Phishing-Bericht: Vishing-Angriffe verdoppelt, Gerätecodes 15-fach
Veröffentlicht am: 21.08.2026 um 16:12 Uhr | Redaktion boerse-global.de
Der Sicherheitsdienstleister CrowdStrike hat in einem aktuellen Sicherheitsbericht eine deutliche Zunahme spezialisierter Phishing-Angriffe dokumentiert. Im Fokus stehen dabei insbesondere das sogenannte Vishing sowie Angriffe auf Gerätecodes.
Die Analyse zeigt, dass Cyberkriminelle ihre Methoden zur Kompromittierung von Unternehmenskonten massiv intensiviert und technisch verfeinert haben, um Sicherheitsvorkehrungen wie Single Sign-On (SSO) zu umgehen.
Massive Zunahme von Identitätsdiebstahl und Social Engineering
Die im Bericht veröffentlichten Zahlen verdeutlichen die Dynamik der aktuellen Bedrohungslage. Den Experten zufolge ist die Anzahl der Einbrüche mittels Vishing – einer Form des Phishing, die über Telefonanrufe oder Sprachnachrichten erfolgt – in der ersten Jahreshälfte 2026 auf das Doppelte des Niveaus aus dem zweiten Halbjahr 2025 gestiegen. Diese Verdopplung der Fallzahlen innerhalb weniger Monate unterstreicht die Effektivität dieser Methode für Angreifer.
Noch drastischer stellt sich die Situation beim sogenannten Gerätecode-Phishing dar. Hier beobachteten die Analysten von CrowdStrike in den vergangenen sechs Monaten einen 15-fachen Anstieg der Aktivitäten. Bei dieser speziellen Angriffsform versuchen Täter, die Kontrolle über Geräte oder deren Autorisierungsprozesse zu erlangen, um sich tiefergehenden Zugriff auf die IT-Infrastruktur von Unternehmen zu verschaffen.
Gezielte Manipulation zur Kompromittierung von SSO-Konten
Ein zentrales Element der beobachteten Angriffe ist die gezielte Täuschung von Mitarbeitern. Die Angreifer geben sich dem Bericht zufolge oft als Personal aus der IT-Abteilung aus. Durch diese Form der sozialen Manipulation versuchen sie, das Vertrauen der Beschäftigten zu gewinnen und sie zur Preisgabe sensibler Informationen oder zur Bestätigung von Sicherheitsanfragen zu bewegen.
Das primäre Ziel dieser Kampagnen ist die Übernahme von Single Sign-On-Konten (SSO). Da SSO-Systeme den Zugriff auf eine Vielzahl von Anwendungen und Diensten mit nur einem Satz von Anmeldedaten ermöglichen, stellen sie für Cyberkriminelle ein besonders lohnendes Ziel dar. Einmal kompromittiert, öffnet ein solcher Zugang Tür und Tor zu sensiblen Unternehmensbereichen.
Wer sich gegen professionelle Social-Engineering-Taktiken wappnen möchte, findet in diesem Ratgeber eine detaillierte Analyse psychologischer Manipulationstricks. Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus
Hinter diesen Aktivitäten stehen laut CrowdStrike unter anderem die kriminellen Gruppierungen CORDIAL SPIDER und SNARKY SPIDER. Beide Akteure setzen verstärkt auf Vishing, um in die Netzwerke ihrer Opfer einzudringen und SSO-Umgebungen gezielt zu infilitrieren.
Schnelligkeit als kritischer Faktor bei Datenextraktionen
Besonders besorgniserregend ist die Geschwindigkeit, mit der professionelle Angreifer agieren, sobald sie einen Erstzugang erlangt haben. Der Sicherheitsbericht hebt hervor, dass die Gruppe SNARKY SPIDER in der Lage war, den gesamten Prozess von der ersten Kontokompromittierung bis zum eigentlichen Datendiebstahl in einem Zeitraum von weniger als fünf Minuten abzuwickeln.
Diese extrem kurze Zeitspanne stellt Unternehmen vor enorme Herausforderungen bei der Erkennung und Abwehr von Angriffen. Wenn die Extraktion von Unternehmensdaten bereits innerhalb weniger Minuten nach dem ersten Eindringen erfolgt, bleibt herkömmlichen Sicherheitsmechanismen oft kaum Zeit für eine effektive Reaktion. Der Bericht verdeutlicht damit, dass moderne Cyberangriffe nicht nur an Häufigkeit, sondern auch an Effizienz und Tempo gewonnen haben.
Angesichts der rasanten Entwicklung bei Identitätsdiebstahl und Phishing bietet dieser Leitfaden konkrete Strategien für eine effektive Hacker-Abwehr in vier Schritten. In 4 Schritten zum sicheren Unternehmen: So stoppen Sie Phishing-Angriffe
Angesichts dieser Entwicklungen weisen Fachleute darauf hin, dass die Sensibilisierung von Mitarbeitern für die Gefahren durch telefonbasierte Täuschungsversuche und manipulierte Autorisierungscodes eine immer wichtigere Rolle in der Sicherheitsstrategie von Unternehmen spielt.
Die Kombination aus technischer Überwachung und der Aufklärung über die Taktiken von Gruppen wie CORDIAL SPIDER und SNARKY SPIDER sei notwendig, um den steigenden Angriffsfrequenzen zu begegnen.
