Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Die Property-Management-Plattform Apaleo für Beherbergungsunternehmen hat 20 Millionen Euro an Wachstumskapital erhalten. Mit dem Geld will Apaleo, seine internationale Expansion vorantreiben. Es sollen neue Fachkräfte an Bord geholt und die Plattformtechnologie weiterentwickelt werden.

Ist bargeldloses Arbeiten nicht komplizierter und teurer als das klassische Bargeld? Dieser Mythos hält sich hartnäckig. Tatsächlich spart ein bargeldloser Betrieb bei laufenden Kosten und beim Personaleinsatz. Bargeld verursacht versteckte Ausgaben: zeitintensives Zählen, Transport, Aufbewahrung und die Gebühren für die Beschaffung von Wechselgeld. All diese Schritte binden wertvolle (Personal-)Ressourcen.

Mehr als 80 Prozent der Hotelbuchungen laufen mittlerweile online und das bei steigender Tendenz. IT-Sicherheit ist daher von zentraler Bedeutung und wird immer wichtiger, so die Österreichische Hoteliervereinigung.

Anzeige

In der Welt des Revenue Managements ist Technologie unverzichtbar. Systeme zur Datenauswertung und -analyse helfen, fundierte Entscheidungen zu treffen und Preise dynamisch und profitabel zu gestalten. Trotz dieser technologischen Fortschritte bleibt der Mensch ein wesentlicher Faktor.

Das centrovital Hotel Berlin hat einen neuen, vollautomatischen Eventplanungs-Service für Kunden eingeführt, die ihre anstehenden Weihnachtsfeiern, Meetings oder Feste organisieren möchten. Mit Eventmachines MICE Tool „Eventmachine IQ“ können Gäste innerhalb weniger Minuten personalisierte Angebote für ihre Veranstaltungen erhalten, direkt über die Website des Hotels.

Pressemitteilung

​​​​​​​Online Birds und DIRS21 präsentieren sich dieses Jahr erstmals gemeinsam auf der GAST-Messe in Salzburg und verdeutlichen mit Ihren zukunftsweisenden Lösungen die Wichtigkeit von kooperativen Partnerschaften in der Hotellerie.

Anzeige

Die marktgerechte dynamische Preisgestaltung sind in Hotellerie und Tourismus längst gängige Praxis. Das wissen auch die Gäste. Neue Tools machen es möglich, dass auch kleinere, unabhängige Hotels in der Lage sind, ihre Erträge automatisiert zu optimieren. Dynamische Preise sind damit auch bei familiengeführten Häusern einfach möglich.

Die Hotelkooperation CPH Hotels hat einen weiteren Schritt in Richtung Digitalisierung getan: Seit Kurzem ist auf der CPH-Website ein Chatbot im Einsatz, der sowohl Gästen als auch Mitarbeitenden Informationen rund um die Hotelgruppe zur Verfügung stellt.

Pressemitteilung

Die Kombination aus den smarten Paketfachlösungen von Belter und der intelligenten Zutrittstechnologie von SALTO WECOSYSTEM hebt den Komfort, die Sicherheit und die Nachhaltigkeit in der Paketbranche auf ein neues Niveau.

 

Pressemitteilung

Im Oktober 2024 feiert das neue The Cloud One Hotel am Kö-Bogen in Düsseldorf seine Eröffnung. m3connect liefert die technologische Basis für smarte und vernetzte digitale Lösungen. Die digitale Infrastruktur des Hauses ermöglicht es Gästen jederzeit bestens vernetzt zu sein – ob im Zimmer, in der Lobby oder auf der Dachterrasse.