05.10.2022

Die Sicherheitslücke Log4j hat weltweit Sicherheitsexperten in Alarmbereitschaft versetzt. Der deutsche Mittelstand allerdings hat alle Warnungen weitgehend ignoriert. Zu diesem Ergebnis kommt eine repräsentative Studie. Die Folgen könnten dramatisch sein.

Experten der US-Regierung vergleichen sie mit einem atomaren Super-GAU, das Bundesamt für Sicherheit in der Informationstechnologie (BSI) gab umgehend die höchste Cybersicherheits-Warnstufe heraus: Die Sicherheitslücke rund um den milliardenfach verwendeten Java-Baustein Log4j hat Sicherheitsverantwortliche auf der ganzen Welt in akute Alarmbereitschaft versetzt. Auch viele Unternehmen des deutschen Mittelstands verwenden auf Java-basierte IT-Systeme. Dass sie dadurch besonders anfällig für Hackerangriffe sind, ist ihnen bekannt, dennoch versäumen sie es, ihre Cybersecurity zu stärken.

Der deutsche Mittelstand ist zu sorglos

Denn eine Umfrage des Gesamtverbands der deutschen Versicherungswirtschaft zeigt, dass fast die Hälfte (49 Prozent) der deutschen Mittelständler bislang alle Warnungen ignoriert und nur 40 Prozent nach Bekanntwerden der Sicherheitslücke überprüft haben, ob diese auch bei ihnen besteht. Und selbst dieser Minderheit scheint die tatsächliche Gefahr nicht bewusst zu sein, denn nur zwei Drittel haben ihre IT-Systeme anschließend auf tatsächliche Einbrüche durch Cyberkriminelle und die Verbreitung von Schadsoftware untersucht. Dabei sind die möglichen Folgen eines Datendiebstahls verheerend, dafür gibt es genügend Beispiele aus der Vergangenheit. Sie reichen von Produktspionage, über Erpressung und Lösegeldforderungen bis hin zum Verlust von Produktionsdaten und dem Zusammenbruch ganzer Netzwerke, was potenziell existenzbedrohende Ausmaße annehmen kann.

cyberkriminalitaet_erpressung_digital_chiefs
Die möglichen Folgen eines Datendiebstahls sind verheerend und können von Produktspionage, über Erpressung bis hin zum Zusammenbruch ganzer Netzwerke reichen (Quelle: Adobe stock / BillionPhotos.com).

Schäden durch Cyberkriminelle sind enorm

Dabei sind bereits kurz nach der Entdeckung der Sicherheitslücke innerhalb des Systembausteins Log4j Lösungen auf den Markt gekommen, die diese mit nur geringem Aufwand wieder schließen. Das BSI setzte daraufhin sogar die eigene Warnstufe wieder auf „Gelb“ zurück. Doch die Unternehmen des deutschen Mittelstands bleiben in ihrem Denken verhaftet, dass sie für Cyberkriminelle zu uninteressant seien und deren Angriffe sie nicht betreffen. Die Zahlen sprechen allerdings eine andere Sprache. Im Zeitraum von 2012 bis 2019 haben sich die Schäden durch Hacker, Schadsoftware und Datendiebstähle verfünffacht und belaufen sich laut dem Branchenverband Bitkom auf 24,3 Milliarden Euro.

Fazit

Die Sorglosigkeit des deutschen Mittelstandes in Bezug auf das Thema Cybersicherheit ist nicht erst seit der Java-Sicherheitslücke Log4j ein drängendes Problem. Im Falle eines erfolgreichen Angriffs drohen ihnen hohe Schäden durch Datenverluste und Produktionsausfälle. Und da die Problematik rund um Log4j lange bekannt und eine Warnung des BSI dazu vorlag, könnten Unternehmen bei einer Attacke durch diese Lücke sogar ihren Versicherungsschutz für Cyberangriffe verlieren.

Quelle Titelbild: Adobe Stock / WhataWin

Diesen Beitrag teilen:

Weitere Beiträge

25.07.2024

Umfassende Cyber Security: Das Zusammenspiel aus Versicherung und modernen Sicherheitsmaßnahmen

Redaktion Digital Chiefs

Mehr als die Hälfte der Unternehmen in Deutschland sehen durch Cyberangriffe ihre wirtschaftliche Existenz ...

Zum Beitrag
24.07.2024

KI-Wissen ist immer mehr gefragt – auch in den Chefetagen

Redaktion Digital Chiefs

KI-Kenntnisse und entsprechende Fähigkeiten sind laut einer Studie von ServiceNow und Pearson in den ...

Zum Beitrag
23.07.2024

Ein Tag im Service Center Bitterfeld – das Netz hinter dem Netz

Redaktion Digital Chiefs

Es ist kurz vor 7 Uhr morgens an einem Sommertag. Die Temperaturen sind noch angenehm kühl und ich bin ...

Zum Beitrag
18.07.2024

Microsoft beendet Projekt Natick: Aus für Unterwasser-Rechenzentren

Redaktion Digital Chiefs

Rechenzentren brauchen viel Kühlung. Entsprechend groß war die Hoffnung, als Microsoft 2018 in einem ...

Zum Beitrag
17.07.2024

Erfolgsgeschichte KI – Beispiele aus der Praxis verdeutlichen enormes Potenzial der Technologie

Hendrik Kahmann

Immer mehr Unternehmen in diversen Branchen setzen auf KI. Konkrete Anwendungsfälle zeigen die erheblichen ...

Zum Beitrag
16.07.2024

Axians stärkt Konnektivität über der Nordsee

Redaktion Digital Chiefs

Damit schnelles Internet auf Flügen über die Nordsee nicht abreißt, hat Axians den Gewalten der ...

Zum Beitrag