Anzeige

Cybercrime

Die Cyber-Bedrohungslandschaft im DACH-Raum entwickelt sich rasant weiter. Dabei versuchen Cyberkriminelle zunehmend menschliche Schwächen statt direkte Schwachstellen in IT-Infrastrukturen auszunutzen.

Der mit über 90 Prozent vorherrschende Bedrohungsvektor dabei ist die E-Mail. So sind es auch primär E-Mail-basierte Bedrohungen, wie Business Email Compromise (BEC), aber auch das Phishing von Anmeldeinformationen, kompromittierte Cloud-Konten und Ransomware-Angriffe, mit denen Cyberkriminelle Mitarbeiter zu überlisten versuchen.

Die Anzahl von erfolglosen Angriffsversuchen Cyberkrimineller auf Unternehmen lässt sich seit langem nicht mehr beziffern. Doch trotz aller Vorsichtsmaßnahmen aufseiten der Organisationen sind die Attacken aus Sicht der Kriminellen regelmäßig von Erfolg gekrönt.

Um besser verstehen zu können, wie sich personenbezogene Cyber-Angriffe auf Unternehmen in der Schweiz, in Österreich und Deutschland auswirken, hat Proofpoint eine Umfrage unter CSOs/ CISOs in Auftrag gegeben. Im Rahmen der im Sommer 2020 vom Beratungsunternehmen techconsult durchgeführten Studie, wurden 202 Unternehmen mit 250 oder mehr Mitarbeitern aus verschiedenen Branchen befragt.

Alarmierende Ergebnisse

Die dabei gewonnenen Erkenntnisse sind alarmierend. Aus der Studie geht unter anderem hervor, dass bereits 66 Prozent Prozent der befragten Unternehmen Opfer von Cyberkriminalität waren, jedes zweite davon sogar mehrfach. Oft sind die Schäden, die erfolgreiche Angriffe zur Folge haben, langfristig spürbar. So nannten IT-Security Verantwortliche in 42 Prozent der Unternehmen im DACH-Raum den Verlust sensibler Informationen als häufigste Folge eines Cyberangriffs, gefolgt von Geschäfts- und Betriebsstörungen (40 Prozent). Weitere häufig genannte Folgen waren Marken-/Reputationsschäden (33 Prozent), der Verlust von Stammkunden (23 Prozent) sowie finanzielle Verluste (mit ebenfalls 23 Prozent).

Auch stimmten ganze 70 Prozent der befragten IT-Sicherheitsverantwortlichen aus der Schweiz, Österreich und Deutschland zu, dass der Faktor Mensch und mangelndes Sicherheitsbewusstsein die größten Risiken für Unternehmen darstellen.

Vorbereitung mangelhaft

Eine weitere Erkenntnis der Studie ist, dass drei von vier Unternehmen nicht optimal auf digitale Angriffe vorbereitet sind. Lediglich 24 Prozent aller Befragten konnten die Frage, ob sie auf eine Cyberattacke vorbereitet seien, vorbehaltlos bejahen. Für die Hacker besonders lohnende Ziele sind dabei große Unternehmen mit mehr als 5.000 Mitarbeitern, denn von ihnen gaben lediglich 12 Prozent an, vorbereitet zu sein. Und auch der öffentliche Sektor gibt eher ein trauriges Bild ab: Während sich immerhin fast drei von vier privatwirtschaftlichen Unternehmen teilweise auf digitale Attacken vorbereitet haben (72 Prozent), konnte dies in der öffentlichen Verwaltung mit 46 Prozent noch nicht einmal jeder Zweite von sich behaupten.

Geringes Vertrauen in eigene Mitarbeiter

Bemerkenswert ist hierbei, dass 53 Prozent der befragten CSOs und CISOs der Meinung sind, dass ihre Mitarbeiter anfällig für Cyberangriffe seien; 77 Prozent jedoch genau hier an Schulungen sparen – in drei von vier Organisationen wird höchstens zwei Mal pro Jahr eine Cybersicherheits-Schulung durchgeführt. Auch hier bildet der öffentliche Sektor das Schlusslicht: ganze fünf von sechs Organisationen führen zu diesem Thema höchstens zwei Mal im Jahr entsprechende Trainings durch.

Der Fokus auf die eigenen Mitarbeiter ist insbesondere anzuraten, bedenkt man folgendes Studienergebnis: Mit Blick auf die nächsten drei Jahre, glauben 54 Prozent der CSOs/CISOs im DACH-Raum, dass Bedrohungen von innen (fahrlässig oder kriminell) zukünftig die größte Cyberbedrohung darstellen und das noch vor Phishing (50 Prozent) und Ransomware mit 32 Prozent.

Unabhängig von den Angriffsmethoden – E-Mail, Cloud-Anwendungen, Web, Social Media – machen sich Angreifer immer stärker den menschlichen Faktor zunutze. Ob es sich um Betrüger handelt, die sich als vertrauenswürdige Kollegen ausgeben, oder um immer überzeugendere Phishing-E-Mails und bösartige Links – es sind die Anwender selbst, die im Kampf gegen Cyberkriminelle an vorderster Front stehen.

Nicht erst seit Beginn der COVID-19-Pandemie verbringen Menschen immer weniger Zeit an ihrem festen Büroarbeitsplatz und mehr Zeit damit, aus der Ferne, sei es im Home Office oder von unterwegs, zu arbeiten. Nach wie vor bleiben sie jedoch das Ziel Nr.1 für Angreifer und noch nie war es so wichtig wie heute, sicher und geschützt von entfernten Standorten aus zu arbeiten.

Cyberbedrohungen durch Remote-Arbeit

Herkömmliche oder veraltete Remote-Zugriffsmethoden lassen sich nur schwer skalieren, sind nicht darauf ausgelegt, moderne cloudbasierte Infrastrukturen zu schützen und führen schnell zu potenziellen Sicherheitsrisiken. Diese erhöhen sich nochmals, wenn Remote-Mitarbeiter nicht den gleichen Sicherheitsstandards unterliegen, wie die Mitarbeiter innerhalb des Unternehmensnetzwerkes. Auf dieser Basis kann nicht sichergestellt werden, dass die gestiegenen Sicherheitsanforderungen und geltenden Vorschriften von den Mitarbeitern auch eingehalten werden.

Nur durch den Aufbau und die Umsetzung einer übergreifenden Sicherheitsstrategie, die den Menschen in den Mittelpunkt stellt, werden Unternehmen einen großen Schritt in Richtung Verbesserung ihrer IT-Sicherheit machen können.

Markus Grüneberg, IT Security & Data Privacy Advisor, Proofpoint, www.proofpoint.com

 


Artikel zu diesem Thema

Hacker
Jun 15, 2021

Plan B der Hacker: Nach dem Angriff ist vor dem Angriff

In den vergangenen Wochen erbeuteten Cyberkriminelle in den aufsehenerregendsten…
Remote-Arbeit
Mai 19, 2021

Cybersecurity-Risiken steigen durch Remote-Arbeit signifikant

HP Inc. stellt die Ergebnisse der aktuellen HP Wolf Security-Studie „Blurred Lines &…
Hacker
Apr 29, 2021

Häufigste Cyber-Angriffe: Denial of Service und Passwort-Login

Denial-of-Service- (DoS) und Passwort-Login-Attacken wie Brute-Force- und…

Weitere Artikel

Hacker

Wenn Prometheus das Feuer stiehlt

Moderne Versionen der Open-Source-Lösung Prometheus unterstützen Sicherheitsmechanismen wie Basisauthentifizierung und TLS, die explizit konfiguriert werden müssen und nicht standardmäßig aktiviert sind. Andernfalls können Hacker leicht sensible Informationen…
Hackerangriff

Reaktionszeit auf Cyberangriffe dauert mehr als zwei Arbeitstage

Deep Instinct, Entwickler eines Deep-Learning-Framework für Cybersicherheit, veröffentlicht mit der zweiten Ausgabe des halbjährlichen Voice of SecOps Reports neue Zahlen zur aktuellen Cyber-Bedrohungslage zu der weltweit Cybersicherheitsexperten befragt…
Ransomware

1 von 5 Unternehmen war schon Opfer von Ransomware

Eine kürzlich durchgeführte Umfrage der Cybersecurity-Experten von Hornetsecurity unter mehr als 820 Unternehmen ergab, dass 21 % der Befragten bereits Opfer eines Ransomware-Angriffs wurden. Ransomware ist eine der häufigsten und effektivsten Formen der…
Cybercrime

NSA warnt vor Wildcard-Zertifikaten und Alpaca-Angriffen

Die NSA hat Anfang Oktober eine Warnung und Anleitung herausgegeben, wie sich Unternehmen vor Alpaca-Angriffen schützen können, indem sie ihre Wildcard-Zertifikate besser kontrollieren. Die NSA warnt vor dem neuen Application Layer Protocol Content Confusion…
Spam Mails

Was ist Spam und wer profitiert davon?

Mit Spam werden unerwünschte E-Mails bezeichnet, die in gigantischen Mengen über ein elektronisches Nachrichtensystem oder über das World Wide Web versandt werden. Erfahren Sie im folgenden Artikel, was Spam ist, wie es funktioniert, wie Sie Spam erkennen…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.