Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

Wie können wir Ihnen heute weiterhelfen?

Sofortige Ergebnisse
  • Website-Ergebnisse
  • Technische Dokumentation

Filteroptionen

Suche eingrenzen

Gefiltert nach

Ihre letzten Suchanfragen:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Ressourcen
  • Blog
  • 2017 Verizon Data Breach Investigations Report: Die meisten Angriffe kommen durch Ransomware und Missbrauch privilegierter Nutzerdaten current page
Link copied

2017 Verizon Data Breach Investigations Report: Die meisten Angriffe kommen durch Ransomware und Missbrauch privilegierter Nutzerdaten

31.05.2017
Blog banner default
2017 Verizon Data Breach Investigations Report: Die meisten Angriffe kommen durch Ransomware und Missbrauch privilegierter Nutzerdaten

Zum zehnten Mal hat Verizon den jährlichen Sicherheitsbericht Data Breach Investigations Report (DBIR) veröffentlicht. Die Ergebnisse geben Organisationen ein gutes Verständnis dafür, wie sie ihre Cybersicherheitsstrategie verbessern und kritische IT-Systeme sowie wertvolle Daten vor aktuellen Bedrohungen schützen können.

Die Zahlen des Sicherheitsreports 2017 zeigen, dass im untersuchten Zeitraum 81 Prozent aller Hacker-bezogenen Sicherheitsverletzungen auf gestohlenen und/oder schwachen Passwörtern beruhten. Rund 75 Prozent der durchgeführten Angriffe kamen dabei von außen, wobei 51 Prozent von professionellen Verbrechergruppen durchgeführt wurden. Auch Crimeware und Datenverletzungen über interne oder privilegierte Nutzer waren typische Angriffsszenarien von Cyberkriminellen.

Dem Report zufolge steigt die Gefahr durch Ransomware-Infektionen weiter — 73 Prozent aller Sicherheitsverletzungen waren 2016 finanziell motiviert. Belegte Erpressersoftware im Jahr 2014 noch den 22. Platz der am weitesten verbreiteten Malware im Gesundheitssektor, so war sie im Vorjahr bereits die fünfthäufigste Schadsoftware. Insgesamt 72 Prozent aller Malware-Angriffe im Gesundheitswesen folgten 2016 dem Muster der jüngsten, breit dokumentierten WannaCry-Attacken. Veraltete Methoden beim Schutz sensibler Daten müssen wohl zu den wesentlichen Faktoren gezählt werden, die zu dieser Situation geführt haben. Die Studie konstatiert, dass viele der Sicherheitsprobleme im Gesundheitswesen vermeidbar gewesen wären.

Die Studiendaten von Verizon offenbaren, dass es 2016 einen Paradigmenwechsel gegeben hat: Nicht mehr einzelne Computersysteme stehen im Zentrum der Angriffe, sondern nunmehr verwundbare Unternehmens-IT. Für Organisationen wird es daher immer wichtiger, externe Zugriffe von Drittanbietern kontrollieren und unternehmensweite IT-Sicherheitsvorgaben für Mitarbeiter und Dienstleister durchsetzen zu können. Auch der Schutz vor Insider-Angriffen ist dabei ein entscheidender Faktor.

Cyberangriffsszenarien ändern sich permanent, und Unternehmen müssen sich darauf mit einer mehrschichtigen Sicherheitsstrategie einstellen. Hier sind einige Expertentipps, wie Organisationen ihre Sicherheitsvorkehrungen verstärken und gefährliche Fehler vermeiden können:

  • Privilegierte Systemzugriffe kontrollieren und verwalten – Implementieren Sie eine Least-Privilege-Policy, die Nutzern je nach Anforderungen, Aufgabenprofil und Funktion passende Zugriffsrechte gewährt. Vergessen Sie nicht externe Vertragspartner und Hersteller, Service- und Helpdesk-Mitarbeiter, die oft über mehr Rechte verfügen als sie zur Erfüllung ihrer Aufgaben benötigen.
  • Multifaktorauthentifizierung implementieren – Stellen Sie sicher, dass Nutzer ihre richtige Identität über Multifaktorauthentifikation beim Zugriff auf privilegierte IT-Systeme nachweisen.
  • Policies überprüfen und Mitarbeiter regelmäßig schulen – Moderne Technologien können die IT-Sicherheitsprozesse vereinfachen, aber das ist nur ein Aspekt bei der Beurteilung einer Gesamtlösung. Vergewissern Sie sich, dass alle Mitarbeiter und Drittdienstleister über Best Practice-Empfehlungen bei der IT-Sicherheit regelmäßig geschult werden.
  • Nutzeraktivitäten überwachen, protokollieren und auswerten – Richten Sie Auditierungs- und Protokollierungsprozesse privilegierter Nutzeraktivitäten ein und prüfen Sie auf Anomalien oder ungewöhnliches Nutzerverhalten.

Welche Lösungen haben Sie installiert, um Zugriffe auf IT-Systeme und Netzwerke abzusichern? Informieren Sie sich über Bomgars Sicherheitslösungen und erfahren Sie, wie Organisationen Performancesteigerungen durch sicheren und ortsunabhängigen Zugriff auf nahezu jedes IT-Gerät oder -System erreichen.

Aktuelle Blogbeiträge
  • OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    März 19, 2026 OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    Blog
    6m
  • IT-Servicedesk-Exploits gefährden Organisationen
    Feb. 5, 2026 IT-Servicedesk-Exploits gefährden Organisationen
    Blog
    7m
  • Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Jan. 23, 2026 Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Blog
    8m
  • KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Jan. 16, 2026 KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Blog
    8m
  • BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Jan. 9, 2026 BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Blog
    9m
Verwandt
  • Als ich einmal zum Ziel einer Phishing-Attacke wurde…
    März 18, 2019 Als ich einmal zum Ziel einer Phishing-Attacke wurde…
    Blog
    1m
  • Privileged Access Threat Report 2019: Hohe Risiken durch Insider-Sicherheitsverletzungen
    Juni 7, 2019 Privileged Access Threat Report 2019: Hohe Risiken durch Insider-Sicherheitsverletzungen
    Blog
    1m
Blogbeitrag teilen
  • Link
Auf dem Laufenden bleiben
Erhalten Sie alle Neuigkeiten und Informationen von BeyondTrust. Sie können sich jederzeit abmelden.

Auf dem Laufenden bleiben

Kunden-Support Kontakt Sales
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Datenschutz
  • Security
  • Cookie-Einstellungen verwalten
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.