Datenleaks im Darknet: Viele Unternehmen reagieren nicht

Datenleaks im Darknet: Viele Unternehmen reagieren nicht

Beitrag teilen

Kaspersky-Experten benachrichtigten im vergangenen Jahr 258 Unternehmen weltweit darüber, dass ihre Datenbanken oder kompromittierten Konten im Darknet zum Verkauf angeboten werden. Fast ein Drittel reagierte nicht auf die Hinweise.

Ein Viertel dieser Unternehmen stammte aus Europa, 14 Unternehmen davon sogar aus der DACH-Region. Das Problem dabei: 28 Prozent der betroffenen Unternehmen weltweit reagierten mit Gleichgültigkeit oder Verleugnung.

Im Rahmen einer Initiative des Teams Kaspersky Digital Footprint Intelligence erhielten betroffene Unternehmen umgehend eine Benachrichtigung, wenn ein Cybersicherheitsvorfall im Zusammenhang mit kompromittierten Unternehmensdaten im Darknet, wie Datenbankverkäufe, Infrastruktur-Kompromittierungen oder Ransomware, entdeckt wurde.

Europäische Unternehmen am häufigsten betroffen

Zur Analyse wurden Darknet-Foren und -Blogs sowie verborgene Telegram-Kanäle überwacht. Vorfälle mit gefälschten, öffentlichen oder generischen Daten galten hierbei nicht als meldepflichtig. Um einen unbefugten Zugriff auf die Infrastruktur der betroffenen Unternehmen zu vermeiden, wurden die kompromittierten Daten in keiner Weise überprüft.

Insgesamt entdeckte Kaspersky im vergangenen Jahr 258 solch kritischer Vorfälle, in denen Unternehmens-Accounts im Darknet gefunden wurden und eine umgehende Reaktion seitens Unternehmen erfordert hätte. Dabei waren jene aus Europa am häufigsten betroffen, mehr als 25 Prozent der Meldungen stammten aus dieser Region. Insgesamt waren 66 Unternehmen in Europa betroffen, 14 davon aus Deutschland, der Schweiz und Österreich – aus den Bereichen Medizin, Bildung, Fertigung, Banken und Luftfahrt.

Daten im Darknet? Unternehmen eher desinteressiert

Generell zeigen die Ergebnisse der Initiative einen besorgniserregenden Trend: Nahezu jedem zweiten (42 Prozent) Unternehmen weltweit fehlt eine dedizierte Anlaufstelle für Cybervorfälle, während 28 Prozent gleichgültig reagierten oder Vorfälle gar leugneten. Lediglich 22 Prozent der Unternehmen, die eine Benachrichtigung erhielten, reagierten angemessen, akzeptierten die Informationen und gingen auf die Risiken ein; weitere 5 Prozent zeigten eine proaktive Überwachung und Erkennung, was darauf hindeutet, dass ihnen der Vorfall bereits bekannt war.

„Die Ergebnisse unserer Initiative zu den Reaktionen von Unternehmen auf Daten im Darknet sind eher entmutigend“, sagt Yuliya Novikova, Head of Digital Footprint Intelligence bei Kaspersky. „Nur ein Drittel der Unternehmen reagierte angemessen auf die Situation, während die Mehrheit zwischen Ignoranz, Verleugnung oder Hilflosigkeit schwankte. Darknet-Monitoring war in der Vergangenheit noch recht unübersichtlich und schwer zu organisieren, allerdings hat sich dies gewandelt. Es hat sich mittlerweile zu einer wertvollen und zugänglichen Quelle für Bedrohungsdaten für Cybersicherheitsexperten entwickelt, darunter auch CTI- und SOC-Analysten. Diese Ressource ermöglicht eine sofortige Reaktion auf Sicherheitsvorfälle, wie beispielweise Angebote zum Verkauf des Zugriffs auf Unternehmenssysteme oder Datenlecks, und trägt so letztendlich dazu bei, Datenschutzverletzungen zu verhindern.“

Mehr bei Kaspersky.de

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Cybersecurity-Plattform mit Schutz für 5G-Umgebungen

Cybersecurity-Spezialist Trend Micro stellt seinen plattformbasierten Ansatz zum Schutz der ständig wachsenden Angriffsfläche von Unternehmen vor, einschließlich der Absicherung von ➡ Weiterlesen

Datenmanipulation, die unterschätzte Gefahr

Jedes Jahr erinnert der World Backup Day am 31. März aufs Neue daran, wie wichtig eine aktuelle und leicht zugängliche ➡ Weiterlesen

Drucker als Sicherheitsrisiko

Die Flotte der Drucker von Unternehmen wird zunehmend zum blinden Fleck und birgt enorme Probleme für deren Effizienz und Sicherheit. ➡ Weiterlesen

Der AI Act und seine Folgen beim Datenschutz

Mit dem AI Act ist das erste Gesetz für KI abgesegnet und gibt Herstellern von KI-Anwendungen zwischen sechs Monaten und ➡ Weiterlesen

Windows Betriebssysteme: Fast zwei Millionen Rechner gefährdet

Für die Betriebssysteme Windows 7 und  8 gibt es keine Updates mehr. Das bedeutet offene Sicherheitslücken und damit lohnende und ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

DSPM-Produktsuite für Zero Trust Data Security

Data Security Posture Management – kurz DSPM – ist entscheidend für Unternehmen, um Cyber Resilience gegenüber der Vielzahl sich ständig ➡ Weiterlesen

Datenverschlüsselung: Mehr Sicherheit auf Cloud-Plattformen

Online-Plattformen sind häufig Ziel von Cyberangriffen, so wie kürzlich Trello. 5 Tipps sorgen für eine wirksamere Datenverschlüsselung in der Cloud ➡ Weiterlesen