Home » News » Cybersecurity » Ransomware-Risiko: Feiertage im Visier der Angreifer

Studie: Massive Cyberangriffe über die Feiertage erwartet: Ransomware-Risiko: Feiertage im Visier der Angreifer

Eine neue Studie enthüllt eine beunruhigende Taktik von Ransomware-Gruppen: Sie schlagen gezielt dann zu, wenn Unternehmen am verletzlichsten sind – außerhalb der Geschäftszeiten, an Feiertagen oder während wichtiger Ereignisse. In diesen Momenten, wenn die Verteidigungslinien geschwächt und die Sicherheitskräfte ausgedünnt sind, haben die Angreifer leichtes Spiel.

2 Min. Lesezeit
Ransomware im Fokus
Foto: ©AdobeStock/patpongstock

Eine neue internationale Studie von Semperis, Anbieter für identitätsbasierte Cyber-Resilienz, zeigt alarmierende Schwachstellen in der Ransomware-Abwehr von Unternehmen: Besonders an Feiertagen, Wochenenden und während bedeutender Ereignisse wie Fusionen oder Börsengängen sind Unternehmen anfällig für Angriffe.

Der 2024 Ransomware Holiday Risk Report deckt auf, dass 86 Prozent der befragten Unternehmen in den USA, Großbritannien, Frankreich und Deutschland, die Opfer von Ransomware wurden, an einem Feiertag oder Wochenende angegriffen wurden. In Deutschland liegt dieser Wert bei 82 Prozent. Gleichzeitig reduzieren 75 Prozent der deutschen Unternehmen ihr Sicherheitspersonal in diesen Zeiten um bis zu 50 Prozent – eine gefährliche Schwächung der Verteidigung.

Auch wichtige Unternehmensereignisse bieten Angreifern Gelegenheiten: 63 Prozent der Befragten, darunter 50 Prozent in Deutschland, wurden während Fusionen, Übernahmen oder ähnlichen Ereignissen attackiert. Besonders alarmierend: Im Finanzsektor, wo strengere Sicherheitsregeln gelten, waren 75 Prozent der Unternehmen betroffen.

Schwachstelle Identitätssysteme

In neun von zehn Ransomware-Angriffen kompromittieren Hacker die Identitätssysteme eines Unternehmens – häufig Microsoft Active Directory (AD) oder Entra ID. Dennoch planen 35 Prozent der Unternehmen kein Budget für den Schutz dieser kritischen Systeme ein, und 61 Prozent verfügen über keine dedizierten Backup-Lösungen.

„AD-Kompromittierungen legen ganze Netzwerke lahm und erfordern oft aufwändige Wiederherstellungen“, warnt Mickey Bresman, CEO von Semperis. Er fordert Unternehmen auf, die betriebliche Resilienz neu zu bewerten und sich gezielt mit den Risiken von Identitätsangriffen auseinanderzusetzen.

Eigene Abwehr-Skills oft zu hoch eingeschätzt

Die Studie zeigt auch, dass Unternehmen ihre Abwehrfähigkeiten gerne überschätzen: 81 Prozent der Befragten glauben, ausreichend gerüstet zu sein, doch 83 Prozent wurden im vergangenen Jahr erfolgreich angegriffen.

„Angreifer sind hartnäckig und berechnend“, sagt Chris Inglis, Semperis Strategic Advisor und ehemaliger U.S. National Cybersecurity Director. „Gerade an Feiertagen oder Wochenenden dürfen Unternehmen ihre Sicherheitsmaßnahmen nicht zurückfahren. Bedrohungsakteure nehmen keine Auszeit – und Unternehmen sollten das auch nicht tun.“

Widerstandsfähigkeit stärken

Kemba Walden, Präsidentin des Paladin Global Institute, betont, dass Unternehmen bei Umbrüchen – sei es durch Fusionen, Entlassungen oder Wechsel in Lieferketten – besonders gefährdet sind. „Um die wachsende Welle von Ransomware-Angriffen einzudämmen, müssen Unternehmen ihre Netzwerke widerstandsfähiger gestalten. Nur so können sie künftigen Angriffen standhalten.“

Die Ergebnisse verdeutlichen: Unternehmen müssen ihre Verteidigungsstrategien überdenken und ihre Sicherheitsvorkehrungen gerade in kritischen Zeiträumen wie Feiertagen oder bedeutenden Geschäftsereignissen stärken.

Die vollständige Ransomware-Studie mit einer Aufschlüsselung der Ergebnisse nach vertikalen Märkten und Ländern ist hier verfügbar.

Gerade in den kritischsten Phasen fahren viele Unternehmen ihre Verteidigungsbereitschaft herab.

 

SOC-Reduktion an Feiertagen und am Wochenende
Quelle: Semperis

Andere interessante News

Eine Person hält ein schwebendes digitales Schildsymbol mit einem Häkchen, das Sicherheit symbolisiert. Der Hintergrund zeigt verschiedene digitale Symbole und Grafiken, die auf Technologie und Schutzthemen hinweisen.

Europäische Cybersicherheitszertifizierung: BSI übernimmt zentrale Rolle

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde von der Europäischen Kommission als einzige staatliche Zertifizierungsstelle gemäß der Verordnung (EU) 2019/881 ...

Nahaufnahme von miteinander verbundenen Zahnrädern mit leuchtend orangefarbenen Schaltkreisen auf einer dunkelblauen Oberfläche, die an ein Hightech-Motherboard erinnert. Die Beleuchtung hebt die komplexen Muster und metallischen Texturen hervor und erzeugt so ein futuristisches und industrielles Flair.

Cyberangriffe auf die Lieferkette: Das unterschätzte Einfallstor für Hacker

Die Lieferkette ist ein komplexes Netzwerk aus verschiedenen Akteuren – und genau das macht sie zu einem bevorzugten Angriffsziel für Cyberkriminelle. Neue Technologien und gesells...

Eine digitale Netzwerkvisualisierung mit rot leuchtenden Knoten, die durch Linien auf dunklem Hintergrund verbunden sind. Symbole und schaltungsartige Muster vermitteln ein hochtechnologisches, vernetztes System.

Report: Wie deutsche Unternehmen unter Cyberbedrohungen leiden

Ein neuer Report mit über 100 dokumentierten IT-Sicherheitsvorfällen aus dem zweiten Halbjahr 2024 deckt auf, wo deutsche Unternehmen am verwundbarsten sind – und welche Fehler Cyb...