Social Engineering ist oft der Türöffner

Identity and Access Issues
Bild: Palo Alto Networks GmbH

Die aktuelle Social-Engineering-Edition des 2025 Global Incident Response Report von Unit 42 (Palo Alto Networks) zeigt, dass Social Engineering 2025 das häufigste Einfallstor für Cyberangriffe ist. Dabei handelt es sich um den gezielten Versuch, Menschen durch Täuschung zu bestimmten Handlungen zu verleiten und so Sicherheitskontrollen zu umgehen. In mehr als einem Drittel der über 700 analysierten Fälle weltweit nutzten Angreifer diese Methode als Einstieg.

Die Ergebnisse der Untersuchung:

36 Prozent aller von Unit 42 untersuchten Vorfälle begannen mit Social Engineering. Phishing bleibt mit 65 Prozent die am weitesten verbreitete Taktik, um sich Zugriff zu verschaffen. 35 Prozent nutzen Malvertising, SEO-Poisoning, Smishing oder MFA-Bombing.

Unit 42 beobachtet zudem eine Zunahme von High-Touch-Angriffen. Gruppen wie Muddled Libra umgehen Multi-Faktor-Authentifizierung und erlangen innerhalb weniger Minuten Administratorrechte – ohne den Einsatz von Malware.

Schwache Erkennungsmechanismen und Alarmmüdigkeit innerhalb der Sicherheitsteams begünstigen diese Angriffe. Laut Pressemitteilung werden Warnsignale oft übersehen oder falsch eingestuft, insbesondere in Prozessen zur Wiederherstellung von Identitäten oder bei lateralen Bewegungen im Netzwerk.

Über die Hälfte der untersuchten Vorfälle führte zu Datenabfluss, andere zu Unterbrechungen kritischer Dienste oder zu einer spürbaren Beeinträchtigung der Unternehmensperformance.

Künstliche Intelligenz (KI) beschleunigt und personalisiert Social-Engineering-Kampagnen. Bedrohungsakteure nutzen generative KI, um täuschend echte Köder zu erstellen, Stimmen von Führungskräften zu imitieren und in Echtzeit Gespräche während Täuschungskampagnen zu führen.

Nach Ansicht von Palot Alto Networks macht der Bericht deutlich, dass Social Engineering einen technischen Sicherheitsansatz erfordert, der Identitätsmissbrauch systematisch erkennt, Prozesse absichert und Benutzerinteraktionen konsequent überprüft.

Den vollständigen Report finden Sie hier: unit42.paloaltonetworks.com



  • CEOs auf lange Sicht optimistischer

    CEOs auf lange Sicht optimistischer

    Im 23. Global CEO Survey von PWC rechnet mehr als die Hälfte der 1.581 befragten CEOs mit einem Rückgang des Weltwirtschaftswachstums. Auf lange Sicht zeigen sich die Befragten jedoch optimistischer.

    mehr lesen: CEOs auf lange Sicht optimistischer

  • Logimat in Stuttgart

    Logimat in Stuttgart

    Trendthemen wie künstliche Intelligenz oder Nachhaltigkeit haben Auswirkungen auf die gesamte Supply Chain. Auf der diesjährigen Logimat, die vom 10. bis zum 12. März in Stuttgart stattfindet, zeigen mehr als…

    mehr lesen: Logimat in Stuttgart

  • Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

    Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

    In einer aktuellen Studie hat das Wirtschaftprüfungs- und Beratungsunternehmen Deloitte weltweit mehr als 2000 C-Level-Führungskräfte zum Thema Industrie 4.0 befragt, 125 davon aus Deutschland. Die Analyse zeigt, dass für die…

    mehr lesen: Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Künstliche Intelligenz auf dem Vormarsch

    Künstliche Intelligenz auf dem Vormarsch

    Im Rahmen einer Studie hat IBM Unternehmen unterschiedlicher Branchen zum Einsatz von KI-Technologien befragt. Die Ergebnisse zeigen einen Aufwärtstrend bei der Nutzung.

    mehr lesen: Künstliche Intelligenz auf dem Vormarsch

  • Neuer CEO bei NTT Data DACH

    Neuer CEO bei NTT Data DACH

    Das IT-Beratungs- und Dienstleistungsunternehmen NTT Data hat Neuerungen im Management bekanntgegeben. Stefan Hansen übernimmt ab Februar die Position als CEO von NTT Data DACH.

    mehr lesen: Neuer CEO bei NTT Data DACH

  • Bedenken bei Datenschutz und IT-Sicherheit

    Bedenken bei Datenschutz und IT-Sicherheit

    Das Internet of Things (IoT) gewinnt in deutschen Unternehmen weiterhin an Bedeutung. Dafür sprechen eine steigende Projektzahl, höhere Erfolgsquoten sowie schnellerer Mehrwert.

    mehr lesen: Bedenken bei Datenschutz und IT-Sicherheit

  • Mehrere Sicherheitsfunktionen in einem Gerät

    Mehrere Sicherheitsfunktionen in einem Gerät

    Liss Appliances vereinen wichtige Sicherheitsfunktionen auf nur einem Gerät. Damit sind sensible Unternehmensnetzwerke vor Viren, Hackern sowie unerwünschten E-Mails und Webinhalten geschützt.

    mehr lesen: Mehrere Sicherheitsfunktionen in einem Gerät

  • Sicherheitskonzept für Embedded-Systeme

    Sicherheitskonzept für Embedded-Systeme

    Karamba Security stellt zwei neue Lösungen zum Schutz von IoT- und Automotive-Systemen vor. Mit VCode und XGuard Monitor erweitert das Unternehmen sein Produktportfolio um Schutzkomponenten für die Entwicklungs- und Post-Entwicklungsphase,…

    mehr lesen: Sicherheitskonzept für Embedded-Systeme

  • Appian übernimmt Novayre Solutions

    Appian übernimmt Novayre Solutions

    Novayre Solutions SL und dessen RPA-Plattform Jidoka gehören nun zu Appian. Mit dem Erwerb will das amerikanischen IT-Unternehmen seine Prozessautomatisierungsplattform um Werkzeuge für Robotic Process Automation ergänzen.

    mehr lesen: Appian übernimmt Novayre Solutions

  • Citrix-Schwachstelle unbedingt schließen!

    Citrix-Schwachstelle unbedingt schließen!

    Nutzer von Citrix-Systemen sollten unbedingt die aktuell bekannt gewordene Sicherheitslücke per Workaround schließen. Das meldet das BSI erneut, nachdem sich die Zahl der bekannt gewordenen Cyberangriffe über diese Schwachstelle häufen.

    mehr lesen: Citrix-Schwachstelle unbedingt schließen!

  • Shitrix bedroht Unternehmensnetzwerke

    Shitrix bedroht Unternehmensnetzwerke

    Sicherheitsforscher sprechen bereits von einer der gefährlichsten Sicherheitslücke der vergangenen Jahre. Die Rede ist von dem in IT-Sicherheitskreisen als Shitrix bekannt gewordenen Bug im Citrix Application Delivery Controller und im…

    mehr lesen: Shitrix bedroht Unternehmensnetzwerke