- Anzeigen -


Sie sind hier: Home » Markt » Studien

Phishing die erfolgreichste Methode


Umfrage: Nicht-verwaltete Geräte größte Schwachstelle für Datensicherheit
Sicherheitsmaßnahmen: Passwortschutz und Gesichtserkennung kritisch

- Anzeigen -





Bitglass hat im Rahmen der Black Hat-Sicherheitskonferenz in Las Vegas im Juli 2017 eine Umfrage unter 129 Teilnehmern durchgeführt. Dabei zeigt sich der hohe Stellenwert von Daten im digitalen Zeitalter: 82,8 Prozent der Befragten geben an, dass Daten auf Grund des monetären Werts Ziel von Cyberangriffen sind. Weiterhin gaben die Umfrageteilnehmer, von denen 80,6 Prozent aus der Unternehmens-IT stammen, einen Überblick über Angriffsstrategien und die Wirksamkeit bekannter Sicherheitsmaßnahmen:

Schwachstellen: Nicht-verwaltete Geräte/BYOD auf Platz eins
Wie die Umfrageteilnehmer angeben, stellen nicht-verwaltete Geräte (61,2 Prozent), wie beispielsweise im Rahmen von BYOD, sowie nicht aktuelle Systeme (55 Prozent) die größte Gefahr für die Sicherheit von Daten dar. Weiterhin werden mobile Geräte (36,4 Prozent), Cloud-Speicherorte (26,4 Prozent) sowie herkömmliche lokale Sicherheitsmaßnahmen (20,9 Prozent) als besonders anfällig genannt.

Die Sicherung von Dokumenten mittels Passwörtern wird von den Black Hats als die am wenigsten wirksame Maßnahme (33,3 Prozent) eingestuft. Rang zwei belegt die Technologie der Gesichtserkennung (19,4 Prozent), gefolgt von Zugriffsbeschränkungen (15,5 Prozent).

Angriffsstrategien: Phishing die bei Weitem erfolgreichste Methode
Als effizienteste Methode für Datendiebstahl sehen die Umfrageteilnehmer mit großem Abstand Phishing (58,9 Prozent). Angriffe mittels Malware und Ransomware belegen lediglich Platz zwei (26,4 Prozent). Einen weitaus geringeren Stellenwert nehmen Gerätediebstahl (6,2 Prozent), WLAN-Spoofing (4,7 Prozent) und weitere Strategien wie Social Engineering, Datendiebstahl durch Mitarbeiter sowie das Ausnutzen schwacher AWS-Regeln ein (3,9 Prozent).

Rich Campagna, Chief Executive Officer von Bitglass, kommentierte die Ergebnisse folgendermaßen: "Unternehmen haben Schwierigkeiten, mit ihren Sicherheitsmaßnahmen der Verbreitung von BYOD Rechnung zu tragen. Sie müssen gewährleisten, dass Mitarbeiter mit jedem beliebigen Gerät, auch nicht-verwalteten mobilen Geräten, sicher auf Daten zugreifen können. Die Möglichkeit zur Überwachung von Daten, ihres Speicherorts und des Zugriffs auf diese ist entscheidend für die Verhinderung von Datenverlust und Hacker-Angriffen. Die Tatsache, dass Phishing als Methode Nummer eins für Datendiebstahl genannt wurde, ist angesichts der Herausforderungen in Verbindung mit der BYOD-Sicherheit besonders beunruhigend. Die geringe Transparenz hinsichtlich nicht-verwalteter Geräte kann es Unternehmen schwer machen, Phishing und Malware zu identifizieren und darauf zu reagieren."

Alle Umfrageergebnisse im Überblick

Was ist die größte Schwachstelle für Unternehmensdaten? (bitte alle zutreffenden Antworten auswählen)
1. Nicht-verwaltete Geräte (61,2 Prozent)
2. Nicht-aktuelle Systeme (55 Prozent)
3. Mobilgeräte (36,4 Prozent)
4. Daten im Ruhezustand in der Cloud (26,4 Prozent)
5. Herkömmliche lokale Sicherheit (20,9 Prozent)
6. Sonstiges (1,55 Prozent)

Was ist Ihrer Meinung nach das am wenigsten wirksame Sicherheits-Tool?
1. Kennwortgeschützte Dokumente (33,3 Prozent)
2. Gesichtserkennung (19,4 Prozent)
3. Zugriffsbeschränkungen (15,5 Prozent)
4. Netzwerk-Firewalls (11,6 Prozent)
5. Verwaltung von Mobilgeräten (Mobile Device Management, MDM) (11,6 Prozent)
6. Sonstiges (5,4 Prozent)
7. Fingerabdrücke (3,1 Prozent)

Welche Datendiebstahlmethode ist Ihrer Meinung nach am effektivsten?
1. Phishing (58,9 Prozent)
2. Malware/Ransomware/Spyware (26,4 Prozent)
3. Gerätediebstahl (6,2 Prozent)
4. WLAN-Spoofing (4,7 Prozent)
5. Sonstiges (3,9 Prozent)*
* "Sonstiges" umfasst Benutzermanipulation (Social Engineering), Diebstahl durch Mitarbeiter und die Ausnutzung schwacher AWS-Regeln

Warum sind Daten so häufig das Ziel von Cyber-Angriffen?
1. Monetärer Wert (82,8 Prozent)
2. Persönliche Bestätigung (7,0 Prozent)
3. Moralische Gründe (6,3 Prozent)
4. Unterhaltung (3,9 Prozent)
(Bitglass: ra)

eingetragen: 17.10.17
Home & Newsletterlauf: 23.11.17


- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Studien

  • Online-Dating und Cybergefahren

    Laut einer Studie von Kaspersky Lab setzen 57 Prozent der befragten Online-Dater auf falsche oder geschönte Profilangaben. Auch warten auf Flirtwillige schädliche Links und Betrüger, die es auf das Abgreifen von Daten abgesehen haben. Offenbar wollen die wenigsten Nutzer echte Seelenverwandte finden. Nur 11 Prozent sind demnach auf der Suche nach einem Ehepartner. 41 Prozent wollen neue Freunde finden, 13 Prozent einen Sexualpartner. Fast die Hälfte (48 Prozent) sucht im Online-Dating einfach nur Spaß. (Mehrfachnennungen waren möglich).

  • Zero-Day-Exploits für industrielle Kontrollsysteme

    Jedes vierte (28 Prozent) Industrieunternehmen war in jüngster Zeit von einem Cyberangriff betroffen. Zielgerichtete Attacken nahmen dabei um mehr als ein Drittel zu, wie aus einer Studie von Kaspersky Lab hervorgeht. Da die Nachfrage im Jahr 2017 nach Zero-Day-Exploits für industrielle Kontrollsysteme auf dem Schwarzmarkt signifikant anstieg, gehen die ICS CERT Experten von Kaspersky Lab davon aus, dass im Jahr 2018 spezifische Malware auftauchen wird, die es auf Schwachstellen industrieller Automationskomponenten abgesehen hat.

  • Cybersicherheit, Big Data und Analytics

    In einer aktuellen Frost & Sullivan Studie, die die Branchenanwender-Perspektive in Hinblick auf den Umgang mit der digitalen Transformation untersucht, gaben 54 Prozent der IT-Experten an, dass Cyberkriminalität und -spionage zu den größten Herausforderungen gehören, dicht gefolgt von der Systemintegration. Andere erwähnenswerte Erkenntnisse umfassen erhebliche IT-Investitionen in Produktivität, die Verbesserung der digitalen Präsenz sowie die Integration von Kommunikations- und Kollaborationswerkzeugen in andere Business-Software (Microsoft Office, Google-G-suite, CRM, ERP) und vertikale Anwendungen.

  • Wichtigkeit von Wi-Fi für die Produktivität

    iPass hat die Ergebnisse ihres "iPass Mobile Professional Report 2017" veröffentlicht. iPass befragte mehr als 1.700 mobile Mitarbeiter weltweit über ihr Verhalten und ihre Vorlieben bei der Konnektivität. Die Ergebnisse zeigen, dass die Befragten sowohl im Geschäftsleben als auch im privaten Umfeld abhängig von Wi-Fi sind. Sie sind außerdem so abhängig von ihren Smartphones, dass sie gegen die soziale Etikette verstoßen würden, indem sie im Netz surfen.

  • Cyberbedrohungen entwickeln sich weiter

    Vor dem Hintergrund der weltweiten Ransomware-Angriffe wie WannaCry und Petya im vergangenen Jahr hat der Netzwerk- und IT-Dienstleister BT gemeinsam mit KPMG einen Report zur Cyber-Sicherheit veröffentlicht. Der Bericht gibt praktische Ratschläge, wie Unternehmen ihre Cybersecurity am besten organisieren und als Chance für ihr Geschäft betrachten können. Der Report "The Cyber Security Journey - From Denial to Opportunity" warnt außerdem vor verbreiteten Fehlern. Dazu haben die Autoren fünf Stufen herausgearbeitet, die Unternehmen typischer Weise auf dem Weg zur bestmöglichen Sicherheits-Strategie durchlaufen. Zu den häufigen Fehlern gehört, dass Firmen die Gefahr nicht ernst nehmen (Stufe 1: "Denial") oder in einer Phase großer Sorge (Stufe 2: "Worry") relativ planlos in Security-Produkte investieren. Gefährlich ist es auch, sich in falscher Gewissheit sicher zu fühlen (Stufe 3: "False Confidence"). Für viele Unternehmen folgt auf diese Phase nach einer Zeit der bitteren Erfahrungen die Erkenntnis, dass man doch verwundbar ist (Stufe 4: "Hard Lessons").