Unternehmen

Cyberkriminalität: Eigene Mitarbeiter Risiko für Firmen

Kriminelle Hacker sitzen oft in fernen Ländern – aber nicht immer. Cybergefahren können Firmen auch durch eigene Angestellte oder Geschäftspartner drohen, und seien diese auch nur unbedarft. Der kriminelle Boom nimmt zu - auch in Deutschland.
25.10.2024 06:03
Lesezeit: 2 min

Die Zahl der Cyberattacken auf Unternehmen nimmt nach einer internationalen Manager-Umfrage weiter zu. Demnach meldeten über zwei Drittel (67 Prozent) der befragten 2.150 Führungskräfte aus den USA, Deutschland und sechs weiteren europäischen Ländern eine gestiegene Zahl von Angriffen in den vergangenen zwölf Monaten, wie der britische Versicherer Hiscox berichtet. In Deutschland fiel das Ergebnis mit 60 Prozent etwas niedriger aus.

Gefälschte Mail vom Chef – Täter manipulieren Angestellte

„Cyberangriff“ umfasst in der Definition der Umfrage ein weites Spektrum von bösartigen Phishing-Mails über die Blockade von Firmennetzwerken durch Erpressungs-Software („Ransomware“) bis zur Umleitung von Firmengeldern auf Hacker-Konten. Häufigstes Einfallstor für Hacker sind demnach Schwachstellen beim Zugriff auf Cloud-Server. An zweiter Stelle der Risiken stehen bereits die eigenen Angestellten eines Unternehmens – etwa, wenn diese auf Phishing-Mails hereinfallen.

Dazu trägt „Social Engineering“ bei: „Das heißt die Manipulation von Mitarbeitern, um an sensible Unternehmensdaten zu kommen“, sagte Gisa Kimmerle, die Leiterin des Cyberversicherungsgeschäfts bei Hiscox Deutschland. Eine übliche Methode ist eine unter der Formel „fake president“ bekannte Masche: Hacker geben sich als Vorgesetzte aus und veranlassen Zahlungen auf eigene Konten.

Zahlungsmittelbetrug nimmt zu

58 Prozent der befragten Firmen meldeten durch Zahlungsmittelbetrug verursachte finanzielle Schäden, das ist laut Umfrage mittlerweile die häufigste Schadensform. Ein nach wie vor gängiges kriminelles Geschäftsmodell ist nach Worten Kimmerles aber auch die Online-Erpressung. Die Täter verschlüsseln Firmennetzwerke und fordern Lösegeld für die Freigabe.

Auf Erpressung eingehen lohnt sich nicht

„Ransomware ist immer noch eine der Top-Bedrohungen“, sagte sie Managerin. Firmen, die nachgeben und zahlen, erhalten nach Worten der Versicherungsmanagerin trotzdem häufig nicht den unbeschränkten Zugriff auf ihre Systeme zurück – ganz abgesehen davon, dass diese nach einem erfolgreichen Angriff ohnehin vollständig neu installiert werden sollten. „Lösegeldzahlungen lohnen sich in den meisten Fällen nicht“, sagte Kimmerle.

Die Londoner Unternehmensberatung Man Bites Dog befragte im September im Auftrag des Versicherers leitende Angestellte und IT-Manager, davon 400 in den USA sowie jeweils 250 weitere in Deutschland, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Drei Viertel der befragten Unternehmen waren kleine Firmen und Mittelständler mit bis zu 1.000 Mitarbeitern, ein Viertel größere Unternehmen. Publik gewordene Cyberattacken ziehen außerdem häufig Folgeschäden nach sich: 43 Prozent der Befragten sagten, dass sie anschließend Kunden verloren hätten.

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Gold als globale Reservewährung auf dem Vormarsch

Strategische Relevanz nimmt zu und Zentralbanken priorisieren Gold. Der Goldpreis hat in den vergangenen Monaten neue Höchststände...

 

DWN
Immobilien
Immobilien Wohnen bleibt Luxus: Immobilienpreise steigen weiter deutlich
01.07.2025

Die Preise für Wohnimmobilien in Deutschland sind erneut gestiegen. Laut dem Statistischen Bundesamt lagen die Kaufpreise für Häuser und...

DWN
Politik
Politik Trump und Musk im Schlagabtausch: Streit um Steuerpläne und neue Partei eskaliert
01.07.2025

Die Auseinandersetzung zwischen US-Präsident Donald Trump und dem Tech-Milliardär Elon Musk geht in die nächste Runde. Am Montag und in...

DWN
Politik
Politik Dänemark übernimmt EU-Ratsvorsitz – Aufrüstung dominiert Agenda
01.07.2025

Dänemark hat den alle sechs Monate rotierenden Vorsitz im Rat der EU übernommen. Deutschlands Nachbar im Norden tritt damit turnusmäßig...

DWN
Unternehmen
Unternehmen Technik streikt: Zählt Ausfallzeit zur Arbeitszeit?
01.07.2025

Wenn im Büro plötzlich die Technik versagt, stellt sich schnell eine Frage: Muss weitergearbeitet werden – oder zählt die Zeit...

DWN
Politik
Politik NATO ohne Substanz: Europa fehlen Waffen für den Ernstfall
01.07.2025

Europa will mehr für die Verteidigung tun, doch der Mangel an Waffen, Munition und Strategie bleibt eklatant. Experten warnen vor fatalen...

DWN
Finanzen
Finanzen Trumps Krypto-Coup: Milliarden für die Familienkasse
30.06.2025

Donald Trump lässt seine Kritiker verstummen – mit einer beispiellosen Krypto-Strategie. Während er Präsident ist, verdient seine...

DWN
Wirtschaft
Wirtschaft Streit um Stromsteuer belastet Regierungskoalition
30.06.2025

In der Bundesregierung eskaliert der Streit um die Stromsteuer. Während Entlastungen versprochen waren, drohen sie nun auszubleiben –...

DWN
Wirtschaft
Wirtschaft PwC: Künstliche Intelligenz schafft Jobs nur für die, die vorbereitet sind
30.06.2025

Künstliche Intelligenz verdrängt keine Jobs – sie schafft neue, besser bezahlte Tätigkeiten. Doch Unternehmen müssen jetzt handeln,...