Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Stellenanzeigen mit KI schreiben, Bewerbungen automatisch vorsortieren und künftig sogar Bewerbungsgespräche von einer KI führen lassen – fast jedes achte Unternehmen setzt KI im Bewerbungsprozess heute bereits ein, alle anderen können sich dies für die Zukunft vorstellen.

HotelNetSolutions hat eine Schwachstelle beim Zugriff auf Buchungsdaten geschlossen. Ein technischer Hinweis deutet auf einen Angriff spätestens am 20. August 2026 hin.

Accor hat ALL Concierge für die Hotelsuche und Fragen von Gästen eingeführt. Weitere Funktionen rund um Buchungen und Anfragen nach dem Aufenthalt sind angekündigt.

Expedia will Hotels über Metas KI-Agenten Muse buchbar machen. Die Ankündigung folgt auf Kursverluste von Reiseplattformen, die Medien mit Sorgen von Anlegern über Muse in Verbindung brachten. Wann die Buchungsfunktion in den USA startet, ist offen.

Künstliche Intelligenz (KI) zieht zunehmend in den Bereich der Ernährung ein – beispielsweise als Einkaufsberater oder sogar kochender Roboter. Viele Menschen in Deutschland stehen einer Umfrage zufolge der Technologie aber skeptisch gegenüber.

Bonieren ist keine Innovation – und bunte Dashboards machen noch kein intelligentes Kassensystem. Während künstliche Intelligenz die Entwicklung beschleunigt, entscheidet sich der Wettbewerb künftig an einer anderen Stelle: Wer macht aus Daten konkrete Handlungsempfehlungen? Stefan Brehm erklärt, warum die Kasse zum Betriebssystem des Restaurants werden muss – zum „POS in your Pocket“.

Pressemitteilung

Seit dem 31. August 2026 ist der Self-Service-Zugang zu ChatGPT Ads in 31 europäischen Märkten verfügbar. Für Hotels eröffnet sich damit ein neuer möglicher Kontaktpunkt im Online-Marketing und Vertrieb. Online Birds sammelt erste Praxiserfahrungen und zeigt, welche Rolle ChatGPT Ads künftig in der Hotel Customer Journey spielen können.

Pressemitteilung

​​​​​​​Mit dem neuen Kiosk-Angebot bietet Straiv die modulare Check-in-Gesamtlösung aus einer Hand: Höchste Aufstellflexibilität, verlässlicher Service und maximale Betriebssicherheit für jeden Touchpoint im Hotelalltag. 

Künstliche Intelligenz hat in Deutschland erstmals die Mehrheit der Unternehmen erreicht. Zugleich sehen sich die meisten Unternehmen bei KI noch ganz am Anfang. Kein Unternehmen gibt an, das Potenzial vollständig zu nutzen.

Eventmachine stellt mit „FastPath Setup“ einen KI-gestützten Daten-Onboarding-Prozess für den MICE-Vertrieb vor. Aus verstreuten Unterlagen und Mitarbeiterwissen entsteht ein strukturiertes Angebotsportfolio, während der „Setup Health Check“ Konfigurationen live auf Logikfehler und falsches Pricing prüft. So können Hotels ab dem ersten Tag fehlerfreie MICE-Sofortangebote erstellen.