LONDON (IT BOLTWISE) – In der digitalen Welt von heute sind geleakte Zugangsdaten eine der größten Bedrohungen für Unternehmen. Die Auswirkungen solcher Sicherheitsvorfälle sind oft nicht sofort sichtbar, können jedoch langfristig erhebliche Schäden verursachen.

Die zunehmende Anzahl von Sicherheitsverletzungen, die durch geleakte Zugangsdaten verursacht werden, ist alarmierend. Laut einem aktuellen Bericht über Datenverletzungen entfielen im Jahr 2024 22 % der Vorfälle auf geleakte Zugangsdaten, was sie zu einer der häufigsten Ursachen für Sicherheitsvorfälle macht. Diese Entwicklung zeigt, dass Angreifer zunehmend auf einfache Methoden wie das Ausnutzen von Benutzernamen und Passwörtern zurückgreifen, anstatt auf komplexe Angriffe.
Ein Bericht von Cyberint, einem Unternehmen für externes Risikomanagement und Bedrohungsaufklärung, das kürzlich von Check Point übernommen wurde, zeigt einen Anstieg der geleakten Zugangsdaten um 160 % im Jahr 2025 im Vergleich zum Vorjahr. Diese Zunahme ist nicht nur auf das Volumen zurückzuführen, sondern auch auf die Geschwindigkeit und Zugänglichkeit, mit der diese Daten gestohlen und genutzt werden können.
Automatisierung spielt eine entscheidende Rolle bei der Erleichterung von Credential-Diebstählen. Infostealer-Malware, die oft als Dienstleistung verkauft wird, ermöglicht es selbst wenig erfahrenen Angreifern, Anmeldedaten aus Browsern und Speicher zu extrahieren. KI-generierte Phishing-Kampagnen können den Ton, die Sprache und das Branding mit erstaunlicher Genauigkeit nachahmen. Sobald Zugangsdaten gesammelt wurden, werden sie entweder auf Untergrundmärkten verkauft oder in Bündeln auf Telegram-Kanälen und illegalen Foren angeboten.
Geleakte Zugangsdaten sind für Angreifer eine wertvolle Währung, die über den anfänglichen Login hinausgeht. Sie ermöglichen eine Vielzahl bösartiger Aktivitäten, darunter Kontoübernahmen, Credential-Stuffing, Spam-Verteilung und Erpressung. Ein kompromittiertes persönliches E-Mail-Konto kann beispielsweise Angreifern Zugang zu Wiederherstellungs-E-Mails für Unternehmensdienste verschaffen oder sensible Anhänge aufdecken.
Cyberint nutzt automatisierte Sammelsysteme und KI-Agenten, um eine Vielzahl von Quellen im offenen, tiefen und dunklen Web zu überwachen. Diese Systeme sind darauf ausgelegt, geleakte Zugangsdaten in großem Umfang zu erkennen und Details wie Domain-Muster, Passwort-Wiederverwendung und organisatorische Metadaten zu korrelieren, um potenzielle Expositionen zu identifizieren. Die Fähigkeit, Zugangsdaten kurz nach ihrem Auftauchen in Untergrundforen zu identifizieren, bevor sie in automatisierten Kampagnen verpackt oder genutzt werden, unterscheidet erfolgreiche Verteidigung von reaktiver Bereinigung.
Selbst mit sicheren Passwort-Richtlinien, MFA und modernen E-Mail-Filtern bleibt der Diebstahl von Zugangsdaten eine statistische Wahrscheinlichkeit. Was Organisationen unterscheidet, ist, wie schnell sie eine Exposition erkennen und wie eng ihre Abhilfemaßnahmen abgestimmt sind. Proaktive Entdeckung ist entscheidender als reaktive Forensik. Die Fähigkeit, Expositionen zu erkennen, bevor sie genutzt werden, ist einer der wenigen bedeutungsvollen Vorteile, die Verteidiger haben.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Lehrer IT-Programmierung (m/w/d) für Algorithmen, Webprogrammierung und KI

AI Product Manager (m/w/d)

Data Engineer – Fokus AI-Engineering (all genders)

Werkstudent KI-gestützte Datenoptimierung (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Die wachsende Bedrohung durch geleakte Zugangsdaten: Einblicke und Maßnahmen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Die wachsende Bedrohung durch geleakte Zugangsdaten: Einblicke und Maßnahmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Die wachsende Bedrohung durch geleakte Zugangsdaten: Einblicke und Maßnahmen« bei Google Deutschland suchen, bei Bing oder Google News!