{"id":31976,"date":"2026-09-24T12:11:32","date_gmt":"2026-09-24T10:11:32","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31976"},"modified":"2026-09-16T12:30:24","modified_gmt":"2026-09-16T10:30:24","slug":"cyberangriffe-werden-komplexer-socs-gewinnen-an-bedeutung","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31976","title":{"rendered":"Cyberangriffe werden komplexer: SOCs gewinnen an Bedeutung"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Cyberangriffe werden nach den Erkenntnissen des Security Operations Centers (SOC) von aDvens zunehmend komplexer und setzen sich h\u00e4ufiger aus mehreren aufeinanderfolgenden Angriffstechniken zusammen. Der Threat Status Report 2025\/2026 des Anbieters beschreibt unter anderem Kombinationen aus Phishing, kompromittierten Zugangsdaten, dem Missbrauch legitimer Werkzeuge und der Ausnutzung von Schwachstellen. Dabei spielt der Missbrauch von Identit\u00e4ten eine zentrale Rolle. Nach Angaben von aDvens begannen 80 Prozent der vom eigenen CERT untersuchten Sicherheitsvorf\u00e4lle mit einem initialen Zugriff \u00fcber kompromittierte Accounts. F\u00fcr Unternehmen steigt damit die Bedeutung einer zentralen \u00dcberwachung und Korrelation von Sicherheitsereignissen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs-1024x1024.webp\" alt=\"\" class=\"wp-image-31979\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs-1024x1024.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs-300x300.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs-150x150.webp 150w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs-768x768.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/aDvensSocs.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Der Threat Status Report 2025\/2026 von aDvens &#8211; Quelle: aDvens<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Angriffe bestehen aus mehreren Phasen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Angreifer kombinieren zunehmend unterschiedliche Techniken, um zun\u00e4chst Zugang zu Unternehmensnetzwerken zu erhalten und anschlie\u00dfend m\u00f6glichst lange unentdeckt zu bleiben. Gestohlene Zugangsdaten aus Phishing-Kampagnen oder Datenlecks k\u00f6nnen dabei den ersten Zugriff erm\u00f6glichen. Anschlie\u00dfend k\u00f6nnen Angreifer legitime Werkzeuge missbrauchen oder vorhandene Schwachstellen ausnutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die einzelnen Aktivit\u00e4ten lassen sich dadurch nicht immer anhand eines isolierten Indicators of Compromise erkennen. F\u00fcr die Analyse m\u00fcssen vielmehr Ereignisse aus unterschiedlichen Systemen miteinander in Beziehung gesetzt werden. Dazu k\u00f6nnen beispielsweise Informationen aus Endpunkten, Identit\u00e4ts- und Zugriffsmanagement, Netzwerk\u00fcberwachung sowie weiteren Sicherheitskomponenten geh\u00f6ren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Identit\u00e4ten als Angriffspunkt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die von aDvens ausgewerteten Vorf\u00e4lle zeigen eine hohe Bedeutung kompromittierter Accounts. Nach Angaben des Anbieters nutzten Angreifer in 80 Prozent der untersuchten Sicherheitsvorf\u00e4lle einen kompromittierten Account f\u00fcr den initialen Zugriff.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Absicherung von Unternehmensumgebungen bedeutet dies, dass neben klassischen Endpoint- und Netzwerkschutzma\u00dfnahmen auch Identit\u00e4ten und Zugriffsrechte \u00fcberwacht werden m\u00fcssen. Mehrfaktor-Authentifizierung, das Prinzip der geringstm\u00f6glichen Berechtigungen sowie die \u00dcberwachung verd\u00e4chtiger Anmeldeaktivit\u00e4ten k\u00f6nnen dabei eine Rolle spielen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SOC soll Ereignisse zusammenf\u00fchren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die zunehmende Zahl unterschiedlicher Angriffstechniken stellt laut aDvens auch h\u00f6here Anforderungen an die Analyse von Sicherheitsmeldungen. Ein SOC kann Ereignisse aus verschiedenen Sicherheitskomponenten zentral erfassen, korrelieren und priorisieren. Dadurch sollen Zusammenh\u00e4nge zwischen zun\u00e4chst unauff\u00e4lligen Einzelereignissen erkennbar werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Andreas S\u00fc\u00df, CEO DACH der aDvens GmbH, beschreibt die Aufgabe eines modernen SOC daher als Analyse von Mustern statt als reine Bearbeitung einzelner Warnmeldungen. Nach seiner Einsch\u00e4tzung erfordert die Entwicklung der Angriffsmethoden eine kontinuierliche Analyse, technische Expertise und eine m\u00f6glichst fr\u00fche Einordnung von Bedrohungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen k\u00f6nnen ein SOC intern betreiben oder entsprechende Leistungen von einem Managed-Security-Anbieter beziehen. Bei einer Managed-SOC- beziehungsweise Managed-Detection-and-Response-L\u00f6sung \u00fcbernehmen externe Teams je nach Leistungsumfang beispielsweise die \u00dcberwachung, Analyse und Priorisierung von Sicherheitsereignissen sowie die Unterst\u00fctzung bei der Reaktion auf erkannte Angriffe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Threat Status Report 2025\/2026 von aDvens basiert auf den Erkenntnissen des eigenen SOC und CERT. Die darin genannten Prozentwerte beziehen sich entsprechend auf die von aDvens untersuchten Sicherheitsvorf\u00e4lle und sind nicht als allgemeine Statistik f\u00fcr alle Cyberangriffe zu verstehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberangriffe werden nach den Erkenntnissen des Security Operations Centers (SOC) von aDvens zunehmend komplexer und setzen sich h\u00e4ufiger aus mehreren aufeinanderfolgenden Angriffstechniken zusammen. Der Threat Status Report 2025\/2026 des Anbieters beschreibt unter anderem Kombinationen aus Phishing, kompromittierten Zugangsdaten, dem Missbrauch legitimer Werkzeuge und der Ausnutzung von Schwachstellen. Dabei spielt der Missbrauch von Identit\u00e4ten eine zentrale Rolle. Nach Angaben von aDvens begannen 80 Prozent der vom eigenen CERT untersuchten Sicherheitsvorf\u00e4lle mit einem initialen Zugriff \u00fcber kompromittierte Accounts. F\u00fcr Unternehmen steigt damit die Bedeutung einer zentralen \u00dcberwachung und Korrelation von Sicherheitsereignissen.<\/p>\n","protected":false},"author":81,"featured_media":31979,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[39,37],"tags":[1088,21946,21346,1411,21221],"class_list":["post-31976","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-management","category-security","tag-cybersecurity","tag-identitysecurity","tag-securityoperations","tag-soc","tag-threatdetection"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31976"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31976\/revisions"}],"predecessor-version":[{"id":31980,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31976\/revisions\/31980"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31979"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}