State of the Internet Report 2025: Censys analysiert Exploits und internationale Takedown-Aktionen
13.08.2025 / ID: 431815
IT, NewMedia & Software
Censys, einer der führenden Anbieter im Bereich Attack Surface Management und Threat Intelligence, hat im Rahmen des neuen State of the Internet Reports zentrale Sicherheitsvorfälle aus dem Jahr 2024 zusammengetragen und analysiert. Der Forschungsbericht gibt Einblicke in reale Angriffe, identifizierte Schwachstellen und die Reaktion von Behörden und Industrie auf Bedrohungen im globalen Cyberspace.Exploits in Cleo MFT: über 1.000 potenziell verwundbare Systeme
Im Dezember 2024 veröffentlichte Cleo Informationen zu zwei kritischen Schwachstellen in seiner Managed-File-Transfer-Lösung: CVE-2024-55956 und CVE-2024-50623. Die Lücken ermöglichten unauthentifizierten Datei-Upload, Download und Remote-Code-Ausführung. Censys entdeckte daraufhin weltweit 1.011 potenziell betroffene Instanzen - rund 70% aller öffentlich erreichbaren Cleo-MFT-Systeme. Die Sicherheitslücken wurden laut Bericht offenbar von Angreifergruppen wie Cl0p und Termite in gezielten Kampagnen missbraucht.
Zero-Day öffnet Tür für DragonForce-Ransomware
Eine weitere kritische Schwachstelle, CVE-2024-55591, betrifft FortiOS- und FortiProxy-Systeme und ermöglicht Angreifern die Umgehung der Authentifizierung. Im März 2025 entdeckte Censys Hinweise auf die aktive Ausnutzung - unter anderem in Form einer öffentlich zugänglichen Dateiablage mit Exploit-Code, die Verbindungen zur DragonForce-Ransomware-Kampagne aufwies.
Strafverfolger schalten weltweit Cobalt Strike-Server ab
Ein weiterer Punkt des Berichts ist die globale Strafverfolgungsaktion "Operation Morpheus" aus dem Juni 2024. In deren Rahmen wurden insgesamt 593 illegal betriebene Cobalt Strike-Server vom Netz genommen. Censys konnte die Auswirkungen in seinen Scans nachvollziehen: Während die Zahl entdeckter Instanzen zunächst deutlich zurückging, wurde kurz darauf bereits ein erneuter Anstieg registriert - ein Hinweis auf den raschen Wiederaufbau der Infrastruktur durch Cyberkriminelle.
Frühwarnzeichen ernst nehmen - handeln statt warten
Der Bericht macht deutlich: Die Zeitspanne zwischen Bekanntwerden einer Schwachstelle und ihrer aktiven Ausnutzung ist extrem kurz. Gleichzeitig gelingt es Angreifern zunehmend, sich mit Hilfe offener oder öffentlich gewordener Tools (z.B. Exploit-Repositories) schnell und zielgerichtet auf neue Angriffsvektoren einzustellen. Für Unternehmen und Sicherheitsteams liefert der Report wertvolle Erkenntnisse für das Schwachstellenmanagement und Incident Response.
Censys stellt die wesentlichen Erkenntnisse des Forschungsberichts in einer Blogreihe vor und untersucht die Infrastruktur von Angreifern dabei aus unterschiedlichen Blickwinkeln. Mehr über den Forschungsbericht erfahren Sie im Blogbeitrag unter https://censys.com/blog/2025-state-of-the-internet-notable-incidents.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nico Reinicke
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
22.07.2026 | Censys, Inc.TM
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
14.07.2026 | Censys, Inc.TM
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
08.07.2026 | Censys, Inc.TM
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
02.07.2026 | Censys, Inc.TM
KI-gestützte Angriffe: warum Internet Intelligence so wichtig für Security Operations ist
KI-gestützte Angriffe: warum Internet Intelligence so wichtig für Security Operations ist
24.06.2026 | Censys, Inc.TM
Censys Enrichment API: direkte Integration von Internet Intelligence in SOC-Workflows
Censys Enrichment API: direkte Integration von Internet Intelligence in SOC-Workflows
Weitere Artikel in dieser Kategorie
23.07.2026 | cashwerk GmbH
cashwerk.io launcht E-Form Builder mit KI
cashwerk.io launcht E-Form Builder mit KI
23.07.2026 | Sack EDV-Systeme GmbH
Produktionsplanung bildet häufig die Realität in der Fertigung nicht vollständig ab – proMExS plant ganzheitlich
Produktionsplanung bildet häufig die Realität in der Fertigung nicht vollständig ab – proMExS plant ganzheitlich
22.07.2026 | Softengine GmbH
Softengine und Step Ahead formieren sich zum vertikalen ERP-Powerhouse für den Mittelstand
Softengine und Step Ahead formieren sich zum vertikalen ERP-Powerhouse für den Mittelstand
22.07.2026 | Extreme Networks
Extreme Networks begleitet Bond Almand auf seiner Solo-Radtour zu allen NFL-Stadien
Extreme Networks begleitet Bond Almand auf seiner Solo-Radtour zu allen NFL-Stadien
22.07.2026 | Box, Inc.
Box stellt neue Kontrollfunktionen für KI-Agenten mit Zugriff auf Unternehmensinhalte vor
Box stellt neue Kontrollfunktionen für KI-Agenten mit Zugriff auf Unternehmensinhalte vor

