Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

Wie können wir Ihnen heute weiterhelfen?

Sofortige Ergebnisse
  • Website-Ergebnisse
  • Technische Dokumentation

Filteroptionen

Suche eingrenzen

Gefiltert nach

Ihre letzten Suchanfragen:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Ressourcen
  • Blog
  • Cybererpressungen von Unternehmen – Es kann jeden treffen! current page
Link copied

Cybererpressungen von Unternehmen – Es kann jeden treffen!

20.12.2021
Author:
Annika Vaiyda
Annika Vaidya
Sr. Marketing Manager, EMEA
Blog banner default
Cybererpressungen von Unternehmen – Es kann jeden treffen!
Annika Vaiyda
Annika Vaidya
Sr. Marketing Manager, EMEA

In der Berufswelt ist mobiles Arbeiten der aktuell stärkste Trend. Der Auslöser für diesen breiten Wechsel von klassischen Büro-Umgebungen auf Home-Office-Arbeit war die Corona-Pandemie. Im Ergebnis laufen vertrauliche Geschäftsprozesse jetzt innerhalb einer heterogenen IT-Landschaft, die viel schwerer als zuvor zu überwachen ist. Für Cyberkriminelle sind das natürlich ideale Voraussetzungen. Viele Schwachstellen und Zugriffsmöglichkeiten erhöhen die Chancen, auf unbewachte Einfallstore in sensiblen Computersystemen zu stoßen. Zu diesem Thema nahm BeyondTrust an der „4. Jahrestagung Cybersecurity“ teil und analysierte auf dem virtuellen Forum für Datensicherheit, Datenschutz und Datenethik mit anderen Sicherheitsexperten, wie sich Angriffe verhindern lassen.

Zur Einordnung hoher Schadenspotenziale oder Risikoszenarien für Wirtschaft, Politik und Wissenschaft bietet die Jahrestagung Cybersecurity, die jährlich von Convent, einem Unternehmen der Zeit Verlagsgruppe, organisiert wird, ein exzellentes Forum, um hilfreiche Antworten zu finden. Rund 350 hochrangige IT- und Datenexperten sowie Sicherheitsverantwortliche aus Konzernen und großen mittelständischen Unternehmen, politischen Institutionen sowie wissenschaftlichen Einrichtungen diskutierten zusammen mit Vertretern der Hackerszene.

Paneldiskussion „Cybererpressungen von Unternehmen“

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Im Zuge einer immer weiter fortschreitenden Professionalisierung der Cyberkriminalität gibt es beim Schutz vor Cyberattacken viele drängende Fragen: Wie können Unternehmen die Sicherheit ihrer IT-Systeme gewährleisten? Wie können Sie Ihre Mitarbeiter für sicherheitsrelevante Fragen sensibilisieren? Welche Möglichkeiten haben die offiziellen deutschen Institutionen und wie gut ist Deutschland in Sachen Cybersecurity im internationalen Vergleich aufgestellt? Insgesamt 22 Sprecher gaben in 14 Sessions auf dem Thementag praxisbezogene Antworten. Auch Mohamed Ibbich, Director Solutions Engineering bei BeyondTrust, war als Experte unter anderem zu einer Paneldiskussion über „Cybererpressungen von Unternehmen“ eingeladen.

Ihm zufolge sei es nicht zielführend, nach öffentlich bekanntgewordenen Angriffen als Hersteller nur auf die eigenen Lösungen zu verweisen. Jeder Fall müsse im Einzelnen analysiert werden, wobei man zumeist auf Haupteinfallstore stoße, die man bei solchen Attacken immer wieder sehe. Zum einen erlaubten unsichere Remote-Zugänge den Angreifern, ins Netzwerk zu gelangen. Auch gezielte Phishing-Angriffe auf User, die zu gefährlichen Webseiten geführt oder zum Öffnen von Anhängen verleitet wurden, treffe man häufig an. Die Kette von Angriffsschritten gehe bis zur Suche nach Privilegien oder Zugangsdaten, die Angreifer nutzen können, um weitere Techniken oder Malware herunterzuladen.

Ibbich zufolge sehe man immer wieder, dass User Zugriffsberechtigungen auf Datenbanken und Server haben, die sie nicht benötigen. „Oft wissen die Unternehmen gar nicht, wer welche Rechte hat und welche Dienste nutzt. Das ist eine echte Schwachstelle. Ein weiterer eklatanter Fehler ist es, überall dasselbe Passwort zu verwenden. Egal ob privat oder im Unternehmen. Einmal geknackt, tauchen diese Passwörter samt dazugehöriger Emailadresse im Internet auf. Dann ist es ein Leichtes, weitere Accounts zu kompromittieren. Besser ist, man hat eine zentrale Passwort-Ablage, die dann entsprechend gut mit einem Zwei-Faktor-Mechanismus und einem starken Passwort gesichert und verschlüsselt ist. Das ist der erste Schritt in die richtige Richtung.“

„Unternehmen müssen immer zu 100 Prozent erfolgreich in der Abwehr sein.“

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

In der Praxis erweisen sich gerade Phishing-Attacken als sehr effektiv, um Daten abzugreifen. „Der Erfolg kommt quasi mit der Breite des Angebots“, erläuterte BeyondTrusts Director Solutions Engineering. „Durch die schiere Masse der Mails gelingt es hier und da, eine vermeintliche Verbindung zum User herzustellen, zum Beispiel weil das Thema der Mail zu einem aktuellen Arbeitsfokus passt. Und der Angreifer muss nur einmal richtigliegen, während Unternehmen immer zu 100 Prozent erfolgreich in der Abwehr sein müssen.“

Die IT-Experten auf der „4. Jahrestagung Cybersecurity“ warnten allesamt vor neuen Angriffsmöglichkeiten, die sich Cyberkriminellen durch die beschleunigte Digitalisierung bieten. Allein die Zahl der Phishing-Mails, mit denen Betrüger sich sensible Daten verschaffen oder bei Nutzern Schadsoftware einschleusen, ist laut der Europäischen Agentur für Cybersicherheit ENISA während der Corona-Krise um 600 Prozent gestiegen. Die Größe eines Unternehmens spielt dabei eine untergeordnete Rolle – es trifft große wie kleine und mittelständische Unternehmen.

Schutz vor Ransomware

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

In einem Einzelinterview mit Mohamed Ibbich wurden die diskutierten Themen weiter vertieft. Hier erfahren Sie mehr darüber, wie Sie Ihr Unternehmen gegen Cyberattacken schützen können. Ebenfalls empfehlenswert ist der Workshop zum Thema „Sechs Dinge, die Sie zum Schutz vor Ransomware-Angriffen wissen sollten“. Hier erhalten Sie wissenswerte Informationen, wie sich Ransomware-Risiken und damit verbundene Cyber-Bedrohungen minimieren lassen.

Aktuelle Blogbeiträge
  • OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    März 19, 2026 OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    Blog
    6m
  • IT-Servicedesk-Exploits gefährden Organisationen
    Feb. 5, 2026 IT-Servicedesk-Exploits gefährden Organisationen
    Blog
    7m
  • Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Jan. 23, 2026 Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Blog
    8m
  • KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Jan. 16, 2026 KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Blog
    8m
  • BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Jan. 9, 2026 BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Blog
    9m
Verwandt
  • IT-Servicedesk-Exploits gefährden Organisationen
    Feb. 5, 2026 IT-Servicedesk-Exploits gefährden Organisationen
    Blog
    7m
  • Modern PAM: Verbesserung der Sicherheit, Kosteneffizienz und Produktivität
    Mai 16, 2025 Modern PAM: Verbesserung der Sicherheit, Kosteneffizienz und Produktivität
    Blog
    7m
Blogbeitrag teilen
  • Link
Auf dem Laufenden bleiben
Erhalten Sie alle Neuigkeiten und Informationen von BeyondTrust. Sie können sich jederzeit abmelden.

Auf dem Laufenden bleiben

Kunden-Support Kontakt Sales
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Datenschutz
  • Security
  • Cookie-Einstellungen verwalten
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.