Auswirkungen von Cyber-Angriffen


Umfrage zeigt: 94 Prozent der deutschen Unternehmen berichten von Cyberangriffen im vergangenen Jahr
Datenwildwuchs führt zu Anstieg von Sicherheitsvorfällen in KI-, Cloud-, SaaS- und On-Premises-Umgebungen


Aktuelle Forschungsergebnisse von Rubrik Zero Labs zeigen: Deutsche Unternehmen sehen sich einer Welle von Cyberangriffen ausgesetzt – 94 Prozent der befragten IT- und Sicherheitsverantwortlichen aus Deutschland berichten von Angriffen im vergangenen Jahr, was über dem globalen Durchschnitt (90 Prozent) liegt. 20 Prozent der deutschen Unternehmen meldeten sogar über 100 Angriffe innerhalb eines Jahres – weltweit der höchste Wert. Der Bericht "The State of Data Security in 2025: A Distributed Crisis" legt offen, welche Gefahren vor allem hybride Umgebungen mit sich bringen – und dass viele Organisationen auf eine drohende Cloud-Sicherheitskrise nicht vorbereitet sind.

"Viele Unternehmen gehen bei der Cloud-Nutzung davon aus, dass ihre Anbieter auch die Sicherheit übernehmen", sagt Joe Hladik, Leiter von Rubrik Zero Labs. "Doch die anhaltenden Ransomware-Angriffe und die gezielte Ausnutzung hybrider Schwachstellen zeigen: Angreifer sind der Verteidigung stets einen Schritt voraus. Unternehmen müssen jetzt handeln und mit der Denkweise eines Angreifers agieren – indem sie ihre wertvollsten Daten identifizieren und gezielt absichern. Der Bedarf an einer datenzentrierten Sicherheitsstrategie, die auf Sichtbarkeit, Kontrolle und schneller Wiederherstellung basiert, war nie größer."

Cyberangriffe nehmen an Häufigkeit und Schwere zu
Cyberangriffe haben nicht nur Auswirkungen auf die IT-Abteilung, sondern ziehen auch erhebliche wirtschaftliche und reputationsbezogene Konsequenzen für das ganze Unternehmen nach sich. In Deutschland zeigten sich besonders diese Folgen deutlich:

>> 44 Prozent der deutschen Befragten berichteten von verschärften Sicherheitsmaßnahmen und erhöhten Sicherheitsausgaben nach einem Angriff.
>> 37 Prozent gaben an, dass die Unternehmensreputation Schaden genommen habe.
>> 34 Prozent berichteten von einem erzwungenen Wechsel in der Unternehmensführung.
>> 33 Prozent mussten finanzielle Verluste hinnehmen.

Neue Herausforderungen: KI, Cloud und zunehmende Datenkomplexität
In Deutschland ist die Cloud bereits neuer Standard: 60 Prozent der Unternehmen geben an, ihre Infrastruktur sei hauptsächlich (zu 60-75 Prozent) cloudbasiert – weltweit der höchste Wert. Gleichzeitig erfüllt die bestehende Cloud-Infrastruktur oft nicht die Anforderungen der Unternehmen: So beklagen 47 Prozent der Befragten fehlende Echtzeitüberwachung und für 48 Prozent fehlen Wiederherstellungsfunktionen im Ernstfall.

Der Schutz sensibler Daten über verschiedene Systeme hinweg ist zunehmend komplexer geworden. Denn vor allem die weitverbreitete Einführung von KI hat die Herausforderung unkontrollierter Datenverbreitung erheblich verschärft. So geben knapp 70 Prozent der deutschen Unternehmen an, dass auch sensible Daten über mehrere Cloud- und SaaS-Plattformen verteilt sind. 51 Prozent nutzen 2-3 Plattformen für sensible Daten, 15 Prozent sogar mehr als vier.

Ransomware und Identitätsbasierte Angriffe bleiben Bedrohung für deutsche Unternehmen
Im Jahr 2024 waren deutsche Unternehmen stark von Ransomware-Attacken betroffen. Ganze 84 Prozent der Unternehmen entschieden sich, Lösegeld zu zahlen, um ihre Daten wiederherzustellen. Angreifer richteten ihre Attacken dabei gezielt auf die Backup- und Wiederherstellungsfunktionen aus – 99 Prozent der betroffenen Unternehmen bestätigten dies. Besonders besorgniserregend: Bei 89 Prozent dieser Angriffe gelang es den Cyberkriminellen zumindest teilweise, die Backup-Systeme zu kompromittieren. Dieser Wert liegt deutlich über dem weltweiten Durchschnitt von 74 Prozent.

Identitätsbedrohungen nehmen weiter zu – insbesondere durch die zunehmende Komplexität moderner hybrider IT-Umgebungen. 51 Prozent der befragten Unternehmen setzen vier oder mehr Cloud- und SaaS-Plattformen in ihren Unternehmen ein. Cyberkriminelle nutzen dabei gezielt Schwachstellen im Identitäts- und Zugriffsmanagement aus, um sich lateral durch Systeme zu bewegen und Ransomware-Angriffe zu verschärfen. Auch in Deutschland zeigt sich die Herausforderung: 25 Prozent der IT-Führungskräfte geben an, dass Insider-Bedrohungen – häufig durch kompromittierte Zugangsdaten verursacht – es schwieriger machen, starke Zugriffskontrollen in verteilten Systemen aufrechtzuerhalten.

Methodik
"The State of Data Security in 2025: A Distributed Crisis" basiert auf der Befragung von über 1.600 IT- und Sicherheitsverantwortlichen in zehn Ländern – darunter zur Hälfte CIOs oder CISOs. Die Studie wurde in Zusammenarbeit mit Wakefield Research durchgeführt. Ergänzt wurden die Umfrageergebnisse durch Telemetriedaten von Rubrik, die 5,8 Milliarden Dateien aus Cloud- und SaaS-Umgebungen sowie über 175 Millionen klassifizierte sensible Dateien aus Kundenumgebungen analysieren. Der Zeitraum der Datenerhebung war vom 1. Januar 2024 bis zum 31. Dezember 2024. (Rubrik: ra)

eingetragen: 05.06.25

Rubrik: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Ausbildung von Cybersecurity-Fachkräften

    ISC2, eine gemeinnützige Mitgliedsorganisation für Cybersecurity-Fachleute, hat ihren "2025 Cybersecurity Hiring Trends Report" veröffentlicht. Der Bericht basiert auf den Erkenntnissen von 929 Personalverantwortlichen in Unternehmen aller Größen in Kanada, Deutschland, Indien, Japan, Großbritannien und den USA. Er liefert eine Anleitung zur Neubewertung von Rekrutierungs-, Einstellungs- und Bindungsstrategien, um für Talente auf Einstiegs- und Nachwuchsebene attraktiver zu sein und widerstandsfähigere Cybersicherheitsteams aufzubauen.

  • Trennung zwischen Führung und Mitarbeitern

    Bitdefender hat den Cybersecurity Assessment Report 2025 vorgestellt. Der jährliche Bericht basiert auf einer unabhängigen Umfrage von mehr als 1.200 IT- und Sicherheitsexperten - vom IT-Manager bis zum Chief Information Security Officer (CISO) - die in Unternehmen mit 500 oder mehr Mitarbeitern in geografischen Regionen auf der ganzen Welt arbeiten, darunter Frankreich, Deutschland, Italien, Singapur, das Vereinigte Königreich und die Vereinigten Staaten. Die Analyse behandelt die dringlichsten Anliegen, größten Herausforderungen und Bedrohungswahrnehmungen, die die Unternehmenssicherheit beeinflussen.

  • Cyber-Hygiene über alle Branchen hinweg

    Zscaler hat eine Studie zu Versicherungsansprüchen aus Cybervorfällen veröffentlicht. Untersucht wurde, welche Auswirkungen die Implementierung einer Zero Trust-Architektur auf die Schadensbegrenzung gehabt hätte, wenn ein solcher Sicherheitsansatz bei einer von einem Cybervorfall betroffenen Organisation im Einsatz gewesen wäre. Zur Analyse wurden die proprietären Datensätze von Cyber-Schäden des Marsh McLennan Cyber Risk Intelligence Centers aus den letzten acht Jahren herangezogen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen