Unternehmen

Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

Kriminelle Hacker sitzen oft in fernen Ländern – aber nicht immer. Cybergefahren können Firmen auch durch eigene Angestellte oder Geschäftspartner drohen, und seien diese auch nur unbedarft. Der kriminelle Boom nimmt zu - auch in Deutschland.
25.10.2024 06:03
Lesezeit: 2 min

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus.

Gefälschte Mail vom Chef – Täter manipulieren Angestellte

„Cyberangriff“ umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software („Ransomware“) bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens – etwa, wenn diese auf Phishing-Mails hereinfallen.

Dazu trägt „Social Engineering“ bei: „Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen“, sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel „fake president“ bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten.

Zahlungsmittelbetrug nimmt zu

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe.

Auf Erpressung eingehen lohnt sich nicht

„Ransomware ist immer noch eine der Top-Bedrohungen“, sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück – ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. „Lösegeldzahlungen lohnen sich in den meisten Fällen nicht“, sagte Kimmerle.

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen

 

X

DWN-Wochenrückblick

Weniger E-Mails, mehr Substanz: Der DWN-Wochenrückblick liefert 1x/Woche die wichtigsten Themen kompakt als Podcast. Für alle, deren Postfach überläuft.

E-mail: *

Ich habe die Datenschutzerklärung sowie die AGB gelesen und erkläre mich einverstanden.

DWN
Wirtschaft
Wirtschaft Die Elektroauto-Euphorie ist vorbei: Jetzt kommt die Rechnung
07.03.2026

Abschreibungen in Höhe von rund 50 Milliarden Euro, gestoppte Projekte und eine strategische Kehrtwende zurück zum Verbrennungsmotor: Die...

DWN
Wirtschaft
Wirtschaft Druschba-Stopp erhöht Druck: Adriatische Pipeline als Ausweichroute
07.03.2026

Nach dem Stopp der Druschba-Pipeline rückt Kroatiens Adriatische Ölpipeline als alternative Route für Ungarn und die Slowakei in den...

DWN
Wirtschaft
Wirtschaft Nvidia-Aktie im Fokus: Jensen Huang stellt OpenAI-Investitionen infrage
06.03.2026

Die Nvidia-Aktie steht im Fokus, nachdem Konzernchef Jensen Huang weitere Milliardeninvestitionen in das KI-Unternehmen OpenAI infrage...

DWN
Wirtschaft
Wirtschaft EU verschärft Aufsicht: Kampf gegen unfaire Praktiken im Agrarhandel
06.03.2026

Die EU verschärft ihre Regeln gegen unfaire Handelspraktiken in der Agrar- und Lebensmittelkette und stärkt die Zusammenarbeit der...

DWN
Unternehmensporträt
Unternehmensporträt Hebamme statt Sterbebegleiter: Wie der Berliner VC-Fonds seed + speed Ventures europäische KI-Start-ups groß macht 
06.03.2026

Neun von zehn Start-ups liefern Durchschnitt – doch das eine Start-up kann alles verändern. Der Berliner VC-Fonds seed + speed Ventures...

DWN
Politik
Politik Iran-Krieg spitzt sich zu: Wie real sind Bürgerkrieg und Atomrisiken?
06.03.2026

Der Krieg gegen den Iran entwickelt sich zu einem geopolitischen Konflikt mit weitreichenden Folgen für Machtstrukturen im Nahen Osten,...

DWN
Politik
Politik Mehr Flexibilität für Kliniken: Bundestag verabschiedet Anpassungen zur Krankenhausreform
06.03.2026

Der Bundestag hat nach monatelangen Verhandlungen weitreichende Änderungen an der umstrittenen Krankenhausreform beschlossen. Das...

DWN
Wirtschaft
Wirtschaft Ölförderung im Wattenmeer vorerst erlaubt – Gericht gewährt Betrieb Fortsetzung
06.03.2026

Die Ölproduktion auf der Bohrinsel Mittelplate im schleswig-holsteinischen Wattenmeer kann vorerst weiterlaufen. Das...