Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Digitale Geldbörsen haben sich in den vergangenen Jahren zu leisen, aber beharrlichen Begleitern des Alltags entwickelt. Ihr Aufstieg begann unscheinbar, doch inzwischen finden sie sich in nahezu jedem Smartphone, in vielen Portemonnaies als Karte mit NFC und in zahllosen Onlinekonten, die Einkäufe schneller und geschmeidiger abwickeln als jede Kassenschublade.

Die digitale Transformation entwickelt sich für viele KMU zu einem Dauerthema, das ständig neue Anforderungen erzeugt und deutlich macht, wie eng moderne Technologie mit den täglichen Abläufen verknüpft ist. Zahlreiche Betriebe stehen nicht nur vor der Entscheidung, welche Tools nützlich wären, denn oft liegt die Realität darin, dass bestimmte Systeme schlicht unvermeidbar werden.

Die Gegenwart des digitalen Entertainments lebt von einem Tempo, das manchen traditionellen Branchen fast schwindelig macht, denn während man früher über Monate an einer Spielmechanik feilte, übernimmt heute ein lernendes System einen erheblichen Teil der Finetuning-Arbeit.

„Wir machen das irgendwann mal.“ Ein Satz aus der Gastro, der Betriebe teuer zu stehen kommen kann. Denn während Gastronomen noch überlegen, welche App oder welches Kassensystem das Richtige ist, laufen hinter den Kulissen die Prozesse aus dem Ruder. Der Quick-Check von LUSINI Digital zeigt in 3 Minuten, welche Lösungen wirklich passen.

Künstliche Intelligenz und Robotik finden zunehmend Einzug in die Wellness-Angebote der Hotellerie. Wie autonome Roboter in US-Hotels und assistierende Systeme in europäischen Kurzentren das Massage-Geschäft verändern.

SoftTec, ein auf Hotel- und Gastronomie-Software spezialisierter Entwickler, hat den Bau ihrer neuen Firmenzentrale an der Südlichen Alpenstraße in Sonthofen begonnen. Das Projekt zeichnet sich durch ein innovatives Konzept aus: Ein integriertes Hotel wird künftig als permanente Live-Showbühne für die firmeneigenen Softwarelösungen dienen.

Eine aktuelle Studie des IAB beleuchtet die potenziellen Auswirkungen von Künstlicher Intelligenz auf den deutschen Arbeitsmarkt und untersucht spezifische Branchen. Das Gastgewerbe zeigt die höchste Ablehnung, aber gleichzeitig ein erhebliches, noch ungenutztes Potenzial.

Erfolgreiche Premiere des Talk-Formats auf der Independent Hotel Show Munich 2025 – HotelPartner Revenue & Profit Management initiiert Debatte über wirtschaftliche Zukunftsfähigkeit. Die Debatte stand im Zeichen der zentralen Frage: Wie lässt sich die wirtschaftliche Leistungsfähigkeit von Hotels unter den aktuellen Marktbedingungen nachhaltig sichern?

Der Münchner Tech-Spezialist sell & pick hat seine KI-gestützten Verkaufssteuerungs-Expertin "Smarta" vorgestellt. Anstatt in komplexen Dashboards nach Informationen zu suchen, können Standort-Operator Smarta nun einfach fragen. Smarta agiert dabei wie eine erfahrene Kollegin, die alles überblickt und zur Seite steht.

Im digitalen Zeitalter ist Online-Anonymität ein zentrales Thema. Die Diskussionen um Datenschutz und digitale Privatsphäre nehmen zu. Es ist unerlässlich, dass Nutzer ihre persönlichen Daten schützen. So können sie beim Lernen und Surfen anonym bleiben und ihre Online-Identität schützen.