Fehleinschätzungen von Bedrohungen


Arctic Wolf 2025 Trends Report: Cybersecurity in der Effizienz- und Expertise-Krise
Cloud-Security zufriedenstellend, aber hohe False-Positive-Raten belasten Teams


Arctic Wolf veröffentlichte die Ergebnisse seines 2025 Trends Reports. Er basiert auf einer weltweiten Umfrage unter mehr als 1.200 leitenden IT- und Cybersecurity-Entscheidern aus Unternehmen in über fünfzehn verschiedenen Ländern. Der Report zeigt, dass viele Unternehmen trotz signifikanter Investitionen in ihre Cybersicherheit weiterhin im Dunkeln tappen: 28 Prozent der Befragten sehen trotz hoher Ausgaben kaum Erfolge, insbesondere wegen ineffektiver Strategien und falscher Prioritäten.

"Unsere Studie zeigt klar: Vielen Unternehmen fehlt es an der nötigen Expertise, um die richtigen Sicherheitsmaßnahmen für ihre IT-Infrastruktur zu identifizieren und umzusetzen", erklärt Dr. Sebastian Schmerl, Regional Vice President Security Services EMEA bei Arctic Wolf.

Der Report gibt Sicherheitsverantwortlichen wichtige Informationen zum aktuellen Stand der Cybersicherheitslandschaft und zukünftigen Entwicklungen und unterstützt Unternehmen so dabei, sich in einer sich ständig weiterentwickelnden Bedrohungsumgebung effektiv zu schützen und bei der Cyberabwehr auf dem Laufenden zu bleiben.

Hälfte der Unternehmen von Sicherheitsvorfällen betroffen
52 Prozent der befragten Unternehmen waren 2024 Opfer von mindestens einer erfolgreichen Cyberattacke. Rund ein Viertel der Unternehmen weiß nicht sicher, ob sie überhaupt betroffen waren. Malware-Infektionen (35 Prozent) und Business-Email-Compromise-Attacken (35 Prozent) gehören zu den häufigsten Angriffen. Das bestätigt auch der Arctic Wolf Threat Report 2025, laut dem BEC nach Ransomware die zweithäufigste Angriffstaktik ist. Dennoch betrachten nur 6 Prozent Business-E-Mail-Compromise als eine der größten Bedrohungen – ein gravierendes Wahrnehmungsdefizit.

Investitionen ohne Wirkung
83 Prozent der Unternehmen verstärken ihre Cybersicherheitsstrategien, doch echte Fortschritte bleiben aus. Sie sind der Meinung, dass sie entweder zu viel Geld für die falschen Tools ausgeben oder die Mittel ineffizient einsetzen, z. B. durch die Zahlung höherer Löhne, die ihrer Meinung nach anderweitig besser investiert werden könnten. Besonders augenfällig ist die Diskrepanz bei künstlicher Intelligenz: 45 Prozent sehen in KI den zentralen Hebel ihrer Cybersecurity-Strategie für die kommenden zwölf Monate, während 18 Prozent den tatsächlichen Nutzen ihrer bisherigen KI-Lösungen als sehr gering einstufen.

"Die Diskrepanz zwischen den strategischen Erwartungen an KI und der praktischen Umsetzung zeigt, dass Technologie allein nicht ausreicht – Expertise entscheidet. Die Annahme, dass Investments in qualifiziertes Personal anderweitig effizienter eingesetzt werden könnten, ist also nicht ganz richtig. Gerade in Zeiten immer komplexerer Bedrohungslandschaften braucht es nicht nur Technologie, sondern ganzheitliche Security Operations. Diese kann man intern aufbauen oder z.B. in ein externes SOC outsourcen. Arctic Wolf setzt genau hier an und unterstützt Unternehmen dabei, Transparenz zu schaffen, Risiken gezielt zu managen und Angriffsflächen nachhaltig zu reduzieren", so Dr. Sebastian Schmerl.

Ineffiziente Technologien kosten wertvolle Ressourcen
Der Großteil der Befragten zeigen sich zufrieden mit ihrer Cloud-Security. Gleichzeitig verursachen hohe False-Positive-Raten (34 Prozent) und mangelnde Wirksamkeit (33 Prozent) erhebliche Ineffizienzen: Unternehmen verbringen im Schnitt über einen Arbeitstag (9,4 Stunden) pro Woche allein für die Bearbeitung von Fehlalarmen – rechnet man das auf ein volles Jahr hoch, gehen so über 61 Arbeitstage verloren.

Fehlende Notfallpläne verschärfen die Folgen von Angriffen
Zwar verfügen 88 Prozent der Befragten über finanzielle Rücklagen für Sicherheitsvorfälle, doch nur 60 Prozent haben einen formalen Incident-Response-Plan. Angesichts der Tatsache, dass 64 Prozent der Betroffenen nach Angriffen Produktivitätsverluste erlitten – und 40 Prozent davon aussagten, dass diese ein Quartal lang andauerten –, sind diese Lücken besonders folgenschwer.

Methodik
Der Report basiert auf einer weltweiten Umfrage, die Sapio Research im Auftrag von Arctic Wolf durchgeführt hat. Dabei wurden mehr als 1.200 leitende IT- und Cybersecurity-Entscheider aus Unternehmen mit mehr als 50 Mitarbeitenden in über fünfzehn verschiedenen Ländern (ANZ, Benelux, Canada, DACH, Nordics, Südafrika, Vereinigtes Königreich und Irland, USA) befragt. (Arctic Wolf: ra)

eingetragen: 05.06.25

Arctic Wolf: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Schutzsoftware gegen Phishing-Mails

    Ob VPN-Zugang auf dem Smartphone oder Virenscanner auf dem PC - für den zusätzlichen Schutz der privaten digitalen Geräte gibt die Mehrheit der deutschen Internetnutzerinnen und -nutzer nur ein paar Euro im Monat aus, im Schnitt sind es 5,10 Euro. Mehr als die Hälfte (56 Prozent) zahlt weniger als 5 Euro monatlich, ein Viertel (25 Prozent) 5 bis 10 Euro und 9 Prozent 11 bis 20 Euro. 6 Prozent nutzen kostenlose Sicherheitslösungen, 2 Prozent wissen es nicht oder wollen dazu nichts sagen.

  • Agentenbasierte KI dürfte helfen

    Tricentis, Anbieterin von Continuous Testing und Quality Engineering, hat die Ergebnisse seines globalen 2025 Quality Transformation Report veröffentlicht. Die erste Ausgabe der Umfrage zeigt, vor welchen wachsenden Herausforderungen Unternehmen bei der Bereitstellung hochwertiger Software stehen - und wie uneinig sich Technologieverantwortliche und Fachkräfte darüber sind, wie sich Geschwindigkeit, Qualität und Kosten in einer von KI geprägten Wirtschaft richtig gewichten lassen.

  • KI-gestützter Betrug wird im Jahr 2025 zunehmen

    LexisNexis Risk Solutions veröffentlicht ihren jährlichen Cybercrime-Report, eine Analyse von über 104 Milliarden globalen Transaktionen auf der LexisNexis Digital Identity Network-Plattform im Jahr 2024. Der Report - The Calm Before the Storm? - zeigt eine deutliche Verschiebung in der Zusammensetzung globaler Betrugsangriffe: First-Party-Fraud ist nun weltweit die führende Betrugsform und macht im Jahr 2024 ein Drittel (36?Prozent) aller gemeldeten Fälle aus - gegenüber 15?Prozent im Vorjahr.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen