openPR Recherche & Suche
Presseinformation

Cyberattacken nach Feierabend: Schutz vor Identity Theft und Ransomware

04.02.202608:41 UhrIT, New Media & Software
Bild: Cyberattacken nach Feierabend: Schutz vor Identity Theft und Ransomware
Sophos MDR, NDR und ITDR sorgen für ein 24/7-Schutzschild gegen Cyberbedrohungen wie Ransomware. (© Aphos GmbH / Firewalls24)
Sophos MDR, NDR und ITDR sorgen für ein 24/7-Schutzschild gegen Cyberbedrohungen wie Ransomware. (© Aphos GmbH / Firewalls24)

(openPR) Cyberangriffe orientieren sich selten an Bürozeiten. Phishing, Identity Theft und Ransomware treffen Organisationen zunehmend in den Abendstunden, an Wochenenden oder Feiertagen, wenn IT-Teams nur eingeschränkt erreichbar sind. Die Aphos Gesellschaft für IT-Sicherheit weist vor diesem Hintergrund auf die wachsende Bedeutung von 24/7 Schutzmaßnahmen hin und zeigt, wie sich Security Operations mit Managed Detection and Response (MDR) stärken lassen.

Angriffe nach Feierabend erhöhen den Handlungsdruck

Viele Vorfälle, die tagsüber vorbereitet werden, schlagen erst nach Feierabend sichtbar durch. Verdächtige Logins, laterale Bewegungen im Netzwerk oder erste Verschlüsselungsversuche fallen häufig genau dann auf, wenn interne Ressourcen knapp sind. Verzögerte Reaktionen können die Auswirkungen eines Incidents deutlich verstärken – von längeren Ausfallzeiten bis hin zu Datenabflüssen und Erpressungsszenarien.

Aus Sicht der Aphos Gesellschaft für IT-Sicherheit genügt es deshalb zunehmend nicht mehr, allein auf klassische Schutzmaßnahmen wie Endpoint Protection, Firewalls und E-Mail-Security zu setzen. Ergänzend braucht es verlässliche Mechanismen, die verdächtige Aktivitäten kontinuierlich überwachen, einordnen und im Ernstfall schnell Gegenmaßnahmen einleiten.

Identity Threats früh erkennen statt spät reagieren

Ein Schwerpunkt moderner Angriffe liegt auf der Kompromittierung von Identitäten. Kontoübernahmen, missbrauchte Session Tokens oder untypische Anmeldeversuche in Cloud-Umgebungen lassen sich oft früher erkennen als klassische Malware-Spuren.

Konzepte wie Identity Threat Detection and Response (ITDR) setzen genau hier an. Sie werten identitätsbezogene Signale aus und liefern Hinweise auf ungewöhnliche Aktivitäten – etwa Logins aus ungewohnten Regionen, auffällige Zugriffsversuche auf privilegierte Konten oder Manipulationen an Berechtigungen. In Kombination mit Endpoint- und Netzwerkdaten entsteht ein deutlich vollständigeres Bild der Angriffssituation.

MDR, ITDR und NDR als Ergänzung zu bestehenden Schutzkonzepten

Lösungen wie Sophos MDR kombinieren Telemetrie aus Endpoints, Firewalls, Netzwerk- sowie Identitätsquellen und werden durch ein spezialisiertes Security Operations Center rund um die Uhr ausgewertet. Verdächtige Muster können so schneller erkannt und priorisiert werden.

Network Detection and Response (NDR) ergänzt diese Sicht durch netzwerkbasierte Indikatoren, etwa ungewöhnlichen Datenverkehr, Command-and-Control-Kommunikation oder laterale Bewegungen im internen Netz. Zusammen mit ITDR entsteht ein mehrschichtiger Ansatz, der über rein signaturbasierte Erkennung weit hinausgeht.

Die Aphos Gesellschaft für IT-Sicherheit unterstützt Organisationen dabei, MDR, ITDR und NDR sinnvoll in bestehende Sicherheitsarchitekturen zu integrieren und Rollen, Zuständigkeiten sowie technische Schnittstellen klar zu definieren.

Praxisnaher Einblick: Cyberangriffe nach Feierabend verstehen

Wie solche Angriffe in der Praxis ablaufen, welche Signale in den verschiedenen Datenquellen sichtbar werden und wie die Zusammenarbeit zwischen externem MDR-Team und interner IT funktioniert, wird in einer aktuellen Online-Fachveranstaltung erläutert.

Anhand realitätsnaher Szenarien wird gezeigt

  • welche typischen Hinweise auf Kontoübernahmen und Ransomware hindeuten
  • wie ein MDR-Service Vorfälle über den gesamten Tagesverlauf hinweg überwacht und einordnet
  • welche technischen Maßnahmen automatisiert angestoßen werden können
  • welche Aufgaben in der Organisation verbleiben, etwa bei Kommunikation, Freigaben und Nachbereitung

Damit erhalten IT-Verantwortliche einen konkreten Eindruck davon, wie sich die eigene Reaktionsfähigkeit verbessern lässt, ohne dass intern ein vollständiger 24/7-Betrieb aufgebaut werden muss.

Online-Veranstaltung am 26. Februar 2026 mit Referenten aus Praxis und Security Operations

Die Online-Veranstaltung findet am Donnerstag, 26. Februar 2026 um 11 Uhr statt. Sie richtet sich an IT-Leitungen, Security-Verantwortliche und technische Entscheidende in Unternehmen, Behörden und anderen Organisationen, die ihre Erkennungs- und Reaktionsfähigkeit gegenüber modernen Angriffsmustern verbessern wollen.

Referenten sind Mario Winter von Sophos sowie Jan Spreier, Teamlead Professional Service der Aphos GmbH und Firewalls24. Beide bringen Erfahrungen aus Incident Response, Security Operations und der Umsetzung von Detection-and-Response-Projekten in unterschiedlichsten Umgebungen ein.

Anmeldung und weitere Informationen

Weitere Details zu Inhalten, Referenten, Agenda sowie die Möglichkeit zur Anmeldung finden sich hier:

Cyberangriffe nach Feierabend Schutz vor Identity Theft Ransomware und Co | Do 26.02.26

Verantwortlich für diese Pressemeldung:

Pressekontakt

  • Aphos Gesellschaft für IT-Sicherheit mbH
    Mergenthalerallee 73-75
    Eschborn 65760
    Deutschland

News-ID: 1302891
 357

Pressebericht „Cyberattacken nach Feierabend: Schutz vor Identity Theft und Ransomware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Aphos GmbH

Bild: Sophos Fusion: das neue AI-Native Cybersecurity Defense System – Das müssen Kunden jetzt wissenBild: Sophos Fusion: das neue AI-Native Cybersecurity Defense System – Das müssen Kunden jetzt wissen
Sophos Fusion: das neue AI-Native Cybersecurity Defense System – Das müssen Kunden jetzt wissen
Eschborn, 16. Juli 2026 – Sophos bündelt sein Sicherheitsportfolio unter dem neuen Namen Sophos Fusion und positioniert die Plattform als AI-Native Cybersecurity Defense System. Die bisherige zentrale Management-Plattform Sophos Central wird damit schrittweise in Sophos Fusion überführt. Mit dem Launch gehen zahlreiche Änderungen im Sophos-Portfolio einher. Dazu zählen Sophos Next-Gen SIEM, Erweiterungen bei Sophos MDR und Sophos XDR, die kostenfreie Integration des Sophos Email Monitoring System, neue Lösungen wie Sophos AI Defense und Soph…
Bild: Aphos Cyberlage 2026: KI-Angriffe, Identität und Detection-Lücke prägen IT-Sicherheit im MittelstandBild: Aphos Cyberlage 2026: KI-Angriffe, Identität und Detection-Lücke prägen IT-Sicherheit im Mittelstand
Aphos Cyberlage 2026: KI-Angriffe, Identität und Detection-Lücke prägen IT-Sicherheit im Mittelstand
Künstliche Intelligenz verändert die Bedrohungslage im Mittelstand spürbar. 81 Prozent der befragten Organisationen haben bereits Angriffsversuche bemerkt, hinter denen mutmaßlich KI steckt. Besonders häufig genannt werden auffällig professionell formulierte Phishing-Mails. Das ist ein zentrales Ergebnis der „Aphos Cyberlage 2026“, einer Praxis-Befragung der Aphos Gesellschaft für IT-Sicherheit mbH unter 31 Verantwortlichen aus IT, Security und Geschäftsführung in Deutschland. Den vollständigen Report mit allen Zahlen, Grafiken und weiteren …

Das könnte Sie auch interessieren:

Global Risks Report: Sorge um Cyber-Risiken ist berechtigt
Global Risks Report: Sorge um Cyber-Risiken ist berechtigt
… Ängsten. Im Mittelpunkt stehen die befürchteten Auswirkungen globaler Risiken auf die wirtschaftliche Geschäftstätigkeit in einem jeweiligen Land: Für die deutsche Wirtschaft bereiten Cyberattacken mit 41,1 Prozent am meisten Sorge. Dies bedeutet, dass fast die Hälfte der befragten deutschen Führungskräfte Cyberattacken zu ihren Top5 gefürchtetsten globalen …
Cyberattacken durch Ransomware können keine Schäden mehr anrichten
Cyberattacken durch Ransomware können keine Schäden mehr anrichten
Cyberattacken durch Ransomware können keine Schäden mehr anrichtenDie Software tetraguard.untouchable verhindert durch einen innovativen Denkansatz Angriffe und schützt Unternehmen und InstitutionenEuskirchen,  18.11.2021Die Gefahr durch Cyberattacken, der sich Unternehmen und Institutionen täglich ausgesetzt sehen, nimmt rasant zu. Allein in den letzten …
Payment Card Industry zieht Konsequenzen aus Identity Theft Vorfällen
Payment Card Industry zieht Konsequenzen aus Identity Theft Vorfällen
PCI Data Security Standard: Payment Card Industry zieht Konsequenzen aus Identity Theft Vorfällen
Die größten Cyberbedrohungen für Unternehmen – und wie sie sich am besten davor schützen
Die größten Cyberbedrohungen für Unternehmen – und wie sie sich am besten davor schützen
„Cyberattacken auf die deutsche Industrie nehmen stark zu.“ Zu diesem Ergebnis kommt eine Umfrage des Branchenverbands Bitkom aus dem Herbst 2018. Für gut acht von zehn Industrieunternehmen (84 Prozent) hat laut Bitkom-Befragung die Anzahl der Cyberattacken in den vergangenen zwei Jahren zugenommen, für mehr als ein Drittel (37 Prozent) sogar stark. …
Bild: Cyberkriminalität nimmt weiter zu - seien Sie sicher online unterwegs mit unseren TippsBild: Cyberkriminalität nimmt weiter zu - seien Sie sicher online unterwegs mit unseren Tipps
Cyberkriminalität nimmt weiter zu - seien Sie sicher online unterwegs mit unseren Tipps
… Unternehmen weltweit 2020 verstärkte Cyberangriffe feststellen konnten, vor allem auf Mitarbeiter im Homeoffice?3 von 4 Unternehmen nach eigenen Angaben nicht optimal auf Cyberattacken vorbereitet sind?46% aller KMU in Deutschland 2020 Opfer einer Cyberattacke wurden?32% der befragten Unternehmen einer aktuellen Sophos-Studie Lösegeld zahlten, um Daten …
Bild: Präventionsmesse Wilhelmshaven: Experten der Mindfactory AG informieren über Schutz von PC, Laptop und Co.Bild: Präventionsmesse Wilhelmshaven: Experten der Mindfactory AG informieren über Schutz von PC, Laptop und Co.
Präventionsmesse Wilhelmshaven: Experten der Mindfactory AG informieren über Schutz von PC, Laptop und Co.
… Rund-um-Schutz und sorgt dafür, dass Computer und Notebooks vor aktuellen Trojanern, Würmern oder Viren, aber auch Hackerangriffen, Spam oder Spyware geschützt sind. Sogar Identity Theft oder gar Kreditkartenbetrug werden mit der Software verhindert. BullGuard Internet Security auf einen Blick: - Antivirus: Schutz vor Trojanern, Würmern oder Viren - …
Fujitsu ETERNUS LT-Produktfamilie unterstützt LTO-8 Technologie
Fujitsu ETERNUS LT-Produktfamilie unterstützt LTO-8 Technologie
… wiederbeschreibbaren Format. Marcus Schneider, Senior Director Head of Data Center Product Management EMEIA bei Fujitsu: "Kein Unternehmen kann sich vollumfänglich gegen Cyberattacken schützen, aber eine Offline-Backup-Kopie wichtiger Geschäftsdaten auf Band ist die beste Verteidigung. Kleine, leicht tragbare LTO-8-Bänder mit erhöhten Kapazitäten sind …
Bild: Mindfactory empfiehlt: Computer mit BullGuard Internet Security wirkungsvoll schützenBild: Mindfactory empfiehlt: Computer mit BullGuard Internet Security wirkungsvoll schützen
Mindfactory empfiehlt: Computer mit BullGuard Internet Security wirkungsvoll schützen
… Internet Security sorgt automatisch dafür, dass diese vor aktuellen Trojanern, Würmern oder Viren, aber auch Hackerangriffen, Spam oder Spyware geschützt sind. Sogar Identity Theft oder gar Kreditkartenbetrug werden mit der Software verhindert. Und das zu einem hervorragenden Preis-Leistungsverhältnis. „Onlineshopping, E-Mail-Verkehr ohne viel Spam oder gar …
In der IT-Sicherheitstechnologie weit vorn – Malware läuft beim Münchener Verein ins Leere
In der IT-Sicherheitstechnologie weit vorn – Malware läuft beim Münchener Verein ins Leere
… des US-amerikanischen Software-Herstellers Bromium. Damit sind sämtliche Desktop-PC, Notebooks und virtuelle Desktops des Münchener Vorsorge- und Pflegespezialisten vor Malware und zielgerichteten Cyberattacken geschützt. Der Schutz der Kundendaten hat für den Münchener Verein oberste Priorität. Bei der Sicherung der Endgeräte sind dem Münchener Verein …
Cyberattacken: Es geht vor allem ums Geld
Cyberattacken: Es geht vor allem ums Geld
… dass neben klassischen Angriffszielen wie Großunternehmen oder politischen Organisationen zunehmend auch kleinere und mittelständische Unternehmen sowie Privatpersonen ins Visier von Cyberattacken geraten. Auch dieser Trend folgt einfachen marktwirtschaftlichen Gesetzen. Je geringer die Kosten für eine Attacke werden, desto lohnender werden Angriffe …
Sie lesen gerade: Cyberattacken nach Feierabend: Schutz vor Identity Theft und Ransomware