Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Dutzende Kassenanbieter preisen inzwischen ihre Systeme und buhlen um die Kunden. Aber wer ist der beste Anbieter? Welche Kasse hält, was versprochen wurde? Wer hat den besten Kundenservice? Jetzt 30 Anbieter bei Tageskarte bewerten, Sterne abgeben, kommentieren und neue Erkenntnisse gewinnen…

Investoren setzen weiterhin auf die Restaurant-App „Neotaste“. In seiner bisher größten Finanzierungsrunde konnte das Startup aus Osnabrück weitere 15,1 Millionen Euro einsammeln. Restaurants können bei Neotaste besondere Angebote offerieren. Vermittlungsgebühren entstehen nicht. Gäste zahlen für die Nutzung der App.

Wie war denn die Internetverbindung neulich auf der Zugfahrt? Wer so eine Frage stellt, bekommt eher selten strahlende Gesichter zu sehen. In Norddeutschland wird getestet, wie es besser werden kann.

Pressemitteilung

Was für ein Zugewinn für RateBoards Team, die Software und die Kunden: Prof. Dr. Kai-Markus Müller ist neuer Chief of Behavioral Strategy! Die Zusammenarbeit mit einem der renommiertesten Experten auf dem Gebiet der Preispsychologie verspricht nicht nur innovative Impulse, sondern auch eine tiefgreifende Integration von Kundenverhalten und Preiswahrnehmung in die Produkte und Schulungen von RateBoard. 

Pressemitteilung

tripmakery.com aus Wien reduziert mit einer innovativen Lösung für Echtzeit-Gruppenangebote den Aufwand im Hotel drastisch. Die Technologie-Experten bieten eine White-Label-Lösung an, die es Hotels ermöglicht, Gruppenanfragen per E-Mail um 90 Prozent zu reduzieren. Die Lösung kann einfach und schnell auf der Hotelwebseite integriert werden. Mehr als 100 Hotels profitieren bereits von den Angeboten von tripmakery.com.

Airbnb hat angekündigt, künftig auch die schlechtesten Gastgeber anzeigen zu wollen. Angebote, die zu den zehn Prozent der schlechtesten zählen, sollen in Zukunft ein neues „Flop-Label“ erhalten.

Pressemitteilung

IDeaS, ein SAS-Unternehmen und der weltweit führende Anbieter von Revenue Management-Software für die Hotellerie, stellt sein neuestes Produkt G3 RMS Portfolio Navigator vor - die nächste Innovation im Bereich Multi-Property Revenue Management.

Mews erhält in einer neuen Investitionsrunde eine Finanzierung in Höhe von 110 Millionen US-Dollar. Die neue Finanzierung bringt das Unternehmen auf eine Bewertung von 1,2 Mrd. US-Dollar und erreicht damit den Einhorn-Status. Mews ist ein Unternehmen, das Hotelmanagement-Software anbietet.

Anzeige

Die Einführung von Lightspeed Payments im Restaurant Tigre in Hamburg führte zu einer Steigerung des Trinkgeldes um 40%. Erfahren Sie, worauf es ankommt und wie man die transparente Verteilung von Trinkgeldern sicherstellen kann.

Pressemitteilung

Eine ganzheitliche Wärme- und Klimasteuerung senkt in Kliniken, Hotels, Bürogebäuden und Bildungseinrichtungen Emissionen und Energiekosten. Darauf ausgerichtet hat Betterspace nun better.energy um die Möglichkeit der Steuerung von Fan Coil-Klimasystemen erweitert.