Ungeplante Stillstände gefährden Betriebsabläufe


Cyberangriffe auf Industrieunternehmen: bis zu fünf Millionen US-Dollar Schaden
Ungeplante Ausfallzeiten dauern bei 86 Prozent der Betroffenen bis zu 24 Stunden


Die große Mehrheit (88 Prozent) der Industrieunternehmen in der EMEA-Region meldet Schäden durch Cyberangriffe von bis zu fünf Millionen US-Dollar; bei einzelnen Fällen lagen die Verluste sogar bei über zehn Millionen US-Dollar. Das zeigt eine aktuelle gemeinsame Studie von Kaspersky und VDC Research, die auch detaillierte Angaben zur Kostenverteilung macht: 45 Prozent der Gesamtkosten entfallen auf Ausgaben für Incident Response-Maßnahmen (24 Prozent) und auf Umsatzverluste (21 Prozent). Etwa ein Drittel geht auf ungeplante Ausfallzeiten und Reparaturen (jeweils rund 16 Prozent) zurück. Weitere direkte Folgekosten entstehen durch Ausschuss oder unfertige Produkte und Lösegeldzahlungen (jeweils 11 Prozent).

Die Studie "Securing OT with Purpose-built Solutions" zeigt, dass Cyberangriffe auf industrielle Infrastrukturen zentrale Betriebsbereiche treffen und erhebliche wirtschaftliche Folgen haben. Neben direkten Schäden wie Produktionsstopps, beschädigten Maschinen oder Verlusten bei unfertigen Produkten schlagen auch indirekte Kosten zu Buche – etwa durch entgangene Umsätze, Aufwendungen für Incident Response oder Lösegeldzahlungen.

Unter Berücksichtigung aller genannten Kostenfaktoren, schätzten 12 Prozent der Befragten in der EMEA-Region, dass ein einzelner Cyberangriff Gesamtschäden von über fünf Millionen US-Dollar innerhalb eines Zeitraums von zwei Jahren verursacht. In Einzelfällen lagen die Verluste sogar bei mehr als zehn Millionen. Die Mehrheit – 88 Prozent – veranschlagt die Schäden auf unter fünf Millionen. Die Verteilung der Kosten variiert je nach Unternehmen und Vorfall erheblich, betrifft jedoch in der Regel mehrere Abteilungen und wirkt sich sowohl auf den Umsatz als auch auf die Profitabilität aus.

Ungeplante Stillstände gefährden Ertrag und Betriebsabläufe
Den Befragten zufolge entfallen in der EMEA-Region durchschnittlich:

>> 24 Prozent der Gesamtkosten auf Incident Response,
>> 21 Prozent auf Umsatzverluste,
>> 16 Prozent auf Reparatur oder Ersatz beschädigter Anlagen,
>> 16 Prozent auf ungeplante Ausfallzeiten,
>> 11 Prozent auf Lösegeldzahlungen,
>> 11 Prozent auf Verluste durch Ausschuss oder nicht fertiggestellte Produkte.

Darüber hinaus zeigt die Studie, dass bei 86 Prozent der Unternehmen ungeplante Ausfallzeiten in der Regel bis zu 24 Stunden andauern.

Solche Betriebsunterbrechungen führen nicht nur zu erheblichen Umsatzeinbußen, sondern auch zu internen Prozessengpässen und einem Rückgang des Kundenvertrauens – und unterstreichen damit die zentrale Bedeutung robuster OT-Cybersicherheitsmaßnahmen.

"Ungeplante Ausfallzeiten kosten Unternehmen schnell mehrere Millionen US-Dollar und sind ein besonders kritisches Thema für Industrie- und Fertigungsbetriebe", erklärt Andrey Strelkov, Head of Industrial Cybersecurity Product Line bei Kaspersky. "Wartungsstrategien allein reichen nicht aus. Eine starke Cybersicherheit ist entscheidend, um kostspielige Ausfälle und Geräteschäden zu verhindern. Wer Cybersicherheitsrisiken ignoriert, riskiert Ertragseinbußen und lang anhaltende Stillstände." (Kaspersky Lab: ra)

eingetragen: 26.06.25

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Zero-Day-Exploits nahmen um 46 Prozent zu

    Forescout Technologies hat ihren Bedrohungsbericht für das erste Halbjahr 2025 (2025H1 Threat Review) veröffentlicht. Die Analyse basiert auf über 23.000 Schwachstellen und 885 Bedrohungsakteuren in 159 Ländern. Zu den wichtigsten Erkenntnissen zählen: durchschnittlich 20 Ransomware-Angriffe pro Tag, ein Anstieg von Zero-Day-Exploits um 46 Prozent sowie verstärkte Angriffe auf nicht-traditionelle Geräte wie Edge-Geräte, IP-Kameras und BSD-Server. Diese werden häufig als Einstiegspunkte für laterale Bewegungen über IT-, OT- und IoT-Umgebungen hinweg genutzt - mit dem Ziel, sich weiter ins Netzwerk vorzuarbeiten und kritische Systeme zu kompromittieren.

  • Kontakt zu bösartigen Adtech-Domains

    Infoblox hat ihren "DNS Threat Landscape Report 2025" veröffentlicht. Der Report zeigt einen dramatischen Anstieg von DNS-basierten Cyber-Bedrohungen sowie die zunehmende Raffinesse der Angreifer, die KI-gestützte Deepfakes, bösartige Adtech-Technologien und Domain-Taktiken einsetzen, um Sicherheitsmaßnahmen zu umgehen.

  • Datendiebstahl überholt Verschlüsselung

    Coveware by Veeam hat ihren Ransomware-Bericht für das zweite Quartal 2025 veröffentlicht. Die Daten zeigen eine Eskalation bei gezielten Social-Engineering-Angriffen und einen Anstieg der Lösegeldzahlungen durch ausgeklügelte Taktiken für Datenexfiltration."Das zweite Quartal 2025 markiert einen Wendepunkt bei Ransomware, da gezieltes Social Engineering und Datenexfiltration bei Hackern nun die methodische Erstwahl sind", so Bill Siegel, CEO von Coveware by Veeam. "Die Angreifer haben es nicht nur auf Backups abgesehen, sondern auch auf Mitarbeiter, Prozesse und die Integrität der Daten. Unternehmen müssen die Sensibilisierung ihrer Belegschaft in den Vordergrund stellen, Identitätskontrollen verstärken und Datenexfiltration nicht als potenziellen Worst Case, sondern als dringliches Risiko behandeln."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen