Archiv

Cyber-Attacken auf Unternehmen zeigen immense Auswirkungen

Fulda – „Tägliche Angriffe auf die IT-Infrastruktur von Unternehmen sind 2017 zur Regel geworden”, so das ernüchternde Fazit von IT-Sicherheitsexperte Christian Heutger. „Wenn uns das Jahr eines gelehrt hat, dann, dass sich die Lage der IT-Sicherheit ständig verändert. Deshalb müssen Unternehmen auch im kommenden Jahr beständig ihre Sicherheitsstrategien an die Rahmenbedingungen anpassen. Denn die Angriffsmethoden von Cyberkriminellen sind derart vielfältig geworden, dass es DIE eine Strategie oder Lösung nicht gibt. Werden heute technische Systeme angegriffen, können schon morgen Mitarbeiter das Angriffsziel sein”, blickt der Geschäftsführer der PSW GROUP (www.psw-group.de) zurück.
Tatsächlich war das Jahr geprägt von teils immensen Auswirkungen von Cyber-Attacken auf Unternehmen wie Privatpersonen. Insbesondere die gestiegene Zahl an Vorfällen mit Ransomware zeigt, dass Kriminelle darin eine äußerst lukrative Möglichkeit gefunden haben, an Geld zu kommen: So trieb erst Erpressungstrojaner Locky, der seine Opfersysteme über ein verseuchtes Makro in Word infiltrierte, sein Unwesen – nur um wenig später den Weg für WannaCry freizumachen. Der Erpressungstrojaner wütete weltweit und legte mehr als 200.000 Rechner lahm. „WannaCry zeigte uns auf ernüchternde Art und Weise, wie schnell ein ungenügendes IT-Sicherheitsniveau zum Super-GAU führen kann. Denn Angriffsziele waren Windows-Rechner mit veralteten Versionen”, so Christian Heutger.
Heutger bereitet in diesem Zusammenhang vor allem Sorge, dass Kriminelle auch im kommenden Jahr zunehmend alte Schwachstellen in Firmware auszunutzen könnten, um in Firmennetzwerke einzudringen. „Wir müssen davon ausgehen, dass großflächige, breit gestreute Attacken im kommenden Jahr an Fahrt aufnehmen. Die Digitalisierung schreitet voran und Unternehmen müssen sich digital immer breiter aufstellen um wettbewerbsfähig zu bleiben. Dadurch bieten sie Kriminellen auch eine größere Angriffsfläche. Dagegen können und müssen sich Unternehmen wappnen, indem sie ihr Schwachstellen-Management ganz oben auf die Tagesordnung setzen. Angebotene Patches von IT-Sicherheitsanbietern sollten künftig unbedingt sofort eingespielt werden.” Wie ernst das Thema ist, bewies der Ausfall hunderttausender Router: Der Vorfall zeigte Unternehmen und Bürger in Deutschland wie notwendig es ist, Informationssicherheit als unabdingbare Voraussetzung einer erfolgreichen Digitalisierung zu verstehen.
2017 spielte aber auch der “Faktor Mensch” eine zunehmende Rolle: Mit Phishing-Angriffen wurden zunehmend gezielt einzelne Mitarbeiter in Unternehmen adressiert. Insbesondere durch CEO-Betrug; einer Masche, bei der sich Betrüger als Chefs ausgeben, um Geld zu ergaunern; verursachten Angreifer Schäden in mehrstelliger Millionenhöhe. „Kriminelle haben durchaus einen langen Atem, um an ihr Ziel zu kommen. Denn um beim CEO-Fraud erfolgreich zu sein, müssen sie das persönliche und betriebliche Umfeld ihrer Opfer ausspionieren, Identitäten vortäuschen und Verhaltensweisen wie Autoritätshörigkeit kennen und ausnutzen”, erklärt Heutger. Er rät: „Sensibilisierung der Mitarbeiter sowie die … weiterlesen »

Veröffentlicht von:

ARKM-Zentralredaktion
Die Zentral-Redaktion erreichen per Mail redaktion@oberberg-nachrichten.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ich willige ein, dass meine Angaben aus diesem Kontaktformular gemäß Ihrer Datenschutzerklärung erfasst und verarbeitet werden. Bitte beachten: Die erteilte Einwilligung kann jederzeit für die Zukunft per E-Mail an datenschutz@sor.de (Datenschutzbeauftragter) widerrufen werden. Weitere Informationen finden Sie in unserer Datenschutzerklärung.

Schaltfläche "Zurück zum Anfang"