Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

| Technologie Technologie

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus. 

Gefälschte Mail vom Chef - Täter manipulieren Angestellte 

«Cyberangriff» umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software («Ransomware») bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens - etwa, wenn diese auf Phishing-Mails hereinfallen. Die Gefahr droht also keineswegs nur von kriminellen Hackern in fernen Ländern: 42 Prozent der Befragten betrachten demnach Mitarbeiter, Subunternehmer oder Geschäftspartner als Risiko. 

Dazu trägt «Social Engineering» bei: «Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen», sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel «fake president» bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten. 

Zahlungsmittelbetrug nimmt zu 

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe. 

Auf Erpressung eingehen lohnt sich nicht 

«Ransomware ist immer noch eine der Top-Bedrohungen», sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück - ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. «Lösegeldzahlungen lohnen sich in den meisten Fällen nicht», sagte Kimmerle. 

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten. (dpa)


Zurück

Vielleicht auch interessant

Anzeige

Sie arbeiten mit Zahlen, Konzepten, Verträgen: Ihre Expertise ist der Kern Ihres Geschäfts, Zeit ein entscheidender Erfolgsfaktor. Mit PayPal erhalten Sie Honorare, Vorschüsse oder Pauschalen schnell und sicher. Ohne Nachfassen.

KI leicht gemacht für Hotels und Restaurants: Viele Gastgeber sehen KI noch skeptisch – zu komplex, zu technisch. Ein neues Online-Praxis-Webinar von Tageskarte zeigt, wie Künstliche Intelligenz ohne Fachchinesisch den Arbeitsalltag erleichtert. Direkt umsetzbare Tools und praxisnahe Beispiele machen KI greifbar und leicht nutzbar.

Pressemitteilung

Revenue Management ist heute kein Randthema mehr. In einem Marktumfeld mit kurzfristigen Buchungsfenstern, hoher Preistransparenz und dynamischer Nachfrage wirken sich Preisentscheidungen oft innerhalb weniger Stunden direkt auf den Umsatz aus.

Pressemitteilung

Tagungshotel erreicht wegweisende Reaktionsgeschwindigkeit durch Angebotsautomatisierung und sichert sich so den „First Responder“-Vorsprung im umkämpften MICE-Markt

Pressemitteilung

Dirs21 erweitert sein Portfolio auf der ITB Berlin um zwei neue Module. Mit Dirs21 Mice und Dirs21 Plus werden Tagungsräume und Zusatzleistungen direkt online buchbar, um den digitalen Direktvertrieb in der Hotellerie über die Zimmerbelegung hinaus zu automatisieren.

Google reagiert auf den Druck der EU-Wettbewerbshüter und plant eine Umgestaltung der Suchergebnisse. Insbesondere für die Hotellerie und Gastronomie könnte dies eine veränderte Sichtbarkeit bedeuten, da Konkurrenzportale künftig prominenter platziert werden sollen.

Pressemitteilung

Wenn im März die Paralympischen Winterspiele Milano Cortina 2026 beginnen, richten sich die Blicke im Para Ski Alpin auch auf zwei deutsche Athletinnen, die seit Jahren zu den konstantesten Leistungsträgerinnen ihrer Sportart gehören: Andrea Rothfuss und Anna Maria Rieder. Beide werden von der SALTO FOUNDATION unterstützt.

Pressemitteilung

Apaleo und die Hospitality Gruppe THE FLAG geben erste Einblicke in die Einsetzbarkeit ihres KI-Trace Agenten. Dieser liest Gästewünsche wie Babybetten, Zustellbetten, Geburtstagsüberraschungen oder andere Sonderwünsche direkt aus Reservierungskommentaren und wandelt sie automatisch in konkrete Aufgaben für die Hotelteams um.

Steigender Reisebetrug und neue regulatorische Vorgaben fordern die Hotellerie heraus. Warum digitale Integrität und die Sicherheit von Buchungskanälen bis 2026 zu entscheidenden Wettbewerbsvorteilen für Hotelbetreiber werden und welche technischen Standards jetzt verpflichtend sind.

Expedia führt ein neues Fluganalyse-Tool auf dem deutschen Markt ein. Die exklusiv in der App verfügbare Funktion identifiziert Tarife, die mindestens 20 Prozent unter dem Marktdurchschnitt liegen, und filtert diese nach Qualitätskriterien.