Die größten Cyberangriffe 2025 und ihre Lehren
2025 war ein Jahr der Rekorde bei Cyberangriffen. Von Salesforce-Leaks bis hin zu staatlicher Spionage – 8com zeigt die größten Bedrohungen und Lehren im großen Jahresrückblick.

07. Januar 2026, 12:39 Uhr · Quelle: Pressebox
Das Jahr 2025 brachte eine Zunahme massiver Cyberangriffe, die Unternehmen und Infrastrukturen betrafen.

Neustadt an der Weinstraße, 07.01.2026 (PresseBox) - Das Jahr 2025 markiert einen Wendepunkt in der Geschichte der digitalen Sicherheit. Während Experten in den Vorjahren oft vor einer Eskalation warnten, wurden diese Warnungen im vergangenen Jahr zur Realität. Es herrschte eine permanente, hochgradig automatisierte und zumindest teilweise politisch motivierte Bedrohungslage. Von massiven Erpressungskampagnen gegen Weltkonzerne bis hin zu technologisch neuartigen DDoS-Attacken hat dieses Jahr gezeigt, dass die Verteidigungslinien vieler Organisationen den neuen Strategien der Angreifer kaum noch gewachsen sind. Besonders auffällig war dabei die zunehmende Professionalisierung von Akteuren wie der „ShinyHunters“-Gruppe oder der berüchtigten „Clop“-Gang, die bewiesen haben, dass oft nicht die Infrastruktur der Unternehmen selbst, sondern deren Partner und Drittanbieter das schwächste Glied in der Kette darstellen.

Ein prominentes Beispiel für diese Strategie war der großflächige Datendiebstahl bei Salesforce-Kunden. Hierbei wurde nicht Salesforce selbst kompromittiert. Stattdessenn verschafften sich Angreifer über kompromittierte OAuth-Tokens und Drittanbieter-Schnittstellen Zugang zu sensiblen Daten zahlreicher Schwergewichte wie Google, Cisco oder Allianz Life. Parallel dazu sorgte die Gruppe ShinyHunters für Schlagzeilen, indem sie den Analysedienst Mixpanel infiltrierte und so an die Daten von über 200 Millionen PornHub-Nutzern gelangte. Dieser Fall verdeutlichte erneut das enorme Erpressungspotenzial beim Diebstahl sensibler persönlicher Informationen, da die Veröffentlichung für viele Betroffene fatale soziale Konsequenzen hätte haben können. Auch die Oracle E-Business Suite geriet ins Visier, als die Clop-Gruppe Zero-Day-Lücken ausnutzte, um Daten von Universitäten und Weltkonzernen abzugreifen – ein digitaler Beutezug, der sich über Monate hinzog, bevor er im Oktober 2025 in zahllosen Erpressungsmails gipfelte.

Neben dem reinen Datendiebstahl erreichte das Social Engineering im Jahr 2025 eine neue Dimension der Raffinesse. Die sogenannten „ClickFix“-Attacken verbreiteten sich rasant und täuschten Nutzer mit gefälschten Fehlermeldungen oder CAPTCHA-Abfragen, die sie dazu verleiteten, bösartige PowerShell-Befehle manuell in ihr System zu kopieren. Was als Windows-Bedrohung begann, weitete sich schnell auf macOS und Linux aus und wurde sogar durch Plattformen wie „ErrTraffic“ kommerzialisiert. Noch direkter gingen Gruppen wie „Scattered Spider“ vor, die gezielt Helpdesks und Outsourcing-Partner angriffen. Durch geschickte Manipulation von Support-Mitarbeitern gelang es ihnen, Sicherheitskontrollen zu umgehen und tief in die Netzwerke von Unternehmen wie Cognizant oder Marks & Spencer einzudringen. Diese Vorfälle führten zu Millionenschäden und verdeutlichten, dass der Mensch nach wie vor eine der kritischsten Schwachstellen bleibt.

Ein weiteres düsteres Kapitel des Jahres 2025 war die staatlich gesteuerte Cyberkriminalität. Besonders Nordkorea festigte seinen Ruf als digitaler Aggressor. Die Lazarus-Gruppe war für einen der größten Krypto-Raubüberfälle der Geschichte verantwortlich, als sie rund 1,5 Milliarden US-Dollar in Ethereum aus den Cold Wallets der Börse ByBit entwendete. Zeitgleich wurde eine beunruhigende Unterwanderung westlicher Firmen durch nordkoreanische IT-Mitarbeiter aufgedeckt. Diese nutzten gefälschte Identitäten und sogenannte „Laptop-Farmen“, um unbemerkt in US-Unternehmen eingestellt zu werden und so Gelder für das Regime zu generieren oder Spionage zu betreiben. In einer ähnlichen Liga der staatlichen Spionage spielte die Kampagne „Salt Typhoon“. Chinesische Akteure infiltrierten über Monate hinweg die Infrastruktur globaler Telekommunikationsanbieter, um gezielt Kommunikation zu überwachen und Konfigurationsdaten zu stehlen, was die nationale Sicherheit zahlreicher westlicher Staaten massiv bedrohte.

Technisch gesehen setzte das Jahr 2025 mit rekordverdächtigen DDoS-Angriffen neue Maßstäbe. Das Aisuru-Botnetz demonstrierte seine enorme Schlagkraft mit Angriffen, die Spitzenwerte von fast 30 Terabit pro Sekunde erreichten und selbst Cloud-Giganten wie Azure und Cloudflare vor extreme Herausforderungen stellten. Auch die Software-Lieferkette blieb ein beliebtes Ziel: Auf Plattformen wie npm und PyPI wurden hunderttausende schädliche Pakete eingeschleust, um Entwickler-Secrets und API-Keys abzugreifen.

Zusammenfassend lässt sich sagen, dass 2025 das Jahr war, in dem die Grenzen zwischen Kriminalität, Spionage und politischer Sabotage endgültig verschwammen. Für das kommende Jahr bleibt Unternehmen nur die bittere Erkenntnis, dass „Business as usual“ in der IT-Sicherheit nicht mehr ausreicht und nur eine radikale Umstellung auf Zero-Trust-Architekturen sowie eine strikte Kontrolle der Lieferketten langfristig Schutz bieten können.

Cyberangriffe / Datensicherheit / Hackergruppen / DDoS-Attacken / Nordkorea / Internet
[pressebox.de] · 07.01.2026 · 12:39 Uhr
[0 Kommentare]
Fußball und Schach
Koeln, 21.02.2026 (PresseBox) - Bei mir war es ein Springer. Genauer gesagt: der Springer meines Onkels, der scheinbar harmlos am Rand stand – und plötzlich meine ganze Stellung zerlegte. Ich war vielleicht acht oder neun, saß auf einem viel zu hohen Stuhl, die Beine baumelnd, die Stirn gerunzelt wie ein kleiner Professor. Mein Onkel, Schachmeister […] (00)
vor 7 Stunden
Indigene demonstrieren gegen Baggerarbeiten im Amazonasgebiet
Rio de Janeiro (dpa) - Bei Protesten gegen die Ausbaggerung von Flüssen im Amazonasgebiet haben brasilianische Ureinwohner den Flusshafen des US-Agrarunternehmens Cargill im Norden des Landes besetzt. Der Betrieb bei Santarém im Bundesstaat Pará sei komplett unterbrochen worden, teilte das Unternehmen mit. Die Mitarbeiter seien aus dem Gelände evakuiert […] (02)
vor 29 Minuten
Tür nur zugefallen oder abgeschlossen Die wichtigste Frage lautet: Wie teuer ist ein Schlüsseldienst? Eine allgemeine Antwort gibt es nicht, mehrere Faktoren greifen da ineinander. Entscheidend sind Türart, Uhrzeit, Anfahrt, Aufwand und eventuell Material. Der größte Unterschied liegt im Zustand der Tür. Ist sie nur ins Schloss gefallen, sonst aber […] (03)
vor 23 Stunden
CDU-Bundesparteitag
Stuttgart (dpa) - Die CDU will ein Mindestalter von 14 für soziale Medien wie Tiktok und Instagram zum Schutz von Kindern und Jugendlichen. Der Parteitag in Stuttgart nahm nach Angaben einer CDU-Sprecherin einen Antrag an, der die Bundesregierung auffordert, «eine gesetzliche Altersgrenze von 14 Jahren für die Nutzung sozialer Netzwerke einzuführen». […] (02)
vor 52 Minuten
Roblox Nutzerzahlen 2026: Warum die Plattform Steam, Fortnite und PlayStation überholt
Neue Zahlen zeigen, wie dominant Roblox inzwischen geworden ist. Im dritten Quartal 2025 verzeichnete die Plattform täglich 151,5 Millionen aktive Nutzende, ein Anstieg von 70 Prozent gegenüber dem Vorjahr. Zum Vergleich: PlayStation, Steam und Fortnite zusammen kommen auf weniger monatliche Spielzeit als Roblox allein. Das ist keine kleine […] (00)
vor 12 Minuten
«Die wunderbare Welt der Waschbären»: Tierdoku als TV-Premiere
Zwischen Großstadt-Dachboden und Waldgebiet: Eine neue Dokumentation beleuchtet, warum ausgerechnet Waschbären zu den erfolgreichsten Wildtieren unserer Zeit zählen. Am Dienstag, 10. März 2026, zeigt GEO um 20: 15 Uhr feiert die französische Naturdokumentation Die wunderbare Welt der Waschbären (OT: «Raccoons») ihre deutsche TV-Premiere. Der 50-minütige Film widmet sich einem Tier, das sich […] (01)
vor 5 Stunden
FC Bayern München - Bamberg Baskets
München (dpa) - Favorit Bayern München ist beim Top Four um den Pokal der Basketball-Bundesliga überraschend im Halbfinale ausgeschieden. Der deutsche Meister verlor im heimischen SAP Garden gegen die BMA 365 Bamberg Baskets nach Verlängerung mit 97: 103 (83: 83, 36: 34) und verpasste damit wie im Vorjahr den ersten Titel der Saison. Bester Werfer bei den Franken war Ibi Watson mit […] (00)
vor 2 Minuten
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Der Ripple-Token (XRP) hat sich nach den US-Präsidentschaftswahlen 2024 als eines der volatilsten Assets im Kryptomarkt erwiesen. Der Kurs stieg von $0,60 auf über $3,60 innerhalb eines Jahres, bevor er Anfang dieses Monats auf $1,11 fiel. Nach einem Rückgang von 70% zwischen Juli 2025 und Februar 2026 verzeichnete der Token laut Santiment den […] (00)
vor 39 Minuten
 
Noch freie duale Studienplätze 2026
Hameln, 20.02.2026 (lifePR) - Ein duales Studium verbindet akademische Lehre mit […] (00)
IWiG – Digitalisierung führt nicht zwangsläufig zu guten Prozessen
Telgte, 20.02.2026 (PresseBox) - Impulse aus Forschung, Wissenschaft und Praxis – […] (00)
Ein starkes Wir für Berlin
Berlin, 20.02.2026 (lifePR) - Was macht eine Stadt wirklich stark? Es ist das […] (00)
New Yorker Hafen und Freiheitsstatue (Archiv)
Washington - Nach dem US-Gerichtsurteil gegen die von Präsident Donald Trump […] (05)
Johnny Depp hat Eric Dane in den Monaten vor dessen Tod finanziell unterstützt.
(BANG) - Johnny Depp hat Eric Dane in den Monaten vor dessen Tod finanziell […] (00)
Nioh 3 knackt die Millionenmarke und ist jetzt der meistverkaufte Serienstart aller Zeiten
Team Ninja hat mit Nioh 3 schon in den ersten Tagen nach dem Erscheinen bewiesen, […] (00)
macOS 16.3 gibt Hinweise auf zwei neue Studio Display Modelle
Laut neuen Referenzen, die in macOS 16.3 entdeckt wurden, könnte Apple am 4. März […] (00)
Umsatz-Schock: Pernod Ricard bricht in Schlüsselmärkten massiv ein
Die Absatzzahlen in den USA und China sind alarmierend eingebrochen Der weltweit […] (00)
 
 
Suchbegriff