
Massive Verschiebung der globalen Bedrohungslage
Deutschland ist laut der neuesten Surfshark-Erhebung weltweit das zweitstärkst betroffene Land in Bezug auf gehackte Konten. Insgesamt wurden im dritten Quartal 2025 90,6 Millionen Datensätze kompromittiert. Frankreich führt mit 17 Prozent aller Angriffe die Liste an, gefolgt von Deutschland und den USA. Dahinter reihen sich Indien und Kanada ein.
KI senkt die Einstiegshürden für Cyberkriminelle
„Die Zunahme von KI-Tools bedeutet, dass selbst kleinere Datenverstöße nun in großem Umfang ausgenutzt werden können“, erklärt Sarunas Sereika, Senior Product Manager bei Surfshark.
KI übernimmt die Analyse und Verknüpfung geleakter Daten – Namen, Adressen, Vorlieben – und verwandelt sie in personalisierte Angriffsprofile. Das ermöglicht gezielte Spear-Phishing-Kampagnen in nie dagewesener Skalierung.
Während die Welt Erholung sieht, schlägt Deutschland Alarm
Obwohl die globalen Verstöße von Q2 zu Q3 um 22,3 % zurückgingen (von 899 auf 699 gehackte Konten pro Minute), zeigt sich in Deutschland ein gegenteiliger Trend:
-
Anstieg um 595,2 % innerhalb eines Quartals
-
Von 11,7 auf 81,3 kompromittierte Konten pro Minute
-
Gesamtplus von 1,5 Mio. auf 10,5 Mio. gehackte Konten
Damit markiert Q3/2025 eine der stärksten Belastungsphasen für die deutsche Cybersicherheitslandschaft der letzten Jahre.
20 Jahre Datendiebstahl: Deutschland im Dauerfadenkreuz
Seit 2004 wurden in Deutschland 636,7 Millionen Benutzerkonten kompromittiert – Rang 2 in Westeuropa. Besonders brisant:
-
175,5 Millionen gehackte eindeutige E-Mail-Adressen
-
551,1 Millionen geleakte Passwörter
-
87 % der Betroffenen hatten Passwort + Account-Kombination geleakt → akute Account-Übernahme-Gefahr
-
Durchschnittlich war jeder Deutsche achtmal von einem Datenleck betroffen
Damit liegt Deutschland europaweit unter den am stärksten betroffenen Bevölkerungen.
Kritische Identitätsdaten im Umlauf – lebenslanges Risiko
Besonders bedrohlich sind die massenhaft veröffentlichten statischen Identifikatoren – Daten, die sich nicht wie Passwörter einfach ändern lassen:
-
28 Millionen Geburtsdaten
-
~2 Millionen Staatsangehörigkeiten
-
59.447 staatliche Ausweisnummern
-
205.677 Sozialversicherungsnummern
Diese Kombination ermöglicht Cyberkriminellen ein vollständiges digitales Profil zur Identitätsübernahme – inklusive Umgehung von Sicherheitsfragen, Kontoübernahmen und gezielten Betrugsaktionen.
Europa bleibt globaler Brennpunkt
Im dritten Quartal 2025 entfielen 50 % aller weltweit gehackten Konten auf Europa. Die regionale Verteilung:
-
40 % der europäischen Leaks: Frankreich
-
17 %: Nordamerika
-
15,6 %: Asien
-
Ca. 5 %: übrige Regionen
-
19 %: unbekannte Herkunft
Die zehn am stärksten betroffenen Länder (Q3/2025)
-
Frankreich – 15,5 Mio.
-
Deutschland – 10,5 Mio.
-
USA – 10,5 Mio.
-
Indien – 10,2 Mio.
-
Kanada – 4,8 Mio.
-
Montenegro – 3,1 Mio.
-
Russland – 2,9 Mio.
-
Großbritannien – 2,5 Mio.
-
Niederlande – 1,2 Mio.
-
Indonesien – 943.700
Fachartikel

OpenClaw-Skills als neuer Malware-Verteilweg: Erkenntnisse von VirusTotal

ShinyHunters: Voice-Phishing-Kampagne zielt auf Cloud-Plattformen ab

ShinyHunters-Angriffe: Mandiant zeigt wirksame Schutzmaßnahmen gegen SaaS-Datendiebstahl

Phishing-Angriff: Cyberkriminelle missbrauchen Microsoft-Infrastruktur für Betrugsmaschen

Wie Angreifer proprietäre KI-Modelle über normale API-Zugriffe stehlen können
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI
Hamsterrad-Rebell

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern







