Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Sommerzeit ist Reisezeit. Und viele möchten auf Social Media zeigen, wie schön der Urlaub ist. Immer öfter kommen dafür auch Drohnen zum Einsatz. Doch nicht überall sind diese eine gern gesehene Urlaubsbegleitung. Worauf man achten sollte.

2023 war das Jahr der generativen Künstlichen Intelligenz (GenAI). Künstliche Intelligenz hat eine neue Evolutionsstufe erreicht: KI ist generativ geworden, sie kann etwas generieren, erschaffen: Text, Computercode, Musik oder hyperrealistische Bilder und Videos, die mit wenigen Prompts erzeugt werden können. ChatGPT ist nur eines von vielen Tools, die generative KI nutzen und einen regelrechten Hype auslösten. Generative KI, das ist ein Paradigmenwechsel, das nächste große Ding. GenAI wird vermutlich das Produktivitätspotenzial in allen Branchen, einschließlich der Hotellerie, dramatisch steigern.

Cloud Computing treibt die Digitalisierung der deutschen Wirtschaft. 6 von 10 Unternehmen, die Cloud Computing nutzen oder dies zumindest diskutieren, wollen so ihre internen Prozesse digitalisieren.

Pressemitteilung

DerbySoft, Spezialisten für hochleistungsfähige Vertriebsdienste, haben eine neue Partnerschaft mit IDeaS, einem Unternehmen der SAS-Gruppe und Anbieter von Software und Dienstleistungen für das Ertragsmanagement im Gastgewerbe, bekannt gegeben. Diese Partnerschaft bietet strategisch operative und umsatzsteigernde Vorteile für Hotels aller Art.

Anzeige

Kasse und Zahlung gehören in der Gastronomie zusammen – werden jedoch meist über getrennte Systeme abgewickelt. Dies führt häufig zu umständlichen Prozessen und Intransparenz. Das Bremer Unternehmen gastronovi schafft hier nun ab dem 1. Juli mit einer eigenen, vollintegrierten Zahlungslösung Abhilfe: Mit gastronovi Pay.

Verfügen Gastronomen, Hoteliers oder Händler über ein iPhone, können sie künftig per App kassieren. Ein Bezahlterminal wird nicht benötigt. Der US-Konzern Apple hat den Bezahldienst „Tap to Pay“ nun auch in Deutschland eingeführt, der zum Beispiel über den Kassenanbieter Gastronovi schon verfügbar ist.

Duetto, ein Anbieter von Revenue-Management-Software für Hotels aus San Francisco, ist von dem Private-Equity-Unternehmen GrowthCurve Capital übernommen worden. Details zu der Transaktion wurden nicht bekannt.

In vielen Hotels erhalten Gäste Schlüsselkarten, um die Zimmer zu öffnen. Google ermöglicht jetzt die Integration der Zimmerkarten in das Google Wallet auf dem Smartphone oder der Smartwatch. Bei Apple gibt es diese Funktion, die sich in der Hotellerie bislang nicht flächendeckend durchgesetzt hat, schon länger.

Pressemitteilung

IDeaS, ein Unternehmen von SAS und Anbieter von Revenue-Management-Software und -Dienstleistungen für die Hotellerie, gab bekannt, dass es sich mit der Oracle Hospitality Integration Platform integriert hat. Die Partnerschaft verbindet nahtlos RMS-Lösungen, einschließlich IDeaS G3 RMS, mit der Oracle OPERA Cloud-Plattform, die sowohl über OHIP als auch den Oracle Cloud Marketplace zugänglich ist.

Pressemitteilung

Im Juni 2024 fand das erste Sommerfest "Hotelrizon" am Blackfoot Beach am Fühlinger See in Köln statt. Bei Sonnenschein versammelten sich 160 Teilnehmer, darunter Hoteliers, Partner und Tech-Anbieter der Hotelbranche, zu einem Event, das über eine typische Verkaufsveranstaltung hinausging. Das Sommerfest bot eine ideale Plattform für entspanntes Netzwerken und den Austausch über zukunftsorientierte Lösungen in der Hotellerie.