Forschungsergebnisse und Erkenntnisse aus dem Bericht helfen Sicherheitsexperten, Cyberkriminelle zu überlisten und ihnen gegenüber im Vorteil zu bleiben.
Akamai Technologies veröffentlichte den Leitfaden für Abwehrspezialisten 2025: Schützen Sie sich jetzt und in Zukunft [1]. Dieser neuartige SOTI-Bericht (State of the Internet) bietet Forschungsergebnisse aus der Praxis. Mit Erkenntnissen zu Themen wie Risikobewertung, VPN-Missbrauch und fortschrittlichen Malware-Techniken können Unternehmen ihre Cybersicherheitsstrategie verbessern. Für CISOs besonders spannend: Der Bericht beschreibt detaillierte Sicherheitsstrukturen mit proaktiven Maßnahmen, die sie zum Aufbau einer stabilen Grundlage für sicherheitsorientierte Strategien nutzen können. Der Bericht basiert auf Erkenntnissen von Cybersicherheitsexperten und Datenwissenschaftlern, die sich täglich mit der Bekämpfung von Bedrohungen befassen.
»Der Leitfaden soll CISOs daran erinnern, wie wichtig es ist, aktuelle Forschungsergebnisse in ihre allgemeine Cyberstrategie zu integrieren«, sagt Philipp Merth, Regional Vice President CER bei Akamai. »Die Nutzung zukunftsweisender technischer Analysen von Angriffen zur Weitergabe von Information, Prozessen und Technologien versetzt Unternehmen in die Lage, Risiken in einer immer komplexeren digitalen Landschaft zu minimieren. Mit diesem Ansatz können wir auch Kosten senken, indem wir unsere Investitionen in die Sicherheit optimieren und das Risiko kostspieliger Vorfälle reduzieren. Eine forschungsorientierte Strategie ermöglicht den Sicherheitsteams, ihr Programm mit den neuesten Entwicklungen abzugleichen und ein pragmatisches, sowie für die jeweilige Bedrohungslandschaft relevantes, Programm zu erstellen.«
Wichtigste Erkenntnisse aus dem Leitfaden für Abwehrspezialisten 2025:
Risikomanagement
- Ein neues Modell zur Risikobewertung quantifiziert Schwachstellen in Unternehmen, indem es die Wichtigkeit der Anwendung, die Komplexität des Netzwerks und die Wahrscheinlichkeit einer Kompromittierung bewertet. Zu den Empfehlungen gehören Endpoint-Auswirkungsanalysen, Segmentierungsstrategien und Methoden zur Minimierung interner sowie externer Risiken.
- Malware-Metamorphose bietet Erkenntnisse über Botnet-Familien wie Noabot und Redtail, indem sie fortschrittliche Taktiken wie Peer-to-Peer-Architekturen und dateilose Malware priorisiert. Der Bericht enthält praktische Wege zur Abwehr dieser Bedrohungen, einschließlich Patchmanagement und Mitarbeiterschulungen.
Netzwerkarchitektur
- Neue Untersuchungen zum VPN-Missbrauch legen Schwachstellen in VPN-Appliances offen, die moderne Cyberkriminelle ausnutzen. Lösungen umfassen die Einführung sicherer LDAP-Protokolle, nutzerdefinierte Verschlüsselung und Firmware-Updates.
- Die Forschung über Cross-Site-Scripting (XSS) zeigt, dass mehrschichtige Verteidigungsmaßnahmen erforderlich sind, um Schwachstellen bei der Verarbeitung von Nutzereingaben zu beheben.
Host-Sicherheit
- Die Analyse von sechs Kubernetes-Schwachstellen aus 2023 und 2024 verdeutlicht die Risiken von Injection-Angriffen. Der Schwerpunkt des Berichts liegt auf proaktivem Patching und der Wachsamkeit gegenüber aufkommenden Bedrohungen in containerisierten Umgebungen.
»Die Cybersicherheitsbranche veröffentlicht schon immer Berichte zu ernsten Bedrohungen, um CISOs und führende Anbieter von Cybersicherheit zu unterstützen – und das ist wichtig. Ebenso wichtig ist ein jährlicher Bericht für Erstabwehr-Spezialisten. Der Leitfaden von Akamai ist genau das – und er ist der erste seiner Art in dieser Branche. Damit erhalten Abwehrspezialisten eine umfassende, zentralisierte Ressource, die neue Erkenntnisse und Best Practices zusammenführt, um neuen Bedrohungen einen Schritt voraus zu sein«, so Mitch Mayne, Head of Cybersecurity Research bei Akamai. »Durch diese Zusammenführung von erstklassigen Forschungsergebnissen machen wir Abwehrspezialisten nicht nur wichtige Erkenntnisse zugänglich, sondern ermöglichen ihnen auch, ihre begrenzte Zeit und Ressourcen effizienter in die wirkungsvollsten Fortschritte auf dem Gebiet zu investieren.«
[1] Der Leitfaden für Abwehrspezialisten 2025 ist eine wichtige Ressource für Unternehmen, die Angreifern einen Schritt voraus sein wollen. Für Zugriff auf detaillierte Forschungsergebnisse und Strategien können Sie den vollständigen Bericht hier herunterladen.
[1] https://www.akamai.com/de/resources/state-of-the-internet/cybersecurity-defense-guide-2025
3583 Artikel zu „Cybersicherheit“
Ausgabe 1-2-2025 | Security Spezial 1-2-2025 | News | IT-Security | Strategien
Herausforderung Cybersicherheit – Schnelligkeit und Strategie sind erfolgsentscheidend
News | IT-Security | Strategien | Veranstaltungen
Europas Cybersicherheitszukunft beginnt jetzt

Die erste CPT (Connect. Protect. Transform) hat einen klaren Impuls für die Zukunft der Cybersicherheit in Europa gesetzt. Mit rund 200 Teilnehmern, hochkarätigen Experten und visionären Impulsen setzte das Event neue Maßstäbe für mehr Cybersicherheit und digitale Souveränität. Organisiert von FTAPI wurde die CPT nicht nur zum Forum für technologische Innovationen, sondern auch zur Plattform…
Trends 2025 | News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien
Sorglosigkeit beenden und massiv in Cybersicherheit investieren

Wie wir uns vor digitalen Bedrohungen aus dem Cyberraum besser schützen können. Durch die zunehmende Digitalisierung und Vernetzung gewinnt Cybersicherheit immer mehr an Bedeutung. Gleichzeitig nehmen die Risiken durch Cyberangriffe dramatisch zu. Insbesondere der Krieg Russlands gegen die Ukraine hat die Lage in den vergangen drei Jahren wesentlich verschärft. Auf der 11. Munich Cyber…
News | Industrie 4.0 | Infrastruktur | Internet der Dinge | IT-Security
OT und IT – Herausforderungen für die Cybersicherheit

Mit der zunehmenden Digitalisierung und Automatisierung in der Industrie steigen die Anforderungen an die Cybersicherheit. Waren IT und OT früher getrennte Welten, befinden sich die Systeme heute in zunehmend verbundenen Netzwerken und sind auch an das Internet angebunden. Dadurch entstehen neue Angriffsflächen, die die Sicherheit beider Bereiche gefährden. Ein Zero-Trust-Ansatz wird auch für die OT…
Trends 2025 | News | Trends Security | Industrie 4.0 | IT-Security
Industrie sollte Cybersicherheit in Geräten, Maschinen und Anlagen auf ihre Agenda 2025 setzen

OT+IoT Cybersicherheitsreport: Wirtschaft hat ein zu niedriges Budget für Cybersicherheit. Jan Wendenburg, CEO ONEKEY: »Unternehmen sollten auf Cybervorfall vorbereitet sein.« Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ermittelt, dass jeden Monat durchschnittlich mehr als 2.000 neue Schwachstellen in Software bekannt werden, von denen etwa 15 Prozent als »kritisch« eingestuft werden. »Angesichts dieser…
News | IT-Security | Tipps
NIS2-Umsetzung gescheitert: Cybersicherheit als Business-Enabler

Die Umsetzung der NIS2-Richtlinie in Deutschland ist vorerst gescheitert – und Cyberkriminelle aus aller Welt jubeln. Während andere EU-Länder längst klare Vorgaben geschaffen haben, bleibt Deutschland in der Ungewissheit stecken. Der Preis dafür ist hoch: Teile unserer kritischen Infrastrukturen und Unternehmen bleiben ungeschützt, während Hacker sich über die anhaltenden Sicherheitslücken freuen. Unternehmen, die gehofft hatten,…
Trends 2025 | News | IT-Security | Kommentar
Warum Cybersicherheit das Thema Nummer eins für 2025 und die Zukunft ist

Der Global Cybersecurity Outlook 2025 des Weltwirtschaftsforums (WEF) belegt: Cyberangriffe nehmen zu [1]. Sie werden immer komplexer und, getrieben durch künstliche Intelligenz (KI), immer gefährlicher – global, aber auch in Europa und Deutschland. Cybersicherheit wird zu einem der wichtigsten Themen für 2025 und die Zukunft. Wie ist die aktuelle Lage? Cyberkriminalität gehört – leider…
News | IT-Security | Künstliche Intelligenz
Diese vier KI-gestützten Cybersicherheitstools sichern 2025 Ihr Unternehmen

Die technologische Revolution auf Grund des Einsatzes der künstlichen Intelligenz (KI) hat vielen Bereichen der Wirtschaft große Vorteile ermöglicht. Gegenwärtig können beispielsweise Unternehmen weltweit dank der zahlreichen verfügbaren KI-gestützten Tools und Systeme von einer höheren Produktivität und verbesserten Effizienz profitieren. Diese Fortschritte in der KI-Technologie sind jedoch zu einem zweischneidigen Schwert geworden. Auch die KI-bezogenen…
News | IT-Security | Kommentar
NIS2-Compliance: Cybersicherheit braucht eine proaktive Vorgehensweise

Für zahlreiche deutsche Unternehmen war das Jahr 2024 war im Hinblick auf ihre Cybersicherheit herausfordernd: laut des Berichts des Bundesamtes für Sicherheit in der Informationstechnik (BSI) haben die Aggressivität sowie die Raffiniertheit, mit der Cyberkriminellen vorgehen, erheblich zugenommen [1]. So sind die Häufigkeit und Komplexität von Ransomware-Angriffen stark gestiegen. Um angesichts dieser Bedrohungen das Gesamtniveau…
Trends 2025 | News | Trends Security | IT-Security | Künstliche Intelligenz
KI, Deepfakes und Quantenkryptografie: Die Cybersicherheit steht 2025 auf dem Prüfstand

Die Bedrohungen im Cyberraum entwickeln sich schneller, als viele Unternehmen reagieren können: Sie stehen einer Vielzahl neuer Herausforderungen gegenüber – von KI-unterstützten Angriffen bis hin zu Deepfake-Technologien. Andreas Müller, Vice President Enterprise Sales Central and Eastern Europe bei Delinea, beleuchtet die wichtigsten Cybersicherheitstrends und -herausforderungen für das Jahr 2025. Cybersicherheit der Zukunft: Frühe Erkennung erweitert…
Trends 2025 | News | Business | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheitsbedrohungen für 2025: Fünf Erkenntnisse aus dem Darknet

Von hochentwickelten Desinformationsdiensten bis hin zu gestohlenen digitalen Identitäten, Schwachstellen im Smarthome-Bereich sowie KI-gesteuertes Social Engineering – das sind die wichtigsten Themen, die derzeit in Dark-Web-Foren diskutiert werden [1]. Jedes Jahr im Dezember sagen die Experten von NordVPN die Cybersicherheitsrisiken für das kommende Jahr voraus. In diesem Jahr haben sie sich mit NordStellar Analytics…
News
Cybersicherheit bei kritischen Infrastrukturen – Was ist 2025 zu erwaren?

Die Diskussionen rund um NIS2 haben die Debatten zum Thema Cybersicherheit in 2024 deutlich geprägt. Unabhängig von dieser EU-Vorgabe ist und bleibt der Schutz kritischer Infrastrukturen auch in 2025 und darüber hinaus eine essentielle Aufgabe für IT- und OT-Verantwortliche sowie den Führungsetagen der betroffenen Organisationen. Holger Fischer, Director EMEA Central bei OPSWAT, umreißt ein…
News | Trends Security | Industrie 4.0 | Infrastruktur | IT-Security
Cybersicherheit : OT-Systeme als Einfallstor für Cyberangriffe

Betriebe unternehmen viele Anstrengungen für die OT-Sicherheit, die meisten setzen zudem auf die Unterstützung externer Fachleute. Die Mehrheit glaubt, dass OT-Systeme auch in Zukunft beliebte Ziele für Cyberangriffe sein werden, insbesondere im Bereich der Kritischen Infrastrukturen. Maschinen, Anlagen und Systeme arbeiten zunehmend vernetzt, der Entwicklungsprozess ist dabei höchst dynamisch. Industry 4.0 und »Intelligente Fabriken«…
Trends 2025 | News | Trends Security | IT-Security
Cybersicherheit im Wandel: Überblick der wichtigsten Trends für 2025

Das Jahr 2024 hat die Cybersicherheitslandschaft grundlegend verändert: Zum einen haben generative KI-Systeme einen Aufschwung erlebt – bei der Erkennung von Bedrohungen und der Automatisierung von Sicherheitsprozessen, aber gleichzeitig auch im Einsatz Cyberkrimineller, etwa in Phishing-Kampagnen und bei Social Engineering. Darüber hinaus haben der Vormarsch des Internet of Things (IoT) zu einer Vergrößerung der Angriffsfläche…
Trends 2025 | News | Industrie 4.0 | IT-Security
Cybersicherheit 2025: Der Schutz industrieller Systeme ist entscheidend

Im Jahr 2025 wird die OT-Cybersicherheit (Operational Technology) eine Schlüsselrolle beim Schutz industrieller Umgebungen und kritischer Infrastrukturen spielen. Phil Tonkin, Field CTO von Dragos warnt: »Die zunehmende Vernetzung durch die digitale Transformation legt Sicherheitslücken in OT-Systemen offen, die oft ohne Berücksichtigung moderner Bedrohungen entwickelt wurden.« Wachsende Bedrohungen für OT-Systeme Bedrohungen wie die FrostyGoop-Malware, die…
News | IT-Security | Ausgabe 11-12-2024 | Security Spezial 11-12-2024
Bewusstsein für Cybersicherheit – NIS2 macht Cybersicherheit zur Chefsache
News | IT-Security | Services | Strategien | Tipps
Herausforderung Cybersicherheit – Schnelligkeit und Strategie sind erfolgsentscheidend

Angreifer und Sicherheitsexperten befinden sich in einem fortwährenden Kräftemessen, bei dem nicht nur Raffinesse und Taktik, sondern auch Schnelligkeit und Fachwissen entscheidend sind. Während sich die Technologie weiterentwickelt und Sicherheitsstrategien verfeinert werden, passen sich auch die Angreifer an und werden stärker, geschickter und schneller. Sie navigieren über mehrere Domains hinweg, erschweren auf diese Weise die…
News | IT-Security | Künstliche Intelligenz | Services | Tipps
Cybersicherheit: Künstliche Intelligenz muss jetzt messbare Ergebnisse liefern

Diese 3 Fragen gehören auf die Liste jedes CISO. Im Juli erlebte die Wall Street ihren schlimmsten Tag seit 2022, als der technologieorientierte Nasdaq um 3,6 % fiel. Der Rückgang wurde größtenteils durch die enttäuschenden Quartalszahlen einiger großer Technologieunternehmen ausgelöst. Besonders auffällig ist, dass die am stärksten betroffenen Unternehmen stark in künstliche Intelligenz (KI)…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Tipps
Cyberresilienz gewährleisten: NIS2 legt die Messlatte für Cybersicherheit höher

Cyberbedrohungen betreffen heute unterschiedslos jeden. Kritische Infrastrukturen – vom Gesundheitswesen bis zum Energieversorger – stehen unter Dauerbeschuss. Millionen von Menschen sind einem nicht zu unterschätzenden Risiko aussetzt. Die Richtlinie zur Netz- und Informationssicherheit NIS2 ist Europas mutige Antwort, um Cybersicherheits-Standards für diese wichtigen Systeme zu erhöhen. Dabei geht es aber längst nicht nur darum Vorschriften…
News | IT-Security | Kommentar
Kommentare zum BSI-Jahresbericht: Anstrengungen für mehr Cybersicherheit hochfahren

Zur Veröffentlichung des Lageberichts 2024 des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erklärt Bitkom-Präsident Dr. Ralf Wintergerst: »Deutschland wird jeden Tag tausendfach digital angegriffen – von Cyberkriminellen, aber zunehmend auch von staatlich gelenkten Akteuren. Cyberattacken sind längst Teil einer hybriden Kriegsführung. Der Lagebericht 2024 des BSI zeigt ebenso wie die Wirtschaftsschutzstudie des Bitkom eine…