Studie: Phishing-Angriffe kosten große Unternehmen oft über eine Million Dollar

Wenn Unternehmen Opfer eines Phishing-Angriffs werden, entstehen ihnen oftmals Kosten in Höhe von mehr als einer Million Dollar. Das ist das Ergebnis einer Analyse von Barracuda Networks.

Phishing-Angriffe sind bei Cyberkriminellen sehr beliebt und damit eine regelmäßige Bedrohung für Unternehmen. Die Täter verlassen sich darauf, dass Mitarbeiter unternehmensweit auf die Kommunikation per E-Mail angewiesen sind.

Höhere Kosten bei Finanzdienstleistern

Der Studie zufolge beliefen sich die durchschnittlichen Kosten der teuersten E-Mail-Angriffe in den vergangenen zwölf Monaten auf 1.033.066 Dollar. Bei großen Unternehmen fallen die Kosten des teuersten Angriffs mit 1.264.315 Dollar sogar noch höher aus. Zu den Kosten gehören nicht nur die direkten finanziellen Verluste, sondern auch Kosten durch entgangene Produktivität oder verlorene Daten sowie Schäden für den Ruf eines Unternehmens.

Die höchsten Kosten ermittelte Barracuda Networks für Unternehmens- und Finanzdienstleistungen mit 1,5 Millionen Dollar die höchsten Kosten für einen Phishing-Vorfall. Der größte Teil der Kosten entfalle auf direkte monetäre Verluste an Cyberkriminelle, beispielsweise durch die Kompromittierung von Geschäfts-E-Mails (Business E-Mail Compromise, BEC). Bei dieser Betrugsmasche geben sich Cyberkriminelle als vertrauenswürdige Personen innerhalb des Unternehmens aus, um Überweisungen auf eigene Konten umzuleiten.

Finanzielle Schäden entstehen Unternehmen aber auch, wenn Phishing benutzt wird, um Benutzernamen und Kennwörter von Mitarbeitern zu stehlen. Auf diese Art gelingt es Hackern immer wieder, Schadsoftware und auch Ransomware einzuschleusen.

Vor allem die Kosten, die sich aus Angriffen mit Erpressersoftware ergeben, können für Unternehmen extrem hoch ausfallen – selbst wenn sie das geforderte Lösegeld nicht zahlen. Lösegeldforderungen überschreiten heute regelmäßig die Marke von einer Million Dollar. Und die Wiederherstellung verschlüsselter Systeme, ohne einer Forderung von Erpressern nachzugeben, ist auf jeden Fall auch mit hohen Ausgaben verbunden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

18 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

19 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago