Anzeige

Cybercrime

Die Cyber-Bedrohungslandschaft im DACH-Raum entwickelt sich rasant weiter. Dabei versuchen Cyberkriminelle zunehmend menschliche Schwächen statt direkte Schwachstellen in IT-Infrastrukturen auszunutzen.

Der mit über 90 Prozent vorherrschende Bedrohungsvektor dabei ist die E-Mail. So sind es auch primär E-Mail-basierte Bedrohungen, wie Business Email Compromise (BEC), aber auch das Phishing von Anmeldeinformationen, kompromittierte Cloud-Konten und Ransomware-Angriffe, mit denen Cyberkriminelle Mitarbeiter zu überlisten versuchen.

Die Anzahl von erfolglosen Angriffsversuchen Cyberkrimineller auf Unternehmen lässt sich seit langem nicht mehr beziffern. Doch trotz aller Vorsichtsmaßnahmen aufseiten der Organisationen sind die Attacken aus Sicht der Kriminellen regelmäßig von Erfolg gekrönt.

Um besser verstehen zu können, wie sich personenbezogene Cyber-Angriffe auf Unternehmen in der Schweiz, in Österreich und Deutschland auswirken, hat Proofpoint eine Umfrage unter CSOs/ CISOs in Auftrag gegeben. Im Rahmen der im Sommer 2020 vom Beratungsunternehmen techconsult durchgeführten Studie, wurden 202 Unternehmen mit 250 oder mehr Mitarbeitern aus verschiedenen Branchen befragt.

Alarmierende Ergebnisse

Die dabei gewonnenen Erkenntnisse sind alarmierend. Aus der Studie geht unter anderem hervor, dass bereits 66 Prozent Prozent der befragten Unternehmen Opfer von Cyberkriminalität waren, jedes zweite davon sogar mehrfach. Oft sind die Schäden, die erfolgreiche Angriffe zur Folge haben, langfristig spürbar. So nannten IT-Security Verantwortliche in 42 Prozent der Unternehmen im DACH-Raum den Verlust sensibler Informationen als häufigste Folge eines Cyberangriffs, gefolgt von Geschäfts- und Betriebsstörungen (40 Prozent). Weitere häufig genannte Folgen waren Marken-/Reputationsschäden (33 Prozent), der Verlust von Stammkunden (23 Prozent) sowie finanzielle Verluste (mit ebenfalls 23 Prozent).

Auch stimmten ganze 70 Prozent der befragten IT-Sicherheitsverantwortlichen aus der Schweiz, Österreich und Deutschland zu, dass der Faktor Mensch und mangelndes Sicherheitsbewusstsein die größten Risiken für Unternehmen darstellen.

Vorbereitung mangelhaft

Eine weitere Erkenntnis der Studie ist, dass drei von vier Unternehmen nicht optimal auf digitale Angriffe vorbereitet sind. Lediglich 24 Prozent aller Befragten konnten die Frage, ob sie auf eine Cyberattacke vorbereitet seien, vorbehaltlos bejahen. Für die Hacker besonders lohnende Ziele sind dabei große Unternehmen mit mehr als 5.000 Mitarbeitern, denn von ihnen gaben lediglich 12 Prozent an, vorbereitet zu sein. Und auch der öffentliche Sektor gibt eher ein trauriges Bild ab: Während sich immerhin fast drei von vier privatwirtschaftlichen Unternehmen teilweise auf digitale Attacken vorbereitet haben (72 Prozent), konnte dies in der öffentlichen Verwaltung mit 46 Prozent noch nicht einmal jeder Zweite von sich behaupten.

Geringes Vertrauen in eigene Mitarbeiter

Bemerkenswert ist hierbei, dass 53 Prozent der befragten CSOs und CISOs der Meinung sind, dass ihre Mitarbeiter anfällig für Cyberangriffe seien; 77 Prozent jedoch genau hier an Schulungen sparen – in drei von vier Organisationen wird höchstens zwei Mal pro Jahr eine Cybersicherheits-Schulung durchgeführt. Auch hier bildet der öffentliche Sektor das Schlusslicht: ganze fünf von sechs Organisationen führen zu diesem Thema höchstens zwei Mal im Jahr entsprechende Trainings durch.

Der Fokus auf die eigenen Mitarbeiter ist insbesondere anzuraten, bedenkt man folgendes Studienergebnis: Mit Blick auf die nächsten drei Jahre, glauben 54 Prozent der CSOs/CISOs im DACH-Raum, dass Bedrohungen von innen (fahrlässig oder kriminell) zukünftig die größte Cyberbedrohung darstellen und das noch vor Phishing (50 Prozent) und Ransomware mit 32 Prozent.

Unabhängig von den Angriffsmethoden – E-Mail, Cloud-Anwendungen, Web, Social Media – machen sich Angreifer immer stärker den menschlichen Faktor zunutze. Ob es sich um Betrüger handelt, die sich als vertrauenswürdige Kollegen ausgeben, oder um immer überzeugendere Phishing-E-Mails und bösartige Links – es sind die Anwender selbst, die im Kampf gegen Cyberkriminelle an vorderster Front stehen.

Nicht erst seit Beginn der COVID-19-Pandemie verbringen Menschen immer weniger Zeit an ihrem festen Büroarbeitsplatz und mehr Zeit damit, aus der Ferne, sei es im Home Office oder von unterwegs, zu arbeiten. Nach wie vor bleiben sie jedoch das Ziel Nr.1 für Angreifer und noch nie war es so wichtig wie heute, sicher und geschützt von entfernten Standorten aus zu arbeiten.

Cyberbedrohungen durch Remote-Arbeit

Herkömmliche oder veraltete Remote-Zugriffsmethoden lassen sich nur schwer skalieren, sind nicht darauf ausgelegt, moderne cloudbasierte Infrastrukturen zu schützen und führen schnell zu potenziellen Sicherheitsrisiken. Diese erhöhen sich nochmals, wenn Remote-Mitarbeiter nicht den gleichen Sicherheitsstandards unterliegen, wie die Mitarbeiter innerhalb des Unternehmensnetzwerkes. Auf dieser Basis kann nicht sichergestellt werden, dass die gestiegenen Sicherheitsanforderungen und geltenden Vorschriften von den Mitarbeitern auch eingehalten werden.

Nur durch den Aufbau und die Umsetzung einer übergreifenden Sicherheitsstrategie, die den Menschen in den Mittelpunkt stellt, werden Unternehmen einen großen Schritt in Richtung Verbesserung ihrer IT-Sicherheit machen können.

Markus Grüneberg, IT Security & Data Privacy Advisor, Proofpoint, www.proofpoint.com

 


Artikel zu diesem Thema

Hacker
Jun 15, 2021

Plan B der Hacker: Nach dem Angriff ist vor dem Angriff

In den vergangenen Wochen erbeuteten Cyberkriminelle in den aufsehenerregendsten…
Remote-Arbeit
Mai 19, 2021

Cybersecurity-Risiken steigen durch Remote-Arbeit signifikant

HP Inc. stellt die Ergebnisse der aktuellen HP Wolf Security-Studie „Blurred Lines &…
Hacker
Apr 29, 2021

Häufigste Cyber-Angriffe: Denial of Service und Passwort-Login

Denial-of-Service- (DoS) und Passwort-Login-Attacken wie Brute-Force- und…

Weitere Artikel

Virus

Einer von vier E-Mail-Kompromittierungsangriffen nutzt Lookalike-Domains

Die neuesten Daten zu BEC-Betrügereien zeigen, wie böswillige Akteure eine Mischung aus Gmail-Konten, einer Zunahme gestohlener Überweisungen und einer Verlagerung auf Lohnabzweigungen nutzen.
Hacker

Cyberkriminelle wollen Kapital aus dem Thema Steuern schlagen

Erneut versuchen Cyberkriminelle sich weltweit die anstehenden Steuererklärungen vieler Bürger und Unternehmen zunutze zu machen, um Login-Daten zu entwenden und Schadsoftware zu verbreiten.
Hackerangriff

Colonial Pipeline-Hack: Das Stromnetz wurde nicht angegriffen – noch nicht...

Der Colonial Pipeline-Hack war auch insofern bemerkenswert, als dass er der bisher bedeutsamste Ransomware-Angriff auf ein US-Energietransportsystem war, im Gegensatz zu einem reinen Kraftstoffanbieter wie Exxon.
Krankenhaus IT

Krankenhäuser im Visier von Hackern

Leere Tanksäulen, verriegelte Supermarkttüren und der erste digitale Katastrophenfall in Deutschland – Menschen weltweit haben die Folgen der jüngsten Cyberattacken gegen kritische Infrastrukturen (KRITIS) am eigenen Leib gespürt: Erst Colonial Pipeline, dann…
DDoS

Zahl der DDoS-Angriffe sind rasant gestiegen

Die Zahl der DDoS-Attacken erreichte im 1. Halbjahr 2021 einen neuen Höchstwert. Die Zunahme gegenüber dem Vorjahreszeitraum mit seinem DDoS-Boom und einer Verdopplung der Angriffe betrug noch einmal 33 Prozent.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.