CrowdStrike Threat Hunting Report 2026: Erhalten Sie Erkenntnisse von Experten aus erster Hand. Kurzfassung herunterladen

Kurzfassung des CrowdStrike Threat Hunting Report 2026

2,5 - fach
Die Rate der durch KI-Agenten ausgelösten Erkennungen im Vergleich zu menschlich ausgelösten
24 Stunden
Angreifer mit Verbindungen nach China nutzen Schwachstellen nach erfolgreicher PoC-Veröffentlichung aus
Mehr als 300
Softwareabhängigkeiten an einem einzigen Tag von ALTERED SPIDER kompromittiert

Erfahren Sie, wie Angreifer domänenübergreifendes Vertrauen missbrauchen

  • KI-Systeme sind zu begehrten Angriffszielen geworden.
  • Sicherheitslücken werden bereits Stunden nach ihrer Offenlegung ausgenutzt.
  • Identitätsmissbrauch verwandelt vertrauenswürdige Anmeldungen in Cloud-Zugriff.
KI ist Werkzeug, Ziel und Machtmultiplikator für Angreifer zugleich
2,5-fach
Die Rate der durch KI-Agenten ausgelösten Erkennungen im Vergleich zu menschlich ausgelösten

Bedrohungsakteure generieren mithilfe von KI Nutzdaten und Shell-Befehle, nutzen die KI-Infrastruktur aus und missbrauchen unternehmensweite LLMs.

 

Im Rahmen einer LLMJacking-Kampagne wurden innerhalb von zwei Minuten 200.000 API-Anfragen gesendet, wodurch die KI-Ressourcen des Opfers massiv ausgenutzt wurden.

 

Die gleichen KI-Tools, die moderne Unternehmen vorantreiben, sind nicht ausreichend geschützte Angriffsflächen, die bereits ausgenutzt werden.

Wettlauf gegen die Zeit: Ausnutzung läuft immer schneller ab

Frontier AI reduziert das Exploit-Zeitfenster und ermöglicht es Angreifern, Schwachstellen zu finden, Exploits zu generieren und Angriffspfade schnell und in großem Umfang zuzuordnen.

OPERATOR PANDA

24 Stunden

Angreifer mit Verbindungen nach China nutzen Schwachstellen nach erfolgreicher PoC-Veröffentlichung aus

Mehr als 80

Opfer, die nur vier Tage nach der Offenlegung der React2Shell-Schwachstelle identifiziert wurden

Lieferkettenangriffe verlagern sich

Angreifer dringen immer tiefer in das Entwickler-Ökosystem vor und machen aus einer vertrauenswürdigen Komponente ein Sprungbrett für nachfolgende und domänenübergreifende Kompromittierungen.

PUNK SPIDER

Mehr als 300

Softwareabhängigkeiten, die an einem einzigen Tag von ALTERED SPIDER kompromittiert wurden

131

von STARDUST CHOLLIMA manipulierte KI-Framework-Pakete

Vertrauenswürdige Logins werden zu Cloud-Angriffspfaden

Angreifer missbrauchen legitime Authentifizierungsabläufe, um aus einer kompromittierten Identität schnellen Zugriff auf SaaS- und Cloud-Dienste zu ermöglichen, oftmals ohne Malware, laterale Bewegung oder Erweiterung der Zugriffsrechte.

SCATTERED SPIDER

171 %

Anstieg cloudorientierter eCrime-Aktivitäten

15-facher

Anstieg der monatlichen Phishing-Versuche mit Gerätecode

background
Jan-Uwe Pettke

Jan-Uwe Pettke

Specialist Sales Manager, CAO CrowdStrike

Virtuelles Briefing

Der Missbrauch von Vertrauen: Einblicke in den CrowdStrike Threat Hunting Report 2026

Die Experten von CrowdStrike decken die neuesten Erkenntnisse von der Front auf. Erfahren Sie, wie Angreifer Vertrauen missbrauchen, um verbundene, domänenübergreifende Angriffspfade zu erstellen und sich unentdeckt in normale Aktivitäten einzufügen.

Verstehen. Finden.
Eliminieren.


Erkunden Sie den Angreifer-Hub und erfahren Sie, wie die gefährlichsten Bedrohungsakteure der Welt Unternehmen wie Ihres ins Visier nehmen.

Lassen Sie nicht zu, dass der Missbrauch von Vertrauen
zu einer Kompromittierung führt

Herunterladen

FAQ

Der Report basiert auf praktischen Einblicken des CrowdStrike OverWatch-Teams. Unsere Threat Hunter verfolgen die fortgeschrittensten Cyberangreifer der Welt rund um die Uhr. Der CrowdStrike Threat Hunting Report 2026 enthält ihre Erkenntnisse aus erster Hand, die aus aktiven Untersuchungen zwischen dem 1. Juli 2025 und dem 30. Juni 2026 stammen.

Kleine und mittlere Unternehmen (KMU):
KMU verfügen oft nicht über die erforderlichen Ressourcen, um einen umfassenden internen Sicherheitsbetrieb aufzubauen. Threat Intelligence hilft ihnen, ein Schutzniveau zu erreichen, das sie sich sonst nicht leisten könnten, und bietet Einblicke, die es ihnen ermöglichen, Abwehrmaßnahmen zu priorisieren und Risiken zu mindern.

Unternehmen:
Für größere Unternehmen mit eigenen Sicherheitsteams senkt Threat Intelligence die Kosten, minimiert den Qualifikationsbedarf für die Bearbeitung von Incidents und steigert die Effektivität der Sicherheitsanalysten, indem externe Daten in ihre Arbeitsabläufe integriert werden.

Während andere KI-Funktionen nachträglich in bestehende Architekturen integriert werden, kombiniert die einheitliche und agentengestützte CrowdStrike Falcon®-Plattform die Erkenntnisse über Angreifer von der Front, domänenübergreifende Transparenz über Endgeräte, Identitäten und Cloud, Erkennung und Reaktion in Maschinengeschwindigkeit sowie integriertes Exposure Management. Diese Fähigkeiten schließen die Geschwindigkeitslücke zwischen modernen, KI-gestützten Angriffen und den Unternehmen, die sich gegen sie verteidigen.

Im Adversary Hub von CrowdStrike können Sie sich über die neuesten Aktivitäten der Angreifer informieren und weitere Inhalte vom Team für Counter Adversary Operations erhalten. 

Methodik und Quelle: Alle bereitgestellten Informationen basieren auf den firmeneigenen Threat-Intelligence-Daten des CrowdStrike Counter Adversary Operations Teams, die zwischen dem 1. Juli 2025 und dem 30. Juni 2026 erfasst wurden. Statistiken können Daten aus dem gesamten befragten Zeitraum oder begrenzte Auszüge daraus enthalten.