Flare-Report, Cyberkriminelle

Flare-Report: Cyberkriminelle verkaufen ZugÀnge zu Website-Verwaltungen

03.03.2026 - 20:30:15 | boerse-global.de

Eine Analyse zeigt einen florierenden illegalen Handel mit Admin-ZugĂ€ngen zu Webhosting-Panels. Diese werden fĂŒr Phishing und Malware genutzt und senken die EinstiegshĂŒrde fĂŒr CyberkriminalitĂ€t erheblich.

Flare-Report: Cyberkriminelle verkaufen ZugĂ€nge zu Website-Verwaltungen - Foto: ĂŒber boerse-global.de

Tausende ZugĂ€nge zu populĂ€ren cPanel-Konten werden zu Dumpingpreisen gehandelt – eine gefĂ€hrliche Infrastruktur fĂŒr Phishing und Malware. Das zeigt eine neue Untersuchung des Cybersicherheitsunternehmens Flare. Der Bericht beleuchtet einen florierenden Schwarzmarkt, auf dem die direkte Kontrolle ĂŒber die Backends legitimer Websites zur Ware wird.

Anzeige

Warum 73% der deutschen Unternehmen auf Cyberangriffe nicht vorbereitet sind: Neue Gesetze verschĂ€rfen die Gefahrenlage, wĂ€hrend IT-Experten vor den teuren Konsequenzen kompromittierter Infrastrukturen warnen. Dieser kostenlose Leitfaden zeigt, wie Sie Ihr Unternehmen mit einfachen Maßnahmen vor modernen Bedrohungen schĂŒtzen. IT-Sicherheit stĂ€rken ohne Budget-Explosion

Ein blĂŒhender Schwarzmarkt fĂŒr Admin-ZugĂ€nge

Die Analyse von Flare offenbart das erschreckende Ausmaß dieses illegalen Handels. In nur sieben Tagen beobachteten die Forscher in betrĂŒgerischen Online-Foren ĂŒber 200.000 BeitrĂ€ge, die explizit den Verkauf von cPanel-ZugĂ€ngen bewarben. cPanel ist eines der weltweit am weitesten verbreiteten Verwaltungspanels fĂŒr Webhosting. Seine Allgegenwart macht es zum perfekten Ziel fĂŒr Angreifer. Laut der Suchmaschine Shodan laufen ĂŒber 1,5 Millionen Server mit dieser Software, die Mehrheit davon in den USA.

Mit den gestohlenen Zugangsdaten erhalten Kriminelle die volle Kontrolle. Sie können HintertĂŒren einbauen, Malware hosten oder Phishing-Seiten auf vertrauenswĂŒrdigen Subdomains platzieren. Aus einer seriösen Website wird so im Handumdrehen eine Startrampe fĂŒr weitere Cyberangriffe.

Die Ökonomie der kompromittierten Konten

Der Markt fĂŒr diese ZugĂ€nge ist hochgradig standardisiert. Der Preis richtet sich nach klaren Kriterien: ZugĂ€nge zu Domains aus den USA oder Europa sind mehr wert, ebenso wie solche mit hohen SEO-Rankings. Besonders wertvoll ist ein aktiver SMTP-Server. Damit können KĂ€ufer Phishing-Mails direkt von einer vertrauenswĂŒrdigen Domain versenden – und so Sicherheitsfilter viel leichter umgehen.

Diese „Plug-and-Play“-Infrastruktur senkt die EinstiegshĂŒrde fĂŒr CyberkriminalitĂ€t enorm. Statt technisches Know-how zum Hacken zu benötigen, kaufen Angreifer einfach den Zugang fĂŒr kleines Geld. Diese Kommodifizierung befeuert eine breite Palette von Verbrechen, vom AusspĂ€hen weiterer Zugangsdaten bis zur Verbreitung von Ransomware.

Anzeige

Ob CEO-Fraud oder manipulierte Server – Hacker nutzen psychologische Schwachstellen und technische LĂŒcken gnadenlos aus, um an sensible Daten zu gelangen. Dieser Experten-Guide bietet eine konkrete 4-Schritte-Anleitung zur erfolgreichen Abwehr von Phishing-Angriffen und zeigt aktuelle Betrugsmaschen auf. Kostenloses Anti-Phishing-Paket sichern

Symptom einer umfassenden IdentitÀtskrise

Der florierende Handel mit cPanel-ZugĂ€ngen spiegelt einen grundlegenden Wandel der Bedrohungslage wider. Branchenanalysen zeigen einstimmig: Angriffe mit gestohlenen Zugangsdaten sind inzwischen die hĂ€ufigste Ursache fĂŒr Sicherheitsverletzungen – noch vor Phishing oder Software-Exploits.

FĂŒr Angreifer ist diese Methode oft einfacher und unauffĂ€lliger. Sie „loggen sich ein“, anstatt „einzubrechen“, und umgehen so viele traditionelle Sicherheitsbarrieren. Der Fokus hat sich von der Netzwerkinfrastruktur hin zu den digitalen IdentitĂ€ten verschoben, die den Zugang zu kritischen Systemen kontrollieren. Der Verkauf von Admin-Panels ist eine direkte und folgenschwere AusprĂ€gung dieses Trends.

Schutzmaßnahmen fĂŒr Website-Betreiber

Die massenhafte VerfĂŒgbarkeit kompromittierter ZugĂ€nge stellt eine erhebliche Gefahr dar. Die Gegenmaßnahmen sind klar: Website-Administratoren mĂŒssen fĂŒr alle Verwaltungskonten starke, einzigartige Passwörter verwenden und ĂŒberall, wo möglich, eine Zwei-Faktor-Authentifizierung (2FA) aktivieren. Das bleibt eine der wirksamsten Verteidigungen gegen IdentitĂ€tsdiebstahl.

Unternehmen sollten zudem Dienste nutzen, die das Darknet und Foren nach ErwĂ€hnungen der eigenen Domains oder Zugangsdaten durchsuchen. Die frĂŒhe Entdeckung, dass ein Zugang zum Verkauf steht, kann entscheidende Zeit verschaffen, um Passwörter zurĂŒckzusetzen und eine Kompromittierung zu verhindern. In einer Welt, in der sich Cyberkriminelle zunehmend spezialisieren, muss sich die Verteidigung auf den Schutz der IdentitĂ€ten konzentrieren, die ĂŒber wertvolle digitale Assets herrschen.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
boerse | 68631951 |