Data Breach Investigations Report 2025
Die Bedrohungslage ändert sich ständig. Informieren Sie sich über aktuelle Datenlecks im privaten und öffentlichen Sektor, um Ihre Infrastruktur vor Cyberangriffen zu schützen.
Wichtige Ressourcen
DBIR 2025
Lesen Sie den vollständigen Bericht, um im Detail zu erfahren, wie Experten die jüngsten Cyberbedrohungen und Datenlecks beurteilen.
Kurzfassung des DBIR 2025
Verschaffen Sie sich einen Überblick über die häufigsten Angriffs- und Vorfallsmuster und über branchenspezifische Schwachstellen, um Ihre Infrastruktur effektiver zu schützen.
Das Wichtigste in Kürze
Einige überraschende Zahlen und Fakten aus dem aktuellen Bericht

der Datenschutzverstöße – doppelt so viele wie im Vorjahr – erfolgten unter Ausnutzung der Infrastrukturen Dritter. Das ist zum Teil auf die Ausnutzung von Schwachstellen und auf absichtliche Geschäftsstörungen zurückzuführen.

mehr Cybersicherheitsverstöße als im Vorjahr begannen damit, dass Angreifer sich durch die Ausnutzung von Schwachstellen Zugang zu Systemen verschafften.
Snapshots
Cyberkriminelle greifen Unternehmen jeder Größe und in allen Branchen an. Verschaffen Sie sich praxistaugliche Informationen für den wirksamen Schutz Ihres Unternehmens.

Sehen Sie sich unsere neue Webinar-Reihe an
Erfahren Sie von renommierten Cybersicherheitsexperten, welche neuen Bedrohungen durch den DBIR 2025 aufgedeckt wurden und mit welchen innovativen Strategien Sie sich schützen können.
Auf Abruf System Intrusion und Ransomware
Dem diesjährigen DBIR zufolge ist Ransomware bei 75 % der als System Intrusion klassifizierten Sicherheitsverstöße im Spiel. Tragen Sie mit skalierbaren, anpassungsfähigen Sicherheitslösungen zur Verhinderung dieser Angriffe bei.
Auf Abruf Social Engineering
Phishing und Pretexting sind die häufigsten Ursachen kostspieliger Datendiebstähle. Entdecken Sie, wie Sie diese und andere Angriffe vereiteln können, indem Sie den Zugriff vernetzter Geräte auf schädliche Websites und das Herunterladen verdächtiger Inhalte blockieren.
Auf Abruf Einfache Angriffe auf Web-Anwendungen
Bei ca. 88 % der gemeldeten Vorfälle mit diesem Angriffsmuster wurden gestohlene Anmeldedaten missbraucht. Erfahren Sie, wie Sie Ihre Angriffsfläche mit einem auf dem Zero-Trust-Prinzip basierten Sicherheitsansatz verkleinern können.
Auf Abruf DBIR 2025 – das Wichtigste in Kürze
Die Autoren des DBIR 2025 erläutern ihre Ergebnisse. Erfahren Sie, was Sie über neue Cybersicherheitsbedrohungen und Angriffsstrategien in Ihrer Branche wissen sollten.
Aktuelle Informationen zur Cybersicherheitslage
Reduzieren Sie das Risiko, dass Ihre Mitarbeitenden versehentlich Social-Engineering- oder Ransomware-Angriffen Vorschub leisten, die der Reputation und der finanziellen Situation Ihres Unternehmens schaden könnten. Nutzen Sie unsere aktuellen Intelligence Briefings, um diesen und anderen Gefahren den entscheidenden Schritt vorauszubleiben.
Registrieren Sie sich, um mehr über den diesjährigen DBIR zu erfahren und über wichtige Entwicklungen in der Cybersicherheit informiert zu werden.
Stöbern Sie im Archiv
DBIR 2024 Kurzfassung
Informieren Sie sich über die Vorbereitung auf Cybersicherheitsbedrohungen – unabhängig davon, wie groß oder klein Ihre Organisation ist. Erwägen Sie unter Berücksichtigung aktueller Vorfälle aus der Praxis, ob und wenn ja, wie Sie Ihren Sicherheitsplan aktualisieren sollten.
FAQ
Der „Data Breach Investigations Report“ (DBIR) ist eine fundierte, vertrauenswürdige Informationsquelle zu Cybersicherheitsverletzungen. In diesem jährlich veröffentlichten Bericht werden Vorfälle aus der Praxis analysiert – mit Details zum Angriffsverlauf, den verantwortlichen Akteuren und möglichen Schutzmaßnahmen für Unternehmen. Auf Basis globaler Daten erhalten Unternehmen wichtige Einblicke zur proaktiven Abwehr von Cyberbedrohungen.
Die für die Analyse genutzten Daten stammen von einer Vielfalt unterschiedlicher Unternehmen, Einrichtungen und Organisationen, darunter internationale Ermittlungsbehörden, Forensikspezialisten, Anwaltskanzleien, Cyberversicherungsgesellschaften und Fachgruppen im Bereich Cybersicherheit, sowie aus Einsatzberichten unseres Verizon Threat Research Advisory Center (VTRAC). Für die jährliche Ausgabe des DBIR werden jeweils Cybervorfälle im Zeitraum vom 1. November eines Jahres bis zum 31. Oktober des darauffolgenden Jahres miteinbezogen. Dementsprechend enthält der Bericht für das Jahr 2025 Vorfälle, die zwischen dem 1. November 2023 und 31. Oktober 2024 erfolgt sind.
Ja! Im DBIR geht es nicht nur darum, Bedrohungen als solche zu identifizieren. Durch die Einordnung in gängige Frameworks wie den Center for Internet Security Critical Security Controls (CIS CSC) erhalten Unternehmen eine Roadmap für die Vorbereitung auf mögliche Angriffe. Der Bericht hebt übliche Angriffstaktiken und Schwachstellen hervor und bietet zugleich Expertentipps zur Reduzierung von Risiken, beispielsweise in puncto Zugriffskontrollen und Mitarbeiterschulungen.
Keine Sicherheitsstrategie ist zu Hundert Prozent wasserdicht, aber Unternehmen können Risiken reduzieren, indem sie:
- Multifaktor-Authentifizierung (MFA) nutzen, um nicht genehmigte Zugriffe zu blockieren,
- regelmäßig Software-Updates durchführen, um Sicherheitslücken zu schließen,
- Mitarbeiter weiterbilden, damit diese Phishing- und andere Angriffe als solche erkennen,
- sensible Daten verschlüsseln und somit besser schützen,
- Sicherheitsmaßnahmen regelmäßigen Tests unterziehen und
- einen ausgereiften Incident Response Plan haben.