Social Engineering ist oft der Türöffner

Identity and Access Issues
Bild: Palo Alto Networks GmbH

Die aktuelle Social-Engineering-Edition des 2025 Global Incident Response Report von Unit 42 (Palo Alto Networks) zeigt, dass Social Engineering 2025 das häufigste Einfallstor für Cyberangriffe ist. Dabei handelt es sich um den gezielten Versuch, Menschen durch Täuschung zu bestimmten Handlungen zu verleiten und so Sicherheitskontrollen zu umgehen. In mehr als einem Drittel der über 700 analysierten Fälle weltweit nutzten Angreifer diese Methode als Einstieg.

Die Ergebnisse der Untersuchung:

36 Prozent aller von Unit 42 untersuchten Vorfälle begannen mit Social Engineering. Phishing bleibt mit 65 Prozent die am weitesten verbreitete Taktik, um sich Zugriff zu verschaffen. 35 Prozent nutzen Malvertising, SEO-Poisoning, Smishing oder MFA-Bombing.

Unit 42 beobachtet zudem eine Zunahme von High-Touch-Angriffen. Gruppen wie Muddled Libra umgehen Multi-Faktor-Authentifizierung und erlangen innerhalb weniger Minuten Administratorrechte – ohne den Einsatz von Malware.

Schwache Erkennungsmechanismen und Alarmmüdigkeit innerhalb der Sicherheitsteams begünstigen diese Angriffe. Laut Pressemitteilung werden Warnsignale oft übersehen oder falsch eingestuft, insbesondere in Prozessen zur Wiederherstellung von Identitäten oder bei lateralen Bewegungen im Netzwerk.

Über die Hälfte der untersuchten Vorfälle führte zu Datenabfluss, andere zu Unterbrechungen kritischer Dienste oder zu einer spürbaren Beeinträchtigung der Unternehmensperformance.

Künstliche Intelligenz (KI) beschleunigt und personalisiert Social-Engineering-Kampagnen. Bedrohungsakteure nutzen generative KI, um täuschend echte Köder zu erstellen, Stimmen von Führungskräften zu imitieren und in Echtzeit Gespräche während Täuschungskampagnen zu führen.

Nach Ansicht von Palot Alto Networks macht der Bericht deutlich, dass Social Engineering einen technischen Sicherheitsansatz erfordert, der Identitätsmissbrauch systematisch erkennt, Prozesse absichert und Benutzerinteraktionen konsequent überprüft.

Den vollständigen Report finden Sie hier: unit42.paloaltonetworks.com



  • Künstliches Gehirn kommt mit einem einzigen Neuron aus

    Künstliches Gehirn kommt mit einem einzigen Neuron aus

    Neuronale Netze bestehen aus vielen einzelnen Neuronen. Forscher der TU Berlin haben nun ein solches Netz simuliert, dass mit nur einem einzigen Neuron auskommt. Damit könnte sich KI künftig besser…

    mehr lesen: Künstliches Gehirn kommt mit einem einzigen Neuron aus

  • Maschinenbauexporte fast wieder auf Vorkrisenniveau

    Maschinenbauexporte fast wieder auf Vorkrisenniveau

    Nach einem Exportrückgang im Jahr 2020 von 10,1 Prozent haben sich die deutschen Maschinenbauer dem Vorkrisenniveau wieder angenähert. Im vergangenen Jahr erreichten die Ausfuhren ein Plus von 9,8 Prozent.

    mehr lesen: Maschinenbauexporte fast wieder auf Vorkrisenniveau

  • Was Fertiger gegen Lieferengpässe tun

    Was Fertiger gegen Lieferengpässe tun

    Engpässe in der Lieferkette sind derzeit ein Problem für Industrieunternehmen. Eine Studie von Reichelt Elektronik zeigt, dass sich die Lage weiter verschärft hat.

    mehr lesen: Was Fertiger gegen Lieferengpässe tun

  • Enno Scharphuis neu im Fachverbandsvorstand

    Enno Scharphuis neu im Fachverbandsvorstand

    Der VDMA Fachverband Robotik + Automation hat mit Enno Scharphuis ein neues Vorstandsmitglied. Er folgt auf Johannes Linden.

    mehr lesen: Enno Scharphuis neu im Fachverbandsvorstand

  • Quantencomputing für den digitalen Zwilling

    Quantencomputing für den digitalen Zwilling

    Mit dem Forschungsprojekt ’Quasim’ verfolgen das Fraunhofer-Institut für Produktionstechnologie IPT aus Aachen und ihre Konsortialpartner das Ziel, Fertigungssimulationen wie etwa den digitalen Zwilling mithilfe von Quantencomputing zu beschleunigen und dadurch…

    mehr lesen: Quantencomputing für den digitalen Zwilling

  • Andreas Reif wird CFO bei Auvesy-MDT

    Andreas Reif wird CFO bei Auvesy-MDT

    Auvesy-MDT hat sein Management-Team erweitert und seit Jahresanfang mit Andreas Reif einen neuen CFO.

    mehr lesen: Andreas Reif wird CFO bei Auvesy-MDT

  • Trotz Personalmangels die Cybersicherheit verbessern

    Trotz Personalmangels die Cybersicherheit verbessern

    76 Prozent der Security-Verantwortlichen berichteten von einer Zunahme der Cyberangriffe im vergangenen Jahr – beschleunigt durch die Covid-19-Pandemie und eine rasche Verlagerung von Büro- zu Remote-Mitarbeitern sowie von der lokalen…

    mehr lesen: Trotz Personalmangels die Cybersicherheit verbessern

  • Dassault Systèmes verändert Konzernleitung

    Dassault Systèmes verändert Konzernleitung

    Pascal Daloz soll sich auf seine Aufgabe als Chief Operating Officer von Dassault Systèmes konzentrieren. Rouven Bergmann wird zum Executive Vice President und Chief Financial Officer des Konzerns ernannt.

    mehr lesen: Dassault Systèmes verändert Konzernleitung

  • Softing mit neuer Doppelspitze

    Softing mit neuer Doppelspitze

    Softing Industrial Automation wird seit Jahresbeginn von einer Doppelspitze geleitet. Thomas Hilz und Thomas Rummel haben die Nachfolge von Frank Steinhoff angetreten.

    mehr lesen: Softing mit neuer Doppelspitze

  • EU investiert 43Mrd.€ in Halbleiterfertigung

    EU investiert 43Mrd.€ in Halbleiterfertigung

    Das Chip-Gesetzt soll die Resilienz sowie die Wettbewerbsfähigkeit Europas in Sachen Halbleitertechnologien stärken. Die EU-Kommission hat nun die Eckpunkte des Gesetzes vorgestellt.

    mehr lesen: EU investiert 43Mrd.€ in Halbleiterfertigung

  • Integrierte Angriffserkennung und -blockierung in Echtzeit

    Integrierte Angriffserkennung und -blockierung in Echtzeit

    Dynatrace hat das Application Security Module erweitert. Es bietet nun eine automatische Erkennung und Abwehr von Angriffen in Echtzeit. Dies schützt vor Injection-Attacken, die kritische Schwachstellen wie Log4Shell ausnutzen.

    mehr lesen: Integrierte Angriffserkennung und -blockierung in Echtzeit

  • Kaspersky meldet Allzeithoch

    Kaspersky meldet Allzeithoch

    DDoS-Angriffe haben im letzten Quartal 2021 ein trauriges Allzeithoch erreicht. Laut Kaspersky-Telemetrie ist die Gesamtzahl der DDoS-Angriffe im Vergleich zum dritten Quartal 2021 um 52% gestiegen. Das ist 4,5-mal höher…

    mehr lesen: Kaspersky meldet Allzeithoch