Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Mews, die führende Hospitality-Cloud-Plattform, hat in Deutschland, Österreich und der Schweiz eine Marktdurchdringung von 15 % erreicht. Über 6.000 Hotels in der DACH-Region setzen inzwischen auf die cloudbasierte Lösung – ein beeindruckendes Wachstum von 600 % innerhalb der vergangenen zwölf Monate.

Pressemitteilung

Wenn sich Hoteliers, Technologiepartner und Branchenexperten am Blackfoot Beach in Köln treffen, dann geht es nicht um Show, sondern um Substanz. Bei Hotelrizon 2025 stehen die drängenden Fragen der Branche im Mittelpunkt – und das gemeinsame Nachdenken über Antworten, die in den Hotelalltag passen.

Ab dem 28. Juni 2025 tritt in Deutschland das Barrierefreiheitsstärkungsgesetz (BFSG) vollständig in Kraft – ein Gesetz, das auch Hoteliers und Gastronomen zwingt, ihre digitalen Angebote barrierefrei zu gestalten. Was bisher oft als freiwillige Maßnahme im Sinne der Inklusion galt, wird nun zur gesetzlichen Pflicht.

Pressemitteilung

Immer mehr Reisende nutzen bei der Hotelsuche neben Google auch KI-Systeme wie ChatGPT, Gemini oder Perplexity. Für die Hotellerie entsteht daraus ein neuer Wettbewerb um Sichtbarkeit – und eine strategische Chance.

Die hohe Nutzung von Fax-Geräten in Deutschland war jahrelang ein Symbol für die schleppende Digitalisierung. Doch mittlerweile sind die Kommunikations-Dinos aus den meisten Büros verschwunden.

Pressemitteilung

KI-gestütztes Feature bündelt zentrale Gästeinformationen in Echtzeit und ermöglicht es Hoteliers, personalisierte Services effizient und skalierbar bereitzustellen.

Das in Wien börsennotierte Unternehmen ReGuest AG mit Sitz in Meran hat die Übernahme der opensmjle GmbH aus Köln bekanntgeben. Während sich ReGuest vor allem das eigene Wachstum vorantreiben möchte, soll sich sich opensmjle autonom weiterentwickeln. Zudem wird sich Geschäftsführer Daniel Zelling in Zukunft auch für die Internationalisierung der ReGuest AG einsetzen.

Pressemitteilung

Salto hat ein weiteres Mal die Zertifizierung nach ISO 9001 und ISO 14001 erhalten. Das bestätigt, dass die Qualitäts- und Umweltmanagementsysteme des Unternehmens den höchsten internationalen Standards entsprechen.

Pressemitteilung

HotelPartner Revenue Management präsentiert eigene Webbuchungsmaschine „B.E. Quick“ zur nachhaltigen Steigerung von direkten Umsätzen. Der Buchungsvorgang für den Gast wird darüber hinaus deutlich vereinfacht. 

Mit Beginn der Sommerferienzeit verzeichnet der US-amerikanische Sicherheitsdienstleister DNSFilter einen alarmierenden Anstieg betrügerischer Websites, die sich gezielt an reisewillige Verbraucher richten.