<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=1732033&amp;fmt=gif">
Skip to content

ISEC7 Webcast · mit Arctic Wolf

Arctic Wolf Threat Report 2026: Die Angreifer melden sich an

Was zwölf Monate Incident Response über Angriffe auf den Mittelstand zeigen

Donnerstag, 15. Oktober 2026 · 11:00 Uhr (MESZ) · online · kostenfrei

Platz reservieren

Fernzugriff ist das häufigste Einfallstor

Für den Threat Report 2026 hat Arctic Wolf zwölf Monate eigener Incident Response ausgewertet, dazu Daten der eigenen Plattform und Einträge auf Leak-Sites. In 65 Prozent der Fälle, in denen es nicht um Business E-Mail Compromise ging, kamen die Angreifer über missbrauchten externen Fernzugriff herein: RDP, VPN und Werkzeuge zur Fernwartung. Sie brechen nicht ein, sie melden sich an.

Die Schwachstellen dahinter sind nicht neu. Alle zehn, die in diesen Fällen am häufigsten auftauchten, stammen aus 2024 oder früher. Und es trifft vor allem den Mittelstand: In EMEA erreichen die Veröffentlichungen auf Leak-Sites ihren Höhepunkt bei Unternehmen mit 51 bis 200 Mitarbeitenden.

Terence Canaday, Sales Engineer bei Arctic Wolf, stellt die Ergebnisse vor, mit eigenem Blick auf Deutschland. Ein Produktvortrag ist das bewusst nicht. Zum Schluss spricht er mit René Graute von ISEC7 darüber, was ein Security Operations Center mit deutschsprachigem Team rund um die Uhr übernimmt und wer danach was macht.

Was Sie mitnehmen:

  • Über welche Zugänge Angreifer derzeit in Unternehmen kommen und warum Patchen allein dagegen nicht genügt
  • Welche Ransomware-Gruppen in Deutschland führen und welche Branchen sie am häufigsten treffen
  • Warum Unternehmen mit 51 bis 200 Mitarbeitenden besonders im Visier stehen
  • Was ein rund um die Uhr besetztes SOC auf Deutsch übernimmt und was danach bei Ihnen oder bei ISEC7 liegt

Gedacht für IT-Leiter, IT-Verantwortliche und Security-Verantwortliche im Mittelstand.

Quelle: Arctic Wolf, Threat Report 2026, Erhebungszeitraum 1. November 2024 bis 1. November 2025.

Webcast-Details

Agenda

  • Die Datengrundlage: zwölf Monate Incident Response, Plattformdaten und Leak-Sites
  • Die wichtigsten Trends in EMEA: Fernzugriff als Einfallstor, alte Schwachstellen, der Mittelstand im Zentrum
  • Deutschland im Detail: aktive Ransomware-Gruppen und betroffene Branchen
  • Eine aktive Ransomware-Gruppe im Porträt
  • Im Gespräch: Arctic Wolf und ISEC7 über das Security Operations Center aus Frankfurt
  • Fragen

Referenten
Terence Canaday, Sales Engineer, Arctic Wolf
René Graute, Senior Key Account Manager, ISEC7

Format
45 Minuten, davon rund 35 Minuten Threat Report. Online über GoTo Webinar, kostenfrei, auf Deutsch.

Gemeinsam mit

Arctic-Wolf-Logo

Arctic Wolf erbringt die Security Operations für den deutschsprachigen Markt aus Frankfurt. Nach Herstellerangabe aus unserem gemeinsamen Webcast im Juli 2025 arbeiten dort über 150 deutschsprachige Mitarbeitende, und die erfassten Daten liegen in Deutschland.

Arctic Wolf meldet und bewertet, greift auf Ihren Systemen aber nicht selbst ein. ISEC7 ist Ihr Vertragspartner für die Umsetzung und schließt die gefundenen Lücken.

Gefunden ist noch nicht behoben

Ein Security Operations Team meldet, was passiert ist und was zu tun wäre. Danach fängt die Arbeit im Betrieb an: Patches einspielen, Konfigurationen geradeziehen, Geräte und Dienste nachziehen. Diesen Teil übernimmt ISEC7 mit eigenen Leuten, im laufenden Endpoint Management.

Davor steht die Bestandsaufnahme. Welche Geräte, Server und Dienste laufen überhaupt mit, und welche davon kennt niemand mehr? Dafür nutzen wir ISEC7 SPHERE, unsere Plattform zur zentralen Überwachung von Geräten und Systemen.

Was wir beim Absichern der Endgeräte selbst machen, steht auf der Seite zu Endpoint Security.

Fragen vorab?

Zum Webcast und zur Anmeldung: marketing@isec7.com

Zu Einsatz und Demo: sales@isec7.com · +49 40 325076 0

ISEC7 GmbH, Schellerdamm 16, 21079 Hamburg