Nur Hype oder Realität: Vorhersagen Cybersicherheit 2025 

Nur Hype oder Realität: Vorhersagen Cybersicherheit 2025 Bild: KI - Dall-E
Anzeige

Beitrag teilen

Vorhersagen zur Cybersicherheit gibt es jährlich zuhauf, viele davon sind voller Übertreibungen. Sinnvoller ist es, den Blick auf Daten und Trends zu richten, die das Vorjahr geprägt haben und darauf eine Prognose aufzubauen. So lassen sich drei große Bereiche erkennen, die die Cybersicherheitslage für Unternehmen in den nächsten Monaten bestimmen werden: KI, Hacktivismus und Quantencomputing.

Die Grundlagen und Innovationen von KI werden auch bei Bitdefender seit 2008 erforscht und ausgiebig genutzt. Vom aktuellen Hype sollte man sich aber nicht anstecken lassen. Entgegen der vorherrschenden Meinung denken wir, dass KI in naher Zukunft für Verteidiger eine stärkere Kraft sein wird als für Angreifer. KI kann zweifelsohne zur Verbesserung von Cyberangriffen eingesetzt werden. So Martin Zugec, Technical Solutions Director bei Bitdefender.

Anzeige

KI – Eine „künstlich aufgeblasene“ Bedrohung

Aber die bestehenden Angriffsmethoden sind nach wie vor effektiv und werden immer einfacher. Der fehlende unmittelbare Anreiz für Angreifer, mit KI signifikante Innovationen umzusetzen, verschafft den Verteidigern einen vorübergehenden Vorteil. Letztes Jahr gingen Bitdefender-Experten davon aus, dass große Sprachmodelle (Large Language Models, LLMs) die Barrieren für Social-Engineering-Angriffe immer effektiver beseitigen würden. Die Prognosen für 2025 verfeinern dieses Bild:

  • BEC-Angriffe nehmen zu – BEC (Business Email Compromise) bleibt eine bedeutende und oft übersehene Gefahr. KI hat ihr Potenzial dramatisch erhöht – von Deepfakes, die sich überzeugend als Führungskräfte ausgeben, bis hin zur Fähigkeit zu lernen und individuelle Kommunikationsstile mit verblüffender Ähnlichkeit zu imitieren. Diese wirkmächtige Kombination, gepaart mit dem hohen Potenzial zur Monetarisierung und der Tatsache, dass nur minimale technische Kompetenz erforderlich ist, macht BEC zu einer zunehmend attraktiven Option für Cyberkriminelle.
  • Geschäftsprozesse, die nicht Deepfake-sicher sind, werden zur Zielscheibe – Die Deepfake-Technologie wird immer leichter zugänglich, weshalb sie sich von einer Nischenfähigkeit zu einer Standardwaffe der Cybersicherheit entwickelt. Aufgrund der weit verbreiteten Verfügbarkeit ausgefeilter Deepfake-Technologie sollten Unternehmen ihre Prozesse und Verfahren neu bewerten. So ist beispielsweise die visuelle Validierung, die auf den Finanz- und Kryptowährungsmärkten üblich ist, zunehmend anfällig.
  • LLMs werden (zu Unrecht) beschuldigt – Investieren Unternehmen verstärkt in KI und erzielen keine greifbaren Geschäftsergebnisse, fühlen sich Teams enorm unter Druck, den Wert der Technologie zu zeigen. Diese Aufholen-mit-Hype-Mentalität kann Teams dazu verleiten, eifrig KI-Lösungen zu implementieren und dabei an der falschen Stelle zu sparen, Geschwindigkeit über Sicherheit zu stellen und möglicherweise wichtige Sicherheitsvorkehrungen zu ignorieren.
  • KI-infundierte Super-Malware bleibt ein Gedankenspiel der Trend-Hype-Diskussion – Ernstzunehmende Bedrohungsakteure werden den Wert von LLMs eher für die Manipulation von Menschen durch Social-Engineering-Angriffe sehen – und weniger als für die Entwicklung von agentenbasierter Malware.
  • Angriffe auf kritische Infrastrukturen und industrielle Steuersysteme (ICS) – Blickt man auf die Top-Cyber-Bedrohungen des Jahres 2024 ist besonders das Auftauchen von Bedrohungsgruppen wie CARR besorgniserregend. Diese Gruppen nehmen kritische Infrastrukturen auf neue und unerwartete Weise ins Visier. Die erfolgreiche Attacke eines ukrainischen Energieunternehmens durch die FrostyGoop-Malware, die erste bekannte ICS-Malware, die das Modbus-TCP-Protokoll direkt manipuliert, zeigt dieses steigende Risiko.

Das Comeback des Hacktivismus

In den letzten Jahren wurde die Cybersicherheitslandschaft von finanziell motivierten Angriffen dominiert, während Hacktivismus ein Nischendasein führte und weniger als ein Prozent aller Cyberangriffe ausmachte. Es ist keine dramatische Veränderung der gesamten Bedrohungslandschaft zu erwarten, aber einige Faktoren deuten auf ein Wiederaufleben des Hacktivismus im Jahr 2025 hin:

Anzeige

Jetzt Newsletter abonnieren

Einmal im Monat die besten News von B2B CYBER SECURITY lesen



Mit Klick auf „Anmelden“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden. Weitere Informationen finde ich in unserer Datenschutzerklärung. Nach dem Anmelden erhalten Sie zuerst eine Bestätigungsmail, damit keine anderen Personen Ihnen etwas ungewolltes bestellen können.
Aufklappen für Details zu Ihrer Einwilligung
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung. Sie können jederzeit den Newsletter wieder abbestellen. Einen entsprechenden Link finden Sie im Newsletter. Nach einer Abmeldung werden Ihre Daten in kürzester Zeit gelöscht. Eine Wiederherstellung ist nicht möglich. Falls Sie den Newsletter erneut haben möchten, ordern sie diesen einfach neu. Verfahren Sie auch so, wenn Sie eine andere E-Mail-Adresse für Ihren Newsletter nutzen möchten. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

CleverReach

Diese Website nutzt CleverReach für den Versand von Newslettern. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert. Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
  • Goodbye Banner und DDoS, hallo Ransomware – Hacktivismus und Cyberkriminalität werden sich annähern, wobei Hacktivistengruppen zunehmend Tools und Techniken der Cyberkriminalität nutzen, um ihre Aktivitäten zu finanzieren und ihre politischen oder sozialen Ziele zu erreichen. Diesen Trend verdeutlicht der Aufstieg von CiberInteligenciaSV, die es zunehmend auf kritische Infrastrukturen abgesehen haben.
  • GenZ-Cyberkriminelle – Gruppen wie Scattered Spider oder Lapsus$, die sich hauptsächlich aus jungen Männern im Alter von 16 bis 25 Jahren aus den USA, UK und Kanada rekrutieren, repräsentieren eine neue Generation von Cyberkriminellen. Obwohl die Strafverfolgungsbehörden mehrere Angehörige von Scattered Spider verhaftet haben, ist es aufgrund ihres dezentralen Charakters und der hohen Zahl von über 1.000 Mitgliedern schwierig, diese Gruppe vollständig zu zerschlagen.
  • Russische Technologie trifft auf westliche kriminelle Energie – Englischsprachige und russischsprachige cyberkriminelle Gruppen werden wahrscheinlich enger zusammenarbeiten. Deren Stärken ergänzen sich: das technische Know-how russischsprachiger Gruppen und die Social-Engineering-Fähigkeiten englischer Muttersprachler.

Quantencomputing – Der Sprung ist (nicht) weit

Martin Zugec, Technical Solutions Director bei Bitdefender (Bild: Bitdefender).

Martin Zugec, Technical Solutions Director bei Bitdefender (Bild: Bitdefender).

Auch wenn die breite Verfügbarkeit von Quantencomputern noch einige Jahre entfernt ist, sind die Gefahren bereits vorhanden. Unternehmen sollten mit Risikobewertungen und proaktiven Planungen beginnen.

  • Jetzt ernten, später entschlüsseln – Die potenziellen Effekte des Quantencomputings auf die Cybersicherheit sind unbestreitbar. Die Technologie stellt eine erhebliche Gefahr für die derzeitigen Verschlüsselungsstandards dar. Cybersicherheitsverantwortliche sollten sich schon jetzt Sorgen machen: Die Kriminellen verfolgen häufig die Strategie „jetzt ernten, später entschlüsseln“ in der Annahme, dass mit zukünftigen Quantencomputern eine Entschlüsselung möglich ist. Um diese Risiken zu mindern, hat das National Institute of Standards and Technology (NIST) die Entwicklung von Standards für die Post-Quantum-Kryptografie (PQC) vorangetrieben. Das NIST hat drei wichtige PQC-Standards fertiggestellt: FIPS 203, FIPS 204 und FIPS 205 (FIPS 206 wird in Kürze erwartet).

Auch 2025 wird ein Jahr sein, in dem alle Arten von Angriffen weiter zunehmen werden. Es ist wichtig, über die neuesten Trends informiert zu sein und grundlegende Strategien wie Defense-in-Depth und mehrschichtige Sicherheit zu priorisieren. Der Schwerpunkt sollte auf dem Erwerb von Fähigkeiten liegen, die Prävention, Schutz, Erkennung und Abwehr abdecken. Und grundsätzlich gilt: Die Cybersicherheitslandschaft ist unberechenbar. Ein einziges, unvorhergesehenes Ereignis könnte sie schnell umgestalten. Deshalb sollten Vorhersagen als Ausgangspunkt betrachtet werden, um potenzielle Herausforderungen zu verstehen und sich zu wappnen. Doch auch auf das Unerwartete müssen Unternehmen stets vorbereitet sein.

Mehr bei Bitdefender.com

 


Über Bitdefender

Bitdefender ist ein weltweit führender Anbieter von Cybersicherheitslösungen und Antivirensoftware und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit der Gründung im Jahr 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und intelligenten Schutz für Geräte, Netzwerke und Cloud-Dienste von Privatkunden und Unternehmen. Als Zulieferer erster Wahl befindet sich Bitdefender-Technologie in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen und Anerkennung bei Branchenexperten, Herstellern und Kunden gleichermaßen. www.bitdefender.de


 

Passende Artikel zum Thema

Ransomware-Angriffe steigen stark an

Nach etwas Ruhe verzeichnen Security-Experten nun wieder einen starken Anstieg von Angriffen mit Ransomware. In einem vergleich mit dem Februar ➡ Weiterlesen

Multimodale KI verbessert die Cyberabwehr

Beste Erkennungsraten beim Einsatz multimodaler KI: Anstatt einzelne Ereignisse zu analysieren untersucht multimodale KI gleichzeitig ganze Datenströme, wertet Bilder und ➡ Weiterlesen

140 Prozent plus: Remote-Ransomware steigt rasant an 

Neuesten Erkenntnisse aus dem Bereich Remote-Ransomware: Die Forschungen der Security-Spezialisten haben bereits Ende 2023 bei Remote-Verschlüsselungsangriffen den enormen Anstieg von ➡ Weiterlesen

Security: 40.000-mal mehr maschinelle Identitäten

Ein Report zeigt: bei 40.000-mal mehr maschinellen als menschliche Identitäten ist das eine Herausforderung für die Unternehmenssicherheit. Gleichzeitig gewinnen Organisationen ➡ Weiterlesen

Angreifer setzen verstärkt auf Datenexfiltration

Cyberkriminelle passen ihre Methoden an, um die mittlerweile stärkeren Sicherheitsmaßnahmen der Verteidiger zu umgehen, so die Ergebnisse eines aktuellen Threat ➡ Weiterlesen

Agentenbasierte Cybersicherheit mit Open-Source-Modell

Der KI-Agent Trend Cybertron von Trend Micro wird als Open-Source-Modell veröffentlicht. Das KI-Modell und Agenten-Framework1 soll die Entwicklung von autonomen ➡ Weiterlesen

DeepSeek: Kriminelle verbreiten damit Malware

Experten zufolge, schafft die rapide Verbreitung generativer KI-Anwendungen neue Möglichkeiten für Cyberkriminelle. Auch der neue AI Chatbot DeepSeek ist schon ➡ Weiterlesen

Cyberattacken: Gefahr für die Lieferkette

Mit dem stetigen Voranschreiten der digitalen Transformation in den letzten Jahren wurden Unternehmen zunehmend abhängig von zahlreichen Partnern und Lieferanten. ➡ Weiterlesen