
Mit weltweit über 16 Milliarden genutzten Mobilgeräten haben sich Smartphones und Tablets zu einer der bevorzugten Zielscheiben für Cyberangriffe entwickelt. Die ständige Verfügbarkeit und intensive Nutzung mobiler Endgeräte im beruflichen und privaten Alltag bieten Kriminellen zahlreiche Angriffsflächen, die gezielt ausgenutzt werden können. Angreifer setzen zunehmend auf eine „Mobile First“-Strategie, um direkt über diese persönlichen Geräte auf sensible Daten und Kommunikationskanäle zuzugreifen und so potenziell große Schäden anzurichten. Der aktuelle „2024 Global Mobile Threat Report“ des Sicherheitsanbieters Zimperium verdeutlicht diese Entwicklung und zeigt, wie drastisch die Bedrohungslage im Bereich mobiler Endgeräte in den letzten Jahren angestiegen ist.
Für Unternehmen ergibt sich daraus eine entscheidende Herausforderung: Die wachsende Nutzung von Smartphones für berufliche Zwecke – von arbeitsbezogener Kommunikation bis zum Zugriff auf vertrauliche Informationen – bedeutet, dass diese Geräte potenziell sensible Unternehmensdaten gefährden. In der Praxis nutzen 71 Prozent der Mitarbeiter ihre Mobilgeräte für die Arbeit, und rund 60 Prozent für die berufliche Kommunikation. Der Trend zu „Bring Your Own Device“ (BYOD), dem zufolge 82 Prozent der Unternehmen die Nutzung privater Geräte erlauben, vergrößert die Angriffsfläche zusätzlich.
Besonders besorgniserregend ist die Tatsache, dass 83 Prozent der Phishing-Websites gezielt auf mobile Endgeräte abzielen und dass die Zahl der mobilen Malware-Instanzen im letzten Jahr um 13 Prozent zugenommen hat. Mobile Endgeräte sind häufig schlechter geschützt als klassische Arbeitsgeräte wie Laptops oder Desktop-PCs, da viele Unternehmen ihre Sicherheitsstrategien primär auf diese traditionellen Endpunkte ausgerichtet haben. Gleichzeitig nutzen Mitarbeiter Smartphones für eine Vielzahl an Funktionen – von der Kommunikation bis hin zum Zugriff auf sensible Unternehmensdaten. Diese Kombination aus unzureichendem Schutz und intensiver Nutzung macht mobile Geräte zu einem attraktiven Ziel für Cyberkriminelle, die zunehmend raffinierte Methoden einsetzen, um über „sideloaded apps“ oder Riskware auf Daten zuzugreifen oder Geräte zu kompromittieren. Für die Zukunft bedeutet dies, dass Unternehmen sich auf eine wachsende Zahl und Komplexität mobiler Bedrohungen einstellen müssen.
Fazit
Angesichts dieser Bedrohungen sollten Unternehmen verstärkt in die Sicherheitsaufklärung ihrer Mitarbeiter investieren. Da viele Organisationen nur eingeschränkte Möglichkeiten haben, die privaten Mobilgeräte ihrer Angestellten abzusichern, ist es unabdingbar, ein höheres Maß an Sicherheitsbewusstsein zu fördern. Spezielle Schulungen zum sicheren Umgang mit mobilen Geräten – von der Sensibilisierung für Phishing-Angriffe bis zur Vorsicht bei App-Downloads – sind entscheidend, um die Mitarbeitenden als erste Verteidigungslinie zu stärken. Ein kontinuierliches Sicherheitsbewusstsein bei der Interaktion mit E-Mails und dem Internet auf mobilen Geräten kann wesentlich dazu beitragen, die Angriffsfläche zu verringern und das Unternehmen langfristig zu schützen.
Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Bekannte Sicherheitslücken als größtes Cyber-Risiko: Warum N-Day-Schwachstellen Unternehmen gefährden

KI-gestützte Erkennung von Lookalike-Domains: Wie Infoblox mit LLMs gegen Täuschungsversuche vorgeht

Remote-Codeausführung in Cisco Unified Communications: Kritische Schwachstelle erfordert sofortiges Handeln

SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf

Januar-Patch sorgt für Outlook-Blockaden bei Cloud-Speichern
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus






