Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Pressemitteilung

In der Hotellerie: Seit Februar gilt die Pflicht zum Kompetenznachweis im Umgang mit KI – doch viele Hotels sind unvorbereitet. Wer jetzt nicht handelt, riskiert organisatorische Defizite, Vertrauensverlust und künftig mögliche Sanktionen. Zwei praxisorientierte Lernformate geben Hoteliers Orientierung.

Mit XS4 Face bringt Salto eine selbstentwickelte Gesichtserkennungslösung auf den Markt, bei der nur das Gesicht des Nutzers als Ausweis dient. Das System erlaubt zusammen mit den smarten Zutrittsplattformen von Salto eine hochsichere, nahtlose und effiziente Zutrittssteuerung für unterschiedlichste Anwendungsbereiche.

Pressemitteilung

Mews, die branchenführende Cloud für das Gastgewerbe, hat die Gründung des Hospitality Industry Advisory Board bekannt gegeben, um ihre Pionierarbeit im Bereich der Hoteltechnologie fortzusetzen. Die Gründung des Gremiums spiegelt den Status von Mews als Pionier der Hoteltechnologie wider.

Inzwischen kann sich rund jeder Vierte vorstellen, kultiviertes Fleisch aus dem 3D-Drucker zu essen. Vor sechs Jahren waren es erst 13 Prozent, so die Ergebnisse einer Befragung im Auftrag des Digitalverbands Bitkom.

Google hat damit begonnen, Werbung in KI-gestützten Suchergebnissen außerhalb der eigenen Plattformen zu platzieren. Erste Tests laufen derzeit mit Start-ups wie iAsk, einer generativen KI-Suchmaschine.

Die Nutzung von Künstlicher Intelligenz hat in Deutschland in den vergangenen Monaten rasant zugenommen. Inzwischen verwenden zwei Drittel der Bundesbürger ab 16 Jahren zumindest hin und wieder generative KI wie ChatGPT, Microsoft Copilot oder Google Gemini.

Die populäre Buchungsplattform wird immer wieder gezielt für Datenklau missbraucht. Wie Betrüger vorgehen und wann Urlauber misstrauisch werden sollten - die wichtigsten Tipps.

Der US-amerikanische Technologiekonzern Sabre trennt sich von seiner Sparte Hospitality Solutions und verkauft diese für 1,1 Milliarden US-Dollar an den Finanzinvestor TPG. Die Transaktion soll bis zum dritten Quartal 2025 abgeschlossen sein.

Eine aktuelle Umfrage zeigt, dass mehr als die Hälfte der Gäste digitale Treueprogramme nutzen oder nutzen würden, um für ihre Restaurantbesuche belohnt zu werden. Fünf Tipps, wie Gastronomen diese einsetzen können.

Vor zehn Jahren hatten drei junge Schwaben aus dem Raum Esslingen eine Idee: Sie wollten Bestellungen und Bezahlvorgänge in der Gastronomie mit Hilfe der Smartphones der Gäste revolutionieren. Zehn Jahre später ist das Unternehmen nach wie vor am Markt, allerdings als einer der führenden Anbieter im Bereich der digitalen Gästereise in Hotels.