Sie sind hier: Startseite » IT Security

Cybercrime-as-a-Service immer einfacher


Die zehn wichtigsten Trends 2025 für KI und Cybersecurity
Dass Angreifer mit Hilfe gestohlener Zugangsdaten einen weitgehend ungeprüften Zugriff auf Unternehmenssysteme erhalten, ist keine neue Gefahr. Sie steigt aber im Zuge von Software-as-a-Service (SaaS), KI und Cloud


Jedes Jahr veröffentlichen die KI- und Cybersecurity-Experten von Darktrace wichtige Trends, welche die IT-Sicherheitslandschaft prägen werden. Auf folgende zehn Bereiche sollten Unternehmen im Jahr 2025 achten:

1) Gesamtmarkt für Cyberkriminalität wächst
Die jährlichen Einnahmen aus Cyberkriminalität werden bereits auf über 8 Billionen US-Dollar geschätzt. Diese Zahl wird weiter steigen. Denn der zunehmende Einsatz von KI führt weltweit zu noch mehr vernetzten Systemen sowie neuen Rechenzentren und Infrastrukturen. Gleichzeitig stehen Angreifern über Cybercrime-as-a-Service immer einfacher nutzbare und intelligentere Lösungen zur Verfügung.

2) KI-Agenten und Multi-Agenten schützen
2025 kommen verstärkt KI-Agenten zum Einsatz sowie Multi-Agenten-Systeme, bei denen Gruppen autonomer Agenten zusammenarbeiten, um komplexe Aufgaben zu bewältigen. Dies bringt Herausforderungen für die Cybersicherheit mit sich, wie neue Angriffsvektoren und Schwachstellen. Sicherheitsteams müssen diese Systeme schützen, um Data Poisoning, Prompt Injection oder Social Engineering-Angriffe zu verhindern.

3) Neues Tool für Angreifer
Cyberkriminelle werden die neuen KI-Agenten und Multi-Agenten-Systeme schneller nutzen als Unternehmen, da sie keinen sicheren, präzisen und verantwortungsvollen Einsatz gewährleisten müssen. Sie dienen ihnen als Tools zur Überwachung, Zugangsbeschaffung, Rechteerweiterung, Ausnutzung von Schwachstellen oder Datenexfiltration.

4) Höheres Risiko durch LLM-Trainingsdaten
KI ist immer nur so gut wie die eingegebenen Trainingsdaten. Ob synthetische oder eingekaufte Daten: Unternehmen müssen genau deren Qualität und Vollständigkeit prüfen. Zudem kann sich ein kompromittierter Datensatz eines KI-Anbieters auf viele Kunden auswirken.

5) Schwachstellen schneller identifizieren
Cyberkriminelle nutzen neu veröffentlichte Sicherheitslücken immer schneller aus, zum Teil in nur 22 Minuten. Umso weniger Zeit bleibt Unternehmen für Patches und andere Abhilfemaßnahmen. Nur mit Hilfe von KI lässt sich die nötige Reaktionsgeschwindigkeit erreichen.

6) Insider-Angriffe erfordern Zero Trust
Gerade in Zeiten politischer Instabilität ist niemand vor Insider-Attacken sicher. Daher müssen Unternehmen einen Zero-Trust-Ansatz verfolgen, der alle Geräte und Nutzer ständig überprüft sowie deren Verhalten kontinuierlich überwacht.

7) Gestohlene Identitäten blockieren
Dass Angreifer mit Hilfe gestohlener Zugangsdaten einen weitgehend ungeprüften Zugriff auf Unternehmenssysteme erhalten, ist keine neue Gefahr. Sie steigt aber im Zuge von Software-as-a-Service (SaaS), KI und Cloud, die herkömmliche Lösungen für Identitäts- und Zugriffsmanagement überfordern. Auch hier ist Zero Trust nötig, um gestohlene Identitäten zu blockieren.

8) Zunehmende Schwachstellen am Edge
Bereits 2024 wurden zahlreiche Sicherheitslücken bei Edge-Infrastruktur-Geräten ausgenutzt. Damit erhalten Cyberkriminelle Zugang zum Netzwerk sowie zu Anmeldedaten und Passwörtern. Mit dem Ausbau von 5G-Netzen wird der Einsatz von Edge-Lösungen weiter steigen – und damit auch die Anzahl der Schwachstellen.

9) Gefahr für Betriebstechnologie steigt
Für das Jahr 2025 ist eine Zunahme von Angriffen auf OT-Systeme zu erwarten, da diese immer stärker mit IT-Systemen vernetzt werden. Ob politisch motiviert oder für Erpressungsversuche: Am stärksten gefährdet sind hier Gesundheits- und Transportwesen sowie die Fertigungsindustrie, da sie viele IoT-Sensoren nutzen.

10) Raumfahrtsektor als neues Ziel
Von Testflügen über Satellitenstarts bis zur ersten kommerziellen Raumstation: 2025 sind viele Raumfahrtprojekte geplant. Der Boom dürfte aber auch Cyberkriminelle motivieren, die Systeme anzugreifen. Schon jetzt gehört die Weltraumbranche laut NIS2-Richtlinie der EU zu den Kritischen Infrastrukturen, für die höchste Sicherheitsanforderungen gelten.

Mehr zu den Trends 2025 im Bereich KI und Cybersecurity erfahren Sie in diesem Blog-Beitrag sowie in einem Webinar am 12. Dezember 2024 um 16.00 Uhr, für das Sie sich hier registrieren können. (Darktrace: ra)

eingetragen: 12.12.24
Newsletterlauf: 25.02.25

Darktrace: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.







eingetragen: 12.12.24
Newsletterlauf: 26.02.25

Meldungen: Security-Produkte

Identity, Plattformen, Firewalls, Datenschutz

  • Skalierbarer Schutz ohne Kompromisse

    WatchGuard Technologies stellt ihre neuen "Firebox"-Appliances der M-Serie vor. Die neuen Rackmount-Modelle wurden hinsichtlich Skalierbarkeit, Leistung und einfacher Bereitstellung optimiert und bieten Managed Service Providern (MSP) und ihren Kunden Sicherheit auf Unternehmensniveau für wachsende Netzwerke und moderne Hybridumgebungen.

  • Supply-Chain-Sicherheit nativ integriert

    Warum mühevoll selbst einen Weg in die IT-Systeme potenzieller Opfer finden, wenn auch ein kompromittiertes Update die Infektion übernehmen kann? In Zeiten, in denen Cyberkriminelle und staatliche Akteure nach immer neuen Angriffsvektoren suchen, gewinnt die Absicherung der Software Supply Chain stark an Bedeutung. Um im Kontext immer schnellerer Release-Zyklen eine Kompromittierung zu verhindern, müssen Prüfmechanismen in allen Stufen vom Entwicklungsprozess bis zur Software-Installation verankert sein.

  • Ja zur Absicherung von KI-Risiken

    Der Spezialversicherer Hiscox aktualisiert seine Haftpflicht für ITK-Unternehmen und ITK-Freelancer. Diese Zielgruppe ist so relevant wie nie zuvor, wie auch eine aktuelle Bitkom-Studie zeigt: Die Zahl der in der ITK-Branche Tätigen soll bis Ende dieses Jahres um zusätzliche 9.000 auf 1,35 Millionen steigen. Denn Unternehmen investieren weiterhin stark in Digitalisierung, Sicherheit und Effizienz - mit Fokus auf Cloud, Cybersecurity und Automatisierung.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen