State of the Internet Report 2025: Censys analysiert Exploits und internationale Takedown-Aktionen
13.08.2025 / ID: 431815
IT, NewMedia & Software
Censys, einer der führenden Anbieter im Bereich Attack Surface Management und Threat Intelligence, hat im Rahmen des neuen State of the Internet Reports zentrale Sicherheitsvorfälle aus dem Jahr 2024 zusammengetragen und analysiert. Der Forschungsbericht gibt Einblicke in reale Angriffe, identifizierte Schwachstellen und die Reaktion von Behörden und Industrie auf Bedrohungen im globalen Cyberspace.Exploits in Cleo MFT: über 1.000 potenziell verwundbare Systeme
Im Dezember 2024 veröffentlichte Cleo Informationen zu zwei kritischen Schwachstellen in seiner Managed-File-Transfer-Lösung: CVE-2024-55956 und CVE-2024-50623. Die Lücken ermöglichten unauthentifizierten Datei-Upload, Download und Remote-Code-Ausführung. Censys entdeckte daraufhin weltweit 1.011 potenziell betroffene Instanzen - rund 70% aller öffentlich erreichbaren Cleo-MFT-Systeme. Die Sicherheitslücken wurden laut Bericht offenbar von Angreifergruppen wie Cl0p und Termite in gezielten Kampagnen missbraucht.
Zero-Day öffnet Tür für DragonForce-Ransomware
Eine weitere kritische Schwachstelle, CVE-2024-55591, betrifft FortiOS- und FortiProxy-Systeme und ermöglicht Angreifern die Umgehung der Authentifizierung. Im März 2025 entdeckte Censys Hinweise auf die aktive Ausnutzung - unter anderem in Form einer öffentlich zugänglichen Dateiablage mit Exploit-Code, die Verbindungen zur DragonForce-Ransomware-Kampagne aufwies.
Strafverfolger schalten weltweit Cobalt Strike-Server ab
Ein weiterer Punkt des Berichts ist die globale Strafverfolgungsaktion "Operation Morpheus" aus dem Juni 2024. In deren Rahmen wurden insgesamt 593 illegal betriebene Cobalt Strike-Server vom Netz genommen. Censys konnte die Auswirkungen in seinen Scans nachvollziehen: Während die Zahl entdeckter Instanzen zunächst deutlich zurückging, wurde kurz darauf bereits ein erneuter Anstieg registriert - ein Hinweis auf den raschen Wiederaufbau der Infrastruktur durch Cyberkriminelle.
Frühwarnzeichen ernst nehmen - handeln statt warten
Der Bericht macht deutlich: Die Zeitspanne zwischen Bekanntwerden einer Schwachstelle und ihrer aktiven Ausnutzung ist extrem kurz. Gleichzeitig gelingt es Angreifern zunehmend, sich mit Hilfe offener oder öffentlich gewordener Tools (z.B. Exploit-Repositories) schnell und zielgerichtet auf neue Angriffsvektoren einzustellen. Für Unternehmen und Sicherheitsteams liefert der Report wertvolle Erkenntnisse für das Schwachstellenmanagement und Incident Response.
Censys stellt die wesentlichen Erkenntnisse des Forschungsberichts in einer Blogreihe vor und untersucht die Infrastruktur von Angreifern dabei aus unterschiedlichen Blickwinkeln. Mehr über den Forschungsbericht erfahren Sie im Blogbeitrag unter https://censys.com/blog/2025-state-of-the-internet-notable-incidents.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nico Reinicke
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
11.08.2026 | Censys, Inc.TM
Untersuchung von Censys: Fast 87.000 Kameras in Europa sind öffentlich über das Internet erreichbar und potenziell angreifbar
Untersuchung von Censys: Fast 87.000 Kameras in Europa sind öffentlich über das Internet erreichbar und potenziell angreifbar
29.07.2026 | Censys, Inc.TM
State of the Internet Report 2026 von Censys: Untersuchung zu Sicherheitsrisiken bei KI-Infrastrukturen und industriellen Steuerungssystemen
State of the Internet Report 2026 von Censys: Untersuchung zu Sicherheitsrisiken bei KI-Infrastrukturen und industriellen Steuerungssystemen
22.07.2026 | Censys, Inc.TM
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
14.07.2026 | Censys, Inc.TM
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
08.07.2026 | Censys, Inc.TM
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
Weitere Artikel in dieser Kategorie
31.08.2026 | Stefanie Dürr
SAP SuccessFactors ist kein reines IT-Projekt: tts über die Erfolgsfaktoren einer modernen HR-Transformation
SAP SuccessFactors ist kein reines IT-Projekt: tts über die Erfolgsfaktoren einer modernen HR-Transformation
29.08.2026 | ProCoReX Europe GmbH
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Kiel: ProCoReX Europe GmbH - Industrie
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Kiel: ProCoReX Europe GmbH - Industrie
28.08.2026 | NetWyl Informatik GmbH
Security Audits schaffen Klarheit: Warum Unternehmen ihre IT regelmässig prüfen sollten
Security Audits schaffen Klarheit: Warum Unternehmen ihre IT regelmässig prüfen sollten
28.08.2026 | formativ.net GmbH - Agentur für Webentwicklung, Webdesign und Onlinemarketing
Gehackt in Stunden: WordPress und Joomla im Visier von Cyberkriminellen
Gehackt in Stunden: WordPress und Joomla im Visier von Cyberkriminellen
27.08.2026 | JMMG Communications
Fotowerkzeuge 6.1: Neue Version der Fotosoftware für Windows erschienen
Fotowerkzeuge 6.1: Neue Version der Fotosoftware für Windows erschienen

