X-Force Threat Intelligence Index 2026

Sicherheit 101: Nach wie vor Mangelware

Unternehmen sind weiterhin mit Sicherheitsvorfällen konfrontiert, die nicht auf ausgefeilte Techniken der Angreifer zurückzuführen sind. Vielmehr werden grundlegende Sicherheitskontrollen häufig nicht konsequent umgesetzt oder unzureichend gewartet.

Grundlegende Maßnahmen wie umfassende Protokollierung, zeitnahe Patch-Installation, ordnungsgemäße Zugriffsverwaltung und sichere Konfiguration der bereitgestellten Technologien werden häufig vernachlässigt oder nur teilweise umgesetzt. In einigen Fällen werden wichtige Sicherheitstools ohne ordnungsgemäße Anpassung installiert, was zu Fehlkonfigurationen und Sichtbarkeitslücken führt, die ihre beabsichtigte Wirksamkeit beeinträchtigen. Diese betrieblichen Mängel und nicht etwa fortschrittliche Bedrohungsfunktionen können Angreifern die Möglichkeit bieten, sich Zugang zu verschaffen und diesen aufrechtzuerhalten. Die verstärkte Einhaltung grundlegender Cybersicherheitsmaßnahmen bleibt für die Reduzierung des Gesamtrisikos von entscheidender Bedeutung.

Um zu verstehen, wie diese Probleme in der Praxis ausgenutzt werden, sind Erkenntnisse aus realen Angriffen erforderlich. X-Force Red, ein Elite-Team aus Hackern und Forschern, führt Übungen durch, die einen Einblick in viele der Methoden geben, mit denen Angreifer Sicherheitslücken in den Umgebungen ihrer Opfer ausnutzen können. Um die Ergebnisse bestmöglich zu organisieren, haben wir die Ergebnisse ihrer Penetrationsprüfungen in das CAPEC-Framework (Common Attack Pattern Enumeration and Classification) der MITRE Corporation eingeordnet.

Unternehmen sind weiterhin mit Sicherheitsvorfällen konfrontiert, die nicht auf ausgefeilte Techniken der Angreifer zurückzuführen sind. Vielmehr werden grundlegende Sicherheitskontrollen häufig nicht konsequent umgesetzt oder unzureichend gewartet.


CAPEC wurde entwickelt, um die Beschreibung, Analyse und Bewertung des Verhaltens von Angreifern zu standardisieren. Es bietet einen öffentlichen, strukturierten Katalog von Angriffsmustern, die Angreifer wiederholt nutzen, um Systeme, Personen und Prozesse auszunutzen. Ziel ist es, die Funktionsweise von Angriffen auf konzeptioneller und operativer Ebene zu erfassen, unabhängig von bestimmten Sicherheitslücken, Exploits oder Kampagnen.

Die folgende Tabelle listet die zehn häufigsten Angriffsmuster auf, die von X-Force Red im Jahr 2025 entdeckt wurden.

Balkendiagramm, das den Prozentsatz der zehn häufigsten Angriffsmuster darstellt, die von X-Force Red im Jahr 2025 identifiziert wurden
Top 10 Angriffsmuster, die 2025 von X-Force Red entdeckt wurden. Quelle: IBM X-Force.

Die Häufigkeit dieser CAPEC-Angriffsmuster verdeutlicht erhebliche systemische Schwächen in den Bereichen Zugriffskontrolle, Berechtigungsmanagement und Softwarekonfiguration.

  • Die hohe Häufigkeit der Ausnutzung falsch konfigurierter Zugriffskontrollsicherheitsstufen (CAPEC-180) deutet darauf hin, dass Fehlkonfigurationen nach wie vor ein primärer Einstiegspunkt für Angreifer sind, was auf anhaltende Lücken in der Governance und Durchsetzung von Sicherheitsrichtlinien hindeutet.

  • Die Häufigkeit von Passwort-Brute-Force-Angriffen (CAPEC-49) und dem Scannen nach anfälliger Software (CAPEC-310) spiegelt die weit verbreitete Gefährdung aufgrund schwacher Authentifizierungsverfahren und unzureichendem Sicherheitslückenmanagement wider.

  • Häufige Fälle von Abfragesystemen für Informationen (CAPEC-54) und Code-Injektionen (CAPEC-242) deuten auf anhaltende Probleme mit der Offenlegung von Informationen und unsicherer Codierung hin, die weitere Kompromittierungen begünstigen können.

  • Muster wie Privilege Escalation (CAPEC-233) und Session Hijacking (CAPEC-593) zeigen, dass Angreifer, sobald sie einen Fuß in die Tür bekommen haben, in der Lage sind, sich lateral zu bewegen und ihre Position zu halten. Dadurch verstärken sie die Auswirkungen der anfänglichen Sicherheitsverletzungen.

Insgesamt deuten diese Trends darauf hin, dass Unternehmen einem erhöhten Risiko durch vermeidbare technische Mängel und betriebliche Versäumnisse ausgesetzt sind. Diese Erkenntnis unterstreicht die Notwendigkeit strengerer Konfigurationskontrollen, eines proaktiven Sicherheitslückenmanagements und sicherer Entwicklungsverfahren, um wiederkehrende Ausnutzungspfade zu vermeiden.

Verwandte Lösungen
Services für das Identity und Access Management (IAM)

Stärken Sie Sicherheit und Compliance mit IBM IAM-Services und optimieren Sie die Identität in Hybrid-Cloud-Umgebungen.

IAM-Services erkunden
Services zur Erkennung und Abwehr von Bedrohungen

Optimieren Sie Ihr Sicherheitsprogramm mit den globalen, herstellerunabhängigen Services von IBM zur Bedrohungsabwehr.

Dienste zur Bedrohungserkennung erkunden
IBM Verify

Bauen Sie mit IBM Verify eine sichere Identitätsgrundlage auf, um den Zugriff zu vereinfachen, die Authentifizierung zu verbessern und die Skalierung zu gewährleisten.

IBM Verify erkunden
Machen Sie den nächsten Schritt

Vereinbaren Sie ein individuelles Discovery Briefing, um zu erfahren, wie IBM X-Force Ihnen helfen kann, Cyberrisiken zu reduzieren, Ihre Abwehrmaßnahmen zu validieren und mit offensiver und defensiver Expertise dauerhafte Cyber-Resilienz aufzubauen.

  1. Vereinbaren Sie einen Termin für ein Discovery-Gespräch mit X-Force
  2. IBM X-Force erkunden