Neueste Angriffe auf die IT-Sicherheit: Mit diesen Maßnahmen beugen Sie vor
Geschrieben von Miriam Harringer, veröffentlicht am 15.05.2025IT-Sicherheit war schon immer wichtig, aber sie wird wichtiger denn je, wenn es ständig neue Angriffsmethoden gibt. Sicherlich kommen auch immer wieder „alte“ Techniken ins Spiel wie letztens bei den Berlin-Portalen, die durch eine DDoS-Attacke lahmgelegt wurden.
Der neue „M-Trends 2025 Report“ (von Mandiant, herausgegeben von Google) zeigt, welche IT-Sicherheitsvorfälle es im Vorjahr, also 2024, gegeben hat und welche Angriffsarten am häufigsten vorkamen.
Attacken auf IT-Sicherheit: Exploits, Datenklau, Phishing
Besonders häufig wurden Exploits eingesetzt. Ein Exploit ist ein Werkzeug oder eine Methode, um eine Schwachstelle anzugreifen und unbefugte Aktionen auf einem System auszuführen, wie z. B. das Einschleusen von Schadcode, das Erlangen von Administratorrechten oder das Auslesen sensibler Daten.
Exploits können sowohl von Angreifern (für Schadzwecke) als auch von Sicherheitsexperten (für Tests und Schutzmaßnahmen, sogenannte Penetrationstests) eingesetzt werden. Und genau hier gab es die meisten Schwachstellen, genau an der Stelle, wo eigentlich unbefugte Zugriffe verhindert werden sollen.
Auf Exploits folgten gestohlene Daten und Datenleaks, E-Mail-Phishing und schadhafter Websitecontent. Am meisten versprechen sich Angreifer durch solche Attacken eine finanzielle Ausbeute. Sie verkaufen erlangte Daten illegal oder versuchen in sehr schlimmen Fällen, Lösegeld zu erpressen. Manche – wie im Fall der Berlin-Portale – war das aber nicht gegeben und die Gründe lassen sich nicht wirklich identifizieren.
Maßnahmen, um IT-Angriffen vorzubeugen
- Aktuelle Reportings im Blick haben, um neueste „Angriffstrends“ zu kennen.
- IT-Sicherheitskonzept implementieren und ständig überprüfen.
- Antiviren-Software installieren.
- Einsatz von Firewalls, Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS).
- Strenge Zugriffsrichtlinien („Need-to-know“-Prinzip).
- Regelmäßige, automatisierte Backups aller wichtigen Daten.
- Überwachung der Systeme durch Security Information and Event Management (SIEM).
- Im Unternehmen alle Mitarbeitenden auf das Thema IT-Sicherheit sensibilisieren und schulen (Sicherheitsrichtlinien).
- Verwendete Software updaten (Patch-Management).
- Sichere Passwörter erstellen und Passwortmanager nutzen.
- E-Mails verschlüsseln, wenn diese sensible Daten enthalten.
- Spionage-Apps auf dem (Business-)Smartphone erkennen.
Sprechen Sie uns gerne an, bei Fragen zu Neueste Angriffe auf die IT-Sicherheit: Mit diesen Maßnahmen beugen Sie vor


Miriam Harringer,
Medien- und Kulturmanagerin sowie Redakteurin.
Auf unserem Blog schreibt sie Artikel für die Themenbereiche Datenschutz, Informationssicherheit und Künstliche Intelligenz.
Weitere Artikel
- Tracking-Apps: So überwachen Eltern die Standorte ihrer Kinder
- KI hebelt Captcha-Mechanismus mit einem Klick aus
- Datenschutz-Urteil: Deutsche Bahn darf keine Kontaktdaten bei Sparpreisen erzwingen
- Welche Daten sammeln VR-Brillen für welche Zwecke?
- Datenschutz-Checkliste für Soloselbständige und Kleinstunternehmen im Handel
- Digitalzwang im Alltag: Auch ein Compliance-Thema – nicht nur ein Gesellschaftsproblem
Verwandte Artikel
- Videoüberwachung im Schwimmbad: Was ist rechtlich zulässig?
- Das DADG ist da: Was Unternehmen zum deutschen Data-Act-Durchführungsgesetz wissen müssen
- Illegales Nutzertracking: OLG Hamm erklärt Datenerfassung per Meta-Pixel für rechtswidrig
- Darum zahlen Behörden keine Bußgelder
- Das Daten-Governance-Gesetz (DGG) ist in Kraft: Neue Aufgaben für die Bundesnetzagentur
- Microsofts neue Datenschutz-Hilfen: Wie dokumentieren Verantwortliche den KI-Einsatz rechtssicher?