Cybersecurity nicht konsequent umgesetzt


Nur 27 Prozent der Unternehmen führen monatlich Penetrationstests oder Schwachstellenbewertungen durch
Viele Industrieunternehmen patchen ihre Schwachstellen nicht zeitgerecht


Im ersten Quartal 2025 blockierten Kaspersky-Lösungen weltweit schadhafte Objekte auf nahezu einem Viertel aller ICS-Computer. Eine aktuelle Umfrage von Kaspersky zeigt jedoch, dass viele Industrieunternehmen nicht ausreichend Maßnahmen ergreifen, um sich vor Cybergefahren zu schützen. Nur 27 Prozent der Unternehmen führen monatlich Penetrationstests oder Schwachstellenbewertungen durch, während 17 Prozent dies lediglich ein- oder zweimal im Jahr tun. Diese unregelmäßige Vorgehensweise kann Unternehmen in einer zunehmend komplexeren Bedrohungslandschaft anfällig machen.

Eine weitere Herausforderung für die Cybersicherheit ist, dass viele Industrieunternehmen ihre Schwachstellen nicht zeitgerecht patchen. Rund 10 Prozent der Unternehmen installieren Patches nur ein- oder zweimal jährlich, während etwa ein Drittel (31 Prozent) zumindest monatlich Updates einspielt. Ein effektives Patch-Management trägt jedoch maßgeblich dazu bei, Cyberrisiken zu minimieren.

Die Konsequenzen erfolgreicher Cyberangriffe sind oft gravierend: Unternehmen sehen sich nicht nur mit unvorhergesehenen Ausfallzeiten und Produktionsverlusten konfrontiert, sondern auch mit erheblichen Reputations- und finanziellen Schäden.

Waldemar Bergstreiser, General Manager DACH bei Kaspersky, äußert sich dazu wie folgt:

"Die Ergebnisse zeigen eindeutig, dass viele Industrieunternehmen ihre Cybersecurity-Maßnahmen nicht konsequent umsetzen. Eine regelmäßige Durchführung von Penetrationstests und Schwachstellenbewertungen sowie eine proaktive Herangehensweise an Patch-Management sind entscheidend, um sich in der zunehmend komplexen Bedrohungslandschaft zu schützen. Wir empfehlen, eine ganzheitliche Sicherheitsstrategie zu entwickeln, die sowohl IT- als auch OT-Systeme integriert und auf die spezifischen Bedürfnisse der jeweiligen Branche zugeschnitten ist. Zudem sollte der Einsatz von Secure-by-Design-Produkten wie ‚Cyber Immunity‘ erwogen werden, um die Angriffsflächen von Anfang an zu minimieren und die Notwendigkeit für ständige Updates zu reduzieren." (Kaspersky Lab: ra)

eingetragen: 27.06.25

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Zero-Day-Exploits nahmen um 46 Prozent zu

    Forescout Technologies hat ihren Bedrohungsbericht für das erste Halbjahr 2025 (2025H1 Threat Review) veröffentlicht. Die Analyse basiert auf über 23.000 Schwachstellen und 885 Bedrohungsakteuren in 159 Ländern. Zu den wichtigsten Erkenntnissen zählen: durchschnittlich 20 Ransomware-Angriffe pro Tag, ein Anstieg von Zero-Day-Exploits um 46 Prozent sowie verstärkte Angriffe auf nicht-traditionelle Geräte wie Edge-Geräte, IP-Kameras und BSD-Server. Diese werden häufig als Einstiegspunkte für laterale Bewegungen über IT-, OT- und IoT-Umgebungen hinweg genutzt - mit dem Ziel, sich weiter ins Netzwerk vorzuarbeiten und kritische Systeme zu kompromittieren.

  • Kontakt zu bösartigen Adtech-Domains

    Infoblox hat ihren "DNS Threat Landscape Report 2025" veröffentlicht. Der Report zeigt einen dramatischen Anstieg von DNS-basierten Cyber-Bedrohungen sowie die zunehmende Raffinesse der Angreifer, die KI-gestützte Deepfakes, bösartige Adtech-Technologien und Domain-Taktiken einsetzen, um Sicherheitsmaßnahmen zu umgehen.

  • Datendiebstahl überholt Verschlüsselung

    Coveware by Veeam hat ihren Ransomware-Bericht für das zweite Quartal 2025 veröffentlicht. Die Daten zeigen eine Eskalation bei gezielten Social-Engineering-Angriffen und einen Anstieg der Lösegeldzahlungen durch ausgeklügelte Taktiken für Datenexfiltration."Das zweite Quartal 2025 markiert einen Wendepunkt bei Ransomware, da gezieltes Social Engineering und Datenexfiltration bei Hackern nun die methodische Erstwahl sind", so Bill Siegel, CEO von Coveware by Veeam. "Die Angreifer haben es nicht nur auf Backups abgesehen, sondern auch auf Mitarbeiter, Prozesse und die Integrität der Daten. Unternehmen müssen die Sensibilisierung ihrer Belegschaft in den Vordergrund stellen, Identitätskontrollen verstärken und Datenexfiltration nicht als potenziellen Worst Case, sondern als dringliches Risiko behandeln."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen