Bauversicherungsmakler Glossar Cyber

Stealthing einfach erklärt | Cyber-Glossar

Geschrieben von Bauversicherungsmakler Glossar | Aug 10, 2026, 3:41:30 PM

Definition

Stealthing bezeichnet im IT-Sicherheitskontext Techniken, mit denen Angreifende oder Schadsoftware ihre Aktivitäten gezielt verbergen, um von Sicherheitssystemen und Administratoren möglichst lange unentdeckt zu bleiben, insbesondere im betrieblichen Alltag und im laufenden Betrieb.

Erklärung / Hintergrund

Stealthing-Techniken ermöglichen es Angreifenden, ihre Präsenz in einem Netzwerk oder auf einem Gerät zu verschleiern, etwa durch Verschlüsselung von Schadcode, Manipulation von Protokolldateien oder das Nachahmen legitimer Systemprozesse. Ziel ist es, Sicherheitssoftware zu umgehen und möglichst lange unbemerkt Daten auszuspähen oder weitere Angriffsschritte vorzubereiten. Solche Techniken werden häufig im Rahmen komplexer, mehrstufiger Angriffe eingesetzt, etwa bei Advanced Persistent Threats.

Für Unternehmen ist relevant, dass unentdeckte Angriffe oft über Wochen oder Monate andauern können, bevor der eigentliche Schaden sichtbar wird, was die Schadenshöhe erheblich steigern kann.

Für Architektur- und Ingenieurbüros bedeutet dies, dass ein kompromittiertes System über einen langen Zeitraum unbemerkt Zugriff auf Planungsdaten, Kommunikation oder Kundendaten ermöglichen kann, bevor der Vorfall auffällt.

Stealthing unterscheidet sich von einem einmaligen Exploit dadurch, dass es nicht auf den initialen Zugriff, sondern auf die dauerhafte, unentdeckte Präsenz im System abzielt, und ist eng mit Konzepten wie Advanced Persistent Threats und Attack Trees verbunden. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Planungsbüros ist Stealthing relevant, weil unentdeckte Angreifer über lange Zeiträume Zugriff auf sensible Projektdaten, Kommunikation und Kundendaten haben können, ohne dass dies sofort auffällt. Dies erhöht das Risiko, dass Datenabflüsse erst spät bemerkt werden, was die Schadenshöhe und den Aufwand für Aufklärung und Wiederherstellung deutlich steigern kann. Ein Verständnis für solche Verschleierungstechniken unterstreicht die Bedeutung regelmäßiger Sicherheitsüberprüfungen, Protokollauswertungen und moderner Erkennungssysteme. Auch für die Schadenmeldung bei einer Cyberversicherung ist relevant, seit wann ein Angriff tatsächlich bestand, da dies Einfluss auf die Bewertung des Schadens haben kann. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

In einem Ingenieurbüro bleibt ein Angreifer über mehrere Monate unentdeckt im Netzwerk aktiv, indem er seine Aktivitäten geschickt tarnt und Protokolldateien manipuliert. Erst als ungewöhnlicher Datenverkehr auffällt, wird der Vorfall bemerkt. Eine forensische Untersuchung zeigt, dass in dieser Zeit vertrauliche Projektunterlagen und Zugangsdaten ausgelesen wurden. Das Büro muss den gesamten Vorfallzeitraum rekonstruieren, betroffene Auftraggeber informieren und die Systeme umfassend bereinigen, was deutlich höhere Kosten verursacht als bei einem sofort erkannten Angriff. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet Stealthing im IT-Sicherheitskontext?

Stealthing beschreibt Techniken, mit denen Angreifende ihre Aktivitäten in einem System verbergen, um möglichst lange unentdeckt zu bleiben und Sicherheitsmaßnahmen zu umgehen.

Warum sind Stealthing-Techniken so gefährlich?

Sie ermöglichen es Angreifern, über lange Zeiträume unbemerkt Daten auszuspähen oder Systeme zu manipulieren, wodurch der entstandene Schaden oft erst spät erkannt wird.

Warum ist Stealthing für Planungsbüros relevant?

Unentdeckte Angreifer können langfristig Zugriff auf Planungsdaten, Projektkommunikation und Kundendaten erhalten, bevor der Vorfall überhaupt auffällt.

Welche Rolle spielt Stealthing bei der Schadenmeldung einer Cyberversicherung?

Da der tatsächliche Beginn eines Angriffs oft erst nachträglich festgestellt werden kann, ist die Rekonstruktion des Vorfallzeitraums für die Schadenbewertung relevant.

Wie lassen sich Stealthing-Techniken erkennen?

Regelmäßige Sicherheitsüberprüfungen, Protokollauswertungen und moderne Erkennungssysteme wie Security-Monitoring helfen, verborgene Angreifer frühzeitig zu identifizieren.

Verwandte Begriffe

Exploit – Erster Schritt eines Angriffs, dem oft Stealthing-Techniken folgen

Advanced Persistent Threat (APT) – Langfristige Angriffsform, die häufig auf Stealthing-Techniken beruht

Attack Tree – Modelliert mehrstufige Angriffspfade einschließlich verdeckter Techniken

Attacker – Akteure, die Stealthing-Techniken zur Tarnung ihrer Aktivitäten einsetzen