Sophos Active Adversary Report Cyberangriffe: In 56 Prozent der Fälle Eintritt per Log-in
Anbieter zum Thema
Wie der neue „Active Adversary Report“ von Sophos zeigt, sind kompromittierte Zugangsdaten im zweiten Jahr in Folge die Hauptursache für Cyberangriffe. IR- und MDR-Fälle zeigen, dass Angreifer Daten in nur drei Tagen ausspähen können. Außerdem hat Sophos X-Ops das Potenzial von Evilginx untersucht.
In dem „Active Adversary Report 2025“ von Sophos wurde das Verhalten und die Techniken von Cyberkriminellen von über 400 tatsächlichen Cyberangriffen analysiert, die das Team für Managed Detection and Response und Incident-Response 2024 durchgeführt haben. Der Report zeigt, dass sich die Cyberangriffe in erster Linie über externe Remote-Dienste Zugang zu Netzwerken erfolgten (56 Prozent aller MDR- und IR-Fälle), indem sie gültige Konten ausnutzten, darunter Edge-Geräte wie Firewalls und VPNs.
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen