Cybersicherheit

Cyberattacken richten sich vermehrt gegen Startups

Eine VDE-Befragung zum Thema Cybersicherheit hat ergeben, dass neben großen Unternehmen auch die Startup-Szene häufiger Opfer von Cyberattacken ist. Zudem gerieten auch Hochschulen ins Visier der Hacker.

(Bild: VDE Verband der Elektrotechnik)

Die zunehmende Digitalisierung stellt die Industrie in Deutschland in Fragen der IT-Sicherheit vor immer neue Probleme, für viele wird sie zur Gefahr. 73 Prozent der Unternehmen mit mehr als 5.000 Mitarbeitern waren bereits Opfer von Cyber-Angriffen. Auch kleine Unternehmen, mit bis zu 50 Mitarbeitenden, darunter vor allem Startups, sind in hohem Maße betroffen. Das sind die Ergebnisse des VDE-Tec-Reports, einer Umfrage des Technologieverbandes VDE unter den 1.300 Mitgliedsunternehmen und Hochschulen der Elektro- und Informationstechnik. Demnach sagen 37 Prozent der kleinen Unternehmen, dass sie schon einmal attackiert wurden. „Alarmierend ist, dass 81 Prozent der Befragten als Schwachstelle und Einfallstor für die Angriffe zugekaufte Produkte nennen. Im vergangenen Jahr lag dieser Wert bei 68 Prozent. Wir können nur eindringlich davor warnen, unbekannte, ungesicherte und nicht zertifizierte Produkte zu verwenden“, sagt VDE-CEO Ansgar Hinz. Man mache es Cyber-Kriminellen sonst sehr leicht, wertvolle Daten abzugreifen, zu kopieren und zu rauben. „Wir müssen zudem davon ausgehen, dass die Dunkelziffer betroffener Unternehmen und Hochschulen weitaus höher ist. Einige Unternehmen und Hochschulen haben gar keinen Überblick darüber, ob sie schon einmal Ziel eines Cyber-Angriffs waren oder sie reden nicht darüber, um nach außen hin weiter als stark und sicher zu gelten“, gibt Hinz zu bedenken.

Angriffe durch Mitbewerber

Aus der Studie geht weiter hervor, dass bei jedem zweiten Unternehmen (50 Prozent) mit bis zu 50 Mitarbeitern die Täter aus dem Bereich der organisierten Kriminalität kommen, die Unternehmen wurden beispielsweise erpresst. Jeder vierte Angriff wurde von Mitbewerbern verübt. Als größtes Sicherheitsrisiko nannten die Unternehmen die eigenen Mitarbeiter (69 Prozent). Infektionen mit Schadsoftware (59 Prozent) und die Erpressung mittels Trojanern (51 Prozent) folgen auf den Plätzen zwei und drei und werden meistens von den Beschäftigten unwissentlich unterstützt, indem beispielsweise schadhafte Dateien geöffnet werden. Weitere Sicherheitsrisiken sind Angriffe über mit dem Internet verbundene Steuerungskomponenten, über Office-/Enterprise-Netze, externe Hardware oder der Einbruch über Fernwartungszugänge. 73 Prozent der Unternehmen sind laut Studie überzeugt, dass viele mit Blick auf die wachsenden Anforderungen an IT-Sicherheit finanziell und personell überfordert sind.

Hochschulen investieren kaum in Cyber-Sicherheit

Von den befragten Hochschulen waren 27 Prozent bereits Opfer eines Hacker-Angriffs, mehr als die Hälfte kann dies nicht mit Sicherheit sagen. Keine der angegriffenen Hochschulen konnte herausfinden, woher die Täter stammten. Die größte Bedrohung stellt für sie die Infektion mit Schadsoftware (73 Prozent) und die Erpressung mit Hilfe von Trojanern dar. Auf Rang drei steht menschliches Versagen (60 Prozent). „Erschreckend ist, dass 60 Prozent der Hochschulen nichts in die IT-Sicherheit investieren. Zum Vergleich: Lediglich sechs Prozent der kleinen Unternehmen (mit bis zu 50 Mitarbeitern) schützen sich nicht vor Cyber-Attacken. Das Verhalten der Hochschulen ist grob fahrlässig“, warnt Hinz. 20 Prozent der Hochschulen sagen, sie haben kein Budget, um sich zu schützen.

Das könnte Sie auch interessieren

Wollen Unternehmen IT-Sicherheit in der Führungsebene verankern, ist ein Chief Information Security Officer, kurz CISO, oft das Mittel der Wahl. Doch welche Skills müssen angehende CISOs mitbringen und welche Aufgaben kommen auf die Führungskräfte zu? Marco Eggerling, CISO EMEA beim Security-Spezialisten Check Point Software Technologies, klärt auf.‣ weiterlesen

Exklusiv für Abonnenten

Vier von fünf Befragten bescheinigen ihrer IT-Abteilung große Kompetenzen. Das ist das Ergebnis einer aktuellen Studie von G Data CyberDefense, Statista und Brand Eins. Die Zuschreibung hervorragender Fähigkeiten der IT-Verantwortlichen zeige das Vertrauen in ihre Arbeit, so die Studienverantwortlichen, gleichzeitig offenbare sich dadurch aber auch ein Risiko für die IT-Sicherheit in Unternehmen. ‣ weiterlesen

Laut IT-Verband Bitkom haben Cyberkriminelle 2020 bei deutschen Unternehmen Verluste in Höhe von 223Mrd.€ verursacht. Das ist mehr als doppelt so viel wie zwei Jahre zuvor. Viele Großunternehmen haben ihre Sicherheitsvorkehrungen seitdem verstärkt. Aber die IT-Systeme von kleinen und mittleren Unternehmen (KMU) sind immer noch in besonderem Maße durch Cyberattacken gefährdet.‣ weiterlesen

Weltweit sind laut einer Studie des Security-Spezialisten Imperva 4,1 bis 7,5 Prozent der Cybersecurity-Vorfälle und -schäden auf Schwachstellen in Application Programming Interfaces (APIs) zurückzuführen.‣ weiterlesen

Die Verbraucherinnen und Verbraucher in Deutschland sind immer häufiger von Cyber-Angriffen und IT-Sicherheitsvorfällen betroffen - auch ohne direkt angegriffen worden zu sein.‣ weiterlesen

Das Cybersecurity-Unternehmen Surfshark hat 10 Länder ermittelt, die die höchste Cyberkriminalität aufweisen. Demnach liegt Deutschland mit 20 Betroffenen pro 1 Million Internetnutzer auf Platz 9.‣ weiterlesen

Fabrikanlagen sind oftmals schlechter geschützt, als es zu erwarten ist. Grund dafür sind beispielsweise veraltete Systeme und schlecht geschulte Mitarbeiter. Jelle Wieringa von KnowBe4 beschreibt, wie entsprechende Schulungen aussehen könnten.‣ weiterlesen

Auch im zweiten Jahr der Pandemie kommt die Digitalisierung des deutschen Mittelstands voran, so die Ergebnisse der Telekom-Studie ’Digitalisierungsindex Mittelstand 2021/2022‘: Der Digitalisierungsgrad der befragten mittelständischen Unternehmen stieg 2021 insgesamt auf einen Schnitt von 59 von 100 Punkten (+1 Punkt). Im Branchenvergleich sind Logistik und Industrie weiterhin führend.‣ weiterlesen

Im ‘Allianz Risk Barometer 2022’ stehen Cybervorfälle auf Platz 1 der größten globalen Geschäftsrisiken. Cybergefahren übertreffen damit Covid-19 und die Unterbrechung von Lieferketten. In Zukunft führt die zunehmende Digitalisierung zu neuen Gefahren, gegen die sich Unternehmen und Organisationen im Jahr 2022 entsprechend wappnen müssen. Security-Anbieter Carmao zeigt auf, auf welche Cybervorfälle Unternehmen vorbereitet sein sollten – dabei spielt auch künstliche Intelligenz eine Rolle.
‣ weiterlesen

Im ‘Allianz Risk Barometer 2022’ stehen Cybervorfälle auf Platz 1 der größten globalen Geschäftsrisiken. Cybergefahren übertreffen damit Covid19 und die Unterbrechung von Lieferketten. In Zukunft führt die zunehmende Digitalisierung zu neuen Gefahren, gegen die sich Unternehmen und Organisationen im Jahr 2022 entsprechend wappnen müssen. Security-Anbieter Carmao zeigt auf, auf welche Cybervorfälle Unternehmen vorbereitet sein sollten – dabei spielt auch künstliche Intelligenz eine Rolle.
‣ weiterlesen

In Europa ist die Anzahl der Malware-basierten Angriffe im letzten Quartal 2021 gestiegen und lag im Vergleich zum Rest der Welt sogar fast doppelt so hoch. Der Security Report des Security-Spezialisten Watchguard zeigt zudem ein Dreijahreshoch an aufgedeckten Netzwerkübergriffen.‣ weiterlesen