Kommentar von Thomas Sonne, Channel Sales Director, Outpost24
Die Cyberkriminalität entwickelt sich nicht nur quantitativ, sondern vor allem qualitativ weiter: Cyberkriminelle nutzen wiederholbare, industrialisierte Angriffs-„Playbooks“, um ihre Ziele effizienter zu erreichen, und setzen zunehmend auf Identitätsdiebstahl und automatisierte Angriffe. Diese Entwicklung stellt die IT-Verantwortlichen und -Security vor neue Herausforderungen, die weit über klassische Cybersicherheitsstrategien hinausgehen.
Trends, Risiken und Handlungsschwerpunkte
Ransomware-Gruppen professionalisieren ihre Angebote im Rahmen von „Ransomware-as-a-Service“ (RaaS), um so vermehrt Opfer zu erreichen – inklusive Attacken, die Daten allein zu Erpressungszwecken entwenden, ohne unbedingt Verschlüsselung einzusetzen. Zugleich adaptiert eine neue Generation von Angreifern – junge, finanziell motivierte Gruppen – klassische Taktiken wie Social Engineering und Credential Abuse in großem Umfang.
Ein weiterer zentraler Aspekt ist die zunehmende Bedeutung von identitätszentrierten Angriffen und dem Verkauf gestohlener Zugangsdaten. Diese Credentials ermöglichen Angreifern Account Takeover, Session Hijacking und Folgeangriffe auf Unternehmensnetzwerke.
Diese Trends stellen die Praxis vor drei entscheidende Anforderungen:
-Resilienz statt reine Prävention: Unternehmen müssen davon ausgehen, dass Angreifer bereits im Netzwerk sind („assume breach“), und ihre Detektions- und Reaktionszeiten drastisch verkürzen.
-Identität und Zugriff als primäre Schutzebene: Multi-Faktor-Authentifizierung (MFA), kontinuierliche Überwachung von Zugriffsereignissen und konsequente Kontrollen bei Passwort- und Sitzungsänderungen werden zu zentralen Verteidigungsmaßnahmen.
-Schnelle Patch- und Schwachstellenreaktion: Die Zeit zwischen Bekanntwerden einer Schwachstelle und ihrer Ausnutzung schrumpft weiter – effektive Prozesse zur Priorisierung und Behebung von Schwachstellen sind Pflicht.
In der Praxis heißt das: Sicherheitsteams müssen ihre Strategien von reaktiven Ansätzen hin zu proaktiven, risikobasierten Modellen weiterentwickeln. Umfassende Sichtbarkeit über die gesamte digitale Angriffsfläche, automatisierte Risikoerkennung und eine stärkere Einbindung von durch Threat Intelligence gestütztem digitalem Risikomanagement sollten daher zu den Grundpfeilern der Cybersicherheit im Unternehmen gehören.
Ausblick: Sicherheit neu denken
2026 markiert einen Wendepunkt in der Cyberabwehr. Cyberkriminelle werden nicht nur intelligenter, sondern auch resilienter. Unternehmen, die diese Entwicklungen ignorieren, riskieren nicht nur Betriebsstörungen, sondern auch massive Reputations- und wirtschaftliche Schäden. Eine konsequente Ausrichtung auf Identitäts- bzw. Zugriffssicherheit, schnelle Reaktionsmodelle und fortlaufende Risikoanalyse wird daher in diesem Jahr essenziell sein.
Über Outpost24
Outpost24 ist ein globaler Anbieter von Cybersicherheitslösungen, der sich auf Exposure Management und Identity & Access Management spezialisiert hat. Das Unternehmen hilft Tausenden von Organisationen weltweit, Cyber-Risiken proaktiv zu identifizieren, zu verwalten und über ihre gesamte digitale und menschliche Angriffsfläche hinweg zu reduzieren. Dies wird durch die kombinierte Expertise von Outpost24, der Attack Surface Management Division, die sich auf ganzheitliches Exposure Management konzentriert, und Specops, dem Anbieter von Identity and Access Management, der auf erstklassige Identity- und Passwortsicherheitslösungen spezialisiert ist, erreicht. Outpost24 wurde 2001 gegründet und hat seinen Hauptsitz in Schweden. Das Unternehmen ist global tätig und verfügt über 12 Niederlassungen weltweit, darunter in den USA, Großbritannien, Frankreich, Belgien, Spanien und Israel.
Weitere Informationen finden Sie unter https://outpost24.com/de/
Firmenkontakt
Outpost24
Liz Drysdale
Plaça de Gal·la Placídia 1-3
08006 Barcelona
+49 30166 37218
http://outpost24.com/de/
Pressekontakt
Sprengel & Partner GmbH
Lisa Wolf
Nisterstraße 3
56472 Nisterau
+49 2661 91260-0
https://www.sprengel-pr.com
Auch interessant
-
Peplink Balance 310: Vitel nimmt neuen Router in Portfolio auf
-
easy software erhält ISO27001-Zertifizierung – Bestätigung für höchste Standards in der Informationssicherheit
-
Persönliche Haftung nach NIS2: Berechtigungsmanagement als Chefsache
-
cplace Release 26.1 jetzt auf dem Markt verfügbar
-
Cyber-Resilienz & Cybersicherungen als Fundament moderner Sicherheitskonzepte


