Cyberangriffe: "Die Mehrheit schwankt zwischen Ignoranz, Verleugnung oder Hilflosigkeit"

5. Juli 2023 um 11:50
image
Foto: iMattSmart / Unsplash

Wenn Security-Fachleute betroffenen Firmen Datenlecks melden, erhalten sie ganz unterschiedliche Antworten. Dabei haben die Wenigsten die Bedrohung im Blick.

Der IT-Security-Anbieter Kaspersky hat im vergangenen Jahr zahlreiche Unternehmen auf der ganzen Welt darüber informiert, dass ihre Datenbanken oder kompromittierten Konten im Darknet zum Verkauf angeboten wurden. Ein Viertel dieser Firmen stammte aus Europa, 14 davon aus der DACH-Region. Besonders problematisch dabei sei jedoch, dass 28% der betroffenen Unternehmen nicht oder nur mit Gleichgültigkeit auf die Meldung reagierten.
Die Organisationen erhielten eine Benachrichtigung, wenn ein Cyber­sicher­heits­vorfall im Zusammenhang mit kompromittierten Unternehmensdaten im Darknet entdeckt wurde. Zur Analyse wurden dazu zahlreiche Darknet-Foren und -Blogs sowie verborgene Telegram-Kanäle überwacht. Insgesamt entdeckte Kaspersky 258 kritische Vorfälle, die eine umgehende Reaktion seitens der Opfer erfordert hätten.
Das Problem dabei: Bei 42% aller betroffenen Unternehmen fehlte dazu eine zentrale Anlaufstelle für Cybervorfälle. Nur 22% der Firmen reagierten angemessen, akzeptierten die Informationslage und gingen auf die konkrete Bedrohungslage ein. Lediglich 6% waren bereits über den Vorfall informiert, weil sie über eine proaktive Überwachung und Erkennung von Cyberbedrohungen verfügten.
"Die Reaktionen der Unternehmen auf ihre Daten im Darknet sind eher entmutigend", sagte Yuliya Novikova, Head of Digital Footprint Intelligence, an einer Medienveranstaltung in Zürich. "Nur ein Drittel der Unternehmen reagierte angemessen auf die Situation, während die Mehrheit zwischen Ignoranz, Verleugnung oder Hilflosigkeit schwankte."
Mittlerweile habe sich das Darknet-Monitoring zu einer wertvollen und zugänglichen Quelle für Bedrohungsdaten für Cybersicherheitsexperten entwickelt. "In der Vergangenheit war die Recherche noch recht un­über­sicht­lich und schwer zu organisieren", sagte Novikova. Allerdings habe sich dies so gewandelt, dass heute eine sofortige Reaktion auf Sicherheitsvorfälle möglich sei.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026