"Cybersicherheit ist Chefsache!"
Es hat lange gebraucht, aber angesichts der immer weiter zunehmenden Zahl an Cyber-Attacken auf große, mittelständische und auch kleine Unternehmen realisieren immer mehr GeschäftsführerInnen, dass es tatsächlich um die Wurst geht. Und dass das, was sie bisher mit ihrer internen und/oder externen IT-Betreuung zur Abwehr von Bedrohungen installiert haben, sehr wahrscheinlich nicht reichen wird. Bei den Meetings, die wir in den letzten Tagen und Wochen begleiten durften, präsentierten die GeschäftsführerInnen deren IT-Dienstleistern überraschenderweise häufig Listen von technischen und organisatorischen Maßnahmen. Diese entstammen meist Unternehmertreffen, in denen Verantwortliche von betroffenen Unternehmen den noch nicht betroffen erklären, welche verheerenden Auswirkungen eine Cyber-Attacke auf ihr Unternehmen hatte und welche Maßnahmen sie nach dem Cyber-Angriff getroffen haben. Ja, die Chefs und Cheffinnen unterhalten sich mittlerweile über IT, Informationssicherheit und Datenschutz. Wer hätte das noch für möglich gehalten...
Zu diesen Gesprächen werden wir in den nächsten Wochen weitere Beiträge veröffentlichen. Anfangen wollen wir heute mit einer Liste von Unternehmen, die bereits Bekanntschaft machen durften mit Phishing, Ransomware, Brute Force, DDoS & Co. Wir präsentieren eine Liste von deutschen Unternehmen, die in den letzten Jahren bereits Cyber-Attacken erlegen sind.
Welche Auswirkung hat ein Cyber-Angriff auf ein Unternehmen |
Allein im vergangenen Jahr 2022 wurden über 80 deutsche Unternehmen Opfer einer Cyberattacke, ...
... wobei die Dunkelziffer bestimmt um einiges höher liegen dürfte. Denn häufig verschweigen Unternehmen, dass sie gehackt wurden. Aus Sorge, sie könnten dadurch negative Lieferantenbewertungen erhalten und Aufträge und Kunden verlieren.
Die Folgen der Cyber-Angriffe, die in 2022 und 2023 meist mittels Phishing-Attacke in Kombination mit Ransomware erfolgten, waren Betriebsstörungen, gefolgt von Umsatzeinbußen, enormen Kosten für die Datenwiederherstellung sowie Reputationsschäden bei Kunden und Geschäftspartnern.
Denken Sie immer noch, dass Ihre bisher getroffenen Sicherheitsmaßnahmen Ihr Unternehmen vor Cyber-Attacken schützen? Oder dass Ihr Unternehmen zu klein und damit uninteressant für Hacker ist? Egal, ob Sie dem Mittelstand angehören, an der Börse gelistet sind oder zu den kritischen Infrastrukturen gehören: Jedes Unternehmen hat Daten, die Cyberkriminelle stehlen möchten. Eins kann man aus den Gesprächen mit bisherigen Opfern immer ableiten: Vorsorgen ist besser als Nachsorgen!
Mit unserem Quick-Check für Geschäftsführer können diese sich einen kurzen Überblick über mögliche Handlungsfelder verschaffen. Ist Ihr Unternehmen sicher? Machen Sie hier den Test!
Auch für 2023 ist die Gefahr durch Cyberkriminelle hoch. Diese deutschen Unternehmen wurden bereits attackiert:
SUMME Q1/2022: 48 Unternehmen (Steigerung +182% zum Vorjahreszeitraum)
März 2023 (17 Unternehmen)
- Üstra Hannoversche Verkehrsbetriebe Aktiengesellschaft - Hannover, NI
- Bundesinnungskrankenkasse Gesundheit (BIG) - Dortmund, NW
- Bundesministerium für wirtschaftliche Zusammenarbeit und Entwicklung (BMZ) - BE, DDoS
- Rotes Kreuz - Deutschland, BW, BY, DDoS
- SAF-Holland - Bessenbach, BY
- Materna Information & Communications SE, NW, Bericht2 (IT-Systemhaus)
- imos gmbh, Göppingen, BW (IT-Systemhaus)
- Ortho Form Sauerland - Lennestadt, NW
- Storopack, BW
- Badewelt Sinsheim, BW
- Hahn Group - Rheinböllen, RP
- Feuerwehr Elbtal, HE
- Helmholtz Zentrum München, BY
- Rheinmetall, NW Bericht2
- Stadtverwaltung Rastatt, BW
- Stadtverwaltung Bad Kreuznach, RP
- Steico, BY, Bericht2
Februar 2023 (16 Unternehmen)
- Smart Insur Tech, BE
- Albert Ziegler, BW
- mehrere Flughäfen in Deutschland, DE, vermutlich DDoS
- mehrere Schulen in Karlsruhe, BW, Schadsoftware eingeschleust
- Nicht näher spezifiziertes Unternehmen in Deggendorf, BY
- Kapellmann und Partner (Rechtsanwaltskanzlei), NW, Ransomware
- Häfele, BW
- Europäische Fachhochschule - Brühl, NW
- Stadtkrankenhaus Schwabach, BY, DDoS
- Stadtwerke Karlsruhe (BW)
- Dürr, BW
- Bayrischer Rundfunk, BY, Phishing
- Count + Care (Geze), HE
- Wisag Dienstleistungsholding, HE
- Heinrich-Heine-Universität (HHU), NW
- Gemeinde Gerstetten, BW
Januar 2023 (15 Unternehmen)
- Nicht näher spezifiziertes Krankenhaus in Schwabach, BY
- Websites der Polizei, BW
- Hochschule Harz, ST
- Hochschule Ruhr West (HRW), NW
- Flughafen Hamburg, HH, DDoS
- Plüsch-Tierheim, NW
- Sky Deutschland, BY
- Bitmarck, NW, unbefugter Zugriff (IT-Systemhaus)
- Technische Universität Bergakademie Freiberg (TUBAF), SN
- Fritzmeier Group mit M1-Sporttechnik, BY
- Nicht näher spezifiziertes Unternehmen in Röhrnbach, BY, Ransomware
- Adesso SE, NW (IT-Systemhaus)
- Lotto Brandenburg, BB
- Lotto Berlin, BE
- Nicht näher spezifiziertes Unternehmen in Kaiserslautern, RP, Social Engineering
2022 war ein Desaster für viele deutsche Unternehmen in Sachen Cyber-Attacken. Diese Unternehmen hat es erwischt:
SUMME Q1-Q4/2022: 81 Unternehmen
SUMME Q4/2022: 27 Unternehmen
Dezember 2022 (14 Unternehmen)
- IBB Business Team, BE, Ransomware
- Schäfer Shop, RP
- Technolit, HE
- Thyssenkrupp Material Services, NW
- WWK Versicherungen, BY, Phishing
- H-Hotels, HE
- Meyer & Meyer, NI
- Rosenschon Partnerschaft, BY
- Deutsche Klassenlotterie Berlin, BE
- Lotto-Toto Sachsen-Anhalt, ST
- Nordwest Lotto Schleswig-Holstein, SH
- Lotto Rheinland-Pfalz, RP
- T-Mobile, NW
- Stadtwerke Wedel, SH, Phishing
November 2022
- Landau Bedia, BE
- Bisping & Bisping, BY
- Richard Wolf, BW
- Prophete, NW
Oktober 2022
- Oase, NW
- Aurubis, HH
- Enercity, NI
- Deutsche Presse Agentur, HH, Ransomware
- Metro, NRW
- Heilbronner Stimme, BW, Ransomware
- Wilken Software Group, BW
- Convista, NRW, Zero Day (IT-Systemhaus)
- Hipp, BY
SUMME Q3/2022: 12 Unternehmen
September 2022
- Caritasverband München und Freising, BY, Ransomware
August 2022
- Elabs, HE (IT-Systemhaus)
- Medi, BY
- IHK, deutschlandweit, DDoS
- Semikron, BY, Ransomware
- Continental, NI
- Autodoc, BE
- Saller-Bau, TH
Juli 2022
- Ista, NW
- ASG, NI
- Weidmüller, NW
- Helinet, NW, DDoS
SUMME Q2/2022: 25 Unternehmen
Juni 2022
