Samstag, April 27, 2024
Kosten für Reaktion auf Cyberangriffe: durchschnittlich 5,7 Millionen Euro

Barracuda Networks hat einen "Cybernomics 101 Report" veröffentlicht, der die finanziellen Auswirkungen von und Gewinnmotive hinter Cyberattacken analysiert. Die Untersuchung ergab, dass für deutsche Unternehmen die durchschnittlichen jährlichen Kosten für die Reaktion auf Angriffe rund 5,7 Millionen Euro betragen. Der Bericht schlägt auch Alarm, weil Hacker erforschen, wie sie generative KI-Technologie (GenAI) einsetzen können, um Umfang, Raffinesse und Effektivität ihrer Angriffe zu erhöhen. 53 Prozent der befragten deutschen Sicherheitsexperten glauben, dass Hacker durch KI in die Lage versetzt werden, mehr Angriffe durchzuführen. Zudem erlebten 71 Prozent der deutschen Unternehmen im letzten Jahr einen Ransomware-Angriff und 59 Prozent zahlten das Lösegeld.

Für den Report wurden durch das unabhängige Forschungsunternehmen Ponemon Institute 1.917 IT-Sicherheitsexperten befragt, die für die IT-Sicherheitsfunktionen oder -aktivitäten ihres Unternehmens verantwortlich sind. Sie repräsentieren Unternehmen mit 100 bis 5.000 Mitarbeitern aus verschiedenen Branchen in den USA, dem Vereinigten Königreich, Deutschland, Frankreich und Australien. 

Durch die Befragung von Teilnehmern, die sich als ethische Hacker identifizieren, gibt der Report zudem Einblicke, in die am meisten genutzten Angriffsvektoren und welche davon den größten Ertrag für Angreifer ermöglichen können. Die Top drei genannten Vektoren waren Angriffe auf schwache Authentifizierung (55 Prozent), Phishing oder Spear Phishing (48 Prozent) und die Ausnutzung bekannter Schwachstellen (45 Prozent).

Die Untersuchung zeigt darüber hinaus die Verhaltensweisen und bewährten Sicherheitsmaßnahmen auf, die von am besten gegen Cyberangriffe gewappneten Unternehmen umgesetzt werden. Der Bericht stellt Best Practices vor, die jedem Unternehmen dabei helfen, Angriffe effektiver zu erkennen, einzudämmen und sich von ihnen zu erholen. Dazu gehören die Einführung eines Plattformkonzepts für die Sicherheit, anstatt sich auf eine Sammlung unterschiedlicher einzelner Sicherheitstools oder -lösungen zu verlassen, die Implementierung privilegierter Zugriffsrechte, um sicherzustellen, dass sensible Daten nur autorisierten Personen zugänglich sind, und die Erstellung (und regelmäßige Überprüfung) eines Incident Response Plans.

„Die Untersuchung unterstreicht die harte Realität von Datenpannen, zeigt aber auch, dass Unternehmen nicht machtlos sind“, sagt Fleming Shi, CTO von Barracuda. „Proaktive Überwachung und Angriffserkennung, um den Forschritt hin zu schwerwiegenderen Angriffsstufen wie Datenexfiltration oder Ransomware-Infektion zu verhindern, ist grundlegend. Indem Unternehmen sich frühzeitig auf diese Szenarien vorbereiten, können sie Auswirkungen und Kosten dieser Vorfälle deutlich reduzieren.“

Meistgelesene BLOGS

Firmen | News
01. März 2024
Unter dem Motto „Mission Zukunft - Transformation der Wirtschafts- und Energiesysteme" veranstalten die Deutsche Handelskammer in Österreich in Kooperation mit Fraunhofer Austria Research das Deutsch-...
Nicole Mayer
26. Jänner 2024
Der Bewerb um die höchste staatliche Auszeichnung für Unternehmensqualität in Österreich ist eröffnet. Gemeinsam mit dem Bundesministerium für Arbeit und Wirtschaft (BMAW) sucht Quality Austria wieder...
Alfons A. Flatscher
02. Jänner 2024
... das Alte geht. Die Welt ist im Wandel. Wir wandeln uns mit. Der REPORT ist im Wandel und erscheint in neuem Kleid: Mit neuem Layout, auf besserem Papier und mit einer Weiterentwicklung des inhaltl...
Firmen | News
25. März 2024
Die Arbeitswelt befindet sich im Wandel und Künstliche Intelligenz (KI) spielt dabei eine entscheidende Rolle. Unternehmen weltweit erkennen zunehmend die Bedeutung von KI für ihre Produktivität und W...
Katharina Bisset
07. Februar 2024
Ab 14. Februar 2024 müssen alle Pflichten des Digital Services Act von betroffenen Unternehmen umgesetzt werden – aber was bedeutet dies konkret? Der Umfang der Pflichten hängt davon ab, welche Dienst...
Alfons A. Flatscher
26. Jänner 2024
Ganz oben auf der Agenda unserer Leser*innen steht: Neues schaffen! Wir haben gefragt, 150 Leser*innen haben uns qualifizierte Antworten geliefert. (Zum Artikel: Chancen überall, nicht erst ab 2025) D...
Firmen | News
14. März 2024
Bereits zum dritten Mal verleiht die auf Informationssicherheit spezialisierte Zertifizierungsinstanz CIS - Certification & Information Security Services GmbH die begehrte Personenauszeichnung „CI...
Mario Buchinger
22. Jänner 2024
In der Consulting- und Coaching-Branche gibt es sicher einige Leute, die kompetent Organisationen unterstützen können. Aber viele der Coaches und Consultants nützen meist nur sich selbst. Worauf Unter...

Log in or Sign up