{"id":31965,"date":"2026-09-21T10:10:17","date_gmt":"2026-09-21T08:10:17","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31965"},"modified":"2026-09-16T10:17:22","modified_gmt":"2026-09-16T08:17:22","slug":"cyberbedrohungslage-im-juli-weniger-malware-mehr-datenschutzverletzungen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31965","title":{"rendered":"Cyberbedrohungslage im Juli: Weniger Malware, mehr Datenschutzverletzungen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Die weltweite Malware-Erkennungsrate ist laut Telemetriedaten von Acronis im Juli 2026 den dritten Monat in Folge gesunken. Gleichzeitig nahm die Zahl der gemeldeten Datenschutzverletzungen deutlich zu. Einzelne Ransomware-Gruppen weiteten ihre Aktivit\u00e4ten innerhalb weniger Wochen erheblich aus. Bei URL-basierten Bedrohungen registrierte Acronis dagegen in allen 16 untersuchten Fokusm\u00e4rkten r\u00fcckl\u00e4ufige Erkennungsraten. Die Entwicklung zeigt damit unterschiedliche Trends innerhalb der internationalen Cyberbedrohungslage.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/Acronis_shutterstock_1798109152-002-1024x576.webp\" alt=\"\" class=\"wp-image-31960\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/Acronis_shutterstock_1798109152-002-1024x576.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/Acronis_shutterstock_1798109152-002-300x169.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/Acronis_shutterstock_1798109152-002-768x432.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/Acronis_shutterstock_1798109152-002.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Quelle: Acronis\/shutterstock<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Malware-Erkennungen gehen zur\u00fcck<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach Angaben der Acronis Threat Research Unit (TRU) sank die Malware-Erkennungsrate im Juli von 6,0 auf 5,6 Prozent. Im April hatte sie mit 6,8 Prozent ihren bisherigen Jahresh\u00f6chststand erreicht. Auch bei URL-basierten Bedrohungen registrierte Acronis in allen 16 untersuchten Fokusm\u00e4rkten einen R\u00fcckgang gegen\u00fcber Juni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In Deutschland verringerte sich die normalisierte Erkennungsrate sch\u00e4dlicher URLs um 2,5 Prozentpunkte auf 7,3 Prozent. Deutlichere R\u00fcckg\u00e4nge verzeichnete Acronis unter anderem in Brasilien, Italien und Kolumbien. Bei den Malware-Erkennungsraten lagen im Juli Pal\u00e4stina mit 42,6 Prozent, Vietnam mit 30,5 Prozent und Guadeloupe mit 26,8 Prozent an der Spitze.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei den sch\u00e4dlichen URLs f\u00fchrten innerhalb der von Acronis betrachteten Fokusm\u00e4rkte Singapur mit 10,2 Prozent, Indien mit 10,0 Prozent und Kolumbien mit 9,4 Prozent. Die USA kamen auf 8,8 Prozent.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ransomware-Aktivit\u00e4ten bleiben dynamisch<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei den beobachteten Ransomware-Aktivit\u00e4ten zeigt sich dagegen eine andere Entwicklung. Acronis ordnete der Gruppe The Gentlemen im Juli 162 bekannte Opfer zu. Qilin folgte mit 128 F\u00e4llen und DragonForce mit 42.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Vergleich: Im Juni waren The Gentlemen 91 und Qilin 78 Opfer zugerechnet worden. DragonForce r\u00fcckte im Juli anstelle von LockBit 5.0 in die drei meistgenannten Ransomware-Gruppen vor. Die Zahlen verdeutlichen, wie stark sich die Aktivit\u00e4ten einzelner Gruppen innerhalb weniger Wochen ver\u00e4ndern k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der beobachteten Malware-Aktivit\u00e4t f\u00fchrten Vidar, AsyncRAT und XWorm. Die Kombination aus Infostealern und Remote-Access-Malware deutet auf unterschiedliche Angriffsziele hin: W\u00e4hrend Infostealer sensible Informationen abgreifen, k\u00f6nnen Remote-Access-Programme einen l\u00e4ngerfristigen Zugriff auf kompromittierte Systeme erm\u00f6glichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zahl der Datenschutzverletzungen steigt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Parallel zu den r\u00fcckl\u00e4ufigen Malware-Erkennungen stieg die Zahl der gemeldeten Datenschutzverletzungen laut Acronis von 705 im Juni auf 885 im Juli. Die Angaben basieren auf der von Acronis ausgewerteten Datenlage und stellen daher keine vollst\u00e4ndige Statistik aller weltweit auftretenden Datenschutzverletzungen dar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Als Beispiel f\u00fcr die Risiken von Drittanbieterzug\u00e4ngen nennt Acronis einen Angriff auf Ernst &amp; Young (EY). Zwischen dem 28. M\u00e4rz und 12. April 2026 sollen Angreifer \u00fcber eine von der Steuerberatung eingesetzte Plattform eines externen IT-Dienstleisters auf Daten zugegriffen und Dokumente mehrerer Kunden heruntergeladen haben. Die Gruppe ShinyHunters bekannte sich laut Acronis am 27. Juli \u00f6ffentlich zu dem Angriff und verwies auf kompromittierte Zugangsdaten aus der Lieferkette.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen ist damit insbesondere die Absicherung von Konten und Zug\u00e4ngen externer Dienstleister relevant. Dies gilt vor allem dann, wenn diese auf ITSM-, DevOps- oder Cloud-Umgebungen zugreifen k\u00f6nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Konsequenzen f\u00fcr die IT-Sicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Acronis General Manager DACH Markus Fritz bewertet den dritten R\u00fcckgang der Malware-Erkennungsrate als positives Signal, weist jedoch zugleich auf das weiterhin h\u00f6here Niveau gegen\u00fcber dem Jahresbeginn und die schnellen regionalen Ver\u00e4nderungen hin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr IT-Verantwortliche geh\u00f6ren daher kontinuierliches Monitoring, zeitnahes Patch-Management und die Beschr\u00e4nkung von Fernzugriffen auf das notwendige Ma\u00df zu den wesentlichen Schutzma\u00dfnahmen. Auch Zug\u00e4nge von Dienstleistern und Auftragnehmern sollten regelm\u00e4\u00dfig \u00fcberpr\u00fcft und nach dem Prinzip der geringstm\u00f6glichen Berechtigungen vergeben werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erg\u00e4nzend sind mehrschichtige Schutzma\u00dfnahmen gegen Phishing, sch\u00e4dliche URLs und Social Engineering sinnvoll. F\u00fcr den Fall einer erfolgreichen Kompromittierung sollten Unternehmen au\u00dferdem \u00fcber aktuelle, getrennte und regelm\u00e4\u00dfig getestete Backups sowie dokumentierte Wiederherstellungsverfahren verf\u00fcgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Acronis Cyberthreats Update basiert laut Anbieter auf Telemetriedaten von weltweit mehr als einer Million Endpoints und wird monatlich ver\u00f6ffentlicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das vollst\u00e4ndige Acronis Cyberthreats Update f\u00fcr Juli 2026 ist verf\u00fcgbar unter: <a href=\"https:\/\/www.acronis.com\/en\/tru\/posts\/acronis-cyberthreats-update-august-2026\/\">https:\/\/www.acronis.com\/en\/tru\/posts\/acronis-cyberthreats-update-august-2026\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die weltweite Malware-Erkennungsrate ist laut Telemetriedaten von Acronis im Juli 2026 den dritten Monat in Folge gesunken. Gleichzeitig nahm die Zahl der gemeldeten Datenschutzverletzungen deutlich zu. Einzelne Ransomware-Gruppen weiteten ihre Aktivit\u00e4ten innerhalb weniger Wochen erheblich aus. Bei URL-basierten Bedrohungen registrierte Acronis dagegen in allen 16 untersuchten Fokusm\u00e4rkten r\u00fcckl\u00e4ufige Erkennungsraten. Die Entwicklung zeigt damit unterschiedliche Trends innerhalb der internationalen Cyberbedrohungslage.<\/p>\n","protected":false},"author":81,"featured_media":31960,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10140,37],"tags":[1463,23380,26765,1458,26764,26767,26766],"class_list":["post-31965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance","category-security","tag-acronis","tag-cyberthreats","tag-dragonforce","tag-malware","tag-shinyhunters","tag-vidar","tag-xwarm"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31965"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31965\/revisions"}],"predecessor-version":[{"id":31968,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31965\/revisions\/31968"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31960"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}