Die häufigste Cyber-Bedrohung von Unternehmen in DACH waren Business-Email-Compromise-Attacken, so die Ergebnisse einer Umfrage. Ransomware halten die Hälfte der befragten Sicherheitsverantwortlichen für die größte Gefahr.
Arctic Wolf veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. Der Report basiert auf einer weltweiten Umfrage unter mehr als 1.000 leitende IT- und Cybersecurity-Entscheiderinnen und -Entscheidern. aus Unternehmen in über fünfzehn verschiedenen Ländern befragt.
17 Prozent wissen nicht, ob es einen Sicherheitsvorfall gab
Bei knapp der Hälfte (48 %) aller befragten Unternehmen wurde in den letzten zwölf Monaten ein Sicherheitsvorfall festgestellt, in DACH waren es sogar 58 %. Dies ist jedoch lediglich der Anteil der Unternehmen, bei denen konkrete Beweise für eine Datenverletzung gefunden wurden. So war in DACH nur ein Viertel (25 %), sicher, dass sie nicht Opfer einer Datenschutzverletzung wurden, 17 % konnten nicht mit Gewissheit sagen, ob es einen unbemerkten Vorfall gab.
Der State of Cybersecurity: 2024 Trends Report gibt Sicherheitsverantwortlichen wichtige Informationen zum aktuellen Stand der Cybersicherheitslandschaft und zukünftigen Entwicklungen und unterstützt Unternehmen so dabei, sich in einer sich ständig weiterentwickelnden Bedrohungsumgebung effektiv zu schützen und bei der Cyberabwehr auf dem Laufenden zu bleiben.
Top-Cyber-Bedrohung: Business E-Mail Compromise
Die Schwachstelle Mensch bleibt ein beliebtes Ziel von Angreifern: Fast drei Viertel (70 %) aller befragten Unternehmen waren im letzten Jahr das Ziel versuchter BEC- oder E-Mail-Account Takeover-Angriffe, wobei fast ein Drittel (29 %) Opfer eines oder mehrerer erfolgreicher BEC-Vorfälle wurde. In DACH lagen die Werte mit 82 % und 41 % sogar noch einmal deutlich höher.
Außerdem haben im letzten Jahr 61 % der Unternehmen eine Insider-Bedrohung festgestellt. In 29 % der Fälle hat dies zu einem Sicherheitsvorfall geführt, bei einem weiteren Drittel (32 %) wurde die Cyber-Bedrohung erkannt und gelöst, bevor sie zum Sicherheitsvorfall eskalierte. Außerdem gaben von den 39 % derjenigen, die innerhalb des letzten Jahres keine Insider-Bedrohung festgestellt haben, 6 % zu, dass sie glauben, ein hohes Risiko für Insider-Bedrohungen zu haben.
„Nicht alle Insider-Bedrohungen sind böswilliger oder absichtlicher Natur“, kommentiert Dr. Sebastian Schmerl, Regional Vice President Security Services EMEA bei Arctic Wolf. „In vielen Fällen handelt es sich um unbedarfte User, die unbewusst oder manipuliert durch Angreifer Aktionen ausführen, die dann zu einem Sicherheitsvorfall führen, z. B. das Herunterladen potenzieller Malware durch Anrufe und E-Mails von einem fingierten Service-Techniker oder das Anklicken von Phishing-Links in E-Mails, SMS, Whatsapp-, Slack- oderTeams-Nachrichten. Diese Arten von Insider-Bedrohungen, genauso wie BEC, lassen sich durch ein effektives Security-Awareness-Programm reduzieren.“
Ransomware-Angreifer zielen auf Datenexfiltration
Ransomware wurde in vielen Regionen als die größte Sorge der Sicherheitsverantwortlichen genannt, mit durchschnittlich 51 % in DACH 39 %. Während das Ziel von Ransomware-Angriffen in der Vergangenheit vor allem die Verschlüsselung von Daten war, verschiebt sich der Fokus zunehmend auf Datenexfiltration: Unter allen Unternehmen, die in den letzten zwölf Monaten Opfer eines Ransomware-Angriffs wurden (45 %) – ein weiterer Anstieg gegenüber dem Vorjahr um drei Prozentpunkte – berichtete die Mehrheit (86 %), dass erfolgreiche Datenexfiltration Teil der Angriffe war.
„Ransomware-Angreifer sind in den letzten Jahren immer aggressiver geworden. Indem sie Daten nicht nur verschlüsseln, sondern zusätzlich exfiltrieren, haben sie ein zusätzliches Druckmittel und können ihren Opfern drohen, die Daten zu veröffentlichen, mit Kunden oder Behörden zu teilen oder aber an andere Hackergruppen zur Weiterverwendung zu verkaufen“, erklärt Dr. Schmerl. „Gute Ransomware-Verhandler und ein Team, das während des gesamten Prozesses mit Maßnahmen zur Recovery und Schadensbegrenzung unterstützt, sind in einem Ransomware-Fall entscheidend, um den Impact der Attacken und den Schaden so gering wie möglich zu halten und schnell wieder Geschäftskontinuität wieder zu erlangen.“
Unternehmen kommunizieren transparenter über Sicherheitsvorfälle
Die Studie von Arctic Wolf ergab, dass zwei Drittel (66 %) der Unternehmen, die im letzten Jahr von einem Sicherheitsvorfall betroffen waren, diese Informationen öffentlich geteilt haben, nur ein Drittel (30 %) informierte lediglich betroffene Parteien. Dies ist ein deutlicher Anstieg gegenüber dem Vorjahr, als sich nur 26 % der Betroffenen dafür entschieden, alle oder einen Teil der Informationen über ihren Vorfall offenzulegen. Die Unternehmen in DACH waren im Untersuchungszeitraum überdurchschnittlich transparent. Hier machten 75 % der betroffenen Unternehmen ihre Sicherheitsvorfälle öffentlich, 21 % informierten lediglich die direkt betroffenen Parteien und nur 5 % behielten den Vorfall für sich.
„Es ist positiv zu sehen, dass unser Report zeigt, dass das Trendbarometer in Richtung ‚mehr Transparenz in Bezug auf Sicherheitsvorfälle‘ ausschlägt“, so Dr. Schmerl. „Natürlich sehen wir in DACH noch immer unterschiedliche Herangehensweisen: Manche Unternehmen berichten sehr detailliert über ihre Vorfälle, andere schweigen sich aus. Insgesamt steigt jedoch die Offenheit, und das ist sehr positiv. Die Cybersecurity-Community kann effektivere Maßnahmen ergreifen, wenn sie mehr Informationen darüber hat, wie Angreifer vorgehen. Gründe für diesen Trend sind sicherlich verschärfte Cybersicherheitsrichtlinien, die bereits gelten oder in naher Zukunft in Kraft treten – Stichwort NIS2 – und Dokumentations- und Meldepflichten enthalten. Gleichzeitig können Unternehmen sich heute nicht mehr sicher sein, dass Angreifer den Vorfall ihrerseits nicht öffentlich machen, was zu deutlich größeren Reputationsschäden führen kann.“
Methodik
Der Report basiert auf einer weltweiten Umfrage, die Sapio Research im Auftrag von Arctic Wolf durchgeführt hat. Dabei wurden mehr als 1.000 leitende IT- und Cybersecurity-Entscheider aus Unternehmen mit mehr als 50 Mitarbeitenden in über fünfzehn verschiedenen Ländern (ANZ, Benelux, Canada, DACH, Nordics, Südafrika, Vereinigtes Königreich und Irland, USA) befragt.
Mehr bei ArcticWolf.com
Über Arctic Wolf Arctic Wolf ist ein weltweiter Marktführer im Bereich Security Operations und bietet die erste cloudnative Security-Operations-Plattform zur Abwehr von Cyber-Risiken. Basierend auf Threat Telemetry, die Endpunkt-, Netzwerk- und Cloud-Quellen umfasst, analysiert die Arctic Wolf® Security Operations Cloud weltweit mehr als 1,6 Billionen Security Events pro Woche. Sie liefert unternehmenskritische Erkenntnisse zu nahezu allen Security Use Cases und optimiert die heterogenen Sicherheitslösungen der Kunden. Die Arctic Wolf Plattform ist bei mehr als 2.000 Kunden weltweit im Einsatz. Sie bietet automatisierte Threat Detection und Response und ermöglicht es Unternehmen jeder Größe, auf Knopfdruck erstklassige Security Operations einzurichten.