Erpressungsvorfälle haben sich binnen zwei Jahren mehr als vervierfacht. "Die Wucht, mit der Ransomware-Angriffe unsere Wirtschaft erschüttern, ist besorgniserregend und trifft Unternehmen aller Branchen und Größen", kommentiert Bitkom-Präsident Achim Berg die aktuelle Entwicklung.
Angriffe setzen oft beim Personal an
Ein Großteil der Angriffe beginnt mit Social Engineering, der Manipulation von Beschäftigten. Die Kriminellen nutzen den "Faktor Mensch" als vermeintlich schwächstes Glied der Sicherheitskette aus, um etwa sensible Daten wie Passwörter zu erhalten. Bei 41 Prozent der befragten Unternehmen gab es zuletzt solche Versuche – 27 Prozent der Befragten gaben an, unter anderem per Telefon kontaktiert worden zu sein, 24 Prozent per E-Mail. Das dürfte vor allem auch auf die veränderten Arbeitsbedingungen im Zuge der Coronapandemie zurückzuführen sein.
Die meisten Angriffe kommen aus Deutschland
43 Prozent der geschädigten Unternehmen vermuten die Täterinnen und Täter im Inland. 37 Prozent geben an, die Handlungen wurden aus Osteuropa (ohne Russland) vorgenommen (2018/2019: 28%). China (30%) und Russland (23%) wurden ebenfalls häufig als Ursprungsregionen identifiziert; seltener die USA (16%).
