📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

IT-Angriffe zunehmend über gekaperte Identitäten

Immer mehr Cyberangriffe erfolgen heute über kompromittierte Benutzeridentitäten statt über traditionelle Systemeinbrüche. Daten von Nordlos Sicherheitszentrum zeigen, dass sich die Vorfälle in Schweden innerhalb von acht Monaten verdreifacht haben.

28. September 2026
IT-Angriffe zunehmend über gekaperte Identitäten

Der IT-Dienstleister Nordlo verzeichnet eine Verlagerung bei Cyberangriffen: Immer häufiger nutzen Angreifer gestohlene Benutzeridentitäten anstelle von traditionellen Systemschwächen. Dieses neue Muster stellt Unternehmen vor neue Herausforderungen.

Daten aus Nordlos Security Operations Center (SOC) belegen einen dreifachen Anstieg der erkannten und abgewehrten Vorfälle mit kompromittierten Identitäten in Schweden zwischen Oktober 2025 und Mai 2026. Dies hängt damit zusammen, dass immer mehr Geschäftssysteme und Dienste online verfügbar sind, was die Wirksamkeit traditioneller Sicherheitsmaßnahmen wie Firewalls verringert.

„Wir sehen ein völlig neues Muster, das deutlich schwerer abzuwehren ist und sowohl kleine als auch große Unternehmen betrifft“, sagt Magnus Blomberg, CTO bei Nordlo. Er erläutert, dass die Aktivitäten von Angreifern, die gültige Anmeldedaten verwenden, normaler Nutzung ähneln können, wodurch traditionelle Sicherheitstools möglicherweise nicht anschlagen.

Laut einer von Nordlo in Auftrag gegebenen Studie der Beratungsfirma Radar priorisieren drei von vier schwedischen Organisationen die Erhöhung des Mitarbeiterbewusstseins für Cybersicherheit. Der SOC-Dienst von Nordlo analysiert kontinuierlich große Datenmengen, um abweichende Muster in Echtzeit zu erkennen und so auch Angriffe zu identifizieren und zu stoppen, die mit legitimen Anmeldeinformationen erfolgen. Blomberg betont, dass die Mitarbeitersensibilisierung durch Technologie und kontinuierliche Überwachung ergänzt werden muss, um einen umfassenden Schutz zu gewährleisten, insbesondere da viele Angriffe außerhalb der regulären Geschäftszeiten erfolgen, wenn nur begrenzte Personalressourcen zur Verfügung stehen.

Originalquelle: nordlo.com