Categories: Cybersicherheit

Studie: Die meisten Unternehmen würden Lösegeld zahlen

Eine Mehrheit der CISOs in deutschen Unternehmen (57 Prozent) geht davon, dass ihre Arbeitgeber den Forderungen von Cybererpressern nachgeben würden, um Systeme wiederherstellen zu können und eine Veröffentlichung von Daten zu verhindern. Der diesjährige Voice of the CISO Report von Proofpoint zeigt aber auch, dass Ransomware nicht mehr als die größte Cyberbedrohung angesehen wird.

Auf diese Frage antwortete in diesem Jahr jeder fünfter Befragte (20 Prozent) mit Ransomware. 31 Prozent bewerteten indes Business E-Mail Compromise (BEC) als die bedeutendste Bedrohung in den kommenden 12 Monaten. Bei BEC-Attacken versuchen Betrüger mit gefälschten geschäftlichen E-Mails Geld oder auch vertrauliche beziehungsweise persönliche Daten preiszugeben. In Einzelfällen wurden bereits Beträge von mehreren Hunderttausend Euro an Betrüger überwiesen.

Das Risko von menschlichen Fehlern stuften CISOs inzwischen deutlich geringer ein als im Vorjahr. Aktuell stufen 45 Prozent Fehler von Mitarbeitern als größte Cyberschwachstelle ein – 2022 waren es noch 58 Prozent.

Laut Proofpoint überrascht dieses Ergebnis, weil nur noch 52 Prozent der CISOs davon überzeugt sind, dass Mitarbeiter ihre eigene Bedeutung für die Cybersicherheit begreifen. 2022 vertrauten noch 61 Prozent der CISOs in diesem Punkt ihren Kolleginnen und Kollegen; 2021 waren es sogar 71 Prozent. Zugleich schrumpfte der Anteil der deutschen Unternehmen, die ihre Angestellten regelmäßig zu Best Practices der Datensicherheit schulen, der Studie zufolge auf 36 Prozent.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago