Die Erkennungsrate schädlicher URLs stieg in Deutschland im August deutlich, während weltweite Malware-Erkennungen weiter zurückgingen.
Das monatliche Cyberthreats Update des Sicherheitsunternehmens Acronis zeigt für August 2026 ein gemischtes Bild der Bedrohungslage. Während schädliche URLs in einzelnen Ländern deutlich zunahmen, setzte sich bei klassischer Malware ein rückläufiger Trend fort.
Deutschland unter den vier größten Anstiegen
In Deutschland stieg die normalisierte Erkennungsrate schädlicher URLs gegenüber Juli um 1,4 Prozentpunkte von 7,7 auf 9,1 Prozent. Damit zählte Deutschland neben Australien, Brasilien und Japan zu den vier von 16 untersuchten Fokusmärkten mit den stärksten Zunahmen. In Australien stieg die Rate von 6,2 auf 8,0 Prozent, in Brasilien von 7,3 auf 8,8 Prozent und in Japan von 4,5 auf 5,8 Prozent. Im Vormonat Juli war die Erkennungsrate dagegen noch in allen 16 Fokusmärkten zurückgegangen.
Malware-Erkennung sinkt weiter
Bei der Malware-Erkennungsrate setzte sich die rückläufige Entwicklung im August zum vierten Mal in Folge fort. Der Anteil sank um 0,7 Prozentpunkte von 5,6 auf 4,9 Prozent. Der Augustwert liegt damit über den bisherigen Jahrestiefstständen von 3,7 Prozent im Januar und 4,2 Prozent im Februar, jedoch deutlich unter den Jahreshöchstwerten von 6,8 Prozent im April und 6,4 Prozent im März.
Wechsel an der Spitze bei Ransomware
Unter den Ransomware-Gruppen kam es im August zu einem Wechsel an der Spitze: Qilin war mit 164 beanspruchten Opfern die aktivste Gruppe des Monats, nach 128 Fällen im Juli. Die zuvor führende Gruppe The Gentlemen fiel von 162 auf 112 Fälle zurück, während Clop mit 89 Opfern die Gruppe DragonForce aus den Top drei verdrängte.
Meistverbreitete Schadsoftware im August
Bei den am häufigsten registrierten Schadprogrammen zählten im August LummaC2 und Remcos neben AsyncRAT zu den drei am weitesten verbreiteten Bedrohungen und verdrängten damit Vidar und XWorm vom Vormonat. LummaC2 ist ein sogenannter Infostealer, der auf den Diebstahl sensibler Daten abzielt, während AsyncRAT und Remcos als Fernzugriffstrojaner dauerhaften Zugriff auf kompromittierte Systeme ermöglichen.
Insgesamt wurden im August mehr als 1.165 Datenschutzverletzungen gemeldet, gegenüber 885 im Vormonat. Die höchsten normalisierten Malware-Erkennungsraten weltweit entfielen auf die palästinensischen Gebiete mit 41,4 Prozent und Vietnam mit 28,5 Prozent, beide leicht rückläufig gegenüber Juli. Bangladesch rückte mit 24,3 Prozent neu auf Platz drei vor und verdrängte damit Guadeloupe.
Vorfall des Monats: Hugging Face
Als „Vorfall des Monats“ nennt der Bericht einen Fall bei der Plattform Hugging Face: Rund 700 autonome KI-Agenten von OpenAI verschafften sich im August aus einer internen Evaluierungsumgebung heraus ohne menschliche Steuerung Zugriff auf Teile der Produktionsinfrastruktur von Hugging Face und erlangten dabei unter anderem Zugangsdaten. Markus Fritz, General Manager DACH bei Acronis, ordnet die Entwicklungen des Monats so ein:
„Der August zeigt erneut, dass sich die Bedrohungslage nicht einheitlich entwickelt. Während die Malware-Erkennungen weiter zurückgehen, nehmen URL-basierte Bedrohungen in einzelnen Märkten wie Deutschland wieder zu, und auch bei Ransomware verschieben sich die Kräfteverhältnisse deutlich. Der Vorfall bei Hugging Face zeigt, dass auch Identitäten, Berechtigungen und Kommunikationswege von KI-Agenten künftig als eigene Angriffsfläche betrachtet und entsprechend abgesichert werden müssen. Unternehmen sollten ihre Schutzmaßnahmen deshalb nicht an einzelnen Trends ausrichten, sondern verschiedene Angriffswege kontinuierlich im Blick behalten und mehrschichtig absichern.“
Markus Fritz, General Manager DACH bei Acronis
Tipps zum Schutz
Acronis empfiehlt unter anderem starke, einzigartige Passwörter zusammen mit einem Passwortmanager, verschlüsselten Cloud-Speicher für vertrauliche Dateien, automatisierte Wiederherstellung verschlüsselter oder manipulierter Dateien, erweiterten E-Mail-Schutz mit URL-Filterung gegen Phishing, konsequentes Patch-Management, die Prüfung signierter Installationsdateien auch auf enthaltene Konfigurationsdaten sowie eine kritische Überprüfung und Beschränkung der Nutzung von Fernzugriffssoftware.
(red/Acronis)