Cybercrime-Prognose: Tokenklau wird 2026 häufiger als Passwortklau

14. November 2025 um 13:55
  • security
  • Cybercrime
  • forescout
image
Illustration: Myshoun / Pixabay, KI-generiert

Ausserdem werden Ransomware-Banden gemäss Forescout vermehrt kleinere Zulieferer ins Visier nehmen, um deren grosse Kunden zu erpressen.

Der IT-Security-Anbieter Forescout hat eine Reihe von Cybercrime-Prognosen für das kommende Jahr veröffentlicht. Hier ein Auszug der aus unserer Sicht interessantesten Vorhersagen.

Angreifer werden statt Passwörtern die Tokens von SaaS-Anwendungen ausnutzen

Wenn Zusatzanwendungen in Plattformen wie M365, Salesforce oder Slack integriert werden, werden oft Oauth-Tokens erzeugt, damit Userinnen und User nicht dauernd Login-Daten eingeben müssen. Durch den Diebstahl und den Missbrauch von Oauth-Zustimmungen und Aktualisierungstokens können sich aber auch Angreifer unbemerkt zwischen Mandanten bewegen und auch nach dem Zurücksetzen von Passwörtern weiterhin Zugriff behalten. Im Jahr 2026 werden diese "Token-Hopping"-Kampagnen noch mit traditionellen Phishing-Angriffen um den Titel des häufigsten Angriffswegs konkurrieren, glauben die Experten von Forescout. Da die passwortlose Authentifizierung immer mehr an Bedeutung gewinne, rücke aber der Zeitpunkt, an dem der Missbrauch von Oauth traditionelles Phishing überholt, immer näher.

Ransomware-Banden werden Lieferketten ins Visier nehmen

Forescout glaubt, Angreifer werden lernen, dass der schnellste Weg, Geld zu verdienen, nicht unbedingt darin besteht, Grossunternehmen anzugreifen, sondern darin, deren Lieferketten als "Geiseln" zu nehmen. Im Jahr 2026 werde man deshalb die Entstehung von "Reverse-Ransom"-Kampagnen erleben. In deren Rahmen würden die Angreifer kleinere Hersteller, Logistikdienstleister oder Service-Hubs lahmlegen, um dann deren nachgelagerte Partner zur Zahlung von Lösegeld zu bewegen. Diese Taktik ermögliche es dem Angreifer, Unternehmen mit möglicherweise schwächeren Sicherheitsvorkehrungen ins Visier zu nehmen und Geld von dem Unternehmen zu verlangen, das am ehesten in der Lage ist, zu zahlen.
Speziell in der DACH-Region mit ihren vielen industriellen Lieferketten könnte diese Angriffstaktik immer öfter angewendet werden, so Forescout. Besonders gefährdet seien Zulieferer in Branchen wie Maschinenbau, Automotive und Logistik. Diese Betriebe würden häufig über eine schwächere "Cyberhygiene" verfügen, seien aber kritisch für die Produktion grosser Marken.

KI-gestütztes Social Engineering wird zum Service

Im Jahr 2026 werde "Social Engineering as a Service" (SEaaS) zum häufigsten Abonnementmodell der Cybercrime-Szene werden, prognostiziert Forescout. SEaaS-Pakete können beispielsweise Tools zum Klonen von Stimmen, vorgefertigte Anrufabläufe und gefälschte Autorisierungs-App-Links enthalten. Teurere Optionen könnten auch die Dienste erfahrener Social-Engineering-Experten beinhalten, die sich als "Consulter" der Leute betätigen, welche die Angriffe vornehmen.
Mit solchen schlüsselfertigen Paketen könnten sich laut Forescout auch unerfahrene Cyberkriminelle als Mitarbeitende eines Zielunternehmens ausgeben und die Multi-Faktor-Authentifizierung durch überzeugende Helpdesk- oder Chat-Interaktionen umgehen. Angesichts der zunehmenden Verbreitung von Sprach- und Chat-Automatisierung sollten Verteidiger deshalb jede Konversation als nicht vertrauenswürdige Eingabe behandeln und eine Verifizierung in jeden Workflow integrieren.

Loading

Mehr zum Thema

image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026