Gestohlene Zugänge werden zum Geschäftsrisiko

Gestohlene Zugänge, Cookies und Tokens werden für Unternehmen zum dauerhaften Sicherheits- und Kostenrisiko.

Minimalistische Cybersecurity-Illustration mit leuchtendem Schloss und digitalen Zugangsartefakten auf dunklem Hintergrund, rechtsbetont komponiert.

Unternehmen unterschätzen oft nicht den großen Breach, sondern die vielen kleineren Folgevorfälle dazwischen: kompromittierte Accounts, wiederverwendete Zugangsdaten, gestohlene Session-Cookies und offengelegte Secrets in Code und Tools. Genau diese Kette aus wiederkehrenden Identitätsvorfällen entwickelt sich 2026 immer stärker zu einem operativen und finanziellen Dauerproblem für IT-Organisationen.

Identitätsdaten sind längst ein eigenständiger Angriffsvektor

SpyCloud beschreibt in seinem aktuellen 2026 Identity Exposure Report eine deutlich wachsende Angriffsfläche rund um Identitäten. Das Unternehmen meldet für das vergangene Jahr 13,2 Millionen Infostealer-Infektionen, die 642,4 Millionen Zugangsdaten offengelegt haben. Zusätzlich verweist der Report darauf, dass kompromittierte Identitätsartefakte heute weit über klassische Benutzerkonten hinausgehen und auch Session-Cookies, API-Keys, Tokens und andere nicht-menschliche Identitäten umfassen.

Auch IBM bestätigt die Verschiebung: Im 2025 X-Force Threat Intelligence Index berichtet IBM, dass groß angelegter Credential-Diebstahl zunimmt und Identity Abuse zum bevorzugten Einstiegspunkt geworden ist. IBM beobachtete zudem einen Anstieg um 84 Prozent bei E-Mails, die Infostealer ausliefern.

Das Problem endet nicht beim Passwort

Besonders kritisch ist, dass Angreifer nicht nur mit gestohlenen Passwörtern arbeiten. Dark Reading berichtet unter Berufung auf aktuelle Recorded-Future-Daten, dass 276 Millionen der 2025 analysierten, malwarebasiert gestohlenen Zugangsdaten aktive Session-Cookies enthielten. Das ist brisant, weil sich damit bestehende Sitzungen kapern lassen, ohne das Passwort erneut eingeben zu müssen — und damit unter Umständen auch MFA umgangen wird.

Selbst eine stärkere Passwortdisziplin allein reicht nicht mehr aus. Wenn gültige Sessions, Tokens oder Service-Zugänge kompromittiert werden, verlagert sich das Risiko von der reinen Anmeldung hin zur laufenden Identitätsüberwachung. Genau diesen Punkt betonen auch aktuelle Fachberichte: Angreifer „brechen“ immer seltener klassisch ein, sondern loggen sich mit legitim wirkenden, gestohlenen Artefakten ein.

Secrets Sprawl verschärft die Lage

Parallel wächst ein zweites Problemfeld: geleakte Zugangsdaten in Entwicklungs- und Kollaborationsumgebungen. Help Net Security verweist auf GitGuardians State of Secrets Sprawl 2026 und berichtet von 28,65 Millionen neuen hardcodierten Secrets in öffentlichen GitHub-Commits allein im Jahr 2025. Zusätzlich hebt der Bericht hervor, dass sich die Exponierung längst nicht mehr auf öffentliche Repositories beschränkt, sondern auch interne Umgebungen, Self-Hosted-Infrastruktur sowie Tools wie Slack, Jira oder Confluence betrifft.

Schon im Vorjahr war die Tendenz alarmierend: Laut Help Net Security blieben 70 Prozent der 2022 geleakten Secrets auch zwei Jahre später noch aktiv. Das zeigt, wie aus einem einmaligen Exposure ein lang anhaltendes Betriebs- und Sicherheitsrisiko werden kann.

Die wirtschaftliche Relevanz ist längst da

Dass Identitätsvorfälle auch wirtschaftlich relevant sind, zeigen aktuelle IBM-Daten. Der Cost of a Data Breach Report 2025 beziffert die durchschnittlichen globalen Kosten eines Data Breach auf 4,44 Millionen US-Dollar. IBM nennt zugleich starke Kontrollen für nicht-menschliche Identitäten und phishing-resistente Authentifizierung wie Passkeys als konkrete Hebel, um Missbrauch von Zugangsdaten zu reduzieren.

Wichtig ist dabei: Diese Zahl beschreibt den Schaden eines Breach. Die vielen kleineren, wiederkehrenden Credential-Vorfälle davor — etwa kompromittierte Sessions, exponierte Secrets oder missbrauchte Service-Zugänge — tauchen in solchen Summen oft nur indirekt auf, verursachen aber bereits operativen Aufwand, Risiko und Kontrollverlust. Diese Einordnung ist eine Ableitung aus den vorliegenden Reports, nicht deren wörtliche Aussage.

Alte Passwortregeln greifen zu kurz

Auch regulatorisch und methodisch ist die Richtung klarer geworden. NIST hält in SP 800-63B fest, dass Anbieter Nutzer nicht zu periodischen Passwortwechseln zwingen sollen. Ein Passwortwechsel soll erzwungen werden, wenn es Hinweise auf eine Kompromittierung gibt. Ebenso empfiehlt NIST, keine klassischen Komplexitätsregeln für verschiedene Zeichentypen vorzuschreiben.

Für Unternehmen bedeutet das: Starre Passwortwechselzyklen allein sind keine zeitgemäße Antwort mehr auf moderne Identitätsangriffe. Entscheidend sind heute kompromissgetriebene Reaktionen, Sichtbarkeit über exponierte Identitäten und der Schutz von Sessions, Tokens und nicht-menschlichen Zugängen.

Was IT-Entscheider jetzt daraus ableiten sollten

Die aktuelle Datenlage spricht eine klare Sprache: Das Credential-Problem ist 2026 kein reines Passwortthema mehr, sondern ein umfassendes Identitätsproblem. Es betrifft Benutzerkonten ebenso wie Session-Cookies, API-Schlüssel, Tokens und Service-Identitäten. Wer nur auf Passwortregeln schaut, greift zu kurz. Wer dagegen kompromittierte Identitätsartefakte früh erkennt, nicht-menschliche Identitäten kontrolliert und moderne, phishing-resistente Verfahren einführt, reduziert nicht nur das Breach-Risiko, sondern auch die alltägliche operative Reibung im Unternehmen.

Weiterführende Artikel

News
13 Aug. 2026 5 Min. Lesezeit

Porsche SE schreibt Milliarden auf VW ab – und setzt parallel auf Deep Tech

Porsche SE schreibt Milliarden auf VW ab. Software, Plattformen und Deep Tech rücken beim Konzernumbau stärker in den Fokus.

IT-Dock Jetzt lesen
News
13 Aug. 2026 5 Min. Lesezeit

KI-Inhalte müssen ab August klar gekennzeichnet werden

Seit August 2026 gelten neue KI-Transparenzpflichten. Was Unternehmen bei Kennzeichnung und AI Act beachten müssen.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Personalausweis ohne Adresse

Neue Ausweisgeneration rückt digitale Identitäten in den Fokus

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Windows-Zero-Day aktiv ausgenutzt: Microsoft schließt Lücke für SYSTEM-Rechte

Microsoft schließt eine aktiv ausgenutzte Windows-Zero-Day-Lücke, die Angreifern SYSTEM-Rechte verschaffen kann.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Google Pixel 11: Vorbestellungen sollen schon Stunden vor dem Launch-Event starten

Google Pixel 11 startet ungewöhnlich früh: Was der Vorbestellstart und Android 17 für IT-Entscheider bedeuten.

IT-Dock Jetzt lesen
News
12 Aug. 2026 5 Min. Lesezeit

OpenAI bremst Astra: Teile der internen Arbeit wegen Cyberrisiken pausiert

OpenAI pausiert Teile der Astra-Arbeit wegen möglicher Cyberrisiken und verschärft die Sicherheitskontrollen für KI-Agenten.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Cisco schließt kritische Lücken in SD-WAN und IOS XE

Cisco schließt kritische Lücken in Catalyst SD-WAN und IOS XE. Unternehmen sollten betroffene Systeme zeitnah aktualisieren.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Samsung Galaxy S26 FE im Leak

Exynos 2500, 6,7-Zoll-AMOLED und 4.900-mAh-Akku – mit offenen Fragen zu Preis und Start.

IT-Dock Jetzt lesen
News
11 Aug. 2026 6 Min. Lesezeit

Glasfaser Debakel – Deutschlands Millionen-Lücke bei der Nutzung

Glasfaserausbau in Deutschland wächst, doch viele Anschlüsse bleiben ungenutzt. Das sollten IT-Entscheider wissen.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

KI gegen KI: Tech-Konzerne bauen offene Security-Allianz

Neue Open Secure AI Alliance vernetzt Tech-Konzerne für mehr Sicherheit bei autonomen KI-Agenten und offenen Modellen.

IT-Dock Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top