Zwei Drittel der britischen Unternehmen erlitten im letzten Jahr einen Cyberangriff

Die britische Regierung hat eine Umfrage namens Cyber Security Breaches Survey 2016 veröffentlicht. Demnach gab es innerhalb der vergangenen zwölf Monate bei zwei Dritteln (95 Prozent) aller großen Firmen einen Cyberangriff oder einen Datendiebstahl. Ein Viertel der Betroffenen berichtet von mindestens einem Versuch monatlich, Daten zu entwenden.

Je kleiner das Unternehmen, desto weniger hoch lag die Quote der Vorfälle. 51 Prozent der Firmen mittlerer Größe hatten einen Sicherheitsvorfall hinnehmen müssen, 33 Prozent der Kleinunternehmen (unter 50 Mitarbeiter) und 17 Prozent der Kategorie „Mikrofirmen“ mit zwei bis maximal neun Mitarbeitern. Sie sind wahrscheinlich weniger attraktiv für Hacker – aber möglicherweise auch weniger oft in der Lage, einen Sicherheitsvorfall als solchen zu erkennen.

Die Umfrage wurde zwischen November 2015 und Februar 2016 durchgeführt. Rund 1000 Unternehmen nahmen teil. Die Daten sollen künftig jährlich erhoben werden, 2016 war es aber das erste Mal. An der Erstellung sind der Dienstleister Ipsos und die Universität Portsmouth beteiligt. Im Fokus stehen neben der Zahl der Vorfälle auch ihre Folgen.

Der häufigste Angriffspunkt für Datendiebstähle ist demnach ein Virus, eine Spyware oder andere Malware. Zwei Drittel der betroffenen Firmen berichten von einem derartigen Angriff. Ein weiteres Drittel beobachtete einen Angriff, bei dem sich die Kriminellen als Mitglied der Firma ausgaben, um an Daten zu kommen.

ANZEIGE

Interview mit Samsungs SSD-Spezialist Marcel Binder

Im Interview mit ZDNet erläutert Marcel Binder, Technical Product Manager Marketing bei Samsung, die Vorteile durch den Einsatz von SSDs. Dabei geht er auch auf aktuelle Schnittstellen, Speicherdichten sowie Samsung V-NAND-Technik ein.

Laut den Daten der Regierung haben 10 Prozent der Firmen einen Notfallplan für Cybersecurity-Vorfälle. Bei 29 Prozent gibt es überhaupt schriftlich fixierte Cybersecurity-Richtlinien. 51 Prozent haben empfohlene Vorbeugemaßnahmen umgesetzt, während es doch 69 Prozent sind, die aussagen, Cybersecurity habe hohe Priorität im Management.

Der teuerste Vorfall unter den erfassten kostete das betroffene Unternehmen um 3 Millionen Pfund (3,8 Millionen Euro). Durchschnittlich fallen 36.500 Millionen Pfund (46.000 Euro) an, wenn ein großes Unternehmen (250 Mitarbeiter oder mehr) angegriffen oder kompromittiert wird.

Die Umfrage wurde in den Monaten nach einem spektakulären Diebstahl von 4 Millionen Kundendaten des britischen Netzbetreibers TalkTalk im Oktober 2015 durchgeführt. Diese Daten waren „teilweise unverschlüsselt“ auf einem Webserver gespeichert. Zu einem Umdenken und verbesserter Sicherheitspolitik scheint dieser Fall zumindest kurzfristig nicht geführt zu haben, wie kürzlich auch Chris Gibson, Direktor des CERT-UK, beklagte. Zudem halten die Autoren fest, dass „derzeit die meisten Sicherheitsvorfälle nicht gemeldet“ werden.

[mit Material von Danny Palmer, ZDNet.com]

Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Tag ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago