SOC-Bedrohungsradar – April 2026
Die neuesten Bedrohungen für Unternehmen laut Barracuda Managed XDR
Die wichtigsten Erkenntnisse
- Ein Anstieg von Brute-Force-Angriffen auf Netzwerkgeräte, wobei 88 % aus dem Nahen Osten stammen
- Qilin-Ransomware entfaltet sich innerhalb von Minuten, nachdem Malware freigesetzt wurde
- Anstieg der Phishing-Vorfälle bei ClickFix
Anstieg von Brute-Force-Authentifizierungsangriffen gegen Netzwerkgeräte
Was passiert?
Zwischen Januar und März 2026 verzeichnete Barracuda Managed XDR einen starken Anstieg bestätigter Brute-Force-Authentifizierungsversuche, die auf SonicWall- und FortiGate-Geräte abzielten. Diese Warnungen machten über die Hälfte (56 %) aller bestätigten Vorfälle aus, die vom SOC im Zeitraum Februar–März beobachtet wurden.
Die Aktivität war stark konzentriert, wobei rund 88 % auf den Nahen Osten zurückzuführen sind. Die meisten Versuche waren erfolglos, da sie entweder direkt durch Sicherheits-Tools blockiert wurden oder auf ungültige Benutzernamen gerichtet waren.
Angreifer suchen aggressiv nach schwachen oder ungeschützten Zugangsdaten und testen die Geräte in der Umgebung. Selbst wenn Angriffe fehlschlagen, erhöht das anhaltende Sondieren das Risiko, dass ein einziges schwaches Passwort oder eine Fehlkonfiguration zu einer Kompromittierung führen könnte.
Ihre Organisation könnte gefährdet sein, wenn Sie:
- Unzureichende Zugriffs- und Authentifizierungskontrollen, wie z. B. keine Multifaktor-Authentifizierung (MFA)
- Schwache oder wiederverwendete Passwörter auf Firewall- oder VPN-Konten
- Geräte mit Internetzugang, die nicht auf wiederholte Anmeldefehler überwacht werden
- Alle veralteten oder ungenutzten/inaktiven Konten („Geisterkonten“), die noch aktiviert sind
So schützen Sie Ihr Unternehmen:
- Setzen Sie starke, eindeutige Passwörter auf allen Netzwerk- und Security-Geräten durch.
- Aktivieren Sie MFA für alle VPNs, Firewalls und Fernzugriffsdienste.
- Überwachen und kennzeichnen Sie alle wiederholten fehlgeschlagenen Anmeldeversuche.
- Beschränken Sie die Managementschnittstellen nach Möglichkeit auf vertrauenswürdige IP-Bereiche.
Qilin-Ransomware entfaltet sich innerhalb von Minuten nach Veröffentlichung der Malware
Was passiert?
Qilin gehört derzeit zu den aktivsten Ransomware-Gruppen. Es ist außerdem sehr schnell. Die SOC-Teams von Barracuda konnten einen Qilin-Angriff abwehren, bei dem ein anfälliger Endpunkt von Angreifern kompromittiert worden war. Sobald die Malware ausgeführt wurde, schritt der Angriff mit großen Dateiänderungen und verdächtigen Ausführungsaktivitäten schnell voran. Das Team stellte das Netzwerk umgehend unter Quarantäne, um den Angriff einzudämmen und eine weitere Ausbreitung zu verhindern.
Ihr Unternehmen könnte der Gefahr für einen Ransomware-Vorfall unterliegen, wenn Folgendes vorliegt:
- Ein Mangel an Transparenz im gesamten IT-Netzwerk, um ungewöhnliche oder verdächtige Aktivitäten wie laterale Bewegungen oder Dateimanipulationen zu erkennen, insbesondere, wenn diese mit Nutzeraktionen verknüpft sind.
- Unzureichende Zugriffs- und Authentifizierungskontrollen, wie z. B. keine Multifaktor-Authentifizierung (MFA)
- Keine regelmäßigen Schulungen zur Stärkung des Risikobewusstseins für Mitarbeiter, um sie über die neuesten Phishing- und Social-Engineering-Betrugsversuche zum Identitäts- und Zugangsdatendiebstahl zu informieren.
- Zu viele Mitarbeiter mit hohen Zugangsrechten
- Ungeschützte oder schlecht überwachte Endpunkte
- Schwache Backup- und Wiederherstellungsprozesse
So schützen Sie Ihr Unternehmen:
- Überwachen Sie plötzliche Spitzen bei Dateiänderungen oder bei der Verschlüsselung von Dateien.
- Stellen Sie sicher, dass die Backups aktuell, getestet und vom primären Netzwerk isoliert sind.
- Ermöglichen Sie eine schnelle Eindämmung und Isolierung betroffener Geräte, um die Ausbreitung zu begrenzen.
