Aktion statt Reaktion: Mit Threat Hunting ist Cybersecurity der Bedrohung den entscheidenden Schritt voraus
Unternehmen stehen in der Cybersecurity unter Dauerbeschuss. Die größte Gefahr sind unbekannte Bedrohungen, die lange unentdeckt bleiben. Mit Threat Hunting setzt ConSecur auf die proaktive Früherkennung versteck-ter Angriffsaktivitäten.

05. Juni 2026, 14:38 Uhr · Quelle: Pressebox
Threat Hunting ergänzt SIEM und erkennt versteckte Angriffe, bevor sie Schaden anrichten.

Meppen, 05.06.2026 (PresseBox) - Statistisch gesehen wird jedes deutsche Unternehmen mehr als 190-mal pro Woche Opfer eines Cyberangriffs. Auch wenn diese Zahl alleine bereits dramatisch klingen mag, kennzeichnet sie doch nur die sprichwörtliche Spitze des Eisbergs, also die Zahl der „sichtbaren“, von Systemen erkannten Angriffe. Die Dunkelziffer wird von Experten auf etwa den selben Wert geschätzt: mindestens die Hälfte aller Angriffe wird nicht erkannt. Die Strategie der Täter ist nachvollziehbar: Sie besitzen das technische Know-how und die Ressourcen, um unbemerkt in Systeme einzudringen. Dabei überwinden sie konventionelle Sicherheitssysteme wie Firewalls und Antivirenprogramme und nisten sich buchstäblich im System ein. Der eigentliche Angriff auf das System, sei es destruktiv, um das Opfer zum Beispiel durch Sabotage zu schädigen oder um Daten abzuschöpfen oder im Rahmen von Industriespionage, Datenmissbrauch oder als Grundlage für Cyber-Erpressung, erfolgt dann meist erst später, auf Grundlage unbemerkt platzierter Malware.

Konventionelle IT-Sicherheit gerät immer öfter an Grenzen

Sind Firewall und Virenscanner einmal überwunden, haben Angreifer in vielen Unternehmen freie Bahn. Tatsächlich dauert es im Durchschnitt ganze 200 Tage, bis ein so professionell durchgeführter Angriff erkannt wird. Der Schaden, der in diesem Zeitraum entstehen kann, ist nachvollziehbar immens. Trotzdem setzt Unternehmens-IT weiterhin verbreitet vor allen Dingen auf klassische Security-Ansätze aus genannten Firewalls und Antiviren-Software sowie Intrusion Detection/Prevention Systems (IDS/IPS), Endpoint Protection, Zugangskontrolle und Patch Management. Auch wenn dies unverzichtbare Elemente einer Sicherheitsstrategie sind, arbeiten sie doch rein reaktiv, meist isoliert und sind leider oft blind für komplexe Angriffe. Einen Schritt weiter geht der analytische Ansatz des Security Information and Event Management (SIEM). Hierbei werden Daten von verschiedenen Geräten und Anwendungen gesammelt, normalisiert, Muster festgelegt und die Daten in Echtzeit analysiert, um Auffälligkeiten zu entdecken. SIEM-Ansätze liefern bereits eine ganzheitliche Sicht und erkennen auch unbekannte Bedrohungen durch Veränderungen in den festgelegten „normalen“ Mustern. Die Kombination aus klassische IT-Security und SIEM bietet grundlegenden Schutz gegen Cyberangriffe wie Phishing, Ransomware oder DDoS. Umfassenden Schutz liefern sie als reaktive Methoden jedoch nicht.

Fallen schlagen zu, Jäger spüren auf

Threat Hunting sucht proaktiv nach versteckten und unbekannten Bedrohungen, die von automatisierten Systemen wie SIEM nicht erkannt werden.

Als manuelle Methode arbeitet Threat Hunting hypothesenbasiert: Sicherheitsexperten, nach der Methode als Threat Hunter benannt, stellen Annahmen zu potenziellen Angriffen auf ein System auf und suchen gezielt nach Indikatoren, die eine solche Hypothese untermauern würden. Threat Hunting nutzt zwar auch Tools, wie zum Beispiel Endpoint Detection and Response (EDR) oder Netzwerk-Traffic-Analyse, setzt aber vor allen Dingen auf Kreativität und Erfahrung, um ungewöhnliche Muster zu erkennen. Dabei wird nicht, wie beim SIEM, mit vordefinierten Regeln gearbeitet. Die Threat Hunter suchen stattdessen nach Anomalien, die auf eine Kompromittierung hindeuten könnten. Die Zielsetzung lautet dabei, unbekannte oder schlummernde Bedrohungen wie zum Beispiel Zero-Day-Exploits oder persistente Angreifer aufzuspüren, bevor sie weiteren Schaden verursachen können.

Optimale Ergebnisse erzielen Strategien, die SIEM und Threat Hunting gezielt kombinieren: SIEM liefert in diesem Fall die Rohdaten und filtert offensichtliche Bedrohungen und schafft so die Basis für den analytischen Ansatz des Threat Huntings. Dieses nutzt die Daten, um tiefgehende Analysen durchzuführen und Angriffe aufzuspüren, die als Blind Spots vom SIEM nicht erkannt wurden. Die so im Threat Hunting gewonnenen Erkenntnisse werden wiederum genutzt, um Signaturen im SIEM zu optimieren und IT-Systeme besser abzusichern. Es entsteht eine Feedbackschleife, die sukzessive Resilienz aufbaut, vor unbekannten Bedrohungen schützt und die Schutzwirkung der automatisierten Systeme ausbaut.

Threat Hunter von ConSecur finden, was andere übersehen

Als Experte für IT-Sicherheitskonzepte entwickelt ConSecur seit 1999 Lösungen für Unternehmen und Organisationen. Das Unternehmen aus Meppen nutzt dabei führende IT-Sicherheitstechnologien für einen umfassenden Schutz vor komplexen Bedrohungen. Dabei setzt ConSecur auf einen ganzheitlichen Ansatz und unterstützt Mandanten mit erfahrenen Threat Huntern.

ConSecur bietet Leistungen im Bereich des Threat Huntings als eigenständige Leistung sowie als Bestandteil umfassender Systeme im Security Monitoring. Threat Hunter von ConSecur unterstützen Unternehmen von der proaktiven Erstellung von Anfangshypothesen bis zur systematischen Dokumentation, Analyse und Nachverfolgung aller Aktivitäten, Erkenntnisse und Ergebnisse sowie dem Aufbau von Schnittstellen zur IT, der Systementwicklung im Rahmen des Use-Case-Engineerings und weiteren Stakeholdern.

Quellen:

https://blog.checkpoint.com/...

https://medien.bsi.bund.de/...

Sicherheit / Threat Hunting / SIEM / Cyberangriffe / IT-Sicherheit / ConSecur
[pressebox.de] · 05.06.2026 · 14:38 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (00)
vor 2 Stunden
Frankreich erschüttert nach Fund von toter Elfjährigen
Fleurance (dpa) - Im Fall der in Frankreich verschwundenen Elfjährigen, der bis auf Regierungsebene für Empörung sorgt, gibt es nun traurige Gewissheit. Bei der am Donnerstag in einem Getreidesilo in einer Ortschaft bei Toulouse entdeckten Kinderleiche handelt es sich um die seit einer Woche vermisste Lyhanna, teilte Staatsanwalt Olivier Naboulet nach […] (00)
vor 10 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 3 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 3 Stunden
Der „Card Shop Simulator“ erscheint noch vor den Meisterschaften für den PC
„Sports Card Shop Simulator“ erscheint am 4. Juni im Early Access für den PC. Es handelt sich um ein entspannendes Spiel, in dem die Spieler ihren eigenen Sammelkartenshop für Sportartikel leiten und ausbauen. Zum Start umfasst der Titel Karten von 54 Fußballnationalmannschaften, wobei zukünftige Updates weitere Sportarten enthalten sollen. „Sports Card […] (00)
vor 27 Minuten
Die Stars von 'Spider-Man: Brand New Day', Tom Holland und Zendaya, nutzten ihre echte Beziehung, um bestimmte Szenen des kommenden Superheldenfilms zu verbessern.
(BANG) - Tom Holland und Zendayas Beziehung im echten Leben machte die Dreharbeiten zu Teilen von 'Spider-Man: Brand New Day' einfacher. Das Paar übernimmt erneut die Rollen von Peter Parker/Spider-Man und MJ in dem kommenden Blockbuster. Tom verriet, dass ihre Beziehung dazu führte, dass sie Einfluss darauf nehmen konnten, wie einige Szenen gedreht […] (00)
vor 3 Stunden
Manuel Neuer
Chicago (dpa) - Manuel Neuer muss aus Vorsicht noch auf sein Comeback in der Fußball-Nationalmannschaft warten. Bundestrainer Julian Nagelsmann verzichtet auch im Testspiel gegen die USA am Samstag (20.30 Uhr/RTL) in Chicago auf einen Einsatz des 40-Jährigen. «Ihm geht's gut. Er ist auf dem Weg zu bester Fitness», sagte Nagelsmann rund 24 Stunden vor […] (00)
vor 12 Minuten
bitcoin, coin, icon, symbol, logo, bitcoin logo, currency, cryptocurrency
Das Team hinter dem umstrittenen Krypto-Projekt Pi Network hat ein bedeutendes Upgrade durchgeführt, das die gesamte Infrastruktur stärken soll. Trotz dieser positiven Nachricht konnte der PI-Token jedoch keinen Kursanstieg verzeichnen und fiel auf ein neues Allzeittief. Abgeschlossenes Upgrade Pi Network hat in den letzten Monaten erhebliche […] (00)
vor 1 Stunde
 
Norsemont Mining: 20 m mit 1,20 g/t Goldäquivalent enden in Vererzung
Hamburg, 05.06.2026 (PresseBox) - Bei Explorationsbohrungen ist oft nicht nur entscheidend, was […] (00)
Wege aus der Dauerkrise
Höchst, 04.06.2026 (lifePR) - In Zeiten multipler Krisen greifen Zukunftsängste, […] (00)
Interne Logistik in der Automobilindustrie wird zum Engpass
Stuttgart, 05.06.2026 (PresseBox) - Die deutsche Automobilindustrie zählt zu den […] (00)
Krankenhaus (Archiv)
Berlin - Linken-Chef Jan van Aken hat die geplante Pflegereform der Bundesregierung […] (00)
WiiM – Beeindruckender Surround-Sound mit Upgrade-Optionen
Die Streaming-Spezialisten WiiM erweitern Ihr Portfolio an wohnraumfreundlichen Home […] (01)
Neuer Trainer bei Bayer Leverkusen
Leverkusen (dpa) - Mit viel Energie, klaren Ideen und einem Bekenntnis zu offensivem […] (00)
Drastischer Eintrittsschock am Dom reißt riesiges Loch in die Urlaubskasse
Die Nachricht schlug am Dienstagvormittag im Erzbistum Köln ein wie eine […] (00)
The 7th Guest Remake – ab sofort für PC und Konsolen
Vertigo Games hat heute bekannt gegeben, dass  The 7th Guest Remake  ab sofort für […] (00)
 
 
Suchbegriff