{"id":95139,"date":"2025-09-17T13:03:10","date_gmt":"2025-09-17T11:03:10","guid":{"rendered":"https:\/\/malta-media.com\/?p=95139"},"modified":"2025-09-17T13:03:10","modified_gmt":"2025-09-17T11:03:10","slug":"phishing-bedrohungen-2025-und-atlaslive-cybersicherheitsbericht","status":"publish","type":"post","link":"https:\/\/malta-media.com\/de\/phishing-bedrohungen-2025-und-atlaslive-cybersicherheitsbericht\/","title":{"rendered":"Phishing Bedrohungen 2025 und Atlaslive Cybersicherheitsbericht"},"content":{"rendered":"<p><strong>Phishing dominiert weiterhin die globale Cybersicherheitsbedrohungslandschaft. Daten der Anti-Phishing Working Group (APWG) zeigen, dass allein im ersten Quartal 2025 1.003.924 Phishing-Angriffe registriert wurden, was den h\u00f6chsten Wert seit Ende 2023 darstellt. Dies ist eine erhebliche Steigerung gegen\u00fcber den Vorjahren. Das w\u00f6chentliche Phishing-Aufkommen ist im Vergleich zu 2023 um etwa 180 % gestiegen, w\u00e4hrend die Verwendung von Infostealern \u2013 b\u00f6sartigen Tools, die \u00fcber Phishing-E-Mails verbreitet werden \u2013 im Jahr 2024 um 84 % zugenommen hat.<\/strong><\/p>\n<p>Die Auswirkungen sind klar: Phishing ist nicht mehr nur ein l\u00e4stiges Randph\u00e4nomen, sondern hat sich zu einer der effektivsten und direktesten Methoden f\u00fcr den Diebstahl von Zugangsdaten, den unbefugten Zugriff auf Konten und erhebliche St\u00f6rungen des Gesch\u00e4ftsbetriebs entwickelt.<\/p>\n<p>Maksym Shapoval, Leiter der Informationssicherheit bei Atlaslive, betonte, warum diese Angriffe weiterhin erfolgreich sind und welche proaktiven Strategien Unternehmen zu ihrer Abwehr anwenden k\u00f6nnen. Seiner Meinung nach liegt die gr\u00f6\u00dfte Gefahr in der F\u00e4higkeit von Phishing, das Vertrauen der Menschen sowie systemische Schw\u00e4chen auszunutzen.<\/p>\n<h2>Warum Phishing nach wie vor so effektiv ist<\/h2>\n<p>Phishing ist aufgrund seiner tr\u00fcgerischen Einfachheit so erfolgreich. Angreifer geben sich als vertrauensw\u00fcrdige Institutionen oder Unternehmenskontakte aus und versenden E-Mails, Textnachrichten oder t\u00e4tigen sogar Telefonanrufe, um die Empf\u00e4nger dazu zu bewegen, Passw\u00f6rter, Finanzdaten oder andere vertrauliche Informationen preiszugeben.<\/p>\n<p>Diese Social-Engineering-Taktik hat sich \u00fcber die traditionelle E-Mail hinaus auf Smishing (SMS-basiertes Phishing) und Vishing (Voice-Phishing) ausgeweitet. Viele dieser Kampagnen sind von echten Unternehmens- oder Regierungsnachrichten nicht zu unterscheiden, was es f\u00fcr normale Nutzer extrem schwierig macht, betr\u00fcgerische Versuche zu erkennen.<\/p>\n<h2>Bekannt gewordene Phishing-F\u00e4lle der letzten Jahre<\/h2>\n<p>Eine Reihe von Vorf\u00e4llen aus j\u00fcngster Zeit veranschaulicht, wie Phishing weiterhin verschiedene Branchen betrifft:<\/p>\n<ul>\n<li>Google \u2013 Eine Angriffskette, die mit einer Salesforce-CRM-Identit\u00e4tsf\u00e4lschung begann, f\u00fchrte zur Offenlegung sensibler Daten.<\/li>\n<li>Cisco \u2013 Wurde Opfer einer Vishing-Kampagne, durch die Cyberkriminelle unbefugten Zugriff auf Kundeninformationen erhielten.<\/li>\n<li>Booking \u2013 Ist seit Ende 2024 Ziel einer anhaltenden Phishing-Welle.<\/li>\n<li>Britische Steuerbeh\u00f6rde \u2013 Meldete finanzielle Verluste in H\u00f6he von \u00fcber 47 Millionen Pfund, wobei mehr als 100.000 Personen von betr\u00fcgerischen Machenschaften betroffen waren.<\/li>\n<\/ul>\n<p>Diese Vorf\u00e4lle zeigen, dass kein Sektor \u2013 ob Technologie, Finanzen, Reisen oder Regierung \u2013 vor Sch\u00e4den durch Phishing gefeit ist.<\/p>\n<h2>Die iGaming-Branche als Ziel<\/h2>\n<p>Der iGaming-Sektor ist aufgrund seiner Online-Natur, seiner Abh\u00e4ngigkeit von Finanztransaktionen und der Verarbeitung gro\u00dfer Mengen personenbezogener Daten besonders anf\u00e4llig. Im Juli 2025 best\u00e4tigte einer der gr\u00f6\u00dften globalen Wettkonzerne, dass er einen erheblichen Datenversto\u00df erlitten hatte, bei dem die Daten von etwa 800.000 Nutzern offengelegt wurden. Zu den kompromittierten Daten geh\u00f6rten IP-Adressen, E-Mail-Daten und Protokolle der Plattformaktivit\u00e4ten.<\/p>\n<p>Maksym Shapoval kommentierte den Vorfall wie folgt:<\/p>\n<p>\u201eDer Vorfall unterstreicht, warum iGaming-Plattformen bevorzugte Ziele sind. Sie operieren vollst\u00e4ndig online, wickeln st\u00e4ndig Finanztransaktionen ab und verarbeiten gro\u00dfe Mengen personenbezogener Daten. Die Risiken von Social-Engineering-Angriffen sind in dieser Branche erheblich.\u201c<\/p>\n<p>Der Fall macht deutlich, dass Cyberkriminelle wahrscheinlich Branchen ausnutzen werden, in denen Finanzdaten und personenbezogene Informationen am st\u00e4rksten konzentriert sind. F\u00fcr iGaming-Betreiber muss der Schutz vor Phishing nicht nur in technische Abwehrma\u00dfnahmen eingebettet sein, sondern auch in Mitarbeiterschulungen und Governance-Richtlinien integriert werden.<\/p>\n<h2>Wie Phishing sowohl Menschen als auch Systeme ausnutzt<\/h2>\n<p>Im Gegensatz zu vielen Cyberangriffen, die sich ausschlie\u00dflich auf Software-Schwachstellen st\u00fctzen, zielt Phishing ebenso sehr auf menschliches Verhalten wie auf technologische Schw\u00e4chen ab. Eine gut gestaltete Phishing-E-Mail kann selbst ausgefeilte Firewalls umgehen, wenn ein Mitarbeiter unwissentlich auf einen b\u00f6sartigen Link klickt.<\/p>\n<p>Diese doppelte Ausnutzung macht Phishing besonders gef\u00e4hrlich, da Unternehmen sich an mehreren Fronten vorbereiten m\u00fcssen: technologische Infrastruktur, Sensibilisierung der Mitarbeiter und Verfahren zur Reaktion auf Vorf\u00e4lle.<\/p>\n<h2>Mehrschichtige Abwehrma\u00dfnahmen gegen Phishing<\/h2>\n<p>Atlaslive betont, dass zur Verringerung der Anf\u00e4lligkeit f\u00fcr Phishing eine mehrschichtige Abwehrstrategie erforderlich ist. Zu den wichtigsten Empfehlungen geh\u00f6ren:<\/p>\n<h3>Authentifizierung und Zugriffskontrolle<\/h3>\n<ul>\n<li>Setzen Sie Multi-Faktor-Authentifizierung (MFA) f\u00fcr alle kritischen Konten durch.<\/li>\n<li>Beschr\u00e4nken Sie die Berechtigungen, sodass Mitarbeiter nur \u00fcber die f\u00fcr ihre Aufgaben unbedingt erforderlichen Zugriffsrechte verf\u00fcgen.<\/li>\n<li>Segmentieren Sie Netzwerke, um potenzielle Eindringlinge einzud\u00e4mmen.<\/li>\n<li>Verlangen Sie eine doppelte Genehmigung f\u00fcr sensible Vorg\u00e4nge.<\/li>\n<li>F\u00fchren Sie regelm\u00e4\u00dfige Audits durch, um die Einhaltung der Vorschriften sicherzustellen.<\/li>\n<\/ul>\n<h3>E-Mail- und Dom\u00e4nensicherheit<\/h3>\n<ul>\n<li>Implementieren Sie DMARC, DKIM und SPF, um E-Mail-Quellen zu authentifizieren.<\/li>\n<li>\u00dcberwachen Sie das Internet auf \u00e4hnliche Dom\u00e4nen, die dazu dienen, Benutzer zu t\u00e4uschen.<\/li>\n<li>Kennzeichnen Sie externe Kommunikationen, damit Mitarbeiter Vorsicht walten lassen k\u00f6nnen.<\/li>\n<\/ul>\n<h3>Endpunktschutz<\/h3>\n<ul>\n<li>Sichern Sie die Ger\u00e4te Ihrer Mitarbeiter mit L\u00f6sungen f\u00fcr die Verwaltung mobiler Ger\u00e4te (MDM) und Endpunkt-Erkennung und -Reaktion (EDR).<\/li>\n<li>\u00dcberwachen Sie die Browsing-Aktivit\u00e4ten und beschr\u00e4nken Sie den Zugriff auf verd\u00e4chtige Dom\u00e4nen.<\/li>\n<\/ul>\n<h3>Vorbereitung auf Vorf\u00e4lle<\/h3>\n<ul>\n<li>Richten Sie ein zentrales Meldesystem f\u00fcr mutma\u00dfliche Phishing-Versuche ein.<\/li>\n<li>Erstellen Sie detaillierte Runbooks als Leitfaden f\u00fcr Reaktionsma\u00dfnahmen.<\/li>\n<li>Benachrichtigen Sie die Mitarbeiter umgehend, wenn neue Kampagnen entdeckt werden.<\/li>\n<li>Blockieren Sie b\u00f6swillige Absender in allen Unternehmenssystemen.<\/li>\n<\/ul>\n<h3>Sensibilisierung und Schulung<\/h3>\n<ul>\n<li>F\u00fchren Sie regelm\u00e4\u00dfig Mitarbeiterschulungen zum Erkennen von Phishing-Versuchen durch.<\/li>\n<li>F\u00fchren Sie Phishing-Simulationen durch, um die Bereitschaft der Mitarbeiter zu testen.<\/li>\n<li>F\u00f6rdern Sie eine Kultur, die die Mitarbeiter dazu ermutigt, verd\u00e4chtige Aktivit\u00e4ten sofort zu melden.<\/li>\n<\/ul>\n<h3>Governance und Aufsicht<\/h3>\n<ul>\n<li>Integrieren Sie Phishing-Abwehrma\u00dfnahmen in die permanente Sicherheitsrichtlinie des Unternehmens.<\/li>\n<li>F\u00fchren Sie kontinuierliche Audits und \u00dcberpr\u00fcfungen der Anti-Phishing-Ma\u00dfnahmen durch.<\/li>\n<\/ul>\n<p>Laut Atlaslive reduzieren diese kleinen, aber konsequenten Ma\u00dfnahmen sowohl die Wahrscheinlichkeit eines erfolgreichen Angriffs als auch die potenziellen Auswirkungen, falls es doch zu einem Vorfall kommt, erheblich.<\/p>\n<h2>Lehren aus dem Sommer 2025<\/h2>\n<p>Die erste H\u00e4lfte des Jahres 2025 hat erneut gezeigt, dass Phishing nach wie vor eine zentrale Ursache f\u00fcr globale Cybervorf\u00e4lle ist. Von multinationalen Technologieunternehmen \u00fcber \u00f6ffentliche Einrichtungen bis hin zu iGaming-Anbietern \u2013 Organisationen aus allen Branchen waren von Sicherheitsverletzungen betroffen, die erhebliche reputationsbezogene und finanzielle Folgen hatten.<\/p>\n<p>Diese Angriffe werden nicht nur immer h\u00e4ufiger, sondern auch immer raffinierter. Angreifer setzen mittlerweile auf fortschrittliche Automatisierung, generative Inhalte und Tools der k\u00fcnstlichen Intelligenz, um \u00fcberzeugende Phishing-Nachrichten in gro\u00dfem Umfang zu erstellen. Dieser Trend erh\u00f6ht die Bedeutung proaktiver und widerstandsf\u00e4higer Cybersicherheitsstrategien.<\/p>\n<h2>Die Bedeutung von Resilienz in der Unternehmensstrategie<\/h2>\n<p>F\u00fcr Unternehmen, die mit sensiblen Transaktionen und personenbezogenen Daten umgehen, darf Cybersicherheit nicht als optional betrachtet werden. Wenn Unternehmen der Abwehr von Phishing keine Priorit\u00e4t einr\u00e4umen, setzen sie sich rechtlichen Risiken, finanziellen Strafen, Reputationssch\u00e4den und potenziellen beh\u00f6rdlichen Kontrollen aus.<\/p>\n<p>Unternehmen, die in mehrstufige Authentifizierung, E-Mail-Sicherheit, Endpunktschutz, Mitarbeiterschulungen und strukturierte Pl\u00e4ne zur Reaktion auf Vorf\u00e4lle investieren, sind besser in der Lage, sowohl ihre Kunden als auch ihren Ruf zu sch\u00fctzen. In einem wettbewerbsintensiven digitalen Markt wird Resilienz zunehmend zu einem Unterscheidungsmerkmal, das dar\u00fcber entscheidet, welche Unternehmen Vertrauen und langfristiges Wachstum aufrechterhalten k\u00f6nnen.<\/p>\n<h2>\u00dcber Atlaslive<\/h2>\n<p>Atlaslive, fr\u00fcher bekannt als Atlas-IAC, hat im Mai 2024 eine Umfirmierung vorgenommen. Das Unternehmen ist ein B2B-Softwareentwicklungsanbieter, der sich auf multifunktionale und automatisierte Plattformen spezialisiert hat, die zur Optimierung der Arbeitsabl\u00e4ufe von Sportwetten- und Casino-Betreibern entwickelt wurden.<\/p>\n<p>Zu den wichtigsten Elementen der Atlaslive-Plattform geh\u00f6ren:<\/p>\n<ul>\n<li>Sportwetten-L\u00f6sungen<\/li>\n<li>Casino-Integration<\/li>\n<li>Risikomanagement- und Betrugsbek\u00e4mpfungs-Tools<\/li>\n<li>Kundenbeziehungsmanagement (CRM)<\/li>\n<li>Bonus-Engine<\/li>\n<li>Business-Analytics-Module<\/li>\n<li>Zahlungssysteme<\/li>\n<li>Einzelhandelsmodul<\/li>\n<\/ul>\n<p>Atlaslive bietet weiterhin technologische L\u00f6sungen zur Verbesserung der Effizienz, Sicherheit und Skalierbarkeit f\u00fcr iGaming-Betreiber. Das Unternehmen betont die Bedeutung der Sicherheit nicht nur als Compliance-Ma\u00dfnahme, sondern als grundlegenden Bestandteil eines nachhaltigen Wachstums in der Online-Gaming-Branche.<\/p>\n<h2>Haftungsausschluss<\/h2>\n<p>Dieser Artikel dient ausschlie\u00dflich zu Informations- und Diskussionszwecken. Er wurde vom Atlaslive-Team f\u00fcr Marketingzwecke zusammengestellt und basiert auf \u00f6ffentlich zug\u00e4nglichen Quellen, die Atlaslive f\u00fcr zuverl\u00e4ssig h\u00e4lt. Das Unternehmen \u00fcbernimmt jedoch keine Gew\u00e4hr f\u00fcr die Richtigkeit oder Vollst\u00e4ndigkeit der hierin enthaltenen Informationen und \u00fcbernimmt keine Haftung f\u00fcr Verluste, die durch deren Verwendung entstehen. Dieses Dokument stellt weder eine rechtliche, finanzielle oder gesch\u00e4ftliche Beratung dar, noch ist es eine Aufforderung zum Kauf oder Verkauf von Gl\u00fccksspielprodukten.<\/p>\n<h2>H\u00e4ufig gestellte Fragen<\/h2>\n<p><strong>Was ist Phishing und warum ist es so gef\u00e4hrlich?<\/strong><br \/>\nPhishing ist eine Form des Cyberangriffs, bei der Kriminelle sich als vertrauensw\u00fcrdige Quellen ausgeben, um Personen dazu zu verleiten, vertrauliche Daten preiszugeben. Es ist gef\u00e4hrlich, weil es Technologien umgeht, indem es menschliches Verhalten ausnutzt.<\/p>\n<p><strong>Wie viele Phishing-Angriffe wurden Anfang 2025 gemeldet?<\/strong><br \/>\nDie Anti-Phishing Working Group verzeichnete im ersten Quartal 2025 1.003.924 Phishing-Angriffe, die h\u00f6chste Zahl seit 2023.<\/p>\n<p><strong>Welche Branchen sind am st\u00e4rksten von Phishing betroffen?<\/strong><br \/>\nTechnologieunternehmen, Beh\u00f6rden, Finanzdienstleister und die iGaming-Branche geh\u00f6ren aufgrund ihrer Abh\u00e4ngigkeit von Online-Transaktionen und sensiblen Daten zu den am st\u00e4rksten betroffenen Branchen.<\/p>\n<p><strong>Welche Rolle spielte Phishing bei der iGaming-Sicherheitsverletzung im Juli 2025?<\/strong><br \/>\nEin globaler Wettkonzern best\u00e4tigte, dass Phishing zu einer Sicherheitsverletzung beigetragen hat, bei der 800.000 Benutzerdatens\u00e4tze, darunter E-Mail-Daten und Plattform-Aktivit\u00e4tsprotokolle, offengelegt wurden.<\/p>\n<p><strong>Was ist Smishing?<\/strong><br \/>\nSmishing ist Phishing \u00fcber Textnachrichten, bei dem Angreifer betr\u00fcgerische SMS versenden, um Benutzer dazu zu verleiten, auf b\u00f6sartige Links zu klicken oder pers\u00f6nliche Daten preiszugeben.<\/p>\n<p><strong>Was ist Vishing?<\/strong><br \/>\nVishing bezeichnet Phishing \u00fcber Sprachanrufe, bei denen sich Angreifer als vertrauensw\u00fcrdige Personen ausgeben, um Opfer dazu zu bringen, sensible Daten preiszugeben.<\/p>\n<p><strong>Wie k\u00f6nnen sich Unternehmen vor Phishing sch\u00fctzen?<\/strong><br \/>\nUnternehmen sollten Multi-Faktor-Authentifizierung durchsetzen, E-Mail-Sicherheitsprotokolle implementieren, Mitarbeiter schulen und klare Prozesse f\u00fcr die Reaktion auf Vorf\u00e4lle festlegen.<\/p>\n<p><strong>Warum wird Phishing sowohl als menschliches als auch als technologisches Problem angesehen?<\/strong><br \/>\nPhishing-Angriffe nutzen das Vertrauen der Menschen aus und machen sich gleichzeitig technische Schw\u00e4chen zunutze, sodass f\u00fcr die Abwehr sowohl starke Systeme als auch gut informierte Mitarbeiter erforderlich sind.<\/p>\n<p><strong>Welche Rolle spielt Governance in der Cybersicherheit?<\/strong><br \/>\nGovernance stellt sicher, dass die Abwehr von Phishing zu einem festen und \u00fcberpr\u00fcfbaren Bestandteil der Unternehmenspolitik wird und nicht nur eine vor\u00fcbergehende Initiative bleibt.<\/p>\n<p><strong>Warum wird erwartet, dass Phishing in Zukunft noch gef\u00e4hrlicher wird?<\/strong><br \/>\nFortschritte in der Automatisierung und k\u00fcnstlichen Intelligenz erm\u00f6glichen es Angreifern, \u00fcberzeugendere Nachrichten in gro\u00dfem Umfang zu erstellen, was die Erkennung erschwert und die Risiken erh\u00f6ht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishing dominiert weiterhin die globale Cybersicherheitsbedrohungslandschaft. Daten der Anti-Phishing Working Group (APWG) zeigen, dass allein im ersten Quartal 2025 1.003.924 Phishing-Angriffe registriert wurden, was den h\u00f6chsten Wert seit Ende 2023 darstellt. Dies ist eine erhebliche Steigerung gegen\u00fcber den Vorjahren. Das w\u00f6chentliche Phishing-Aufkommen ist im Vergleich zu 2023 um etwa 180 % gestiegen, w\u00e4hrend die Verwendung von Infostealern \u2013 b\u00f6sartigen Tools, die \u00fcber Phishing-E-Mails verbreitet werden \u2013 im Jahr 2024 um 84 % zugenommen hat.<\/p>\n","protected":false},"author":11,"featured_media":95137,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[868,577],"tags":[19190,69549,75047,10182,7559,24045,75048,880,597,804,13613,1225,10485,815,37183,24044,6536],"class_list":["post-95139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gesetze","category-igaming-news-de","tag-atlaslive-de","tag-corporate-governance-de","tag-cyberbedrohungen-2025","tag-cybersecurity-de","tag-cybersicherheit","tag-datenlecks","tag-endpunktschutz","tag-gesetze","tag-igaming-de","tag-igaming-de-2","tag-igaming-industry-de","tag-igaming-branche","tag-informationssicherheit","tag-laws-de","tag-online-betrug","tag-phishing-angriffe","tag-unternehmensfuehrung"],"acf":[],"_links":{"self":[{"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/posts\/95139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/comments?post=95139"}],"version-history":[{"count":0,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/posts\/95139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/media\/95137"}],"wp:attachment":[{"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/media?parent=95139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/categories?post=95139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/malta-media.com\/de\/wp-json\/wp\/v2\/tags?post=95139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}