Drei Arten von Sicherheitsvorfällen


54 Prozent der Unternehmen in Deutschland von Netzwerkangriffen betroffen
Bei 42 Prozent führten Angreifer Schadcode im Netzwerk aus - Bei 31 Prozent halfen Mitarbeiterverhalten einem Angreifer


Unternehmen in Deutschland sind mit vielfältigen Sicherheitsvorfällen konfrontiert. So war laut dem aktuellen IT Security Economics Report von Kaspersky über die Hälfte (54 Prozent) von Netzwerkangriffen betroffen, während bei 42 Prozent sogar bereits schädlicher Code innerhalb des Unternehmensnetzwerks ausgeführt wurde. Eine der Herausforderungen im Sicherheitskonzept scheinen Mitarbeiter zu sein: Bei knapp einem Drittel (31 Prozent) wurde ein Angreifer durch das Verhalten der eigenen Mitarbeiter begünstigt.

Cyberkriminelle können Schwachstellen – sowohl technischer als auch menschlicher Natur – ausnutzen, um sensible Daten zu stehlen oder Arbeitsabläufe zu beeinträchtigen. Dabei haben sie in Unternehmen vielfältige Einfallstore, die sie nutzen können.

Wie die Kaspersky-Studie zeigt, sieht sich die Mehrheit der Unternehmen in Deutschland hauptsächlich mit drei Arten von Sicherheitsvorfällen konfrontiert:
>> Versuchte Angriffe auf das Unternehmensnetzwerk: 54 Prozent
>> Ausgeführter Schadcode innerhalb des Netzwerks: 43 Prozent
>> Kommunikationsversuche mit kompromittierten Systemen zur Übernahme: 39 Prozent

Menschliches Fehlverhalten in jedem dritten Unternehmen
Weiterhin zeigt die aktuelle Kaspersky-Studie, dass Unternehmen nach wie vor mit der "Sicherheitslücke Mensch" zu kämpfen haben. In 31 Prozent der Unternehmen in Deutschland spielte das bewusste oder unbewusste Handeln oder Nichthandeln eines Mitarbeiters Cyberkriminellen in die Hände. Im weltweiten Vergleich zeigt sich, dass besonders kleine Unternehmen (43 Prozent) und SMBs (33 Prozent) ein entsprechendes Fehlverhalten zu beklagen hatten; große Unternehmen dagegen seltener (16 Prozent). Fehler oder Gedankenlosigkeit von Mitarbeitern zählen zu den Hauptursachen für Sicherheitsverletzungen und Datenlecks in Unternehmen.

"Die zunehmende Komplexität der Unternehmens-IT begünstigt Netzwerkangriffe und macht es für Unternehmen zunehmend schwierig, Cyberkriminellen einen Schritt vorauszubleiben", kommentiert Waldemar Bergstreiser, General Manager Central Europe bei Kaspersky. "Diese entwickeln ständig neue Taktiken und Techniken, um Schwachstellen in Unternehmensnetzwerken auszunutzen und traditionelle Sicherheitsmaßnahmen zu umgehen – von Phishing-Betrug, Ransomware- und DDoS-Angriffen bis hin zu Advanced Persistent Threats (APTs). Wir empfehlen Unternehmen dringend in eine Kombination aus technologischen Lösungen und proaktiver Mitarbeiterschulung und Sensibilisierung zu investieren, um sich effektiv vor Netzwerkangriffen und anderen Bedrohungen zu schützen." (Kaspersky Lab: ra)

eingetragen: 20.01.25
Newsletterlauf: 25.03.25

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.







eingetragen: 12.12.24
Newsletterlauf: 26.02.25

Meldungen: Security-Studien

  • Zero-Day-Exploits nahmen um 46 Prozent zu

    Forescout Technologies hat ihren Bedrohungsbericht für das erste Halbjahr 2025 (2025H1 Threat Review) veröffentlicht. Die Analyse basiert auf über 23.000 Schwachstellen und 885 Bedrohungsakteuren in 159 Ländern. Zu den wichtigsten Erkenntnissen zählen: durchschnittlich 20 Ransomware-Angriffe pro Tag, ein Anstieg von Zero-Day-Exploits um 46 Prozent sowie verstärkte Angriffe auf nicht-traditionelle Geräte wie Edge-Geräte, IP-Kameras und BSD-Server. Diese werden häufig als Einstiegspunkte für laterale Bewegungen über IT-, OT- und IoT-Umgebungen hinweg genutzt - mit dem Ziel, sich weiter ins Netzwerk vorzuarbeiten und kritische Systeme zu kompromittieren.

  • Kontakt zu bösartigen Adtech-Domains

    Infoblox hat ihren "DNS Threat Landscape Report 2025" veröffentlicht. Der Report zeigt einen dramatischen Anstieg von DNS-basierten Cyber-Bedrohungen sowie die zunehmende Raffinesse der Angreifer, die KI-gestützte Deepfakes, bösartige Adtech-Technologien und Domain-Taktiken einsetzen, um Sicherheitsmaßnahmen zu umgehen.

  • Datendiebstahl überholt Verschlüsselung

    Coveware by Veeam hat ihren Ransomware-Bericht für das zweite Quartal 2025 veröffentlicht. Die Daten zeigen eine Eskalation bei gezielten Social-Engineering-Angriffen und einen Anstieg der Lösegeldzahlungen durch ausgeklügelte Taktiken für Datenexfiltration."Das zweite Quartal 2025 markiert einen Wendepunkt bei Ransomware, da gezieltes Social Engineering und Datenexfiltration bei Hackern nun die methodische Erstwahl sind", so Bill Siegel, CEO von Coveware by Veeam. "Die Angreifer haben es nicht nur auf Backups abgesehen, sondern auch auf Mitarbeiter, Prozesse und die Integrität der Daten. Unternehmen müssen die Sensibilisierung ihrer Belegschaft in den Vordergrund stellen, Identitätskontrollen verstärken und Datenexfiltration nicht als potenziellen Worst Case, sondern als dringliches Risiko behandeln."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen