TL, DR:
| Täglich werden 3.4 Milliarden Phishing-E-Mails versendet, die für 36 % aller Datenpannen in den USA verantwortlich sind. 83 % der Unternehmen sind jährlich mindestens einem Phishing-Angriff ausgesetzt, wobei die durchschnittlichen Kosten pro Vorfall 4.91 Millionen US-Dollar betragen. |
| 44 % der Befragten halten E-Mails mit bekanntem Branding für sicher, doch Angreifer nutzten 2022 die Marke Microsoft in über 30 Millionen schädlichen Nachrichten aus. Telefonbasierte Phishing-Angriffe erreichten einen Höchststand von 600,000 Versuchen pro Tag. |
| Zu den Schutzmaßnahmen gehören Mitarbeiterschulungen mit Phishing-Simulationen, E-Mail-Authentifizierungsprotokolle (SPF, DKIM, DMARC), Multi-Faktor-Authentifizierung und kontinuierliche Überwachung. |
Phishing-Angriffe haben sich in der heutigen digitalen Welt zu einer ernsthaften Bedrohung entwickelt und gefährden die Sicherheit und Privatsphäre von Organisationen und Privatpersonen gleichermaßen. Um potenziell existenzbedrohende finanzielle Verluste zu vermeiden oder wirksame Cybersicherheitsmaßnahmen zu implementieren, ist es entscheidend, das Ausmaß und die Auswirkungen dieser Bedrohungen zu verstehen.
Hier analysieren wir die Auswirkungen von Phishing-Angriffen weltweit:
- Im Jahr 2021 wurden fast eine Milliarde E-Mails offengelegt, wovon jeder fünfte Internetnutzer betroffen war.
- Knapp 1.2 % aller versendeten E-Mails sind bösartig, was täglich 3.4 Milliarden Phishing-E-Mails entspricht.
- Bis 2024 wird mit Erpressungen von über 33 Millionen Datensätzen durch Phishing-Angriffe oder Ransomware gerechnet.
- Ein Datenleck, das 10 Millionen Datensätze betrifft, kostet Unternehmen 50 Millionen Dollar, und bei 50 Millionen kompromittierten Datensätzen können die Kosten sogar bis zu 392 Millionen Dollar betragen.
- Phishing-Statistiken veranschaulichen eindrucksvoll die tatsächliche Bedrohung durch Phishing-Angriffe. Wir haben Daten aus verschiedenen Online-Quellen zusammengetragen, um die Gesamtauswirkungen von Phishing-Angriffen zu verdeutlichen.
Phishing-Statistiken im Überblick
Allein in den USA führten Phishing-Angriffe im Jahr 2022 zur Kompromittierung von 300,497 Konten und einem Schaden von insgesamt 52,089,159 US-Dollar. Hier einige weitere statistische Highlights zum Thema Phishing:
- 36 % aller Datenpannen in den USA werden durch Phishing-Angriffe verursacht.
- Jedes Jahr sind 83 % aller Organisationen von Phishing-Angriffen betroffen.
- Zwischen 2020 und 2021 gab es einen Anstieg der einzigartigen Phishing-Websites um 345 %.
- 4.91 Millionen US-Dollar sind die durchschnittlichen Kosten eines Phishing-Angriffs für Unternehmen.
Die wichtigsten Phishing-Angriffsstatistiken 2024
Sich über die neuesten Statistiken zu Phishing-Angriffen auf dem Laufenden zu halten, hilft ihnen, in der sich ständig verändernden Welt der Cybersicherheit Schritt zu halten. Hier sind die wichtigsten und aufschlussreichsten Statistiken zu Phishing-Angriffen, die Sie im Jahr 2024 kennen sollten.
- Wenn eine E-Mail ein bekanntes Markenzeichen enthält, halten 44 % der Menschen sie für sicher. Cyberkriminelle nutzten im Jahr 2022 jedoch Microsoft-Produkte oder -Markenzeichen in über 30 Millionen bösartigen Nachrichten aus.
- Es gab einen signifikanten Anstieg der telefonorientierten Angriffsversuche, die 300 bis 400 pro Tag und im August 2022 einen Höchststand von 600 pro Tag erreichten.
- Der direkte finanzielle Schaden durch erfolgreiche Phishing-Angriffe stieg im Jahr 2022 um 76 %.
- 75 Millionen Bedrohungen wurden durch Meldungen von Nutzern blockiert, das entspricht etwa einer von zehn.
- Laut einer Studie nutzen 55 % der Phishing-Websites gezielt Markennamen. F5 Labs Phishing- und Betrugsbericht um sensible Informationen problemlos erfassen zu können.
- Laut 84 % der in den USA ansässigen Unternehmen hat die Durchführung regelmäßiger Schulungen zur Sensibilisierung für IT-Sicherheit die Rate verringert, mit der Mitarbeiter Phishing-Angriffen zum Opfer fallen.
- 92 % der australischen Unternehmen wurden Opfer eines erfolgreichen Phishing-Angriffs, ein Anstieg um 53 % gegenüber dem Jahr 2021.
- Am häufigsten imitierte Marken bei Phishing-Angriffen sind Google und Amazon mit 13 %, WhatsApp und Facebook mit 9 % sowie Apple und Netflix mit 2 %.
- Gemäß IBMs Bericht über Datenschutzverletzungen 2022Die durch Phishing verursachten Sicherheitslücken benötigten mit durchschnittlich 295 Tagen die drittlängste Zeit zur Identifizierung und Behebung.
- Gemäß IBM-Bericht zu den Kosten von Datenschutzverletzungen 2022Die Verwendung kompromittierter oder gestohlener Zugangsdaten ist die häufigste Ursache für Datenschutzverletzungen. In 19 % der diesjährigen Datenschutzverletzungen waren sie der primäre Angriffsvektor – ein leichter Rückgang gegenüber 20 % im Jahr 2021.
- Mit 16 % und Kosten von 4.91 Millionen US-Dollar ist Phishing die zweithäufigste Ursache für Sicherheitsverletzungen.
Prognosen für Phishing-Angriffe
Basierend auf den Phishing-Statistiken des letzten Jahres können wir für das Jahr 2024 mit einem Anstieg einiger wichtiger Trends rechnen. Hier sind einige Prognosen zu Phishing-Angriffen für das Jahr 2024.
Die Angriffe werden immer ausgefeilter.
Laut dem ThreatLabs Phishing Report 2023 von Zscaler wird die rasante Verbreitung KI-gestützter Software zu unentdeckbaren Phishing-Versuchen führen, da die KI-Generierungswerkzeuge immer authentischer klingende, menschenähnliche Inhalte erzeugen.
KI-Tools wie ChatGPT können polymorphe Malware oder anderen Schadcode sowie gefälschte Anmeldeseiten mit minimalem Aufwand oder geringen Programmierkenntnissen seitens des Benutzers erstellen.
Es wird verstärkte Bemühungen gegen gezielte Ransomware geben.
Laut Kaspersky werden sich Cyberkriminelle künftig eher auf eine hohe Zahlung von Großunternehmen konzentrieren als auf viele kleine Zahlungen von zufällig ausgewählten Opfern. Kaspersky prognostiziert, dass eine schnelle Diversifizierung der Angriffsmethoden eine zentrale Rolle beim Hacken von IoT-Geräten wie Autos, Smartwatches und Fernsehern spielen wird.
Eine Zunahme der TrickBot-Aktivität
Laut Cofense werden sich 2024 neue Trends bei den Auslieferungsmethoden für TrickBot abzeichnen, wobei Unternehmen voraussichtlich vermehrt Ziel von Kampagnen werden, die CHM- und LNK-Downloader verwenden.
Neue Rohstoff-Downloader werden erwartet
Laut Cofense , die auf die hohen Preise der derzeit auf dem Markt erhältlichen Malware-Downloader verweist, wird es bald einen neuen, wesentlich günstigeren Malware-Downloader geben, der schwerwiegende Folgen für die Phishing-Landschaft haben könnte.
Seien Sie Sicherheitslücken einen Schritt voraus
Trends bei Phishing-Angriffen
Die aktuellen Ereignisse beeinflussen maßgeblich die Methoden, mit denen Hacker Daten stehlen. Hier einige wichtige Trends bei Phishing-Angriffen im Jahr 2024:
Krieg in der Ukraine
Betrüger und andere Kriminelle nutzen den Krieg in der Ukraine für betrügerische Spendenaufrufe aus . E-Mails mit Betreffzeilen wie „Spenden Sie, um die Kinder der Ukraine zu retten“ werden gezielt eingesetzt, um Opfer anzulocken. Dabei werden nicht nur Geld, sondern auch Daten und Kryptowährungen gestohlen.
