Phishing-Bericht, Vishing-Angriffe

Phishing-Bericht: Vishing-Angriffe verdoppelt, GerÀtecodes 15-fach

Veröffentlicht am: 21.08.2026 um 16:12 Uhr | Redaktion boerse-global.de

CrowdStrike verzeichnet starken Anstieg von Vishing und GerÀtecode-Phishing. Kriminelle umgehen SSO-Schutz und stehlen Daten in Minuten.

CrowdStrike-Bericht: Phishing-Angriffe auf SSO-Konten nehmen massiv zu
Ein Smartphone liegt auf einem BĂŒroschreibtisch neben einem Laptop, was die digitale Sicherheitsbedrohung symbolisiert. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Der Sicherheitsdienstleister CrowdStrike hat in einem aktuellen Sicherheitsbericht eine deutliche Zunahme spezialisierter Phishing-Angriffe dokumentiert. Im Fokus stehen dabei insbesondere das sogenannte Vishing sowie Angriffe auf GerÀtecodes.

Die Analyse zeigt, dass Cyberkriminelle ihre Methoden zur Kompromittierung von Unternehmenskonten massiv intensiviert und technisch verfeinert haben, um Sicherheitsvorkehrungen wie Single Sign-On (SSO) zu umgehen.

Massive Zunahme von IdentitÀtsdiebstahl und Social Engineering

Die im Bericht veröffentlichten Zahlen verdeutlichen die Dynamik der aktuellen Bedrohungslage. Den Experten zufolge ist die Anzahl der EinbrĂŒche mittels Vishing – einer Form des Phishing, die ĂŒber Telefonanrufe oder Sprachnachrichten erfolgt – in der ersten JahreshĂ€lfte 2026 auf das Doppelte des Niveaus aus dem zweiten Halbjahr 2025 gestiegen. Diese Verdopplung der Fallzahlen innerhalb weniger Monate unterstreicht die EffektivitĂ€t dieser Methode fĂŒr Angreifer.

Noch drastischer stellt sich die Situation beim sogenannten GerĂ€tecode-Phishing dar. Hier beobachteten die Analysten von CrowdStrike in den vergangenen sechs Monaten einen 15-fachen Anstieg der AktivitĂ€ten. Bei dieser speziellen Angriffsform versuchen TĂ€ter, die Kontrolle ĂŒber GerĂ€te oder deren Autorisierungsprozesse zu erlangen, um sich tiefergehenden Zugriff auf die IT-Infrastruktur von Unternehmen zu verschaffen.

Gezielte Manipulation zur Kompromittierung von SSO-Konten

Ein zentrales Element der beobachteten Angriffe ist die gezielte TÀuschung von Mitarbeitern. Die Angreifer geben sich dem Bericht zufolge oft als Personal aus der IT-Abteilung aus. Durch diese Form der sozialen Manipulation versuchen sie, das Vertrauen der BeschÀftigten zu gewinnen und sie zur Preisgabe sensibler Informationen oder zur BestÀtigung von Sicherheitsanfragen zu bewegen.

Das primĂ€re Ziel dieser Kampagnen ist die Übernahme von Single Sign-On-Konten (SSO). Da SSO-Systeme den Zugriff auf eine Vielzahl von Anwendungen und Diensten mit nur einem Satz von Anmeldedaten ermöglichen, stellen sie fĂŒr Cyberkriminelle ein besonders lohnendes Ziel dar. Einmal kompromittiert, öffnet ein solcher Zugang TĂŒr und Tor zu sensiblen Unternehmensbereichen.

Anzeige

Wer sich gegen professionelle Social-Engineering-Taktiken wappnen möchte, findet in diesem Ratgeber eine detaillierte Analyse psychologischer Manipulationstricks. Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus

Hinter diesen AktivitÀten stehen laut CrowdStrike unter anderem die kriminellen Gruppierungen CORDIAL SPIDER und SNARKY SPIDER. Beide Akteure setzen verstÀrkt auf Vishing, um in die Netzwerke ihrer Opfer einzudringen und SSO-Umgebungen gezielt zu infilitrieren.

Schnelligkeit als kritischer Faktor bei Datenextraktionen

Besonders besorgniserregend ist die Geschwindigkeit, mit der professionelle Angreifer agieren, sobald sie einen Erstzugang erlangt haben. Der Sicherheitsbericht hebt hervor, dass die Gruppe SNARKY SPIDER in der Lage war, den gesamten Prozess von der ersten Kontokompromittierung bis zum eigentlichen Datendiebstahl in einem Zeitraum von weniger als fĂŒnf Minuten abzuwickeln.

Diese extrem kurze Zeitspanne stellt Unternehmen vor enorme Herausforderungen bei der Erkennung und Abwehr von Angriffen. Wenn die Extraktion von Unternehmensdaten bereits innerhalb weniger Minuten nach dem ersten Eindringen erfolgt, bleibt herkömmlichen Sicherheitsmechanismen oft kaum Zeit fĂŒr eine effektive Reaktion. Der Bericht verdeutlicht damit, dass moderne Cyberangriffe nicht nur an HĂ€ufigkeit, sondern auch an Effizienz und Tempo gewonnen haben.

Anzeige

Angesichts der rasanten Entwicklung bei IdentitĂ€tsdiebstahl und Phishing bietet dieser Leitfaden konkrete Strategien fĂŒr eine effektive Hacker-Abwehr in vier Schritten. In 4 Schritten zum sicheren Unternehmen: So stoppen Sie Phishing-Angriffe

Angesichts dieser Entwicklungen weisen Fachleute darauf hin, dass die Sensibilisierung von Mitarbeitern fĂŒr die Gefahren durch telefonbasierte TĂ€uschungsversuche und manipulierte Autorisierungscodes eine immer wichtigere Rolle in der Sicherheitsstrategie von Unternehmen spielt.

Die Kombination aus technischer Überwachung und der AufklĂ€rung ĂŒber die Taktiken von Gruppen wie CORDIAL SPIDER und SNARKY SPIDER sei notwendig, um den steigenden Angriffsfrequenzen zu begegnen.

Disclaimer...

de | wissenschaft | 69981653 |