriff auf interne Systeme, was für den Betrieb und den Ruf eines Unternehmens katastrophale Folgen haben kann.

Merritt erklärte, dass die Umstellung auf Cloud Computing die Lage verschärft habe. Während Daten früher größtenteils innerhalb sicherer Unternehmensnetzwerke gespeichert wurden, bewegen sie sich heute über das offene Internet.

Diese Bewegungen schaffen mehr Einstiegspunkte für Angreifer. „Viele Organisationen lassen 50 % bis 80 % ihrer Systeme ungeschützt“, sagte Merritt in dem Bericht von Fox Business. Er warnte, dass Unternehmen nicht genug für die Absicherung ihrer Cloud-Kommunikation täten.

Advertisement

Auch Versicherungs- und Lohnabrechnungsunternehmen betroffen

Neben Fluggesellschaften und Einzelhändlern stehen auch Versicherer und Anbieter von Leistungen unter Beschuss. In einem der bislang folgenschwersten Fälle gab Kelly Benefits – ein Unternehmen für Lohnabrechnung und Leistungsverwaltung – bekannt, dass bei einem Datenleck im Dezember 2024 möglicherweise die Daten von mehr als 553.000 Menschen gestohlen wurden.

Zunächst war das Unternehmen davon ausgegangen, dass nur 32.000 Personen betroffen waren. Neue Untersuchungen zeigten jedoch, dass die tatsächliche Zahl deutlich höher lag. Laut Tom’s Guide, umfassen die kompromittierten Informationen vollständige Namen, Sozialversicherungsnummern, Steueridentifikationsnummern, Geburtsdaten, Angaben zu Finanzkonten und sogar Informationen zur Krankenversicherung.

Was das für Sie bedeutet

Unternehmen sind zwar die Hauptziele, doch nach einem Datenleck sind es oft die ganz normalen Menschen, die am stärksten gefährdet sind. Amy Bunn, Expertin für Online-Sicherheit bei McAfee, erklärte, die Folgen für Verbraucher seien gravierend.

„Cyberkriminelle können diesen Fundus an sensiblen Informationen nutzen, um sich als andere Menschen auszugeben und mit gestohlenen Identitäten Betrug zu begehen. Oder sie können persönliche Daten im Darknet an den Meistbietenden verkaufen“, sagte Bunn gegenüber Fox Business.

Sie betonte, dass Ihre Informationen selbst dann, wenn Sie nicht unmittelbar von einem Datenleck betroffen waren, weiterhin für Phishing-Betrug oder Identitätsdiebstahl verwendet werden könnten.

Advertisement

Was Sie jetzt tun können

Auch wenn die Verantwortung für Cybersicherheit größtenteils bei den Unternehmen liegt, betonen Experten, dass auch Privatpersonen Maßnahmen zu ihrem eigenen Schutz ergreifen müssen.

Bunn riet Verbrauchern, starke, einzigartige Passwörter zu verwenden, die Zwei-Faktor-Authentifizierung zu aktivieren und bei unerwarteten E-Mails oder SMS mit der Aufforderung zur Herausgabe persönlicher Daten vorsichtig zu sein. 

Wer von einem Datenleck betroffen ist, sollte unbedingt seine Finanzkonten auf verdächtige Aktivitäten überwachen und erwägen, seine Kreditwürdigkeit sperren zu lassen, um Identitätsbetrug zu verhindern. Überprüfen Sie außerdem regelmäßig Ihren Briefkasten, da viele Benachrichtigungen über Datenlecks nach wie vor per Post statt per E-Mail eintreffen.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.