Cyber-Risiko weiterhin akut


Adobe ist bei Cloud-Phishing-Versuchen in europäischen Unternehmen die am häufigsten nachgeahmte Marke
25 Prozent der europäischen Unternehmen sperren Grok AI, den von Elon Musks xAI entwickelten, generativen KI-Chatbot, pauschal


Netskope Threat Labs veröffentlicht ihren neuen Research Report "Europa". Der Bericht deckt auf, dass Phishing zur bevorzugten Methode von Angreifern geworden ist, um Sicherheitskontrollen zu umgehen und auf sensible Umgebungen in Europa zuzugreifen. Die Forscher des Sicherheits- und Netzwerkunternehmens berichten, dass Adobe die Marke ist, die am häufigsten von Cyberkriminellen imitiert wird. Sie taucht in fast einem Drittel (29 Prozent) der Cloud-Phishing-Kampagnen auf, die darauf abzielen, Anmeldedaten für digitale Dienste zu stehlen. Die Marke Microsoft wird mit 26 Prozent am zweithäufigsten nachgeahmt, wobei sich die Phishing-Bemühungen darauf konzentrieren, Zugang zu Microsoft 365 Cloud-Konten zu erlangen. Diese Ergebnisse verdeutlichen, dass das Cyber-Risiko weiterhin akut ist, da Angreifer Social-Engineering-Methoden nutzen, um die Vertrautheit europäischer Arbeitnehmer mit gängigen Cloud-Anwendungen sowie unser implizites Vertrauen in diese Tools auszunutzen.

Weitere wichtige Insights:

• >> 25 Prozent der europäischen Unternehmen sperren Grok AI, den von Elon Musks xAI entwickelten, generativen KI-Chatbot, pauschal. Organisationen entscheiden sich stattdessen für Alternativen, die sie für den Einsatz in Unternehmen für besser geeignet halten, wie ChatGPT von OpenAI oder Gemini von Google. Die in europäischen Unternehmen am häufigsten blockierte genAI-App ist Stable Diffusion, ein von der britischen Firma Stability AI entwickeltes Tool zur Bilderzeugung.

• >> Mehr als ein Drittel aller Verstöße gegen Datenschutzrichtlinien für genAI-Apps in Europa (34 Prozent) beziehen sich auf regulierte Daten (Daten, die durch die Datenschutz-Grundverordnung (GDPR) und andere Datenschutzvorschriften geschützt sind). Dies zeigt das Ausmaß des Datenschutzrisikos, das mit der Nutzung von KI einhergeht. Weitere Verstöße gegen Datenschutzbestimmungen betreffen die Weitergabe von Quellcode (31 Prozent), geistiges Eigentum (28 Prozent) sowie Passwörter und Schlüssel (6 Prozent).

• >> Die meisten europäischen Unternehmen (97 Prozent) arbeiten mit Tools, die genAI-gestützte Funktionen enthalten (wie Atlassian, Grammarly und sogar Microsoft 365 und Google Docs). Die Nutzung von persönlichen genAI-Konten am Arbeitsplatz ist jedoch im letzten Jahr deutlich zurückgegangen, von 73 Prozent auf 58 Prozent. Dieser Rückgang ist zum Teil auf das Aufkommen qualitativ besserer, auf Unternehmen zugeschnittener Lösungen zurückzuführen sowie auf das größere Vertrauen der Unternehmen in die Kontrolle der Nutzung persönlicher Konten am Arbeitsplatz.

"Der Einsatz von genAI nimmt in Europa rasant zu und ist in den Unternehmen nahezu allgegenwärtig. Diese rasche Akzeptanz bringt jedoch auch Herausforderungen für die Datensicherheit mit sich. Wir beobachten einen deutlichen Anstieg der Offenlegung sensibler und regulierter Daten durch diese Plattformen", kommentiert Gianpietro Cutolo, Cloud Threat Researcher bei Netskope Threat Labs die Ergebnisse. "Unternehmen werden zunehmend nach Sicherheits- und Datenschutztechnologien suchen, die ihre Mitarbeiter vor Angriffen schützen, die speziell darauf abzielen, die menschliche Psychologie auszunutzen. Keine App und kein App-Verkehr sollte als vertrauenswürdig gelten oder von einer robusten Sicherheitsrichtlinie ausgenommen sein."

Unternehmen wird empfohlen, ihre gesamte Sicherheitslage zu überprüfen und sicherzustellen, dass keine Anwendungen oder Verkehrsarten von einer robusten Datensicherheitsrichtlinie ausgenommen sind – unabhängig davon, wie vertrauenswürdig die dahinterstehende Organisation ist. (Netskope: ra)

eingetragen: 05.06.25

Netskope: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Ausbildung von Cybersecurity-Fachkräften

    ISC2, eine gemeinnützige Mitgliedsorganisation für Cybersecurity-Fachleute, hat ihren "2025 Cybersecurity Hiring Trends Report" veröffentlicht. Der Bericht basiert auf den Erkenntnissen von 929 Personalverantwortlichen in Unternehmen aller Größen in Kanada, Deutschland, Indien, Japan, Großbritannien und den USA. Er liefert eine Anleitung zur Neubewertung von Rekrutierungs-, Einstellungs- und Bindungsstrategien, um für Talente auf Einstiegs- und Nachwuchsebene attraktiver zu sein und widerstandsfähigere Cybersicherheitsteams aufzubauen.

  • Trennung zwischen Führung und Mitarbeitern

    Bitdefender hat den Cybersecurity Assessment Report 2025 vorgestellt. Der jährliche Bericht basiert auf einer unabhängigen Umfrage von mehr als 1.200 IT- und Sicherheitsexperten - vom IT-Manager bis zum Chief Information Security Officer (CISO) - die in Unternehmen mit 500 oder mehr Mitarbeitern in geografischen Regionen auf der ganzen Welt arbeiten, darunter Frankreich, Deutschland, Italien, Singapur, das Vereinigte Königreich und die Vereinigten Staaten. Die Analyse behandelt die dringlichsten Anliegen, größten Herausforderungen und Bedrohungswahrnehmungen, die die Unternehmenssicherheit beeinflussen.

  • Cyber-Hygiene über alle Branchen hinweg

    Zscaler hat eine Studie zu Versicherungsansprüchen aus Cybervorfällen veröffentlicht. Untersucht wurde, welche Auswirkungen die Implementierung einer Zero Trust-Architektur auf die Schadensbegrenzung gehabt hätte, wenn ein solcher Sicherheitsansatz bei einer von einem Cybervorfall betroffenen Organisation im Einsatz gewesen wäre. Zur Analyse wurden die proprietären Datensätze von Cyber-Schäden des Marsh McLennan Cyber Risk Intelligence Centers aus den letzten acht Jahren herangezogen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen