Anzeige

Cyber Attack

Hacker greifen immer häufiger Firmen an und betreiben dabei immer größeren Aufwand. Damit wollen die Cyberkriminellen oft Lösegelder erpressen. Deutsche Firmen berichten in einer aktuellen Umfrage von besonders hohen Schäden.

Die Zahl der Cyberattacken auf Firmen steigt und deutsche Betriebe sind besonders betroffen. Obwohl sie immer mehr Geld für Sicherheit ausgeben, verzeichneten deutsche Unternehmen im internationalen Vergleich besonders hohe Schäden, wie eine am Montag veröffentlichte Umfrage des Spezialversicherers Hiscox ergab. «Es gab gerade im letzten Jahr mehr Schäden, vor allem aber auch deutlich teurere und deutlich kompliziertere Schäden», sagte Hiscox-Cybermanager Ole Sieverding. «Der Haupttreiber ist das Thema Ransomware

«Haupttreiber Ransomware»

Bei einer Attacke mit Ransomware wird typischerweise ein Teil der Daten oder Systeme des Opfers verschlüsselt. Für die Freigabe verlangen die Angreifer dann Lösegeld (englisch: ransom). 19 Prozent der gut 1000 befragten deutschen Firmen erklärten, in den vergangenen zwölf Monaten von Ransomware angegriffen worden zu sein. Insgesamt wurden 6024 Firmen befragt, neben Deutschland in den USA, Großbritannien, Frankreich, Belgien, Spanien, den Niederlanden und Irland.

Dabei stieg der Anteil der mindestens einmal von einer Cyberattacke betroffenen Unternehmen von 39 auf 43 Prozent, in Deutschland von 41 auf 46. Die häufigste Folge eines Angriffs war ein Virus-Ausbruch.

Bei der Zunahme der Cyberrisiken spielt auch die Corona-Pandemie eine Rolle. Weil sehr viel mehr Firmen Mitarbeiter im Homeoffice haben, vergrößert sich die Angriffsfläche, wie Sieverding sagt. Zudem habe man, gerade zu Beginn der Pandemie «sehr viele Phishing-Kampagnen gesehen, die speziell auf das Thema Corona abzielten. Das wird wahrscheinlich weniger werden, aber der Mechanismus wird mit neuen Themen – beispielsweise die Fußball-Europameisterschaft – der gleiche bleiben.»

Doch auch das Vorgehen der Angreifer bei Ransomware hat sich geändert. Früher sei dies in der Regel automatisiert geschehen, sagt Sieverding. «Ein Mitarbeiter klickt auf einen Email-Anhang, dann wird das erreichbare System direkt verschlüsselt und eine kleine Lösegeldforderung gestellt.» Inzwischen verbringe der Angreifer - per Hand gesteuert - sehr viele Tage unbemerkt im System und versuche, «sich maximale Rechte zu erschleichen, bevor er mit der Verschlüsselung sehr gezielt und sehr schmerzhaft angreift».

Angriffe kommen dabei nicht immer von außen: «Wir haben bei unseren Schadenerfahrungen einige Fälle gehabt, bei denen es um Innentäter ging», sagt Sieverding. «Es gibt in der Cyberkriminalität zwei Hauptgruppen: Die wirtschaftlich Motivierten, die Geld verdienen wollen, und die Insider, die Rachegelüste haben.»

Der mittlere Schaden durch Cyberangriffe lag bei den deutschen Firmen bei gut 21 800 Euro. Das ist fast doppelt so hoch wie der Wert über alle acht untersuchten Länder. Auch der höchste in der Umfrage genannte Schaden durch eine Einzelattacke kam aus Deutschland: 4,6 Millionen Euro. Allerdings haben die deutschen Firmen auch ihre Ausgaben für Cybersicherheit massiv hochgefahren. Im laufenden Jahr sind sie 62 Prozent höher als noch 2020.

dpa


Artikel zu diesem Thema

Phishing
Apr 15, 2021

Trojaner IcedID: Phishing per Kontaktformular

Viele Unternehmen bieten ihren Kunden die Möglichkeit, über ein Kontaktformular auf der…
Whitepaper Survival Kit für Cyberangriffe
Mär 08, 2021

Survival Kit für Cyberangriffe - Ransomware? Recoverware

Vorbei sind die Zeiten, in denen Sie Lösegeld zahlen und verlorene Daten neu erarbeiten…

Weitere Artikel

RIP Grabstein

Best of Hacks: Highlights August 2021

Im August 2021 haben Cyberkriminelle bei PolyNetwork und Liquid gezielt Kryptowährungen erbeutet. Personenbezogene Daten wurden unter anderem vom Terrorist Screening Center des FBI und von Journalistinnen und Aktivistinnen im Nahen Osten erbeutet.
Kamera - Sicherheit

Alle sollen sich viel mehr um IT-Sicherheit kümmern

Nach Cyberangriffen wird im Nordosten nur in wenigen Fällen Lösegeld gezahlt. Bis auf einen Fall sei ihm bisher kein Unternehmen oder eine Verwaltung bekannt, die in diesem Jahr Lösegeld gezahlt hätte, sagte der Rostocker Oberstaatsanwalt Harald Nowack am…
Impfzertifikat

Das Geschäft mit gefälschten digitalen Impfzertifikaten

Die gefälschten digitalen Impfzertifikate, die derzeit mit gültigen Signaturen im Internet kursieren, könnten nach Einschätzung von Experten auf Sicherheitslücken in Arztpraxen oder Apotheken zurückzuführen sein.
Browser

Browsing: Nutzer besuchen nur 30 Websites

Trotz Millionen Websites verbringt ein Großteil der Nutzer seine Zeit auf gerade einmal einem Prozent der Top-Internetadressen.
Retoure

Onlinehändler erhalten jede siebte Bestellung zurück

Sie sorgen für mehr Verpackungsmüll, zusätzliche Kosten und belasten die Umwelt: Retouren beim Online-Shopping.
Google

Google löscht Bilder von Minderjährigen

Google löscht auf Wunsch bereits veröffentlichte Bilder von Minderjährigen.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.