25.09.2024

Vor allem die Wirtschaft in Deutschland sieht sich immer heftigeren Attacken auf ihre IT-Systeme ausgesetzt. Cyberkriminelle setzen dabei vermehrt auf Ransomware, aber auch andere Angriffsarten nehmen zu, wie aus dem aktuellen Lagebericht des BSI hervorgeht.

„So hoch wie nie“ – so schätzt das Bundesamt für Sicherheit in der Informationstechnik (BSI) die aktuelle Bedrohung laut des Berichts zur Lage der IT-Sicherheit in Deutschland 2022 ein. Besonders Cyberkriminelle sind nach wie vor sehr aktiv und verstärken ihre Angriffe auf alle Bereiche, egal ob breite Öffentlichkeit und Privatpersonen, den Staat, Behörden und Verwaltungen oder besonders die Wirtschaft. Demnach gehören vor allem Ransomware-Attacken sowie gezielte Advanced-Persistent-Threat-Angriffe (APT) auf Unternehmen und großflächige Offensiven gegen einzelne Schwachstellen wie offene oder falsch konfigurierte Online-Server zu ihrem Repertoire.

Ransomware als größte Bedrohung für die Wirtschaft

Ransomware stellt dabei wie in den vergangenen Jahren die größte Bedrohung für die IT-Sicherheit in Deutschland dar, in erster Linie sind Unternehmen davon betroffen. Die Angriffe erfolgen zumeist über eine kompromittierte SPAM- oder Phishing-Mail, 69 Prozent aller SPAM-Mails im Berichtszeitraum enthielten demnach Schadsoftware. Die Angreifer setzen dann mittlerweile vermehrt darauf, sowohl Daten zu stehlen und bei Nichtzahlung eines Schweigegeldes mit deren Veröffentlichung zu drohen als auch Daten zu Verschlüsseln und für die Herausgabe des Schlüssels hohe Geldsummen zu verlangen, die sogenannte Double-Extortion-Methode.

Dieses Vorgehen entwickelt sich zu einem eigenen Wirtschaftszweig für Cyberkriminelle, die ihre Prozesse durch Arbeitsteilung und spezialisierte Angriffsgruppen, im Fachjargon Cybercrime-as-a-Service, immer weiter optimieren und die Abwehr und Nachverfolgung solcher Attacken erschweren. Die Anzahl neuer Schadprogramme steigt zusätzlich immer weiter, auf nun etwa 116,6 Millionen verschiedene Varianten.

Ransomware Phishing Gefahr Digital Chiefs
Die Attacken mit Erpressungssoftware nahmen in den letzten Jahren immer mehr zu. Diese Programme werden mit jeder Variante schädlicher. (Quelle: Adobe Stock / James Thew).

Mehr Investitionen in Cyber-Resilienz

Durch das immer weitere Fortschreiten der Digitalisierung in allen Geschäftsbereichen von Unternehmen sowie innerhalb ihrer Prozesse und angeschlossenen Lieferketten steigt auch die Gefahr, dass durch Schwachstellen in der verwendeten Software sowie unzureichend gesicherte Online-Server und gezielte Angriffe auf diese Ausfälle in der analogen Welt, in Produktionsstätten oder durch die Unterbrechung von Nachschubwegen, entstehen. Unternehmen sind daher laut dem BSI dringend dazu angehalten, ihre Cyber-Resilienz zu verbessern und hier mehr zu investieren. Darunter fallen sowohl Maßnahmen zur Prävention, zur Vorbereitung auf den Ernstfall und Reaktion auf erfolgreiche Angriffe sowie Strategien und Vorgehensweisen zur Aufrechterhaltung des Geschäftsbetriebs. Dadurch schützen sie nicht nur sich selbst, sondern tragen auch dazu bei, den IT-Standort Deutschland insgesamt sicherer zu machen.

Unsicherheit von SMS-TAN-Verfahren im Online-Banking

Das BSI befasst sich in seinem Bericht auch mit der Zunahme von Einbrüchen in vermeintlich durch Mehrfach-Authentifizierung besser geschützte Bereiche. Demnach sind etwa SMS-TAN-Verfahren, wie sie nach wie vor oft im Online-Banking zum Einsatz kommen, keineswegs vor Kriminellen sicher und das sogenannte Finance Phishing nimmt immer weiter zu.

SMS-Nachrichten sind schließlich nicht verschlüsselt, enthalten in diesem Fall aber neben der TAN weitere sensible Informationen wie Transaktionsdetails. Sie können leicht abgefangen und ausgelesen werden. Mobilfunknummern sind außerdem nicht an eine Person oder ein Gerät gebunden.

digital chiefs sms phishing
Phishing passiert nicht nur auf Festplatten oder Computersysteme. Hacker können ganz leicht mit SIM-Karten wichtige Information abfangen (Quelle: Adobe Stock / bestforbest)

Wenn Betrüger an die Nummer gelangen, können sie durch eine zweite SIM-Karte mit gleicher Nummer somit TANs abfangen und hohe Geldsummen entwenden, was auch tatsächlich immer häufiger geschieht. Durch die eindeutige Verbindung des Endgeräts mit dem Konto oder den Einsatz eines nicht mit dem Internet verknüpften TAN-Generators lässt sich damit auch das Risiko im Online-Banking deutlich reduzieren.

Fuente de la imagen: Adobe Stock / asamask92

Compartir este artículo:

Más artículos

11.04.2026

Chief AI Officer 2026: ¿Real papel o el próximo título ejecutivo?

Tobias Massow

⏱️ 9 Min. de lectura El Chief AI Officer es la función ejecutiva de nivel C más anunciada y, ...

Leer artículo
08.04.2026

Gobernanza de IA 2026: Solo el 14% ha aclarado quién asume la responsabilidad

Tobias Massow

7 min. de lectura El 87 por ciento de las empresas aumenta sus presupuestos de inteligencia artificial ...

Leer artículo
07.04.2026

Brecha salarial del 18 %, un plazo de la UE y poca preparación: transparencia salarial desde junio de 2026

Benedikt Langer

8 min. de lectura A partir de junio de 2026, los rangos salariales deberán figurar en las ofertas de ...

Leer artículo
06.04.2026

Ciberseguro 2026: primas duplicadas, cobertura reducida a la mitad – el cálculo que ningún CFO quiere ver

Benedikt Langer

6 min de lectura 15.300 millones de dólares estadounidenses en volumen de primas, un aumento de precios ...

Leer artículo
05.04.2026

DORA es obligatoria desde enero: por qué dos tercios de las instituciones financieras no cumplen los requisitos

Benedikt Langer

6 min de lectura Desde el 17 de enero de 2025, DORA es derecho vigente. El reglamento de la UE sobre ...

Leer artículo
05.04.2026

Presupuesto IT 2027: tres cuartas partes van a operaciones – y ese es el verdadero problema

Benedikt Langer

6 min de lectura 6.150 mil millones de dólares estadounidenses gastan las empresas en IT en todo el ...

Leer artículo
Una revista de Evernine Media GmbH