ISEC7 Webcast · mit Arctic Wolf
Arctic Wolf Threat Report 2026: Die Angreifer melden sich an
Was zwölf Monate Incident Response über Angriffe auf den Mittelstand zeigen
Donnerstag, 15. Oktober 2026 · 11:00 Uhr (MESZ) · online · kostenfrei
Fernzugriff ist das häufigste Einfallstor
Für den Threat Report 2026 hat Arctic Wolf zwölf Monate eigener Incident Response ausgewertet, dazu Daten der eigenen Plattform und Einträge auf Leak-Sites. In 65 Prozent der Fälle, in denen es nicht um Business E-Mail Compromise ging, kamen die Angreifer über missbrauchten externen Fernzugriff herein: RDP, VPN und Werkzeuge zur Fernwartung. Sie brechen nicht ein, sie melden sich an.
Die Schwachstellen dahinter sind nicht neu. Alle zehn, die in diesen Fällen am häufigsten auftauchten, stammen aus 2024 oder früher. Und es trifft vor allem den Mittelstand: In EMEA erreichen die Veröffentlichungen auf Leak-Sites ihren Höhepunkt bei Unternehmen mit 51 bis 200 Mitarbeitenden.
Terence Canaday, Sales Engineer bei Arctic Wolf, stellt die Ergebnisse vor, mit eigenem Blick auf Deutschland. Ein Produktvortrag ist das bewusst nicht. Zum Schluss spricht er mit René Graute von ISEC7 darüber, was ein Security Operations Center mit deutschsprachigem Team rund um die Uhr übernimmt und wer danach was macht.
Was Sie mitnehmen:
- Über welche Zugänge Angreifer derzeit in Unternehmen kommen und warum Patchen allein dagegen nicht genügt
- Welche Ransomware-Gruppen in Deutschland führen und welche Branchen sie am häufigsten treffen
- Warum Unternehmen mit 51 bis 200 Mitarbeitenden besonders im Visier stehen
- Was ein rund um die Uhr besetztes SOC auf Deutsch übernimmt und was danach bei Ihnen oder bei ISEC7 liegt
Gedacht für IT-Leiter, IT-Verantwortliche und Security-Verantwortliche im Mittelstand.
Quelle: Arctic Wolf, Threat Report 2026, Erhebungszeitraum 1. November 2024 bis 1. November 2025.
Anmeldung
Donnerstag, 15. Oktober 2026, 11:00 bis 11:45 Uhr (MESZ).
Wir sehen uns jede Anmeldung an und bestätigen sie per E-Mail. Mit der Bestätigung kommen Zugangslink und Kalendereintrag.
Der 15. Oktober passt nicht? Derselbe Webcast läuft noch einmal am Donnerstag, 5. November 2026, um 11:00 Uhr (MEZ).
Webcast-Details
Agenda
- Die Datengrundlage: zwölf Monate Incident Response, Plattformdaten und Leak-Sites
- Die wichtigsten Trends in EMEA: Fernzugriff als Einfallstor, alte Schwachstellen, der Mittelstand im Zentrum
- Deutschland im Detail: aktive Ransomware-Gruppen und betroffene Branchen
- Eine aktive Ransomware-Gruppe im Porträt
- Im Gespräch: Arctic Wolf und ISEC7 über das Security Operations Center aus Frankfurt
- Fragen
Referenten
Terence Canaday, Sales Engineer, Arctic Wolf
René Graute, Senior Key Account Manager, ISEC7
Format
45 Minuten, davon rund 35 Minuten Threat Report. Online über GoTo Webinar, kostenfrei, auf Deutsch.
Gemeinsam mit
Arctic Wolf erbringt die Security Operations für den deutschsprachigen Markt aus Frankfurt. Nach Herstellerangabe aus unserem gemeinsamen Webcast im Juli 2025 arbeiten dort über 150 deutschsprachige Mitarbeitende, und die erfassten Daten liegen in Deutschland.
Arctic Wolf meldet und bewertet, greift auf Ihren Systemen aber nicht selbst ein. ISEC7 ist Ihr Vertragspartner für die Umsetzung und schließt die gefundenen Lücken.
Gefunden ist noch nicht behoben
Ein Security Operations Team meldet, was passiert ist und was zu tun wäre. Danach fängt die Arbeit im Betrieb an: Patches einspielen, Konfigurationen geradeziehen, Geräte und Dienste nachziehen. Diesen Teil übernimmt ISEC7 mit eigenen Leuten, im laufenden Endpoint Management.
Davor steht die Bestandsaufnahme. Welche Geräte, Server und Dienste laufen überhaupt mit, und welche davon kennt niemand mehr? Dafür nutzen wir ISEC7 SPHERE, unsere Plattform zur zentralen Überwachung von Geräten und Systemen.
Was wir beim Absichern der Endgeräte selbst machen, steht auf der Seite zu Endpoint Security.
Fragen vorab?
Zum Webcast und zur Anmeldung: marketing@isec7.com
Zu Einsatz und Demo: sales@isec7.com · +49 40 325076 0
ISEC7 GmbH, Schellerdamm 16, 21079 Hamburg