Auswirkungen von Cyber-Angriffen


Umfrage zeigt: 94 Prozent der deutschen Unternehmen berichten von Cyberangriffen im vergangenen Jahr
Datenwildwuchs führt zu Anstieg von Sicherheitsvorfällen in KI-, Cloud-, SaaS- und On-Premises-Umgebungen


Aktuelle Forschungsergebnisse von Rubrik Zero Labs zeigen: Deutsche Unternehmen sehen sich einer Welle von Cyberangriffen ausgesetzt – 94 Prozent der befragten IT- und Sicherheitsverantwortlichen aus Deutschland berichten von Angriffen im vergangenen Jahr, was über dem globalen Durchschnitt (90 Prozent) liegt. 20 Prozent der deutschen Unternehmen meldeten sogar über 100 Angriffe innerhalb eines Jahres – weltweit der höchste Wert. Der Bericht "The State of Data Security in 2025: A Distributed Crisis" legt offen, welche Gefahren vor allem hybride Umgebungen mit sich bringen – und dass viele Organisationen auf eine drohende Cloud-Sicherheitskrise nicht vorbereitet sind.

"Viele Unternehmen gehen bei der Cloud-Nutzung davon aus, dass ihre Anbieter auch die Sicherheit übernehmen", sagt Joe Hladik, Leiter von Rubrik Zero Labs. "Doch die anhaltenden Ransomware-Angriffe und die gezielte Ausnutzung hybrider Schwachstellen zeigen: Angreifer sind der Verteidigung stets einen Schritt voraus. Unternehmen müssen jetzt handeln und mit der Denkweise eines Angreifers agieren – indem sie ihre wertvollsten Daten identifizieren und gezielt absichern. Der Bedarf an einer datenzentrierten Sicherheitsstrategie, die auf Sichtbarkeit, Kontrolle und schneller Wiederherstellung basiert, war nie größer."

Cyberangriffe nehmen an Häufigkeit und Schwere zu
Cyberangriffe haben nicht nur Auswirkungen auf die IT-Abteilung, sondern ziehen auch erhebliche wirtschaftliche und reputationsbezogene Konsequenzen für das ganze Unternehmen nach sich. In Deutschland zeigten sich besonders diese Folgen deutlich:

>> 44 Prozent der deutschen Befragten berichteten von verschärften Sicherheitsmaßnahmen und erhöhten Sicherheitsausgaben nach einem Angriff.
>> 37 Prozent gaben an, dass die Unternehmensreputation Schaden genommen habe.
>> 34 Prozent berichteten von einem erzwungenen Wechsel in der Unternehmensführung.
>> 33 Prozent mussten finanzielle Verluste hinnehmen.

Neue Herausforderungen: KI, Cloud und zunehmende Datenkomplexität
In Deutschland ist die Cloud bereits neuer Standard: 60 Prozent der Unternehmen geben an, ihre Infrastruktur sei hauptsächlich (zu 60-75 Prozent) cloudbasiert – weltweit der höchste Wert. Gleichzeitig erfüllt die bestehende Cloud-Infrastruktur oft nicht die Anforderungen der Unternehmen: So beklagen 47 Prozent der Befragten fehlende Echtzeitüberwachung und für 48 Prozent fehlen Wiederherstellungsfunktionen im Ernstfall.

Der Schutz sensibler Daten über verschiedene Systeme hinweg ist zunehmend komplexer geworden. Denn vor allem die weitverbreitete Einführung von KI hat die Herausforderung unkontrollierter Datenverbreitung erheblich verschärft. So geben knapp 70 Prozent der deutschen Unternehmen an, dass auch sensible Daten über mehrere Cloud- und SaaS-Plattformen verteilt sind. 51 Prozent nutzen 2-3 Plattformen für sensible Daten, 15 Prozent sogar mehr als vier.

Ransomware und Identitätsbasierte Angriffe bleiben Bedrohung für deutsche Unternehmen
Im Jahr 2024 waren deutsche Unternehmen stark von Ransomware-Attacken betroffen. Ganze 84 Prozent der Unternehmen entschieden sich, Lösegeld zu zahlen, um ihre Daten wiederherzustellen. Angreifer richteten ihre Attacken dabei gezielt auf die Backup- und Wiederherstellungsfunktionen aus – 99 Prozent der betroffenen Unternehmen bestätigten dies. Besonders besorgniserregend: Bei 89 Prozent dieser Angriffe gelang es den Cyberkriminellen zumindest teilweise, die Backup-Systeme zu kompromittieren. Dieser Wert liegt deutlich über dem weltweiten Durchschnitt von 74 Prozent.

Identitätsbedrohungen nehmen weiter zu – insbesondere durch die zunehmende Komplexität moderner hybrider IT-Umgebungen. 51 Prozent der befragten Unternehmen setzen vier oder mehr Cloud- und SaaS-Plattformen in ihren Unternehmen ein. Cyberkriminelle nutzen dabei gezielt Schwachstellen im Identitäts- und Zugriffsmanagement aus, um sich lateral durch Systeme zu bewegen und Ransomware-Angriffe zu verschärfen. Auch in Deutschland zeigt sich die Herausforderung: 25 Prozent der IT-Führungskräfte geben an, dass Insider-Bedrohungen – häufig durch kompromittierte Zugangsdaten verursacht – es schwieriger machen, starke Zugriffskontrollen in verteilten Systemen aufrechtzuerhalten.

Methodik
"The State of Data Security in 2025: A Distributed Crisis" basiert auf der Befragung von über 1.600 IT- und Sicherheitsverantwortlichen in zehn Ländern – darunter zur Hälfte CIOs oder CISOs. Die Studie wurde in Zusammenarbeit mit Wakefield Research durchgeführt. Ergänzt wurden die Umfrageergebnisse durch Telemetriedaten von Rubrik, die 5,8 Milliarden Dateien aus Cloud- und SaaS-Umgebungen sowie über 175 Millionen klassifizierte sensible Dateien aus Kundenumgebungen analysieren. Der Zeitraum der Datenerhebung war vom 1. Januar 2024 bis zum 31. Dezember 2024. (Rubrik: ra)

eingetragen: 05.06.25

Rubrik: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Gefahren für eigenes Unternehmen unterschätzt

    Cohesity, Anbieterin von Lösungen für KI-gestützte Datensicherheit, hat in einer Umfrage unter 1.000 Mitarbeitenden in Deutschland das Wissen zum Thema IT-Sicherheit untersucht. Dabei wurde einige gefährliche Mythen aufgedeckt, die für Unternehmen schwerwiegende Folgen haben können.

  • Ransomware trifft Kernbranchen der Industrie

    Die Ransomware-Lage in Deutschland und Europa bleibt angespannt. Laut der Dragos Industrial Ransomware Analysis Q2 2025 wurden im zweiten Quartal dieses Jahres weltweit 657 Angriffe auf Industrieunternehmen registriert. Damit liegt die Zahl zwar leicht unter dem Niveau des Vorquartals (708 Angriffe), in Europa zeigte sich jedoch das Gegenteil: Die dokumentierten Fälle stiegen von 135 auf 173. Keine andere Region verzeichnete einen vergleichbar starken Anstieg. Besonders stark betroffen sind Deutschland, Großbritannien und Italien. Dort treffen die Angriffe vor allem Branchen, die das industrielle Rückgrat der Wirtschaft bilden.

  • Fortschrittliche DDoS-as-a-Service-Fähigkeiten

    In der ersten Hälfte des Jahres 2025 überflutete eine neue Welle geopolitisch motivierter Cyberaktivitäten Europa, den Nahen Osten und Afrika (EMEA). Laut dem neuesten DDoS Threat Intelligence Report unternahmen Hacktivisten weltweit mehr als 8 Millionen Distributed-Denial-of-Service-Angriffe im ersten Halbjahr 2025, wobei die Mehrheit dieser Angriffe sich gegen die EMEA-Region richtete.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen