Datenleaks im Darknet: Viele Unternehmen reagieren nicht

Datenleaks im Darknet: Viele Unternehmen reagieren nicht

Beitrag teilen

Kaspersky-Experten benachrichtigten im vergangenen Jahr 258 Unternehmen weltweit darüber, dass ihre Datenbanken oder kompromittierten Konten im Darknet zum Verkauf angeboten werden. Fast ein Drittel reagierte nicht auf die Hinweise.

Ein Viertel dieser Unternehmen stammte aus Europa, 14 Unternehmen davon sogar aus der DACH-Region. Das Problem dabei: 28 Prozent der betroffenen Unternehmen weltweit reagierten mit Gleichgültigkeit oder Verleugnung.

Anzeige

Im Rahmen einer Initiative des Teams Kaspersky Digital Footprint Intelligence erhielten betroffene Unternehmen umgehend eine Benachrichtigung, wenn ein Cybersicherheitsvorfall im Zusammenhang mit kompromittierten Unternehmensdaten im Darknet, wie Datenbankverkäufe, Infrastruktur-Kompromittierungen oder Ransomware, entdeckt wurde.

Europäische Unternehmen am häufigsten betroffen

Zur Analyse wurden Darknet-Foren und -Blogs sowie verborgene Telegram-Kanäle überwacht. Vorfälle mit gefälschten, öffentlichen oder generischen Daten galten hierbei nicht als meldepflichtig. Um einen unbefugten Zugriff auf die Infrastruktur der betroffenen Unternehmen zu vermeiden, wurden die kompromittierten Daten in keiner Weise überprüft.

Insgesamt entdeckte Kaspersky im vergangenen Jahr 258 solch kritischer Vorfälle, in denen Unternehmens-Accounts im Darknet gefunden wurden und eine umgehende Reaktion seitens Unternehmen erfordert hätte. Dabei waren jene aus Europa am häufigsten betroffen, mehr als 25 Prozent der Meldungen stammten aus dieser Region. Insgesamt waren 66 Unternehmen in Europa betroffen, 14 davon aus Deutschland, der Schweiz und Österreich – aus den Bereichen Medizin, Bildung, Fertigung, Banken und Luftfahrt.

Daten im Darknet? Unternehmen eher desinteressiert

Generell zeigen die Ergebnisse der Initiative einen besorgniserregenden Trend: Nahezu jedem zweiten (42 Prozent) Unternehmen weltweit fehlt eine dedizierte Anlaufstelle für Cybervorfälle, während 28 Prozent gleichgültig reagierten oder Vorfälle gar leugneten. Lediglich 22 Prozent der Unternehmen, die eine Benachrichtigung erhielten, reagierten angemessen, akzeptierten die Informationen und gingen auf die Risiken ein; weitere 5 Prozent zeigten eine proaktive Überwachung und Erkennung, was darauf hindeutet, dass ihnen der Vorfall bereits bekannt war.

„Die Ergebnisse unserer Initiative zu den Reaktionen von Unternehmen auf Daten im Darknet sind eher entmutigend“, sagt Yuliya Novikova, Head of Digital Footprint Intelligence bei Kaspersky. „Nur ein Drittel der Unternehmen reagierte angemessen auf die Situation, während die Mehrheit zwischen Ignoranz, Verleugnung oder Hilflosigkeit schwankte. Darknet-Monitoring war in der Vergangenheit noch recht unübersichtlich und schwer zu organisieren, allerdings hat sich dies gewandelt. Es hat sich mittlerweile zu einer wertvollen und zugänglichen Quelle für Bedrohungsdaten für Cybersicherheitsexperten entwickelt, darunter auch CTI- und SOC-Analysten. Diese Ressource ermöglicht eine sofortige Reaktion auf Sicherheitsvorfälle, wie beispielweise Angebote zum Verkauf des Zugriffs auf Unternehmenssysteme oder Datenlecks, und trägt so letztendlich dazu bei, Datenschutzverletzungen zu verhindern.“

Mehr bei Kaspersky.de

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

PQC-Verschlüsselung: Post-Quantum Cryptography Standards

Vor knapp zwei Monaten hat das National Institute of Standards and Technology (NIST) einen ersten Entwurf zu einem Thema vorgelegt, ➡ Weiterlesen

Cybersicherheit ist eine Illusion

Den schon lange abgenutzten Satz „Eine hundertprozentige Cybersicherheit gibt es nicht“ haben vom Praktikanten bis zum CEO schon alle gehört. ➡ Weiterlesen

Schädliche Bots: ausgereifter und variabler

Die gute Nachricht ist, dass es weniger sogenannte Bad Bots gibt. Die schlechte Nachricht ist allerdings, dass neue Bad Bots ➡ Weiterlesen

SOC: Wo stehen Unternehmen heute?

Eine große, weltweite Umfrage hat Unternehmen zu ihren SOCs und Cyberangriffen befragt. Es zeigte sich, dass viele Unternehmen es nicht ➡ Weiterlesen

KI-gestützte Tools verbessern Endpunkt-Management

Endpunkt-Management ist ständig in Veränderung begriffen und wird immer komplexer. Das stellt IT-Teams vor immer neue Herausforderungen. KI-basierte Tools, intelligente ➡ Weiterlesen

Cybersecurity: Deutsche Unternehmen nehmen sie zu wenig ernst

Die deutsche Wirtschaft unterschätzt die Gefahr von Cyberangriffen. Nicht einmal die Hälfte der Industrieunternehmen führt regelmäßige Cybersecurity Schulungen  für ihre ➡ Weiterlesen

Self-Service Backup von OneDrive-Daten

Mit der 365 Total Backup-Lösung können Endbenutzer ohne IT-Schulung selbständig ihre Mailbox- und OneDrive-Daten wiederherstellen. Auch für Microsoft OneNote gibt ➡ Weiterlesen

Hacker zielen verstärkt auf Bitcoin-Wallets

Kryptowährungen werden immer beliebter. Das ist auch Cyberkriminellen nicht entgangen. Seit ungefähr drei Jahren sind Crypto-Drainer im Umlauf, mit denen ➡ Weiterlesen