NavMenu

Kaspersky: Kleine und mittlere Unternehmen werden von als legitime Tools getarnter Malware angegriffen

Quelle: Promo Dienstag, 23.09.2025. 12:25
Kommentare
Podeli
(FotoBlazej Lyjak/shutterstock.com)
Daten des Kaspersky Security Network (KSN), die von Januar bis April 2025 in Serbien und 16 ausgewählten europäischen Ländern erhoben wurden, zeigen eine besorgniserregende Situation für kleine und mittlere Unternehmen (KMU).

Cyberkriminelle tarnen Malware und potenziell unerwünschte Anwendungen (PUAs) als vertrauenswürdige Tools wie ChatGPT, Microsoft Office-Anwendungen und Google Drive, um unbemerkt in KMU-Netzwerke einzudringen.

Die Daten zeigten, dass die Marktgröße nicht unbedingt proportional zur Anzahl der Angriffe ist. Der größte Anteil dieser Angriffe (40 %) wurde daher in Österreich verzeichnet, gefolgt von Italien (25 %) und Deutschland (11 %).

Serbien belegte mit einem Anteil von 1,6 % den siebten Platz, was auf ein relativ geringes Angriffsniveau hindeutet.



Verbreitung von Malware und PUA-Angriffen auf SMPs, die legitime Anwendungen in ausgewählten europäischen Ländern imitieren (FotoKaspersky)<span class="HwtZe"><span class="jCAhz><span class=">Verbreitung von Malware und PUA-Angriffen auf SMPs, die legitime Anwendungen in ausgewählten europäischen Ländern imitieren</span></span>


Backdoor- und Downloader-Angriffe gehören zu den am häufigsten ausgenutzten Bedrohungsarten

Die größten Bedrohungen für KMU in Europa sind Backdoor-Angriffe (24 %), Trojaner (17 %) und Downloader (16 %).


Die häufigsten Bedrohungen für KMU in Europa (FotoKaspersky)<span class="HwtZe"><span class="jCAhz><span class=">Die häufigsten Bedrohungen für KMU in Europa</span></span>



„Kleine Unternehmen sind Bedrohungen auf dem Niveau großer Konzerne ausgesetzt und verfügen oft über die Budgets von Start-ups“, so Mark Rivero, leitender Sicherheitsforscher im Global Research and Analysis Team (GreAT) von Kaspersky. „Entscheidend ist, zu wissen, wo die begrenzten Ressourcen für maximalen Schutz eingesetzt werden müssen. Die beste Verteidigung gegen hochentwickelte Malware ist nicht das teuerste Werkzeug – es geht darum, die Denkweise der Angreifer zu verstehen und ihnen die Türen zu schließen, nach denen sie suchen.“


Praktische Tipps zur Cybersicherheit

Kleine und mittlere Unternehmen können Cyberrisiken deutlich reduzieren und die Geschäftskontinuität sichern, indem sie leistungsstarke Sicherheitslösungen mit einem hohen Mitarbeiterbewusstsein kombinieren. Wichtige Maßnahmen sind:

Implementierung der Sicherheitshärtung (Security Hardening): Stärken Sie bestehende Systeme, indem Sie die Angriffsfläche reduzieren. Dazu gehören die Durchsetzung starker Authentifizierung und Autorisierung mit strengen Passwortrichtlinien und Multi-Faktor-Authentifizierung, regelmäßige Software-Updates und Patches für Schwachstellen, die Verschlüsselung gespeicherter und übertragener Daten sowie zuverlässige Backups zum Schutz vor Datenverlust und Betriebsunterbrechung.

Mitarbeitersensibilisierung: Organisieren Sie regelmäßige Schulungen zur Verbesserung der Cyber-Kompetenz. Schwerpunkte sind die sichere Nutzung von E-Mail, sicheres Passwortmanagement, das Erkennen von Phishing-Versuchen und der richtige Umgang mit sensiblen Daten.

Nutzung offizieller Softwarequellen: Vermeiden Sie den Download von Anwendungen über Browser. Neue Software sollte aus vertrauenswürdigen, offiziellen Quellen stammen und zentral vom IT-Team installiert werden, um versteckte Bedrohungen zu vermeiden.

Zugriffskontrolle: Definieren Sie klare Regeln für den Zugriff auf E-Mail, freigegebene Ordner und Online-Dienste, überwachen Sie Benutzeraktivitäten und entziehen Sie Mitarbeitern den Zugriff sofort, wenn sie das Unternehmen verlassen.

Implementierung spezialisierter Sicherheitslösungen: Tools wie KasperskyNext kombinieren starken Endgeräteschutz mit EDR- und XDR-Funktionen und sind für Unternehmenskunden jeder Größe und Branche konzipiert.

Kaspersky Next XDR Optimum eignet sich insbesondere für KMU mit ausgebauter IT-Infrastruktur, die oft von größeren IT-Teams oder kleineren Sicherheitsabteilungen verwaltet werden.

Kleinstunternehmen ohne IT-Administrator bietet Kaspersky Small Office Security (KSOS) wartungsfreien Schutz durch eine einfache Installation.

Weitere Informationen, einschließlich Beispielen von Phishing-Angriffen auf KMU in Europa, finden Sie im vollständigen Bericht.
Unternehmen
Kaspersky Kaspersky
Kommentare
Ihr Kommentar
Vollständige Informationen sind nur für gewerbliche Nutzer/Abonnenten verfügbar und es ist notwendig, sich einzuloggen.

Sie haben Ihr Passwort vergessen? Klicken Sie HIER

Für kostenfrei Probenutzung, klicken Sie HIER

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.