Sophos Active Adversary Report 2026: Identitätsangriffe dominieren, KI sucht ihren Weg und Bedrohungsgruppen reiben sich gegenseitig auf
Zwei Drittel der Sicherheitsvorfälle lassen sich auf Schwachstellen im Zusammenhang mit Identitäten zurückführen / Gleichzeitig agieren die Angreifer schneller und schlagen immer noch primär außerhalb der Geschäftszeiten zu

24. Februar 2026, 13:32 Uhr · Quelle: Pressebox
Sophos analysiert über 600 Cyberangriffe und stellt fest, dass Identitätsdiebstahl die häufigste Methode ist.

Wiesbaden, 24.02.2026 (PresseBox) - Sophos stellt heute seinen neuen Active Adversary Report 2026 vor, der die Ergebnisse aus der Analyse von weit mehr als 600 realen Cyberangriffen präsentiert. Die Forschungen der Sophos Incident Response (IR)- und Managed Detection and Response (MDR)-Teams bestätigen, dass die Masche Identitätsklau weiter auf dem Vormarsch ist - 67 Prozent aller untersuchten Vorfälle waren identitätsbezogene Angriffe. Die Telemetrieauswertung zeigt, wie Angreifer vornehmlich kompromittierte Anmeldedaten, schwache oder fehlende Multifaktor-Authentifizierung (MFA) und schlecht geschützte Identitätssysteme ausnutzen – oft ohne neue Tools oder Techniken einsetzen zu müssen.

Zentrale Ergebnisse aus dem aktuellen Active Adversary Report:

  • Eine Verlagerung von ausgenutzten Schwachstellen hin zu kompromittierten Anmeldedaten, wobei Brute-Force-Angriffe mit 15,6 Prozent als initiale Zugangsmethode fast gleichauf mit Exploits mit 16 Prozent liegen.
  • Die durchschnittliche Verweildauer sank auf drei Tage. Dies ist auf mehr Effizienz der Angreifer, aber auch die schnellere Reaktion der Verteidiger zurückzuführen. Der Rückgang ist in MDR-Umgebungen besonders auffällig.
  • Angreifer gelangen immer schneller zum Active Directory (AD). Hat es der feindliche Akteur ins Innere der Organisation geschafft, braucht er nur 3,4 Stunden, um den AD-Server zu erreichen.
  • Ransomware-Angriffe finden hauptsächlich außerhalb der Geschäftszeiten statt. 88 Prozent der Attacken fanden zu den Schließzeiten der Unternehmen statt, ebenso wie 79 Prozent der Datenexfiltration.
  • Ein Mangel an Telemetrie untergräbt die Verteidigung zusätzlich. Die Anzahl fehlender Protokolle aufgrund von Problemen bei der Datenspeicherung hat sich im Vergleich zum Vorjahr verdoppelt. Dieser Anstieg ist vor allem auf Firewalls zurückzuführen, bei denen die Standardeinstellung für die Log-Dateien nur sieben Tage und in einigen Fällen sogar nur 24 Stunden betrug.
  • Die Multifaktor-Authentifizierung ist bei vielen Unternehmen immer noch nicht als wichtiges Sicherheitselement angekommen. In 59 Prozent der Fälle mangelte es an MFA und erleichtert so den Missbrauch gestohlener und kompromittierter Zugangsdaten.
„Die beunruhigendste Erkenntnis des Reports hat sich bereits über Jahre hinweg entwickelt: Die Dominanz identitätsbezogener Ursachen für einen erfolgreichen ersten Zugriff. Kompromittierte Anmeldedaten, Brute-Force-Angriffe, Phishing und andere Taktiken nutzen Schwächen aus, die sich nicht einfach durch Patch-Hygiene lösen lassen. Organisationen müssen einen proaktiven Ansatz zur Identitätssicherung verfolgen“, mahnt John Shier, Field CISO und Hauptautor des Berichts.

Mehr Bedrohungsgruppen, größere Risiken

Die Sophos-Analysten beobachteten die höchste Anzahl an aktiven Bedrohungsgruppen, die jemals in der Geschichte des Active Adversary Reports aufgezeichnet wurde. Damit weitet sich die Bedrohungslandschaft insgesamt aus und es wird immer schwieriger, die kriminellen Aktivitäten zuzuordnen. Akira (GOLD SAHARA) und Qilin (GOLD FEATHER) waren die aktivsten observierten Ransomware-Gruppen, wobei Akira mit 22 Prozent der zugeordneten Vorfälle dominierte. Insgesamt tauchten 51 verschiedene Ransomware-Gruppen in allen Fällen auf, inklusive 27 wiederkehrende und 24 neue Gruppen. Nur vier Gruppen beziehungsweise Techniken bestehen dauerhaft seit 2020, dem ersten Jahr seit dem diese Daten im Active Adversary Report erhoben werden: LockBit, MedusaLocker, Phobos und der Missbrauch von BitLocker.

„Die Strafverfolgung sorgt weiterhin für Störungen im Ransomware-Ökosystem. Auch wenn wir immer noch Aktivitäten von LockBit sehen, sind dessen einstige Dominanz und Reputation eindeutig beeinträchtigt. Das bedeutet jedoch auch, dass eine Vielzahl an Gruppen um die Vorherrschaft wetteifern und dass wir viele neue aufstrebenden Gruppen sehen. Für die Verteidiger ist es wichtig, diese Dynamik und ihre TTPs zu verstehen, um die eigene Organisation bestmöglich zu schützen“, so Shier.

KI-Hype trifft auf Realität

Trotz weitverbreiteter Prognosen hat Sophos im vergangenen Jahr noch keinen Beweis für eine bedeutende, KI-getriebene Veränderung im Angreiferverhalten finden können. Während generative KI die Geschwindigkeit und Raffinesse von Phishing und Social Engineering ansteigen ließ, hat sie bislang noch keine grundlegend neue Angriffstechnik hervorgebracht.

„KI sorgt für mehr Umfang und Lärm, ersetzt aber noch keine Angreifer. Während generative KI in Zukunft der nächste Turbo sowohl für Angreifer als auch Verteidiger sein könnte, geht es heute noch immer um die Grundlagen: starker Identitätsschutz, zuverlässige Telemetrie und die Fähigkeit, schnell zu reagieren, wenn etwas schiefgeht“, so Shier.

Wichtige Erkenntnisse zur Verteidigung

Basierend auf den Ergebnissen des Active Adversary Reports 2026 empfiehlt Sophos Unternehmen fünf wichtige Schutzmaßnahmen:

  • Phishing-resistente MFA bereitstellen und deren Konfiguration überprüfen
  • Gefahr für die Identitätsinfrastruktur und der mit dem Internet verbundenen Dienste im Betrieb reduzieren
  • Bekannte Schwachstellen unmittelbar patchen, besonders auf Edge-Geräten
  • Mit MDR oder vergleichbaren Fähigkeiten für 24/7-Monitoring sorgen
  • Sicherheitsprotokolle sichern und aufbewahren, um eine schnelle Entdeckung und Untersuchung zu unterstützen.
Für den Active Adversary Report 2026 wurden 661 IR- und MDR-Fälle zwischen 1. November 2024 und 31. Oktober 2025 analysiert. Die Angriffe betrafen Organisationen aus 70 Ländern und in 34 Branchen.

Den kompletten Active Adversary Report 2026 gibt es hier.

Sicherheit / Cyberangriffe / Ransomware / Identitätsangriffe / Sophos / Bedrohungsgruppen
[pressebox.de] · 24.02.2026 · 13:32 Uhr
[0 Kommentare]
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 4 Stunden
Ukraine-Krieg - Drohnen in der Ukraine
Moskau/Kiew (dpa) - Die Ukraine hat bei neuen Drohnenangriffen auf Anlagen der russischen Ölindustrie mehrere Objekte in Brand gesetzt. Im Gebiet Nischni Nowgorod berichtete Gouverneur Gleb Nikitin bei Telegram, es seien 30 ukrainische Drohnenschläge abgewehrt worden. Herabfallende Trümmer hätten Feuer in zwei Objekten des Ölkonzerns Lukoil ausgelöst. […] (06)
vor 15 Minuten
John Lithgow
(BANG) - John Lithgow ist der Meinung, dass die Ansichten von J. K. Rowling zu Trans-Themen "falsch dargestellt" worden sind. Der 80-jährige Schauspieler wird in der kommenden 'Harry Potter'-TV-Serie, die auf Rowlings Fantasy-Romanen basiert, den Hogwarts-Schulleiter Albus Dumbledore spielen. Er erklärte, warum er sich trotz der Kontroversen um Rowlings […] (00)
vor 1 Stunde
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 16 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 14 Stunden
BBC ernennt Richard Colebourn zum Europachef der News-Sparte
Die BBC stellt ihre internationale Struktur weiter neu auf und besetzt eine zentrale Führungsposition in Europa. Richard Colebourn wird neuer Regional Director für Europa bei BBC News und dem World Service. In dieser Funktion ist er der ranghöchste Vertreter des Senders in Europa und Zentralasien und verantwortet sowohl redaktionelle als auch operative Aufgaben in der gesamten Region. Zu seinem […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan-Ausschreitungen beim Zweitliga-Abendspiel zwischen Dynamo Dresden und Hertha BSC (0: 1) ist die Bestürzung groß - nicht nur bei den Vereinen. Bei der Polizei sind mehrere Ermittlungsverfahren gegen Fans anhängig. Der Deutsche Fußball-Bund kündigte an, nach den Osterfeiertagen […] (00)
vor 10 Minuten
Künstliche Intelligenz revolutioniert die Finanzbranche: Chancen und Risiken für Anleger
Die KI-Revolution im Finanzsektor nimmt fahrt auf Die Finanzbranche steht an einem Wendepunkt. Künstliche Intelligenz durchdringt mittlerweile alle Bereiche des Banking und Investment Management – von der automatisierten Kreditvergabe über algorithmenbasierte Handelsstrategien bis hin zu intelligenten Kundenservice-Lösungen. Große Finanzinstitute […] (00)
vor 50 Minuten
 
Silber kann Gold ergänzen
Herisau, 03.04.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im […] (00)
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (02)
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller […] (00)
Leuchtende Pflanzen statt Straßenlaternen? Glühwürmchen-Gene machen’s möglich!
Bis jetzt gibt es sie nur in den Gewächshäusern von Magicpen Bio: leuchtende […] (00)
Bayer Leverkusen - VfL Wolfsburg
Leverkusen (dpa) - Bayer Leverkusen hat mit einem Comeback in einer wilden und […] (02)
Politische Unsicherheiten und ihre Auswirkungen Die Chemieindustrie in […] (00)
Herzogin Meghan
(BANG) - Herzogin Meghan hat sich bei ihrem 'Suits'-Kollegen gemeldet, nachdem sie […] (00)
Street Fighter 6 enthüllt neuen Teaser-Trailer zu Ingrid – und ihr könnt erahnen, was sie kann
Kaum eine Figur im Street-Fighter-Universum ist so rätselhaft wie Ingrid – und genau […] (00)
 
 
Suchbegriff