Gefahr für erneute Angriffe steigt nach erstem Cybervorfall
39 Prozent der Befragten gaben an, in den vergangenen zwölf Monaten Opfer von Cyberangriffen geworden zu sein. Diese Zahl verwundert angesichts der Zunahme an Ransomware- und Phishing-Attacken in den letzten Monaten und Jahren nicht. Erstaunlich ist jedoch, dass zwei Drittel der Opfer bereits mehr als einen Cyberangriff erlebt hatten und ein Zehntel sogar zehn oder mehr Attacken. Wer sich also in Sicherheit wiegt, weil der erste Angriff überstanden ist, könnte schon bald eine böse Überraschung erleben. Denn so unwahrscheinlich es auch klingt: Die Gefahr, erneut Opfer zu werden, steigt nach dem ersten Angriff. Dabei muss es sich nicht immer um wiederkehrende Täter handeln. Es kann sich durchaus um andere Angreifer handeln, die die gleiche Sicherheitslücke ausnutzen.
Auch die Art der Angriffe wurde in der Studie abgefragt. Am häufigsten waren mit 55 Prozent Malware-Attacken, gefolgt von Ransomware-Angriffen mit 40 Prozent. Des Weiteren wurden DDoS-Angriffe und Crypto-Jacking als häufige Angriffsmethoden angegeben. Wenig erstaunlich ist, dass Phishing-E-Mails mit 56 Prozent die häufigste Ursache für erfolgreiche Angriffe waren. An zweiter Stelle folgte das Ausnutzen von Schwachstellen in digitalen Lieferketten und in mit dem Netzwerk verbundener Software von Drittanbietern.
Umso wichtiger ist es, nach einem Sicherheitsvorfall die gesamte Cybersicherheit auf den Prüfstand zu stellen, um etwaige Lücken schnellstmöglich zu schließen. Nur so lässt sich ausschließen, dass kriminelle Hacker sich auf demselben Weg erneut Zugang verschaffen können. Dazu gehört ein Schwachstellenmanagement ebenso wie die Einführung von Mehr-Faktor-Authentifizierung für alle Mitarbeiter. Auch die Awareness für die Gefahren von Social Engineering sollte bei den Mitarbeitern gesteigert werden, etwa über Schulungen. Ein Ablaufplan für den Ernstfall, ein sogenannter Incident-Response-Plan, sowie regelmäßige System-Back-ups, die getrennt vom System und offline aufbewahrt werden, tragen zudem maßgeblich zur Sicherheit bei.
An dieser Stelle sind nun die Unternehmen gefragt: Sie müssen für derartige Maßnahmen das nötige Budget bereitstellen – auch wenn das zunächst hoch erscheint. Es ist deutlich günstiger, präventiv in die Sicherheit zu investieren, als die Folgen wiederholter Cyberangriffe zu tragen.
Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de