Gestohlene Logins kosten mehr Geld als Malware

Demnach könnten acht von zehn Angriffen auf Unternehmen verhindert werden, wenn die Firmen nicht nur die Identität ihrer Nutzer sondern auch die Logins ihrer Rechner in das Netzwerk besser überprüfen würden. Die Studie wurde von einer US-Forschungsfirma im Auftrag des Sicherheitsherstellers Phoenix Technologies durchgeführt. Dafür wurden Daten aus Fällen verwendet, die bei den Behörden zwischen 1999 und 2006 angezeigt wurden.

“Wir wollten einen ehrlichen Blickwinkel, der nicht auf Meinungen oder Umfragen basiert”, sagte Dirck Schou, Senior Director of Security Solutions bei Phoenix. Schließlich würden Firmen, die schon einmal Opfer einer virtuellen Attacke wurden, meist nur ungern darüber sprechen. “Das ist das Besondere an diesen Daten”, so Schou. “Erfasst wurden nur diejenigen, die schon einmal Opfer eines Angriffs wurden.”

Laut der Studie kostet es eine Firma durchschnittlich 1,5 Millionen Dollar, wenn sich ein unautorisierter Nutzer Zugang zu einem privilegierten Account verschafft. Dagegen lägen die Kosten für einen durchschnittlichen Virus-Angriff lediglich bei 2400 Dollar.

“Cyber-Kriminelle, die sich Zugang zu einem privilegierten Account verschaffen, sind auf vielen Wegen an IDs und Passwörter gelangt”, heißt es in dem Bericht. “Dazu gehören Netzwerkspionage, spezielle Cracking-Programme und die heimliche Absprache mit Insidern. Es ist unter Angestellten auch durchaus gängig, IDs und Passwörter auszutauschen – wenn Mitarbeiter später das Unternehmen verlassen, nutzen sie in einigen Fällen dieses Wissen, um sich Zugang zu verschaffen.”

Lediglich bei 36 Prozent der Angreifer habe es sich aber um ehemalige Mitarbeiter gehandelt – meist gab es dagegen keinen Bezug zur Opfer-Firma. Die Studie widerspricht damit vielen anderen Untersuchungen, wonach Firmeninsider als Wurzel der meisten Attacken gesehen werden.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

3 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

3 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

5 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

6 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago