Young hacker with laptop in office, cyber security
Mehr als ein Viertel der mittelständischen Unternehmen weltweit nutzt raubkopierte oder nicht lizenzierte Software, um Kosten zu sparen. Photo by stock.adobe.com/TRD Digital und Technik

(TRD/WID) Nicht lizenzierte Software, Phishing, DDoS-Angriffe oder unachtsame Mitarbeiter – kleine und mittelständische Unternehmen (KMU) sehen sich 2023 mit einer Vielzahl an Sicherheitsbedrohungen konfrontiert. Die Experten von Kaspersky haben die fünf Top-Bedrohungen für KMU im neuen Jahr analysiert und geben Schutzempfehlungen.

Mehr Cybersicherheit für Rennautos vor Datenklauern

Cyber-Attacken auf Haustiere in smarten Haushalten

  1. Datenlecks durch Mitarbeiter: Zwar hat sich das Cybersicherheitsniveau in den vergangenen zwei Jahren generell verbessert, allerdings werden Unternehmensgeräte noch immer oft für private Zwecke genutzt. Mitarbeiter laufen dabei Gefahr, verschiedene Arten von Malware, darunter Trojaner, Spyware, Backdoors oder auch Adware, beispielsweise durch den Download von Serien oder Filmen aus nicht seriösen Quellen, ungewollt auf Unternehmensgeräte herunterzuladen. Dadurch können Angreifer in Unternehmensnetzwerke eindringen und sensible Informationen stehlen.
  2. DDoS-Angriffe: Cyberkriminelle versuchen mittels DDoS-Angriffen Webseiten von Organisationen und Unternehmen unterschiedlichster Branchen lahmzulegen. Betroffen sind dabei zunehmend auch Gaming-Unternehmen und Online-Shops. Um den Angriff zu stoppen, verlangen die Cyberkriminellen oftmals Geld. Da die Auszahlungsbeträge jedoch oft nicht sehr hoch sind, werden viele DDoS-Angriffe von Unternehmen nicht gemeldet.

  3. Digital-Supply-Chain-Angriffe: Bei einem Digital-Supply-Chain-Angriff wird ein Dienst oder ein Programm eines Unternehmens kompromittiert; Ausgangspunkt für den Angriff ist dabei ein Anbieter oder Zulieferer des Unternehmens. Solche Angriffe variieren in ihrer Komplexität und dem Schaden, den sie anrichten. So haben Angreifer in der Vergangenheit beispielsweise ExPetr (auch bekannt als NotPetya) verwendet, um das automatische Update-System der Buchhaltungssoftware M.E.Doc zu kompromittieren und dadurch Ransomware an alle Kunden zu verteilen. Wird ein solcher Angriff bekannt, dann kann dies enorme Auswirkungen auf die Reputation des Unternehmens haben.

  4. Malware: Mehr als ein Viertel der mittelständischen Unternehmen weltweit nutzt raubkopierte oder nicht lizenzierte Software, um Kosten zu sparen. Wird Software jedoch aus unbekannten beziehungsweise nicht legitimen Quellen heruntergeladen, kann diese Malware enthalten und so die Sicherheit eines Unternehmens gefährden. Generell sind Unternehmen mit einer Vielzahl verschiedener Malware konfrontiert: von Cryptojacking-Clients, Banking-Password-Stealer über Ransomware hinzu Cookie-Stealern. Eine der berüchtigten Malware ist Emotet, die Bankdaten stiehlt und Organisationen weltweit im Visier hat.

  5. Social Engineering: Cyberkriminelle zielen mit Phishing vor allem auf Cloud-Dienste wie die Microsoft-Office-365-Suite ab, da diese seit der Pandemie verstärkt eingesetzt werden. Mittels unterschiedlicher Methoden versuchen die Betrüger Mitarbeiter dazu zu verleiten, ihre Passwörter auf einer Webseite einzugeben, die beispielsweise der Anmeldeseite von Microsoft ähnelt, oder Geschäftsinhaber mit angeblichen Kredit- oder Lieferdiensten zu täuschen. Hierfür verschicken sie Mails mit Links zu infizierten Webseiten oder gefälschte, schädliche Buchhaltungsunterlagen.

Kaspersky empfiehlt kleinen und mittleren Unternehmen mehrere Schutzmaßnahmen:

  • Eine Passwort-Richtlinie einführen, die Passwörter mit mindestens zwölf Zeichen, einer Kombination aus Groß- und Kleinbuchstaben sowie Sonderzeichen und Zahlen vorschreibt. Jeder Dienst benötigt ein eigenes starkes Passwort.
  • Updates und Patches zeitnah installieren, da damit Sicherheitslücken geschlossen werden.

  • Regelmäßig Mitarbeiterschulungen, beispielweise mit Kaspersky Security Awareness, durchführen, damit alle im Unternehmen über aktuelle Methoden und Taktiken Cyberkrimineller informiert sind und wissen, wie sie sich – je nach Rolle und Aufgabenfeld – schützen können.

  • Ein umfassende Sicherheitslösung für mittelständische Unternehmen wie Kaspersky Small Office Security implementieren, die vor Cyberbedrohungen schützt.

  • © Global Press Nachrichtenagentur und Informationsdienste KG (glp) Digital und Technik / Redakteur: Lars Wallerang