Fastly Threat Insights Report91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen
Ein Gastbeitrag von
Simran Khalsa
3 min Lesedauer
Fastlys neuester „Threat Insights Report“ zeigt, wie Cyberkriminelle zunehmend raffinierte Taktiken nutzen, um Sicherheitsbarrieren zu überwinden. Besonders auffällig sind Massenscans, die gleichzeitig mehrere Unternehmen angreifen, oft mit kurzlebigen IP-Adressen.
91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen ab. Die Technologiebranche bleibt ein Hauptziel für Cyberangriffe, mit 37 Prozent aller registrierten Angriffe.
(Bild: Skórzewiak - stock.adobe.com)
Der aktuelle „Threat Insights Report“ von Fastly gibt Einblicke, wie Cyberkriminelle ihre Taktiken weiterentwickeln, um Sicherheitsbarrieren zu überwinden und um in Unternehmensnetzwerke einzudringen. Die zunehmende "Angriffs-Effizienz" dabei ist gleichzeitig bemerkenswert und besorgniserregend: 91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen ab.
Wachsende Bedrohung durch Massenscans
Massenscans sind eine beliebte Methode unter Cyberkriminellen, da sie es ermöglichen, in kurzer Zeit eine große Anzahl von Systemen auf Schwachstellen zu untersuchen. Der aktuelle Report zeigt, dass 91 Prozent der Angriffe, die durch Fastlys NLX identifiziert wurden, auf mehrere Kunden gleichzeitig abzielten. Gegenüber dem Vorjahr ist das ein signifikanter Anstieg von 22 Prozent. 19 Prozent richteten sich sogar auf über 100 verschiedene Kunden gleichzeitig.
Diese breit angelegten Angriffe nutzen Out-of-Band-Domains und kurzlebige IP-Adressen, um Erkennungssysteme zu umgehen und sich unbemerkt Zugang zu verschaffen. 49 Prozent der IP-Adressen, die zur NLX hinzugefügt wurden, hatten eine durchschnittliche Lebensdauer von lediglich 3,5 Tagen. Kurzlebige IP-Adressen, die oft nur für einen Tag aktiv sind, werden gezielt von Angreifern eingesetzt, um traditionelle Abwehrmaßnahmen zu umgehen. Dies unterstreicht die Bedeutung adaptiver Sicherheitskontrollen, um Risiken kontinuierlich zu beurteilen und automatisch eine angepasste, verhältnismäßige Eindämmung gewährleisten zu können.
Mensch versus Bot
Bots sind eine weitere Herausforderung für die Cybersicherheit. Der Bericht zeigt, dass über 36 Prozent des globalen Internetverkehrs auf Bots zurückzuführen sind, während die restlichen 64 Prozent auf menschliche Nutzer entfallen. Andere Studien zeigen sogar einen noch höheren Anteil von Anfragen durch Automatisierungstools. Und auch wenn viele davon wichtige Funktionen erfüllen, die das Internet nutzbar machen, ist ein großer Teil des Bot-Traffics unerwünscht und verantwortlich für schädliche Aktivitäten wie Credential Stuffing, Account Takeover und andere automatisierte Angriffe. Nur moderne Bot-Management-Lösungen ermöglichen es Unternehmen, sowohl bösartige Bots effektiv abzuwehren als auch sicherzustellen, dass erwünschte Bots, wie Suchmaschinen-Crawler, weiterhin Zugriff haben.
Die Technologiebranche im Fokus
Die Technologiebranche bleibt ein Hauptziel für Cyberangriffe, mit 37 Prozent aller registrierten Angriffe in diesem Sektor. Dahinter folgen die Medien- und Unterhaltungsbranche mit 21 Prozent und der Finanzsektor mit 17 Prozent. Diese Branchen sind aufgrund ihrer großen Mengen an sensiblen Daten und ihrer zentralen Rolle in der digitalen Infrastruktur besonders attraktiv für Angreifer. Es ist unerlässlich, dass Unternehmen in diesen Sektoren ihre Sicherheitsmaßnahmen ständig überprüfen und anpassen, um den immer raffinierteren Angriffen standzuhalten.
Proaktive Sicherheitsstrategien
Angesichts der wachsenden Bedrohungen reicht es nicht mehr aus, auf Angriffe “nur” zu reagieren. Fortschrittliche Threat-Intelligence-Plattformen helfen Unternehmen, indem sie die Sichtbarkeit und Erkennungsmöglichkeiten durch umfassende Datenintegration, Echtzeit-Überwachung, AI-unterstützte Analysen und einen kollaborativen Ansatz für Threat Intelligence erheblich verbessern.
Mit unseren Threat Insights Reports möchten wir Unternehmen helfen, kontinuierlich ihre Sicherheitsstrategien zu überprüfen und weiterzuentwickeln. Denn nur so haben sie eine Chance, den (allermeisten) Angreifern einen Schritt voraus zu sein und ihre wertvollen Ressourcen zu schützen.
Über den Report: Als ein global führender Anbieter von Lösungen für Anwendungs- und API-Sicherheit beobachtet Fastly den Angriffs-Traffic innerhalb seines Edge-Cloud-Netzwerks aus einem ganz besonderen Blickwinkel. Durchschnittlich 5,5 Billionen Anfragen prüft Fastlys Next-Generation Web Application Firewall (WAF) pro Monat (Stand August 2024) bei einigen der weltweit größten Unternehmen aus den Bereichen E-Commerce, Streaming, Medien und Unterhaltung, Finanzdienstleistungen und Technologie. Die gewonnenen Daten fließen in die Network Learning Exchange (NLX) - Fastlys kollektivem Bedrohungsdaten-Feed - ein und bilden die Grundlage für unsere Bedrohungsforschung und auch den Threat Insights Report.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über den Autor: Simran Khalsa ist Staff Security Researcher bei Fastly.