[{"data":1,"prerenderedAt":147},["ShallowReactive",2],{"wissen-de-initial-access-broker":3,"wissen-related-de-initial-access-broker":139},{"id":4,"title":5,"body":6,"description":119,"extension":120,"lang":121,"meta":122,"navigation":123,"path":124,"related":125,"seo":129,"short":130,"sitemap":131,"stem":132,"synonyms":133,"updated":137,"__hash__":138},"wissenDe\u002Fde\u002Fwissen\u002Finitial-access-broker.md","Initial Access Broker (IAB)",{"type":7,"value":8,"toc":107},"minimark",[9,13,18,21,25,54,58,61,65,68,72,75,79,82,86],[10,11,12],"p",{},"Ein Initial Access Broker (IAB) ist ein Cyberkrimineller oder eine Gruppe, die sich auf den ersten Schritt eines Angriffs spezialisiert hat: den Zugang zu einem Unternehmensnetz. Diesen Zugang, etwa VPN-Zugangsdaten, RDP-Logins, Citrix-Konten, Webshells oder kompromittierte Domain-Admin-Rechte, verkauft der Broker in Untergrundforen an andere Gruppen, die den eigentlichen Angriff durchführen, in den meisten Fällen Ransomware-Partnerprogramme.",[14,15,17],"h2",{"id":16},"warum-initial-access-broker-wichtig-sind","Warum Initial Access Broker wichtig sind",[10,19,20],{},"Die Arbeitsteilung im Cybercrime ist der Grund, warum Ransomware-Angriffe so skaliert haben. Ein Broker muss weder Verschlüsselung noch Erpressung beherrschen; er muss nur hineinkommen. Der Käufer muss nicht mehr suchen; er bekommt einen geprüften Zugang mit Angaben zu Branche, Umsatz, Anzahl der Hosts und vorhandenen Rechten. Angebote werden oft innerhalb weniger Stunden verkauft. Für das betroffene Unternehmen bedeutet ein IAB-Inserat: Der Angreifer ist bereits drin, der Angriff selbst hat nur noch nicht begonnen. Dieses Zeitfenster ist die letzte Gelegenheit, ihn ohne Schaden zu schließen.",[14,22,24],{"id":23},"so-arbeiten-initial-access-broker","So arbeiten Initial Access Broker",[26,27,28,36,42,48],"ul",{},[29,30,31,35],"li",{},[32,33,34],"strong",{},"Beschaffung",": Zugangsdaten aus Infostealer-Logs und Combolists, Ausnutzung öffentlich bekannter Schwachstellen in VPN-Gateways, Firewalls und Remote-Zugängen, Brute-Force gegen RDP, Phishing.",[29,37,38,41],{},[32,39,40],{},"Veredelung",": Der Broker prüft, ob der Zugang funktioniert, welche Rechte er hat und wie groß das Unternehmen ist. Je höher die Rechte und der Umsatz, desto höher der Preis.",[29,43,44,47],{},[32,45,46],{},"Verkauf",": Das Angebot erscheint in Untergrundforen, meist mit Branche, Land, Umsatz, Zugangsart und Rechten, aber ohne Firmennamen. Preise reichen typischerweise von einigen hundert bis zu mehreren zehntausend US-Dollar.",[29,49,50,53],{},[32,51,52],{},"Übergabe",": Der Käufer, häufig ein Ransomware-Affiliate, übernimmt und beginnt mit Ausbreitung, Datenabfluss und Verschlüsselung.",[14,55,57],{"id":56},"so-adressiert-blacklensio-initial-access-broker","So adressiert blacklens.io Initial Access Broker",[10,59,60],{},"blacklens.io setzt an den Vorstufen an, weil ein Inserat ohne Firmennamen selten direkt zuzuordnen ist. Das Darknet Monitoring findet die Zugangsdaten und Session-Cookies aus Stealer-Logs, die Broker als Rohmaterial nutzen, und ordnet sie Ihren Mitarbeitern zu. Die externe Angriffsfläche zeigt exponierte VPN-, RDP- und Verwaltungszugänge, und das Threat Center gleicht neue CVEs in genau diesen Produkten in Echtzeit mit Ihrem Inventar ab. Das Ransomware-Monitoring zeigt zusätzlich, ob Lieferanten aus Ihrer Watchlist auf Leak-Sites erscheinen.",[14,62,64],{"id":63},"woher-wissen-initial-access-broker-wo-sie-hineinkommen","Woher wissen Initial Access Broker, wo sie hineinkommen?",[10,66,67],{},"Meist aus zwei Quellen: Stealer-Logs, die neben dem Passwort auch die Login-URL des Unternehmens enthalten, und Massen-Scans nach bekannten Schwachstellen in Fernzugängen. Beides ist automatisiert; Broker suchen keine bestimmten Firmen, sondern nehmen, was offen steht.",[14,69,71],{"id":70},"wie-erkenne-ich-ob-mein-zugang-verkauft-wird","Wie erkenne ich, ob mein Zugang verkauft wird?",[10,73,74],{},"Inserate nennen selten den Firmennamen, aber Branche, Land, Umsatz und Zugangsart. Ein Treffer im Darknet Monitoring auf Zugangsdaten für Ihr VPN oder Citrix-Portal ist ein deutlich früheres und zuverlässigeres Signal als das Inserat selbst.",[14,76,78],{"id":77},"was-schützt-am-wirksamsten-gegen-initial-access-broker","Was schützt am wirksamsten gegen Initial Access Broker?",[10,80,81],{},"MFA auf allen Fernzugängen, zeitnahes Patchen von VPN-Gateways und Firewalls, Darknet Monitoring mit sofortigem Zurücksetzen betroffener Konten und ein aktuelles Inventar exponierter Verwaltungszugänge.",[14,83,85],{"id":84},"verwandte-begriffe","Verwandte Begriffe",[26,87,88,95,101],{},[29,89,90],{},[91,92,94],"a",{"href":93},"\u002Fde\u002Fwissen\u002Finfostealer","Infostealer",[29,96,97],{},[91,98,100],{"href":99},"\u002Fde\u002Fwissen\u002Fdarknet-monitoring","Darknet Monitoring",[29,102,103],{},[91,104,106],{"href":105},"\u002Fde\u002Fwissen\u002Fvulnerability-management","Vulnerability Management",{"title":108,"searchDepth":109,"depth":109,"links":110},"",3,[111,113,114,115,116,117,118],{"id":16,"depth":112,"text":17},2,{"id":23,"depth":112,"text":24},{"id":56,"depth":112,"text":57},{"id":63,"depth":112,"text":64},{"id":70,"depth":112,"text":71},{"id":77,"depth":112,"text":78},{"id":84,"depth":112,"text":85},"Initial Access Broker erklärt: wie Kriminelle Netzwerkzugänge im Darknet verkaufen, woher die Zugänge stammen und wie blacklens.io die Vorstufen erkennt.","md","de",{},true,"\u002Fde\u002Fwissen\u002Finitial-access-broker",[126,127,128],"infostealer","darknet-monitoring","vulnerability-management",{"title":5,"description":119},"Ein Initial Access Broker ist ein Cyberkrimineller, der sich Zugang zu Unternehmensnetzen verschafft und diesen Zugang im Darknet an andere Gruppen, meist Ransomware-Betreiber, verkauft.",{"loc":124},"de\u002Fwissen\u002Finitial-access-broker",[134,135,136],"IAB","Access Broker","Zugangs-Broker","2026-09-14","irmCtULZvO9Fg0_D5XebXMWorxWvI1L5h9mHTpjFMuA",[140,142,144],{"path":99,"title":100,"short":141},"Darknet Monitoring durchsucht Untergrundforen, Marktplätze, Leak-Sites und Stealer-Logs nach Zugangsdaten, Geräten und Daten eines Unternehmens und meldet Treffer, bevor sie missbraucht werden.",{"path":93,"title":94,"short":143},"Ein Infostealer ist Schadsoftware, die auf infizierten Geräten gespeicherte Passwörter, Session-Cookies, Browserdaten und Dateien sammelt und an Kriminelle übermittelt, die sie als Logs verkaufen.",{"path":105,"title":145,"short":146},"Vulnerability Management (Schwachstellenmanagement)","Vulnerability Management ist der laufende Prozess, Schwachstellen in Systemen zu erkennen, nach Risiko zu priorisieren, zu beheben und die Behebung nachzuweisen.",1789638254573]