Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Eventmachine stellt mit „FastPath Setup“ einen KI-gestützten Daten-Onboarding-Prozess für den MICE-Vertrieb vor. Aus verstreuten Unterlagen und Mitarbeiterwissen entsteht ein strukturiertes Angebotsportfolio, während der „Setup Health Check“ Konfigurationen live auf Logikfehler und falsches Pricing prüft. So können Hotels ab dem ersten Tag fehlerfreie MICE-Sofortangebote erstellen.

Pressemitteilung

Die Hotellerie steht angesichts des anhaltenden Fachkräftemangels und steigender Betriebskosten vor der Herausforderung, operative Abläufe effizienter zu gestalten. Mit der Veröffentlichung des neuen White Papers „Der Generationenkompass im Hotelbetrieb“ präsentiert der Hotel-Technologieanbieter Straiv frische empirische Marktdaten zu den tatsächlichen Erwartungen von Hotelgästen.

Wo entstehen Umsätze, welche Vertriebskanäle bringen Buchungen und welche Zimmerkategorien sind besonders gefragt? DIRS21 will Hoteliers mit dem neuen Modul DIRS21 Insights einen zentralen Überblick über diese Geschäftsdaten geben. Grundlage sind Reservierungsdaten, die bereits innerhalb der Plattform verarbeitet werden.

OpenTable baut seine Plattform mit mehr als 20 neuen und überarbeiteten Funktionen aus. KI und Automatisierung kommen von der Restaurantsuche über ChatGPT und Gemini bis zur Tischsteuerung und Auswertung von Betriebsdaten zum Einsatz.

DIRS21, happyhotel und ibelsa bündeln ihre Marktaktivitäten in Österreich. Fabio Torreggiani übernimmt dabei die Rolle eines gemeinsamen Ansprechpartners für den österreichischen Hotelmarkt.

Die Motel One Group integriert eine KI-gestützte Hotelsuche für Motel One und The Cloud One Hotels in ChatGPT. Verfügbarkeiten und Preise sollen dort in Echtzeit durchsucht werden können, die Buchung erfolgt weiterhin bei Motel One.

Anzeige

PMS, Restaurantkasse, Revenue, Housekeeping, Events: In vielen Hotels läuft alles nebeneinander statt zusammen. Das bremst Entscheidungen, erschwert den Einsatz von KI und kostet jeden Tag Geld. Vernetzte Hospitality-Plattformen sind daher das Zukunftsmodell. Dieser Beitrag zeigt warum, und mit welchen Quick Wins Häuser jetzt aus der Insel-Logik aussteigen.

Die Roomservice-Plattform Camo Hospitality hat vier Millionen US-Dollar in einer Seed-Finanzierungsrunde eingesammelt. Das Unternehmen ist nach eigenen Angaben bereits in mehr als 60 Hotels in sechs US-Märkten aktiv und will mit dem Kapital weiter expandieren.

Der Kampf um die Gastro-Kasse wird härter. Paymentkonzerne, Softwareanbieter und Lebensmittelgroßhändler wollen ins Geschäft. Doch was kostet das den Gastronomen wirklich – und wer verdient am Ende alles mit?

Mews Financial Services hat von der niederländischen Zentralbank DNB eine Lizenz als E-Geld-Institut erhalten. Die regulierten Funktionen sollen ab Ende 2026 zunächst bei einer Pilotgruppe von Unterkünften in den Niederlanden eingeführt und anschließend auf den EWR ausgeweitet werden.