Threat Actor

Ein Threat Actor ist eine Person, Gruppe oder Organisation, die gezielt digitale Angriffe durchführt oder vorbereitet. Dazu zählen etwa Cyberkriminelle, staatlich unterstützte Akteure, Hacktivisten, Insider oder opportunistische Angreifer. Der Begriff ist in der Security-Praxis wichtig, weil Verteidigung wirksamer wird, wenn Motive, Fähigkeiten und typische Vorgehensweisen bekannt sind. Nicht jeder Threat Actor verfolgt dieselben Ziele; manche wollen Geld, andere Daten, Spionageergebnisse oder Störung erreichen. Auch die Professionalität und Persistenz unterscheiden sich erheblich.

Für Security-Teams ist es daher hilfreich, Bedrohungen nicht nur technisch, sondern auch gegnerorientiert zu betrachten. So lassen sich Schutzmaßnahmen, Prioritäten und Kommunikation besser auf reale Risiken ausrichten. Für die praktische Einordnung gehört der Begriff zur IT Security.

Siehe auch: Threat Intelligence, Adversary Intelligence und Cyber Threat Landscape.