Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Eine repräsentative Bitkom-Umfrage zeigt erhebliche Unterschiede beim Wissen der Deutschen über digitale Sicherheit. Während Cyberangriffe den meisten Bürgern ein Begriff sind, bleiben konkrete Schutzmechanismen wie Passkeys oft unbekannt.

Amadeus erweitert seine strategische Partnerschaft mit Google und integriert das Sprachmodell Gemini sowie Google Maps für personalisierte Reiseempfehlungen. Die Kooperation baut auf der laufenden Migration von Plattformteilen in die Google Cloud auf, die die globale Reichweite des IT-Dienstleisters auf 42 Regionen ausweitet.

Das Technologieunternehmen Amadeus migriert Teile seiner Plattform in die Google Cloud und nutzt künftig generative Künstliche Intelligenz. Die Kooperation soll die globale Reichweite ausbauen und die Effizienz optimieren.

American Express plant die Übernahme der Restaurantreservierungsplattform TheFork von Tripadvisor. Der Kaufpreis soll bei 700 Millionen US-Dollar liegen, der Abschluss wird bis Ende 2026 angestrebt.

Die spanische Datenschutzbehörde AEPD hat gegen das Technologieunternehmen Amadeus eine Strafe von 14,4 Millionen Euro verhängt. Grund ist die unzulässige Verknüpfung von Buchungs- und Hoteldaten zur Profilerstellung ohne Einwilligung der Reisenden.

Eine repräsentative Umfrage des Digitalverbands Bitkom zeigt, dass 36 Prozent der Deutschen ungern um Hilfe bei technischen Problemen bitten, obwohl die große Mehrheit Unterstützung nutzt. Besonders bei jüngeren Menschen und Männern ist die Hemmschwelle hoch.

IHG Hotels & Resorts hat eine Anwendung in ChatGPT gestartet und kündigt die Einführung einer KI-gestützten Gesprächssuche auf seiner Website und in der IHG-One-Rewards-App an. Die neuen Funktionen sollen die Hotelsuche und Buchung vereinfachen.

Google hat erstmals offiziell Stellung zu Generative Engine Optimization (GEO) bezogen. In einem neuen Leitfaden erklärt das Unternehmen, dass die Optimierung für KI-Suchfunktionen aus seiner Sicht weiterhin klassische Suchmaschinenoptimierung ist.

Manna Air Delivery hat eine neue Partnerschaft mit Uber angekündigt und will sein Drohnenliefernetz in den USA und Europa ausbauen. Bereits heute arbeitet das Unternehmen mit Plattformen wie Deliveroo, Just Eat und DoorDash zusammen.

Mews und SiteMinder haben eine integrierte Vertriebslösung für Hotels vorgestellt. Gleichzeitig präsentierte Mews weitere neue Anwendungen für Preisgestaltung, Gästekommunikation, Automatisierung und Finanzprozesse innerhalb einer gemeinsamen Plattform.