Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 087

Angriffsvektor

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Angriffsvektor?

AngriffsvektorKonkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten.


Ein Angriffsvektor ist der konkrete Weg eines Angreifers in ein Ziel: Phishing-E-Mail, exponiertes RDP, ausgenutzter CVE in einer offentlich erreichbaren Anwendung, geleakter und woanders wiederverwendeter Credential, kompromittierte Supply-Chain-Abhangigkeit, USB-Drop oder Insider-Missbrauch. MITRE ATT&CK gruppiert Vektoren als Initial-Access-Techniken wie T1566 (Phishing), T1190 (Exploit Public-Facing Application) oder T1078 (Valid Accounts).

Reale Vorfalle zeigen, wie ein einzelner Vektor kaskadiert. Der Colonial-Pipeline-Ausfall 2021 begann mit einem geleakten Passwort eines alten VPN-Kontos ohne MFA - DarkSide-Akteure verwendeten einen Credential aus einem Dark-Web-Dump wieder. Die Cl0p-Kampagne 2023 gegen MOVEit Transfer nutzte CVE-2023-34362, eine nicht authentifizierte SQL-Injection (CVSS 9.8), um die Web-Shell LEMURLOOT (getarnt als human2.aspx) zu platzieren und Daten von Tausenden Organisationen zu exfiltrieren. SolarWinds (2020) veranschaulichte einen Supply-Chain-Vektor, der die Orion-Build-Pipeline vergiftete.

Verteidiger mappen Vektoren auf Massnahmen: MFA blockt Credential-Reuse, EDR fangt Malware-Lieferung, Secure Email Gateways filtern Phishing, Segmentierung begrenzt exponiertes RDP, Patching schrumpft Exploit-basierte Vektoren. Vektor-Reduktion ist direkter Hebel zur Verkleinerung der Angriffsflache.

flowchart LR
  A[Angreifer] --> B{Vektor wahlen}
  B --> C[Phishing T1566]
  B --> D[Exploit CVE T1190]
  B --> E[Gestohlene Credentials T1078]
  B --> F[Supply Chain]
  C --> G[Initialzugriff]
  D --> G
  E --> G
  F --> G
  G --> H[Laterale Bewegung]
  H --> I[Datendiebstahl oder Ransomware]

Beispiele

  1. 01

    Initialzugriff via ungepatchtem CVE in einer VPN-Appliance (T1190).

  2. 02

    Phishing-Anhang liefert einen Banking-Trojaner (T1566.001).

Häufige Fragen

Was ist Angriffsvektor?

Konkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten. Es gehört zur Kategorie Compliance und Frameworks der Cybersicherheit.

Was bedeutet Angriffsvektor?

Konkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten.

Wie schützt man sich gegen Angriffsvektor?

Schutzmaßnahmen gegen Angriffsvektor kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Verwandte Begriffe