Nach dem erstem Cybervorfall droht oft der nächste 

Nach dem erstem Cybervorfall droht oft der nächste 

Beitrag teilen

Unternehmen, die Opfer eines Cyberangriffs geworden sind, sollten unbedingt ihre Sicherheitsstrategie überarbeiten, denn die Gefahr, dass die Hacker innerhalb eines Jahres erneut zuschlagen ist hoch, wie der Data Breaches Survey Report für das Jahr 2022 zeigt.

Das Cybersicherheitsunternehmen Cymulate hat seinen Data Breaches Survey Report für das Jahr 2022 vorgelegt. Dabei handelt es sich um eine globale Umfrage unter 858 hochrangigen Entscheidungsträgern aus allen Teilen der Welt und unterschiedlichen Branchen, darunter Technologie, Bankenwesen, Finanzen und Regierung. Die Ergebnisse lassen aufhorchen und sollten die Verantwortlichen in Unternehmen zum Handeln veranlassen.

Über 60 Prozent wurden erneut angegriffen

39 Prozent der Befragten gaben an, in den vergangenen zwölf Monaten Opfer von Cyberangriffen geworden zu sein. Diese Zahl verwundert angesichts der Zunahme an Ransomware- und Phishing-Attacken in den letzten Monaten und Jahren nicht. Erstaunlich ist jedoch, dass zwei Drittel der Opfer bereits mehr als einen Cyberangriff erlebt hatten und ein Zehntel sogar zehn oder mehr Attacken. Wer sich also in Sicherheit wiegt, weil der erste Angriff überstanden ist, könnte schon bald eine böse Überraschung erleben. Denn so unwahrscheinlich es auch klingt: Die Gefahr, erneut Opfer zu werden, steigt nach dem ersten Angriff. Dabei muss es sich nicht immer um wiederkehrende Täter handeln. Es kann sich durchaus um andere Angreifer handeln, die die gleiche Sicherheitslücke ausnutzen.

Malware-Attacken vor Ransomware

Auch die Art der Angriffe wurde in der Studie abgefragt. Am häufigsten waren mit 55 Prozent Malware-Attacken, gefolgt von Ransomware-Angriffen mit 40 Prozent. Des Weiteren wurden DDoS-Angriffe und Crypto-Jacking als häufige Angriffsmethoden angegeben. Wenig erstaunlich ist, dass Phishing-E-Mails mit 56 Prozent die häufigste Ursache für erfolgreiche Angriffe waren. An zweiter Stelle folgte das Ausnutzen von Schwachstellen in digitalen Lieferketten und in mit dem Netzwerk verbundener Software von Drittanbietern.

Cybersicherheit auf den Prüfstand stellen

Umso wichtiger ist es, nach einem Sicherheitsvorfall die gesamte Cybersicherheit auf den Prüfstand zu stellen, um etwaige Lücken schnellstmöglich zu schließen. Nur so lässt sich ausschließen, dass kriminelle Hacker sich auf demselben Weg erneut Zugang verschaffen können. Dazu gehört ein Schwachstellenmanagement ebenso wie die Einführung von Mehr-Faktor-Authentifizierung für alle Mitarbeiter. Auch die Awareness für die Gefahren von Social Engineering sollte bei den Mitarbeitern gesteigert werden, etwa über Schulungen. Ein Ablaufplan für den Ernstfall, ein sogenannter Incident-Response-Plan, sowie regelmäßige System-Back-ups, die getrennt vom System und offline aufbewahrt werden, tragen zudem maßgeblich zur Sicherheit bei.

An dieser Stelle sind nun die Unternehmen gefragt: Sie müssen für derartige Maßnahmen das nötige Budget bereitstellen – auch wenn das zunächst hoch erscheint. Es ist deutlich günstiger, präventiv in die Sicherheit zu investieren, als die Folgen wiederholter Cyberangriffe zu tragen.

Mehr bei 8com.de

 


Über 8com

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.


 

Passende Artikel zum Thema

Bedrohungen erkennen und abwehren

In der heutigen, durch Digitalisierung geprägten Unternehmenslandschaft erfordert der Kampf gegen Bedrohungen einen kontinuierlichen, proaktiven und ganzheitlichen Ansatz. Open Extended ➡ Weiterlesen

Backup für Microsoft 365 – neue Erweiterung

Eine einfache und flexible Backup-as-a-Service-(BaaS)-Lösung erweitert Datensicherungs- und Ransomware Recovery-Funktionalitäten für Microsoft 365. Dadurch verkürzen sich die Ausfallszeiten bei einem ➡ Weiterlesen

Cloud Sicherheit: Das ist 2024 wichtig

Einschneidende Ereignisse wie die Pandemie oder Kriege hatten die Fachkundigen in der Vergangenheit nicht auf dem Schirm. Ein Experte für ➡ Weiterlesen

Tipps für die Umsetzung der Richtlinie NIS2

Der richtige Einsatz von Cyber Security ist inzwischen wichtiger denn je. Aufgrund der zunehmenden Bedrohungen wächst das Angriffsrisiko stetig. Das ➡ Weiterlesen

Security Cloud Enterprise Edition als Managed Service

„Cyber Resilience as a Service“ ermöglicht Unternehmen jeder Größe beim MSP SVA Rubriks Portfolio für mehr Datensicherheit zu beziehen. Rubrik ➡ Weiterlesen

Unveränderlicher Speicher schützt vor Attacken

Eine Umfrage unter Cybersecurity-Experten aus Unternehmen mit mehr als 1.000 Mitarbeitern bestätigt, dass mit 46 Prozent fast die Hälfte der ➡ Weiterlesen

Globale Bedrohungen: Datenschutz für lokale Daten

Ransomware-Angriffe, Data Stealer-Attacken, Exploits für Schwachstellen: Auch wenn die Attacken global ablaufen, so zielen sie doch auf eine lokale, teile ➡ Weiterlesen

Fünf Cyberabwehrstrategien

In den vergangenen zwei Jahren ist es Angreifern gelungen, in die Systeme von 78 Prozent der deutschen Unternehmen einzudringen. Das ➡ Weiterlesen