Sicherheitsjahr 2025: die fünf wichtigsten Lehren
Ein Rückblick auf die wiederkehrenden Muster des Jahres 2025 und was du daraus für deine eigene Sicherheit mitnimmst.
Das Jahr 2025 hat bei der IT-Sicherheit im Alltag wenig grundlegend Neues gebracht, aber viel Bekanntes verstärkt. Die immer gleichen Muster wurden hartnäckiger und teils überzeugender. Fünf Lehren lassen sich daraus für die eigene Sicherheit ziehen.
1. Wiederverwendete Passwörter bleiben das größte Einfallstor
Über das Jahr hinweg berichteten Sicherheitsforscher immer wieder von Wellen, in denen alte Zugangsdaten automatisiert gegen viele Dienste durchprobiert wurden. Der Hebel ist stets derselbe: Menschen nutzen dasselbe Passwort mehrfach. Die Gegenmaßnahme ist ebenso beständig: für jedes Konto ein eigenes Passwort, verwaltet in einem Passwort-Manager.
2. Phishing wurde besser geschrieben
Die klassischen Warnzeichen wie holprige Sprache und offensichtliche Fehler wurden seltener, weil Betrüger zunehmend auf Textwerkzeuge setzen. Umso wichtiger wurden die inhaltlichen Merkmale: unerwarteter Druck, Aufforderung zur Dateneingabe, Links, die woandershin führen. Wie du sie erkennst, steht in Phishing erkennen.
3. Der zweite Faktor bewährt sich, aber nicht per SMS
Wo Konten einen zweiten Faktor hatten, liefen viele Übernahmeversuche ins Leere. Zugleich zeigte sich erneut, dass SMS-Codes die schwächste Variante sind. Die App ist die bessere Wahl: Zwei-Faktor-Authentifizierung.
4. Passkeys kamen aus der Nische
Immer mehr Dienste boten Passkeys an, und das Verfahren verließ den Kreis der Technikbegeisterten. Für Nutzer bedeutet das eine Anmeldung, die zugleich bequemer und sicherer ist.
5. Backups entscheiden im Ernstfall
Wo Erpressungssoftware zuschlug, machte oft ein einziger Faktor den Unterschied zwischen Ärger und Katastrophe: ob es ein getrenntes, funktionierendes Backup nach der bewährten 3-2-1-Regel gab.
Das Fazit für 2026
Die wirksamsten Maßnahmen bleiben unspektakulär: einzigartige Passwörter, ein zweiter Faktor, aktuelle Software und ein getrenntes Backup. Nichts davon ist neu, und genau das ist die eigentliche Lehre. Wer diese Grundlagen umsetzt, ist gegen die überwiegende Mehrheit der Angriffe gut aufgestellt.