- Informieren Sie die Mitarbeiter darüber, wie sie Identitätsdiebstahl erkennen können.
- Setzen Sie die Endpunkt-Security ein, die Ransomware anhand von Verhalten und nicht nur durch Signaturen erkennt und schnell fortschreitende Vorfälle eindämmen kann, wie Barracuda Managed XDR Endpoint Security.
Ein Anstieg von ClickFix-Infektionen
Was passiert?
Die Teams des Security Operations Center (SOC) von Barracuda Managed XDR verzeichnen einen Anstieg von ClickFix-Angriffen auf Unternehmen. ClickFix nutzt Social Engineering, um ein Opfer dazu zu bringen, auf etwas zu klicken oder Text in ein Feld zu kopieren und einzufügen, um ein Problem zu „beheben“, was stattdessen einen bösartigen Befehl oder eine bösartige Datei ausführt. Die Angriffe beginnen oft mit einer Phishing-E-Mail.
ClickFix-Angriffe nutzen das Vertrauen und die Ängste der Nutzer aus. Die Angreifer verwenden vertraute Elemente und Sprache wie Pop-ups, Prompts und „einen Fix ausführen“. Da ClickFix-Angriffe darauf beruhen, Nutzer dazu zu verleiten, selbst bösartige Befehle hinzuzufügen, sind solche Angriffe für automatisierte Sicherheitssysteme schwerer zu erkennen.
Ihre Organisation könnte gefährdet sein, wenn Sie:
- keine regelmäßigen Schulungen zur Stärkung des Risikobewusstseins für Mitarbeiter durch, um sie über die neuesten Phishing- und Social-Engineering-Tricks zu informieren.
- keine effektiven Berechtigungskontrollen einsetzen, was dazu führt, dass zu viele Nutzer Skripte oder Befehle ohne Einschränkung ausführen können.
- nur eingeschränkten Einblick in befehlszeilen- oder skriptbasierte Aktivitäten auf Endpunkten haben.
- nicht über die Mittel verfügen, um ungewöhnliches Prozessverhalten konsequent zu überwachen oder zu erkennen.
So schützen Sie Ihr Unternehmen:
- Schulen Sie die Mitarbeiter dahingehend, sich zuerst bei der IT-Abteilung zu erkundigen, wenn sie unerwartete Anweisungen erhalten, Probleme durch Anklicken eines Links, Kopieren und Einfügen von Inhalten in ein Feld oder Ausführen von Befehlen oder Dateien zu „beheben“.
- Beschränken Sie, wer PowerShell, Skripte oder Befehlszeilentools ausführen darf.
- Verwenden Sie Security-Tools, die abnormales Prozessverhalten überwachen, insbesondere sogenannte „Parent-Child“-Prozessanomalien, und die Nutzeraktionen mit Endpunktaktivitäten korrelieren können, um schnell zu überprüfen, ob eine bösartige Ausführung stattgefunden hat.
- Barracuda Managed XDR Endpoint Security-Tools warnen vor ungewöhnlichem Verhalten, wie z. B. verdächtigen PowerShell- oder Kommandozeilenaktivitäten oder Programmen, die andere Programme auf unerwartete Weise starten.
Wie Barracuda Managed XDR Ihrem Unternehmen helfen kann
Barracuda Managed XDR bietet durch die Kombination modernster Technologie mit fachkundiger SOC-Überwachung erweiterten Schutz vor den in diesem Bericht genannten Bedrohungen. Mit Echtzeit-Bedrohungsinformationen, automatisierten Reaktionen, einem rund um die Uhr verfügbaren SOC-Team und
XDR Managed Vulnerability Security, das Sicherheitslücken und Versäumnisse identifiziert, gewährleistet Barracuda Managed XDR einen umfassenden, proaktiven Schutz für Ihr Netzwerk, Ihre Cloud, Ihre E-Mails, Server und Endgeräte, sodass Sie sich darauf verlassen können, den sich ständig weiterentwickelnden Bedrohungen immer einen Schritt voraus zu sein.
Für weitere Informationen dazu, wie wir Ihnen helfen können, wenden Sie sich bitte an das Team von Barracuda Managed XDR.
Bericht zu E-Mail-Bedrohungen 2026
Erfahren Sie, wie KI und Phishing-as-a-Service die E-Mail-Bedrohungslandschaft verändern und wie Sie sich schützen können
Abonnieren Sie den Barracuda-Blog.
Melden Sie sich an, um aktuelle Bedrohungsinformationen, Branchenkommentare und mehr zu erhalten.
Der Managed XDR Global Threat Report
Wichtige Erkenntnisse zu den Taktiken, die Angreifer verwenden, um Unternehmen anzugreifen, sowie zu den Sicherheitslücken, die sie auszunutzen versuchen