Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Die Digitalisierung hat das Gastgewerbe längst erreicht. Doch inmitten all der Kassensysteme, Apps und Smart Devices zeigt sich ein tieferer Wandel. Es geht nicht mehr nur um Tempo oder Kostenersparnis, sondern um ein neues Verhältnis zwischen Mensch, Maschine und Gast. Automatisierte Service-Workflows sind dabei kein Selbstzweck. Sie eröffnen Freiräume. Nicht nur für die Unternehmen, sondern auch für jene, die tagtäglich die Beziehung zum Gast gestalten.

Der Blackfoot Beach in Köln verwandelte sich am Donnerstag zum zweiten Mal in einen Treffpunkt der deutschen Hotellerie. Das Hotelrizon-Festival versammelte bei strahlendem Sonnenschein und sommerlichen Temperaturen mehr als 200 Hoteliers, Technologieanbieter und Vordenker, um gemeinsam über die aktuellen Fragen der Branche zu diskutieren.

Pressemitteilung

 IDeaS, ein SAS-Unternehmen und weltweit führender Anbieter von Revenue-Management-Software sowie -Dienstleistungen für die Hotellerie, hat eine strategische Partnerschaft mit dem Münchner Beratungsunternehmen berner+becker vereinbart. berner +becker bietet outgesourctes Revenue-Management für Hotels und gehört zu den größten Unternehmen seiner Art in der DACH-Region.

Pressemitteilung

Die neue Open API better.integrations von Betterspace vernetzt in Bürogebäuden, Kommunen, Krankenhäusern, Pflegeheimen, Hotels und anderen Nichtwohngebäuden auf einfache Weise digitale Daten. Bislang getrennte Systeme wie Energiemanagement, Raumverwaltung sowie Buchungssysteme lassen sich mit wenigen Schritten zu einer effizienten Einheit zusammenführen.

Anstatt sich auf die klassische Google-Stichwortsuche zu verlassen, erhalten potenzielle Gäste zunehmend personalisierte Empfehlungen, die auf maschinellem Lernen, Echtzeitdaten und generativer KI basieren. Für Hoteliers bedeutet dies einen Paradigmenwechsel.

Pressemitteilung

Die Hotel-Tech Branche feiert dieses Jahr in der Tiroler Hauptstadt Innsbruck. Matthias Trenkwalder und sein Team beim Revenue Management System RateBoard feiern 2025 das 10-jährige Jubiläum und veröffentlichen zum Geburtstag das innovative Benchmarking-Feature für die Ferienhotellerie.

Pressemitteilung

Was, wenn ein System komplexe Probleme in Echtzeit analysieren, fundierte Entscheidungen treffen und echte Entlastung für Teams schaffen könnte? Diese Frage stellt das exklusive Event THE ANSWER. ONLY 42 WILL KNOW. am 12. August 2025 in Leipzig und verspricht nicht weniger als den Blick auf das "Next Big Thing" der Branche.

Die Deutsche Hotelklassifizierung geht mit der Einführung von MeineSterne.eu einen entscheidenden Schritt in Richtung Digitalisierung. Die neue Online-Plattform soll den Klassifizierungsprozess für Hotels erheblich vereinfachen und effizienter gestalten.

Die AI-Lösung Onsai hat den Branchen-Award für Start-ups 2025 des Hotelverbandes Deutschland gewonnen. Eine Jury aus IHA-Vertretern und Venture-Capital-Experten hat aus den eingegangenen Bewerbungen vier Start-ups ausgewählt, die jetzt um den Gewinn „pitchen“ durften. 

Pressemitteilung

Zahlreiche Tourismusbetriebe setzen auf die modulare E-Commerce-Plattform von incert eTourismus – für zusätzliche Einkünfte, eine aktive Gästebindung und die Stärkung der eigenen Marke.