Studie: Die Hälfte der Datendiebe nutzt Zugangsrechte aus

(http://www.zdnet.de/news/41535447/studie-die-haelfte-der-datendiebe-nutzt-zugangsrechte-aus.htm)

von Elinor Mills und Anita Klingler, 28. Juli 2010

An 27 Prozent der Angriffe sind mehrere Parteien - intern wie extern - beteiligt. Physische Einbrüche machen nur einen Bruchteil aus. Die Studie kombiniert die Daten von Verizon und dem amerikanischen Secret Service.

Laut Verizon gehören 85 Prozent der Datendiebe zum organisierten Verbrechen.

85 Prozent der Datendiebstähle aus dem Jahr 2009 wurden vom organisierten Verbrechen verübt. Das haben Verizon[1] und der amerikanische Secret Service[2] herausgefunden.

Die Studie[3] (PDF) kommt zu dem Ergebnis, dass 96 Prozent der Einbrüche mittels simpler oder mittelmäßig aufwendiger Maßnahmen vermeidbar gewesen wären. Ein Drittel der Angriffe betraf Finanzdienstleister, knapp ein Viertel Gastbetriebe und 15 Prozent den Handel. Technische Dienstleister (5 Prozent), Regierungen (4 Prozent) und Medien (4 Prozent) waren kaum betroffen.

In knapp 70 Prozent der untersuchten Fälle waren Unternehmensfremde wie Hacker, kriminelle Gruppierungen oder Regierungsorganisationen an den Angriffen beteiligt. Bei 27 Prozent war mehr als eine Gruppe - Insider, Externe oder Geschäftspartner - am Werk.

87 Prozent der Opfer fanden Beweise dafür, dass jemand in ihren PC eingedrungen war, konnten den Einbruch aber nicht verhindern. Fast die Hälfte der untersuchten Angriffe ging auf missbrauchte Privilegien zurück: 48 Prozent der Datendiebe nutzten ihre Zugangsrechte zu Unternehmensdaten aus; weitere 40 Prozent gingen auf Hackerangriffe zurück.

Die Studie kombiniert Daten aus weltweiten Untersuchungen und Statistiken, die Verizon und der Secret Service zusammengetragen haben. 141 Fälle wurden untersucht; dabei ging es um über 143 Millionen kompromittierte Datensätze - gegenüber 360 Millionen im Jahr 2008. Der Secret Service war zum ersten Mal Partner[4] bei der Erstellung des Data Breach Investigations Report.

48 Prozent der betroffenen Firmen erlitten Angriffe durch Mitarbeiter, die ihren Zugang zu Interna missbrauchten (Bild: Verizon).
48 Prozent der betroffenen Firmen erlitten Angriffe durch Mitarbeiter, die ihren Zugang zu Interna missbrauchten (Bild: Verizon).

Bildergalerie

Vier mobile Security-Suiten im Vergleich[5]

» zur Bildergalerie ...[5]

URLs in diesem Artikel:
[1] = http://www22.verizon.com/content/verizonglobalhome/ghp_landing.aspx
[2] = http://www.secretservice.gov/
[3] = http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf
[4] = http://www.verizonbusiness.com/Medium/about/news/pr-25528-en-Verizon+Business,+U.S.+Secret+Service+to+Join+Forces+on+2010+Data+Breach+Investigations+Report.xml
[5] = http://www.zdnet.de/galerie/41525595/vier-mobile-security-suiten-im-vergleich.htm#sid=41535447