
Fertigung, Unternehmensservices und Einzelhandel sind die Branchen, die in der Region am stärksten von Ransomware-Angriffen bedroht sind
Akamai Technologies, hat einen neuen „State of the Internet“-Bericht veröffentlicht. Dieser beleuchtet die Verbreitung von Techniken für erfolgreiche Ransomware-Angriffe. Ransomware auf dem Vormarsch: Raffinierte Ausnutzungstechniken und Zero-Day-Angriffe belegt, dass ein Wechsel von Phishing hin zu einem rasanten Missbrauch von Schwachstellen stattfindet, wodurch die Opferzahlen steigen.
Dem Bericht zufolge nehmen Angriffe der Hacker-Gruppe CL0P in der Ransomware-Landschaft der Region EMEA mit einem elffachen Wachstum im ersten Quartal 2023 zu. Dies könnte auf einen Zero-Day-Angriff auf die GoAnywhere-Software von Fortra im April und die Ausnutzung einer Vielzahl von Zero-Day-Schwachstellen durch CL0P als Einstiegspunkt zurückgeführt werden. Der Ansatz der Gruppe lässt kein Muster erkennen. Das macht es sehr schwierig, ihren nächsten Schritt vorherzusagen. Sie versuchen, vor dem Angriff unbemerkt zu bleiben. Auch wenn wir nicht endgültig sagen können, was dieses Quartal für uns bereithalten wird, müssen wir darauf hinweisen, dass CL0P im Juni 2023 die Namen von weiteren Opferfirmen in EMEA veröffentlicht hat. Die Zahl der Opfer wird also wahrscheinlich steigen.
Der Bericht stellt außerdem fest, dass Unternehmen mit einem Umsatz von bis zu 50 Millionen US-Dollar den Großteil der Ransomware-Opfer in EMEA ausmachen. Kleinere Unternehmen verfügen möglicherweise über weniger Sicherheitsressourcen, um die Gefahren von Ransomware zu bekämpfen. Dadurch sind sie anfälliger und leichter zu infiltrieren. LockBit war für 45 Prozent der Angriffe in EMEA verantwortlich. Die Gruppe verübte 45,92 Prozent der Angriffe in der Fertigungsindustrie, 45,4 Prozent im Bereich Unternehmensservices und 45,1 Prozent im Einzelhandel.
Die fünf wichtigsten Branchen, die in EMEA von Ransomware bedroht sind, sind Fertigung, Unternehmensservices, Einzelhandel, Baugewerbe und Bildungswesen. Dies entspricht dem globalen Trend und steht im Einklang mit dem globalen Ransomware-Bericht von 2022, in dem Fertigung und Unternehmensservices die höchsten Platzierungen einnahmen. Gefährdet sind diese Branchen aufgrund der Verbreitung spezialisierter und älterer Betriebssysteme sowie einer erhöhten Angriffsfläche. Letztere entsteht durch eine große Anzahl von vernetzten Geräten und Anlagen.
„Ransomware ist nach wie vor die Achillesferse aller Arten von Unternehmen. Besonders gefährdet sind diejenigen, die nicht über die nötigen Ressourcen verfügen, um sich vor solchen Angriffen zu schützen“, so Richard Meeus, Director of Security Technology and Strategy bei Akamai. „Unternehmen sollten wachsam sein: Ransomware ist auf dem Vormarsch und Firmen müssen ihr Bestes tun, um sie zu stoppen. Dies gelingt, indem sie einen mehrschichtigen Ansatz für Cybersicherheit anwenden und ihre Mitarbeitenden in Social Engineering schulen.“
Weitere Informationen finden Sie im Akamai Security Hub
Fachartikel

KI im SAP-Custom-Code: Sicherheitsrisiken erkennen und gezielt absichern

Zero-Day-Exploits 2025: 90 Schwachstellen, mehr Unternehmensziele, KI als neuer Faktor

Brainworm: Wenn KI-Agenten durch natürliche Sprache zur Waffe werden

Mozilla und Anthropic: Gemeinsame KI-Analyse macht Firefox sicherer

RC4-Deaktivierung – so müssen Sie jetzt handeln
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien

Third Party Risk Management – auch das Procurement benötigt technische Unterstützung

EU-Toolbox für IKT-Lieferkettensicherheit: Gemeinsamer Rahmen zur Risikominderung
Hamsterrad-Rebell

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg







