Im digitalen Zeitalter stehen Unternehmen und Organisationen weltweit vor der Herausforderung, sich gegen eine ständig wachsende Bedrohung durch Cyberangriffe zu verteidigen. Deutschland, als eine der führenden Wirtschaftsmächte Europas, ist dabei keine Ausnahme.
Eine neue ExtraHop-Studie belegt, dass 91 Prozent der Unternehmen im vergangenen Jahr Zahlungen für Ransomware geleistet haben.
(Bild: Thomas - stock.adobe.com)
Der ExtraHop Cyber Confidence Report 2023 basiert auf einer umfangreichen, von ExtraHop durchgeführten, Analyse von Netzwerkdaten aus einer Vielzahl von Organisationen in Deutschland. Der Bericht untersucht verschiedene Aspekte der Cybersecurity, darunter Angriffstrends, Schwachstellen, Reaktionszeiten und die Wirksamkeit von Sicherheitsmaßnahmen.
Anstieg der Cyberangriffe in Deutschland
Gemäß den Deutschland-spezifischen Daten des Berichts verzeichnete das Land einen besorgniserregenden Anstieg der Cyberangriffe im Jahr 2023. Im Vergleich zum Vorjahr stieg die Anzahl der erkannten Angriffe um 45 Prozent. Diese Zunahme verdeutlicht die wachsende Bedrohung, der deutsche Unternehmen gegenüberstehen, und unterstreicht die Dringlichkeit effektiverer Sicherheitsmaßnahmen.
Branchenspezifische Bedrohungen
Der Bericht hebt auch die Unterschiede in der Bedrohungslandschaft zwischen verschiedenen Branchen hervor. Insbesondere Branchen wie Finanzdienstleistungen und Gesundheitswesen waren überdurchschnittlich stark von Cyberangriffen betroffen. Dies könnte darauf hinweisen, dass Angreifer gezielt Branchen mit sensiblen Daten und hohen finanziellen Anreizen ins Visier nehmen.
Herausforderungen bei der Incident Response
Deutschland-spezifische Daten zeigen, dass Unternehmen im Durchschnitt mehr als 30 Tage benötigen, um einen Cyberangriff zu erkennen und darauf zu reagieren. Dies deutet auf eine ineffiziente Incident-Response-Strategie hin und verdeutlicht die Notwendigkeit schnellerer Reaktionszeiten, um die Auswirkungen von Angriffen zu minimieren.
Schwachstellen in IoT-Geräten
Eine besonders alarmierende Erkenntnis aus den Deutschland-Daten ist die weit verbreitete Ausnutzung von Schwachstellen in IoT-Geräten durch Angreifer. Über 60 Prozent der Unternehmen in Deutschland berichteten von Angriffen auf ihre IoT-Infrastruktur. Diese Zahl verdeutlicht die Dringlichkeit einer verbesserten Sicherheit für vernetzte Geräte in deutschen Unternehmen.
Cyberangreifer kassieren Ransomware-Zahlungen
Fast jeder vierte Befragte (22 Prozent) hält Ransomware für das größte Risiko für sein Unternehmen - eine wenig überraschende Erkenntnis, da etwa die Hälfte der Befragten angibt, dass sie immer noch mindestens ein unsicheres Netzwerkprotokoll verwenden, das bekanntermaßen von Bedrohungsakteuren für Ransomware-Angriffe ausgenutzt wird. Um diese Besorgnis zu unterstreichen, gaben 58 Prozent der Unternehmen an, dass sie im Jahr 2023 sechs oder mehr Ransomware-Vorfälle erlebt haben (32 Prozent mehr als im Vorjahr). Nach dem BlackCat-Angriff auf Change Healthcare gehörte das Gesundheitswesen zu den Branchen, die am stärksten von Ransomware betroffen waren, mit durchschnittlich neun Vorfällen pro Unternehmen im letzten Jahr.
Von den befragten Unternehmen haben fast alle, die von einem Ransomware-Angriff betroffen waren, das Lösegeld gezahlt; im Jahr 2023 zahlten 91 Prozent das Lösegeld, verglichen mit 83 Prozent im Jahr 2023 und 72 Prozent im Jahr 2022. Die Studie ergab, dass allein die Zahlungen für Ransomware im letzten Jahr fast 2,5 Millionen US-Dollar pro Unternehmen gekostet haben - noch bevor die nicht realisierten Kosten für die Behebung des Schadens hinzukommen.
Ausfallzeiten kosten Unternehmen Zeit und Geld
Bei der Diskussion über die Auswirkungen von Cybersecurity-Fallen auf ihr Unternehmen gaben die Befragten an, dass sie nach einem Sicherheitsvorfall im vergangenen Jahr durchschnittlich 56 Stunden Ausfallzeit hatten. Die Ausfallzeit für Industrieunternehmen lag mit 58 Stunden etwas höher, und angesichts der Tatsache, dass in einer aktuellen Studie die durchschnittlichen Kosten für Ausfallzeiten in der Industrie auf fast 125.000 US-Dollar pro Stunde berechnet wurden, könnten diese Unternehmen pro Vorfall bis zu 7,25 Millionen US-Dollar verlieren.
Die größten untersuchten Unternehmen (5.000 und mehr Mitarbeiter) hatten mit durchschnittlich fast 62 Stunden pro Vorfall die meisten Ausfallzeiten. Weltweit lag Frankreich mit 68 Stunden Ausfallzeit an der Spitze, gefolgt von den USA (63 Stunden) und Australien (62 Stunden).
Unternehmen setzen auf KI
Unternehmen sehen sich mit einer Vielzahl von Hindernissen konfrontiert, die sie davon abhalten, Cyber-Risiken effektiv zu managen. Als Gründe werden unausgereifte Risikomanagement-Prozesse (21 Prozent), die Unfähigkeit, in einer schnelllebigen Branche den Anschluss zu finden (18 Prozent), eine fehlende Abstimmung zwischen der Cybersicherheitsorganisation und dem Unternehmen (16 Prozent), veraltete Technologie (15 Prozent), unzureichende Personalressourcen (14 Prozent) und unzureichende Budgets (13 Prozent) genannt.
Die Ergebnisse der Studie unterstreichen die Bedeutung einer starken Cybersecurity-Strategie für deutsche Unternehmen. Angesichts der sich ständig weiterentwickelnden Bedrohungslandschaft ist es unerlässlich, dass Organisationen proaktiv handeln, um ihre Netzwerke zu schützen und sich gegen potenzielle Angriffe zu verteidigen. Durch eine ganzheitliche Sicherheitsstrategie können deutsche Unternehmen das Vertrauen in ihre digitale Zukunft stärken und sich erfolgreich gegen Cyberbedrohungen behaupten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.