Statistiken zu Phishing-Angriffen im Zusammenhang mit dem Ukraine-Krieg :
- Seit Kriegsbeginn wurde ein siebenfacher Anstieg bei Phishing-E-Mails in slawischen Sprachen festgestellt.
- Die Nachahmung legitimer Domains mit wenigen unmerklichen Komponenten war die Ursache der meisten Phishing-Versuche.
- Auf ukrainischen Systemen wurde Schadsoftware platziert, um die Systeme unter dem Vorwand der kostenlosen Datenentschlüsselung zu zerstören.
- Hackergruppen versuchten in einem massenhaften Phishing-Angriff, die E-Mail-Konten von Militärangehörigen zu hacken, die im Erfolgsfall dazu genutzt wurden, vertrauliche Informationen zu sammeln und weitere gefälschte E-Mails zu versenden.
COVID-19
Mit Beginn der Pandemie wurde eine Flut von Phishing-Angriffen auf Unschuldige beobachtet. Dabei wurden Seiten zur finanziellen Unterstützung sowie gefälschte Zahlungs- und/oder Spendenbehauptungen aufgestellt, um an sensible Informationen von Nutzern zu gelangen und Geld zu erpressen.
COVID-19-spezifische Statistiken:
- 20 % der Organisationen im Bereich Online-Arbeit waren aufgrund ihrer Remote-Arbeitsumgebung von einem Sicherheitsvorfall betroffen.
- 28 % der Mitarbeiter, die im Homeoffice arbeiten, gaben zu, für die Arbeit private Geräte anstelle von dienstlich bereitgestellten Geräten zu verwenden, wodurch eine große Angriffsfläche für potenzielle Cyberangriffe entsteht.
- Im Jahr 2020 gehörten Virus, Quarantäne, Corona und COVID zu den häufigsten Phishing-Schlüsselwörtern im Zusammenhang mit COVID-19.
- Während der Pandemie wurden datenstehlende Schadsoftware wie Corona Anti-Locker Ultimate und eine Vielzahl anderer Bedrohungen beobachtet.
- Die Pandemie war die Ursache für fast 2 % aller Malware-Spam-Mails.
Online-Kommunikationsplattformen
Aktuelle Entwicklungen zeigen einen Anstieg von Phishing-Angriffen auf Online-Kommunikationsplattformen wie Zoom, Microsoft Teams, Slack und andere. Auch die Nutzung sozialer Medien wie Instagram stellt einen neuen Angriffstrend dar, insbesondere über Nachrichten von Unbekannten, was zur Kompromittierung von Konten durch Angreifer führen kann.
Einige Statistiken zu Cyberangriffen auf Kommunikationsplattformen:
- Für nur 0.0020 Dollar pro Konto wurden 50,000 Zoom-Kontodaten im Darknet versteigert.
- Mobile Anwendungen sind die Ursache für 70 % aller Online-Betrügereien.
- Im Jahr 2019 wurden Datenlecks hauptsächlich durch Sicherheitslücken bei Facebook verursacht.
- Phishing ist die Ursache für fast 8 % aller Cyberangriffe in sozialen Medien.
- 47 % aller Phishing-Versuche in sozialen Medien werden durch Phishing-Nachrichten auf LinkedIn verursacht.
Bemerkenswerte Vorfälle
Phishing-Angriffe zählen zu den Hauptursachen von Datenlecks. Sie zielen darauf ab, menschliche Fehler auszunutzen. Einige der größten Statistiken zu Phishing-Angriffen lauten:
Hacking in Russland/Ukraine
Russland hat im Rahmen seines andauernden Krieges gegen die Ukraine aggressive Cyberangriffe durchgeführt . Diese Angriffe haben zu Stromausfällen, Datendiebstahl und der Verbreitung von Schadsoftware geführt. Als Reaktion darauf hat die Ukraine mithilfe speziell entwickelter Schadsoftware massive Datenlecks verursacht.
Lapsus$ Erpressung
Die Gruppe Lapsus$, die sich hauptsächlich auf Phishing stützt, startete Anfang des Jahres eine Hacker-Serie. Sie stahl sensible und wertvolle Daten von einigen der größten Unternehmen der Welt – darunter Samsung, Ubisoft, Microsoft und Nvidia – und verkaufte diese anschließend gewinnbringend.
Conti legt Costa Rica lahm
Das Finanzministerium Costa Ricas wurde von der Cyberkriminellen-Gruppe Conti angegriffen, was den Import- und Exportverkehr des Landes lahmlegte. Der Vorfall wurde zum nationalen Notstand erklärt, und der Cyberangriff hat Costa Rica seither Millionen von Dollar gekostet.
2021 Angriff auf die Colonial Pipeline
Ein massiver Cyberangriff, der als „Colonial Pipeline Attack 2021“ bekannt wurde, legte die Benzinversorgung an der Ostküste der USA vorübergehend lahm. Um gravierende Engpässe zu verhindern, wurde in 18 Bundesstaaten der Notstand ausgerufen und ein Lösegeld von 4.4 Millionen US-Dollar gefordert, um die Kontrolle über die Systeme wiederzuerlangen.
FACC-Walfangangriff 2015
Ende 2015 verlor ein Luft- und Raumfahrtunternehmen 47 Millionen Dollar nach einem erfolgreichen „Whaling“-Angriff, bei dem sich die Hacker als CEO Walter Stephen von FACC ausgaben, um einen Mitarbeiter dazu zu bringen, Geld für ein „Akquisitionsprojekt“ zu überweisen.
Phishing-Angriff auf Sony Pictures im Jahr 2014
Beim berüchtigten Cyberangriff auf Sony im Jahr 2014 wurden bis zu 100 Terabyte an Daten gestohlen. Zudem entstanden erhebliche Schäden an der Betriebskapazität und den Servern. Der anfängliche Zugang wurde durch Phishing-E-Mails an Sony-Führungskräfte ermöglicht. Anschließend wurde Schadsoftware eingesetzt, um die Daten zu exfiltrieren und die Server von Sony zu löschen. Insgesamt zahlte Sony schätzungsweise 100 Millionen US-Dollar, um den Angriff zu beheben.
Beugen Sie Sicherheitsvorfällen vor, indem Sie die Bedrohungserkennung automatisieren.
Die beliebtesten Phishing-Angriffsmethoden
Cyberkriminelle werden immer raffinierter, doch Aufklärung kann einen wichtigen Beitrag zum Schutz vor ihren Angriffen leisten. Hier sind einige der häufigsten Ziele und Methoden von Hackern.
- Das Top zwei Zu den von den Sicherheitslücken betroffenen Systemen gehören Webanwendungen und E-Mail-Server.
- Webmail- und SaaS-Nutzer sind die größte Zielgruppe von Phishing-Angriffen und machen 34.7 % aller Phishing-Versuche aus.
- Im vierten Quartal 1 APWG Es wurden 1,025,968 Phishing-Angriffe registriert.
- Phishing-Angriffe auf Social-Media-Gruppen wurden im ersten Quartal 2022 mit 12.5 % verzeichnet, verglichen mit 8.5 % im vierten Quartal 2021.
- Rund 65 % der Cyberkriminellen nutzen Spear-Phishing-E-Mails als primären Angriffsvektor.
- Im Jahr 2021 waren fast 40 % der Sicherheitsverletzungen auf Phishing zurückzuführen, rund 22 % auf Hacking und 11 % auf Schadsoftware.
- E-Mails werden für die Verbreitung von 94 % aller Schadsoftware genutzt.
Allgemeine Statistiken zu Phishing-Angriffen
Laut dem Internet Crime Complaint Center (IC3) des FBI gingen im Jahr 2022 800,944 Meldungen zu Phishing-Angriffen ein, die zu Verlusten von über 10.3 Milliarden US-Dollar führten. Dies verdeutlicht, wie schädlich Phishing-Angriffe für Privatpersonen und Unternehmen geworden sind. Ein gutes Verständnis der Statistiken zu Phishing-Angriffen hilft dabei, Datenlecks besser zu erkennen und entsprechende Maßnahmen zu planen. Im Folgenden finden Sie einige allgemeine Statistiken zu Phishing-Angriffen, die Ihnen helfen, Sicherheitsrisiken zu erkennen und einzudämmen:
In diesem Abschnitt werden allgemeine Statistiken zu Phishing-Angriffen auf der Grundlage verschiedener Faktoren untersucht, wie beispielsweise die Kosten von Datenpannen, die Häufigkeit des Auftretens und pandemiebedingte Anstiege.
- Fast 22 % aller Datenpannen sind auf Phishing-Betrug zurückzuführen und machen diese damit zur häufigsten Form der Cyberkriminalität. FBI-IC3-Bericht 2021Außerdem wurden im Jahr 2021 fast 83 % der Unternehmen Opfer von Phishing-Angriffen.
- Phishing war laut [Quelle einfügen] die Ursache für fast 36 % aller Datenpannen. Verizons Bericht von 2022.
- Im Jahr 2018 wurde geschätzt, dass bis zum Jahr 2022 alle 11 Sekunden ein Phishing- oder Ransomware-Angriff stattfinden wird.
- Laut Phishing-E-Mail-Statistiken sind 1.2 % aller versendeten E-Mails schädlich. Das entspricht 3.4 Milliarden Phishing-E-Mails täglich. Jede 4,200. versendete E-Mail ist mit Sicherheit eine Phishing-Betrugs-E-Mail.
- Rund 88 % der Organisationen sind laut einer Studie Opfer von Spear-Phishing-Angriffen geworden. Statistiken von Norton.
- Spear-Phishing ist laut einer Studie für 65 % aller Cyberangriffe verantwortlich. Bedrohungsbericht 2019 von Symantec.
- Mit durchschnittlichen Kosten von 4.91 Millionen US-Dollar pro Datenschutzverletzung stellen Phishing-Angriffe die teuerste Bedrohung dar und waren mit 16 % der zweithäufigste Grund für Datenpannen. Kompromittierte E-Mails, zu denen rund 19,369 Beschwerden führten, verursachten einem Unternehmen einen Verlust von 1.8 Milliarden US-Dollar und zählen damit zu den kostspieligsten Phishing-Angriffen der Geschichte.
- Die meisten Phishing-E-Mails haben keine Betreffzeile, und 68 % der neuesten Phishing-E-Mails gehören zu neuen Betrugsmaschen. Gmail-Filter blockierten fast 100 Millionen Phishing-E-Mails, von denen 68 % zu einer bis dahin unbekannten Betrugsmasche gehörten. Die Betreffzeile ist bei fast 67 % aller Phishing-E-Mails leer. Wenn sie jedoch verwendet wird, sind die häufigsten Betreffzeilen „Anfrage für ein Geschäftsangebot“ (6 %) und „Faxzustellungsbericht“ (9 %).
- Laut [Quelle] ist Phishing der häufigste Angriffsvektor bei Cyberkriminalität. IBM, bei 16%
- Laut einer Studie waren 93 % der modernen Sicherheitslücken auf Phishing-Angriffe zurückzuführen. Cofenses Q3 2021 Phishing-Überprüfung.
- Das Risiko einer Malware-Infektion steigt um 30 %, wenn man Phishing-E-Mails öffnet.
- Fast 30 % aller Phishing-E-Mails können durch das Öffnen oder Herunterladen von schädlichen Links zu Ransomware oder Malware führen.
- Die am häufigsten verwendeten Wörter in Phishing-E-Mails sind wichtige Updates (8%), wichtig (5.4%), Aufmerksamkeit (2.3%) und dringend (8%).
- Die durchschnittliche Anzahl der BEC-Angriffe, bei denen Überweisungen gefordert wurden, stieg zwischen 2020 und 2021 von 71,000 US-Dollar auf 106,000 US-Dollar. Die Umleitung von Gehaltszahlungen war 2021 das Hauptziel von fast 24 % aller BEC-Phishing-Betrugsfälle.
- Mit rund 4.6 Millionen US-Dollar in den letzten 17 Jahren war 2021 eines der kostspieligsten Jahre in Bezug auf Datenpannen durch Phishing-Angriffe.
- Mit rund 4.6 Millionen US-Dollar waren Phishing-Angriffe die zweitteuerste Angriffsart, wie aus dem IBM Cost of Data Breach Report 2021 hervorgeht.
- Während der Zeit der Fernarbeit stiegen die durchschnittlichen Kosten einer Datenschutzverletzung um 1 Million Dollar.
- Die durchschnittlichen Kosten einer Datenschutzverletzung beliefen sich auf 5.01 Millionen US-Dollar für Organisationen, die ihre IT nicht modernisiert hatten, um der Pandemie zu begegnen.
Prozentsatz der Phishing-Betrugsfälle
Hier einige Phishing-Betrugsmaschen nach prozentualer Häufigkeit:
Phishing-Websites sind 75 % häufiger anzutreffen als Malware-Websites.
- Bei 50 % der Phishing-Websites wurden SSL-Zertifikate verwendet.
- 61 % der Befragten konnten in einer Umfrage nicht zwischen einer gefälschten und einer echten Amazon-Anmeldeseite unterscheiden.
- Als häufigste Motive für Phishing werden finanzielle Vorteile (6 %) und die Störung von Website-Diensten (10 %) genannt.
- Die Verwendung gestohlener personenbezogener Daten, die durch Brute-Force- oder Phishing-Angriffe erlangt wurden, war für 62 % der Angriffe verantwortlich.
- 96 % der Bedrohungsakteure nutzten Spear-Phishing, um Informationen zu sammeln.
- Im Jahr 2020 wurde HTTPS von fast 32 Prozent der Phishing-Websites verwendet, um ein Bild von garantierter Sicherheit zu vermitteln.
- Gemäß AICPA Im Jahr 2018 wurden 26 % der Amerikaner Opfer von Phishing-E-Mails, während 60 % der Bevölkerung Betrugsmaschen ausgesetzt waren.
- Die persönlichen Daten von über 5.2 Millionen Gästen wurden kompromittiert. Marriott-Hack 2020.
- Im Juni 2022 stahl ein Hacker erneut 20 GB an Gästedaten von Marriott.
Kosten von Phishing-Angriffen
Die Kosten von Phishing-Angriffen auf Unternehmen sind im Laufe der Jahre deutlich gestiegen. Der Verlust von 100 Millionen US-Dollar, den Google und Facebook 2017 erlitten haben, ist wohl eines der bekanntesten Beispiele. Weitere derartige Vorfälle sind:
- Statistiken zeigten, dass im Jahr 2018 die durchschnittlichen Kosten pro Datenpannen für jeden kompromittierten Datensatz bei etwa 150 US-Dollar lagen.
- Im Jahr 2020 verzeichnete das IC3 einen Schaden von über 4.1 Milliarden Dollar und erhielt rund 7,91,790 Beschwerden.
- Der Kostenunterschied zwischen weitgehend konformen Organisationen und solchen, die nicht konform sind, betrug knapp 2.3 Millionen Dollar.
- Laut IBM weisen die USA mit 9.05 Millionen US-Dollar im Jahr 2021 die höchste Rate an kostspieligen Datenpannen auf.
Betroffene Sektoren
Laut APWG-Zahlen waren Finanzinstitute die am häufigsten von Phishing-Angriffen betroffene Branche im Internet. Verschiedene Branchen stellen unterschiedliche Herausforderungen an die Cybersicherheit. Branchenspezifische Statistiken helfen Ihnen, die für Ihren Sektor spezifischen Risiken zu erkennen. Hier einige branchenspezifische Phishing-Statistiken:
1. Technologie
Von technologiebezogenen Unternehmen wird erwartet, dass sie über ein einwandfreies Sicherheitssystem verfügen, das vor Phishing und anderen Betrugsmaschen schützt.
Die Ressourcenverteilung in Technologieunternehmen variiert jedoch stark je nach deren Zielen. Daher hat der Schutz der Mitarbeiter und Unternehmensdaten für Technologieunternehmen höchste Priorität.
Hier einige Phishing-Statistiken zum Thema Technologie:
- Die Sicherheit der Software-Lieferkette wird von fast 82 % der CIOs als schwach eingeschätzt.
- In Unternehmensnetzwerken weltweit nahmen die Cyberangriffe im Jahr 2021 wöchentlich um 50 % zu.
- Zwischen Juli 2019 und Dezember 2021 stiegen die weltweiten Verluste um 65 %.
- Im Jahr 2021 gingen pro Minute fast 1.7 Milliarden Unternehmen verloren.
- Phishing-Angriffe machen 80 % der gemeldeten Cyberkriminalität im Technologiesektor aus.
2. Gesundheitspflege
Das Gesundheitswesen gehört zu den Hauptzielen von Phishing-Angriffen. In manchen Fällen sind vertrauliche Patientendaten äußerst wertvoll, und ihr Verlust kann zu Versicherungsbetrug, Identitätsdiebstahl und weiteren Straftaten führen.
Hier einige Statistiken zu Phishing-Angriffen im Gesundheitswesen:
- 90 % der Gesundheitseinrichtungen haben in den letzten Jahren mindestens einen Sicherheitsvorfall erlebt.
- Im Jahr 2021 wurde ein Anstieg von 75 % bei Phishing-Angriffen und anderen Arten von Cyberattacken verzeichnet.
- Große Krankenhäuser sind für 30 % der meisten Datenschutzverletzungen verantwortlich und haben wiederholt private Gesundheitsdaten von Patienten offengelegt.
3. KMU
Anstatt große, bekannte und etablierte Unternehmen mit ihren hochwertigen Sicherheitsvorkehrungen ins Visier zu nehmen, geraten kleine und mittlere Unternehmen (KMU) häufiger ins Visier von Betrügern, da sie deutlich leichtere Ziele darstellen. Diese Unternehmen sind aufgrund der vergleichsweise geringeren Sicherheitsvorkehrungen, die sie zur effektiven Abwehr solcher Angriffe treffen, besonders attraktiv.
Einige Phishing-Statistiken für KMU:
- Nur 14 % der KMU setzen einen Cybersicherheitsplan um.
- Es wird erwartet, dass die Kosten der Cyberkriminalität in den nächsten fünf Jahren um 15 % steigen und sich bis 2025 auf insgesamt 10.5 Billionen belaufen werden.
- 43 % aller Cyberangriffe zielen jährlich auf kleine Unternehmen ab.
- Kleine und mittlere Unternehmen verlieren durchschnittlich 25,000 US-Dollar.
Neben Phishing zählen auch die Verwendung gestohlener Geräte und der Diebstahl von Zugangsdaten zu den häufigsten Cyberangriffen auf KMU.
4. Bildungsbereich
Der Bildungssektor ist ein Hauptziel, da er ein Zentrum der Speicherung personenbezogener Daten darstellt. Von Ausweisdokumenten über Passwörter bis hin zu Adressen – nahezu jede Bildungseinrichtung speichert diese Daten. Universitäten verfügen neben personenbezogenen Daten möglicherweise auch über geistiges Eigentum.
- Die Zahl der Cyberangriffe auf Bildungseinrichtungen stieg um 75 %.
- Derzeit ist der Bildungssektor am stärksten von Malware-Betrugsfällen betroffen und stellt daher einen besonders gefährdeten Sektor dar.
- Bildungseinrichtungen rangieren hinsichtlich der Sicherheit gegen solche Phishing-Betrügereien an letzter Stelle.
Arten von Phishing-Angriffen
Laut dem Verizon-Datenschutzbericht 2022 sind Phishing-Angriffe für fast 36 % aller Datenpannen verantwortlich. Und laut einer Studie von Proofpoint waren 83 % aller Unternehmen im Jahr 2021 von einem Phishing-Angriff betroffen.
Hier sind einige gängige Arten von Phishing-Angriffen, denen eine Organisation ausgesetzt sein kann:
| E-Mail-Phishing | Die häufigste Form des Phishings Eine irreführende E-Mail wird von einer scheinbar legitimen Quelle versendet. In den E-Mails wird häufig nach sensiblen Daten gefragt, wie etwa Sozialversicherungsnummern, Zugangsdaten oder Finanzinformationen. |
| Speer-Phishing | Eine gezieltere Angriffsart Der Angreifer erstellt personalisierte Nachrichten auf Grundlage vorheriger Recherchen über eine Person. Je glaubwürdiger und informierter der Absender erscheint, desto höher ist die Wahrscheinlichkeit für Erfolg. |
| Walfang | Wird verwendet, um hochrangige Personen wie Führungskräfte oder Manager gezielt anzusprechen. Der Angreifer ermutigt das Opfer häufig zur Überweisung von Geldern oder zur Weitergabe sensibler Informationen, indem er die Korrespondenz auf Personen abstimmt, die unterhalb seines Zielbereichs arbeiten. Dies ermöglicht dem Angreifer, weiteren Zugriff auf das System zu erlangen. |
| Pharming | Die Nutzer werden auf betrügerische Webseiten weitergeleitet, die die eigentliche Webseite spiegeln. Nutzer geben persönliche Daten auf der Spiegel-Website ein, was Hackern hilft, weiteren Zugriff zu erhalten. |
Präventionsstrategien
Trotz der Cybersicherheitsmaßnahmen von Google, die 99.9 % der Phishing-Versuche verhindern, fielen im Jahr 2021 weltweit 323,972 Internetnutzer Phishing-Angriffen zum Opfer. Dies verdeutlicht, dass weitere Maßnahmen ergriffen werden müssen, um die Sicherheit von Einzelpersonen und Organisationen zu gewährleisten.
Hier sind einige Strategien zur Verhinderung von Phishing-Angriffen:
Aktivieren Sie die Multi-Faktor-Authentifizierung
Reduzieren Sie Cyberrisiken drastisch, indem Sie die Zwei- oder Multifaktor-Authentifizierung aktivieren und sich vor Phishing-Angriffen schützen. Denn selbst im Erfolgsfall eines Phishing-Versuchs werden die erlangten Daten durch die zusätzlichen Authentifizierungsschritte ungültig.
Cybersicherheitssoftware
Erkennen und blockieren Sie Phishing-Versuche durch den Einsatz bewährter und etablierter Cybersicherheitssoftware und schützen Sie so Ihr Unternehmen und Ihre Daten.
Angestellten Training
Regelmäßige Schulungen der Mitarbeiter von Unternehmen zu sicheren Datenverarbeitungspraktiken, ein erstklassiges Sicherheitssystem für ihre Geräte, Tipps zum Erkennen von Phishing-E-Mails und ähnliche Maßnahmen können die Wahrscheinlichkeit, Opfer eines Phishing-Angriffs zu werden, drastisch minimieren.
Seien Sie vorsichtig bei verdächtigen E-Mails.
Seien Sie stets vorsichtig und stellen Sie sich einige Fragen zu eingehenden E-Mails. Achten Sie auf Rechtschreibfehler, Firmenangaben, dringende Anfragen in der Betreffzeile, die Vertrauenswürdigkeit des Absenders und ob Sie bereits zuvor E-Mails von derselben Adresse erhalten haben. Bei verdächtigen E-Mails sollten Sie diese Punkte beachten.
Fazit
Es ist wichtig, die Zahlen und Fakten zu Phishing und anderen Betrugsmaschen zu kennen. Angesichts der sich ständig verändernden Cybersicherheitslandschaft ist es für Unternehmen unerlässlich, ihre Cybersicherheitslage genau zu kennen . Phishing-Kampagnen, Social-Engineering-Angriffe und Phishing-E-Mails mit Zugangsdaten gehören zu den häufigsten Phishing-Angriffen, die zu einem E-Mail-Kompromittierungsversuch führen und den Weg für zukünftige Sicherheitsbedrohungen ebnen können.
In der neuen Normalität (hybride und mobile Arbeitsumgebungen) ist Transparenz im gesamten Unternehmen von größter Bedeutung. Um die Sicherheit Ihrer Nutzer und Ihres Unternehmens zu gewährleisten, müssen Sie Risiken entlang Ihrer digitalen Angriffsfläche kontinuierlich erkennen, analysieren und minimieren.
Verantwortliche für Cybersicherheit sollten SaaS-basierte Plattformen für die Automatisierung von Sicherheit und Compliance , wie beispielsweise Sprinto, nutzen, um umfassende Transparenz zu erlangen und Sicherheitslücken zu schließen. Diese Tools ermöglichen es Ihnen, schneller als Ihre Angreifer zu agieren und Geschäftsabläufe mit wichtigen Funktionen wie der Verwaltung der Angriffsfläche, speziell entwickeltem XDR und Zero-Trust-Funktionen zu schützen.
Erfahren Sie mehr über Cybersicherheitstrends und -statistiken mit über 100 Cybersicherheitsstatistiken, die Sie im Jahr 2024 kennen sollten.
Erreichen Sie mit Sprinto die Einhaltung der Always-on-Vorgaben.
Häufig gestellte Fragen
Autorin
Ayush Saxena
Ayush Saxena ist ein erfahrener Autor im Bereich IT-Sicherheit und Compliance. Er ist fasziniert von Hacking und Cybersicherheit und hat sich darauf spezialisiert, die neuesten Trends und Technologien in diesem Bereich zusammenzutragen und relevante, praxisorientierte Erkenntnisse zu liefern. In seiner Freizeit wandert er gern, reist oder hört Musik.Mehr erfahren
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.

























