Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Pressemitteilung

IDeaS Revenue Solutions, der weltweit führende Anbieter von modernster Revenue Management Software (RMS), gab kürzlich eine Partnerschaft mit Virgin Voyages bekannt. Damit erweitert IDeaS sein branchenführendes Angebot an Revenue Management Lösungen auf die Kreuzfahrtindustrie.

MICE DESK, der führende Anbieter für Fachkräfte und innovative Lösungen im Convention & Group Sales, hat sich eine siebenstellige Investition von D11Z Ventures, dem Family Office von Lidl-Gründer Dieter Schwarz, und Scalehouse Capital gesichert. Dank dieser strategischen Partnerschaft kann MICE DESK seine technologische Plattform weiter ausbauen und die Hotellerie dabei unterstützen, den Fachkräftemangel effizienter und kostengünstiger zu bewältigen.

Der Deutsche Hotel- und Gaststättenverband Nordrhein-Westfalen ist ab sofort Teilnehmer der Allianz für Cyber-Sicherheit. Durch den Beitritt unterstreicht der Verband sein Engagement für IT-Sicherheit und den Schutz sensibler Daten.

Die Softwareunternehmen Betterspace und straiv schließen eine strategische Partnerschaft. Legt Betterspace im Rahmen der Kooperation seinen Fokus auf die Weiterentwicklung seiner Energiemanagement-Plattform better.energy, übergibt das Unternehmen seine Kunden im Bereich Check-In und Check-Out an straiv.

Pressemitteilung

SuitePad gibt die Einführung des „Guest Journey Push“ bekannt. Die Funktion ist ab sofort im Admin Panel verfügbar. Sie ermöglicht es Hotels seinen Gästen relevante Informationen und Angebote, automatisiert und personalisiert auszuspielen. Diese Funktion stellt eine weitere wesentliche Verbesserung der Kommunikation zwischen Hotels und ihren Gästen dar.

Laute Beats und Tanzen bis zum Morgengrauen: Die App «Resident Advisor» zeigt auf einen Blick, wo in der Nähe zu elektronischer Musik gefeiert werden kann.

Laut Booking.com führt die Verbreitung von künstlicher Intelligenz zu einer explosionsartigen Zunahme von Reisebetrügereien. Vor allem beim Thema Phishing habe es einen besonders deutlichen Anstieg gegeben.

Der Sommer zeigt sich derzeit von seiner besten Seite und eine Hitzewelle rollt über Deutschland. Zeit für einen Kurztrip – doch wohin soll es gehen? Das Onlineportal kurz-mal-weg.de hat verschiedene KI-Systeme befragt.

Knapp die Hälfte der Deutschen hat schon einmal eine Künstliche Intelligenz wie ChatGPT, Microsoft Copilot oder Google Gemini verwendet – und pflegt dabei höchst unterschiedliche Umgangsformen mit dem KI-Bot.

Pressemitteilung

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM können Besucher live erleben, welche Potenziale sich mit den neuesten Innovationen für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment erschließen lassen.