Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Kontaktloses Bezahlen an der Kasse ist in Deutschland Standard – und eine deutliche Mehrheit nutzt dafür inzwischen Smartphone oder Smartwatch. Selbst von den Älteren bezahlt die Mehrheit auch kontaktlos.

Seit gut einer Woche ist es ein offenes Geheimnis, dass der Hotel-Tech-Anbieter Lighthouse das Berliner Unternehmen HQ revenue gekauft hat. Jetzt wurde die Übernahme kommuniziert. Wieviel Geld Ex-OTA-Insight für die Technologiefirma auf den Tisch gelegt haben, ist nicht bekannt. Auch wird wenig darüber gesagt, was der Zusammenschluss bringt.

Guestline, eines der führenden Technologieunternehmen im Gastgewerbe und Teil der Access Group, kündigt präsentiert umfangreichen Distribution Hub an, mit dem Hoteliers neue Einnahmequellen erschließen können.

Neue Trends, Technologien und Tools bringen der Hotelbranche unbestreitbar neue Möglichkeiten und spannende Perspektiven. Sie ziehen aber auch unweigerlich neue Anforderungen nach sich. Das gilt für die Erwartungen, die Gäste an ein modernes Hotel stellen, wie auch für Veränderungen in der alltäglichen Arbeit, die Mitarbeitende akzeptieren und umsetzten müssen.

Den in diesem Jahr bereits zum achten Mal ausgeschriebenen Branchenaward für Start-ups hat Hotel ResBot gewonnen. Mit der „Produktinnovation des Jahres 2024“ überzeugte ADA Cosmetics International die Besucher auf dem upnxt Hospitality Festival.

Pressemitteilung

Mews, die branchenführende Hospitality-Cloud und Gewinner der Auszeichnung Best Hotel PMS bei den HotelTechAwards 2024, wurde von Ringhotels als offizieller PMS-Anbieter ausgewählt, um die digitale Transformation in der deutschen Hotelbranche voranzutreiben.

Daten werden für Wirtschaft und Gesellschaft immer wichtiger. Doch in der großen Mehrheit der deutschen Unternehmen bleiben diese weiterhin ungenutzt. Nur sechs Prozent gehen davon aus, dass sie das Potenzial der ihnen zur Verfügung stehenden Daten vollständig ausschöpfen.

Meta aktualisiert die Nutzungsrichtlinien seiner beiden Social-Media-Plattformen. Künftig sollen Inhalte als Trainingsmaterial für KI verwendet werden dürfen. Wie man dagegen Einspruch einlegt.

Apple ließ sich Zeit mit fortgeschrittenen KI-Funktionen, während ChatGPT Schlagzeilen machte. Doch nun spielt der iPhone-Konzern seine einzigartige Präsenz im Leben der Nutzer als Trumpf aus.

Pressemitteilung

Innerhalb von nur drei Monaten läuft das System von Hotelbird in über 90 Hotels der Motel One Budget-Design-Hotelkette. Gäste können jetzt über die Motel One Webseite & App einchecken und bezahlen. Die spezielle Integration von Hotelbird in die vorhandenen Motel One Kanäle über die Open API setzt neue Maßstäbe in der digitalen Guest Journey.