Aktuelle Nachrichten
02. Oktober 2026
Zum Cybersecurity Awareness Month 2026: Cybersecurity-Forschung – Wettlauf Gut gegen Böse
Damit Security-Hersteller gegenüber Cyberkriminellen die Nase vorn haben, investieren sie viel Zeit und Geld in Forschung. Auch die Angreifer betreiben Forschung, denn sie sehen das Internet als ihr Spielfeld und wollen den Abwehrsystemen auf PCs, Servern und in der Cloud überlegen sein. Sie prahlen dabei sogar in Darknet-Foren recht eitel mit ihren Fortschritten – Foren, in denen oft auch Security Experten mitlesen. Ein Expertenblick von der Seitenlinie.
Während zu Beginn der Computerzeit junge Hacker eher zeigen wollten, was sie alles können, sind Cyberangriffe seit Jahrzenten nichts anderes als ein riesiges Geschäft, bei dem es um viel Geld geht. Experten gehen aktuell von einer weltweiten Schadenssumme von 11 Billionen US-Dollar pro Jahr aus. Die Summe berechnet sich nicht nur aus der Beute, sondern auch aus dem verursachten Schaden, wie Produktionsstopps, Auftragsverluste und vieles mehr. Für Deutschland, Österreich und die Schweiz (DACH-Region) geht man von 230 Milliarden Dollar an Schaden aus. Die Blockchain-Analysten von Chainalysis tracken Zahlungen auf Krypto-Wallets. Sie beziffern die weltweit gezahlten Lösegelder bei Ransomware auf knapp 820 Millionen US-Dollar pro Jahr.
Die Forschung von heute stärkt die Cyber-Abwehr von morgen
Cybersecurity-Experten wissen, dass Forschungsarbeit extrem wichtig ist. Daher sammeln spezialisierte Unternehmen und Experten die weltweiten Vorfälle, werten sie aus und tragen die Ergebnisse in Datenbanken zusammen. Natürlich ist auch der Einsatz von KI in diesem Bereich inzwischen ein wichtiger Bestandteil. Die Experten von AV-TEST verfolgen aufmerksam das Geschehen, sammeln Cybercrime-Daten und werten sie auf ihrer Plattform AV-ATLAS in Echtzeit aus. „Die frei zugängliche Oberfläche zeigt jedem Besucher ein aktuelles Datenfenster zur Bedrohungslage der letzten 14 Tage“, so Erik Heyland, Head of Testing Labs bei AV-TEST.
Zu den Bedrohungen zählen infizierte E-Mail-Anhänge, Phishing-Mails, Erpressungs- und Betrugs-E-Mails sowie verdächtige Links. Aufgeführt werden aktuelle Betreffzeilen, Dateinamen und Fallzahlen. Das sind innerhalb von zwei Wochen etwa 100.000 neu erfasste gefährliche E-Mails. Auf der Plattform AV-ATLAS finden sich Hinweise, ob aktuell eine erhöhte Malware-Aktivität auf bestimmten Betriebssystemen festgestellt wurde, wie Windows, Mac oder Android. Sie zeigt auch, dass etwa 4 Millionen neue Malware-Exemplare in nur 14 Tagen registriert wurden.
Neu auf AV-ATLAS ist etwa der Bereich App Privacy Analysis. Dort untersuchen die Experten Android-Apps und deren potenzielle Folgen für die Privatsphäre der Nutzer bei der Verwendung einer bestimmten Android-Anwendung.
Alle registrierten Vorfälle ebenso wie die Daten verwertet das AV-TEST Institut gleichermaßen bei seinen frei zugänglichen Produkttests. So nutzt man im Testlabor bei den Produktuntersuchungen nur aktuell registrierte Malware-Exemplare und schickt diese auf die Testplattformen unter Windows, Mac und Android. Auf diese Weise prüft das Labor die aktuellen Schutzprodukte für private Anwender und Unternehmen, ob sie die neuesten Gefahren erkennen. „Durch die Verwendung eigens entwickelter Analyse-Tools ist AV-TEST in der Lage, Malware unabhängig zu klassifizieren und zu analysieren. Objektivität, Nachvollziehbarkeit und Transparenz haben für unsere Testergebnisse höchsten Stellenwert“, erläutert Erik Heyland, Head of Testing Labs bei AV-TEST.
Jährliche Auswertung von Cybercrime-Daten
Die Experten von AV-TEST nutzen hierfür gesammelte Daten und erstellen jedes Jahr den sogenannten Cyber Threat Intelligence (CTI) Report. Die von AV-TEST gelisteten Cybervorfälle stammen aus der breit angelegten Überwachung öffentlicher Internetquellen und Dark Web Monitoring. Das Institut wertet tausende registrierte Cybervorfälle aus und zieht den Vergleich zu den Vorjahren. So zeigte sich etwa im Report 2025/2026, dass Ransomware und DDoS-Attacken (Überlastungsangriffe auf Webseiten) jedes Jahr weiter zulegen – DDoS sogar extrem stark. Die Auswertung ergibt zum Beispiel auch, dass Deutschland mit insgesamt 763 registrierten Angriffen in Europa zwar nicht an der Spitze liegt, aber dass davon immerhin 226 Angriffe mit Ransomware erfolgten. Mehr als in jedem anderen europäischen Land.
Auf der Homepage des AV-TEST Instituts gibt es einen Live-Ticker zur Bedrohungslage – auch interessant für Nichtexperten. Zum Zeitpunkt dieses Artikels fanden sich dort folgende Zahlen zu Malware-Exemplaren, gestaffelt nach Zeiträumen: „Bekannte Malware insgesamt“ verbuchte 1,598,972,085 Exemplare, „Neue Malware in diesem Jahr“ zeigte 45,997,825 und „Neue Malware in den letzten 14 Tagen“ 3,948,143 Exemplare an, sogar noch ergänzt durch die sich ständig aktualisierende „Neue Malware seit dem Seitenaufruf“. Rufen Sie doch einmal die Seite auf und werfen Sie einen Blick auf die Zahlen.
