DB Podcast

Sophos Active Adversary Report
Cyberangriffe: In 56 Prozent der Fälle Eintritt per Log-in

Verantwortliche:r Redakteur:in: Stefan Girschner 5 min Lesedauer

Anbieter zum Thema

Wie der neue „Active Adversary Report“ von Sophos zeigt, sind kompromittierte Zugangsdaten im zweiten Jahr in Folge die Hauptursache für Cyberangriffe. IR- und MDR-Fälle zeigen, dass Angreifer Daten in nur drei Tagen ausspähen können. Außerdem hat Sophos X-Ops das Potenzial von Evilginx untersucht.

(Bild: Planum/Adobe Stock)
(Bild: Planum/Adobe Stock)

In dem „Active Adversary Report 2025“ von Sophos wurde das Verhalten und die Techniken von Cyberkriminellen von über 400 tatsächlichen Cyberangriffen analysiert, die das Team für Managed Detection and Response und Incident-Response 2024 durchgeführt haben. Der Report zeigt, dass sich die Cyberangriffe in erster Linie über externe Remote-Dienste Zugang zu Netzwerken erfolgten (56 Prozent aller MDR- und IR-Fälle), indem sie gültige Konten ausnutzten, darunter Edge-Geräte wie Firewalls und VPNs.