- Knauf, BY
- Bizerba, BW
- Apetito, NW
- Count + Care, HE
- Bauverein, HE, Ransomware
- Heag und Heag Mobilo, HE
- FES, HE, Ransomware
- Entega, HE, Ransomware
- Stadtreinigung Kassel, HE
Mai 2022
- SDZ Druck und Medien, BW
- Jakob Becker, RP, Ransomware
- Posteo, BE, DDoS
- AGCO, BY, Ransomware
- Ludwig Freytag,NI, Ransomware
- CWS, NW
April 2022
- Sixt, BY
- Donau Stadtwerke Dillingen-Lauingen, BY
- Reitzner, BY (IT-Systemhaus)
- AHS, HH
- IMA Schelling Group, NW
- Deutsche Windtechnik, HB, Ransomware
- Perbit, NW, Ransomware
- KSB, ST
- Fraunhofer-Institut, ST, Ransomware
- TÜV Nord Group, NI
SUMME Q1/2022: 17 Unternehmen
März 2022
- Nordex, HH
- Welcome Hotels, HE
- Stollwerck, TH
- Elobau, BW, Ransomware
- Bauking, NW, Ransomware
- Rosneft, BE
- TST, RP
- Trützschler, NW, Ransomware
Februar 2022
- Funke Mediengruppe, NW, Bots
- Klopotek, BE, Ransomware
- Schultze & Braun Rechtsanwaltsgesellschaft, BW, Zero Day
- Otto Dörner, HH, Ransomware
Januar 2022
- Wisag Dienstleistungsholding, HE
- Golfclub Hofgut Praforst, HE, Ransomware
- Thalia Bücher, NW, Brute Force
- Unfallkasse Thüringen, TH, Ransomware
- Oiltanking GmbH, HH
Diese Unternehmen waren bereits in den Jahren vor 2022 Opfer von Cyber-Attacken:
2021
- Adidas
2020
- Fraport
- Commerzbank
- Münchener Rück
- Lanxess AG
- Salzgitter AG
- Continental AG
- Rheinmetall AG
- Infineon Technologies AG
- Fresenius SE & Co. KGaA
- Deutsche Wohnen SE
2019
- Pilz GmbH & Co. KG, BW, Ransomware (SWR-Bericht zur Cyber-Attacke)
- RWE AG
- Beiersdorf AG
- ProSiebenSat.1 Media SE
- EON SE
- Henkel AG & Co. KGaA
- Edeka
- Alnatura
- Deutsche Post DHL
- ThyssenKrupp
2018
- Linde AG
- Merck KGaA
- Allianz
- Airbus
- Bundesamt für Sicherheit in der Informationstechnik
- T-Systems
- Deutsche Bahn
- Metro AG
- Carl Zeiss AG
- Sennheiser
2017
- Deutsche Bank
- Siemens
- BASF
- Daimler AG
- Würth-Gruppe
- Famila-Einzelhandel
2016
- Deutsche Telekom
Dies ist jedoch nur eine kleine Auswahl der Unternehmen, von denen offiziell bekannt wurde, dass sie einer Cyber-Attacke erlegen sind. Es ist sehr wahrscheinlich, dass viele weitere Unternehmen bereits Opfer von Cyber-Angriffen wurden, aber dies nicht öffentlich gemacht haben.
Die Zahl der Unternehmen, die von Cyber-Angriffen betroffen sind, stetig steigt. Es ist daher wichtig, dass Unternehmen ihre Cybersicherheit ständig verbessern, um sich vor Angriffen zu schützen.
Da KMUs oft weniger Mittel für Cybersicherheit haben als größere Unternehmen, ist es besonders wichtig, dass diese sich vor Angriffen schützen und ihre Cybersicherheit verbessern. Dafür stehen Fördermittel bereit.
Jetzt Fördermittel zum Schutz Ihres Unternehmen vor Cyber-Angriffen nutzen
Unser gefördertes Beratungspaket "IT-Infrastrukturanalyse" enthält eine umfassende Analyse Ihrer Hard- und Software.
Vorteil für mittelständische Unternehmen: Unser Beratungspaket wird gefördert mit Mitteln aus dem Europäischen Sozialfonds. Sie erhalten bis zu 1.750 EUR Fördermittel.
Worauf warten Sie noch? Vereinbaren Sie jetzt einen Kennenlern-Termin.
Unser Beratungspaket Phase A + B |
Vorteil für mittelständische Unternehmen: Unser Beratungspaket wird gefördert mit Mitteln aus dem Europäischen Sozialfonds. Sie erhalten bis zu 1.750 EUR Fördermittel.
Worauf warten Sie noch? Vereinbaren Sie jetzt einen Kennenlern-Termin.
Anlage Glossar:
- BW = Baden-Württemberg;
- BY = Bayern;
- BE = Berlin;
- BB = Brandenburg;
- HB = Bremen;
- HH = Hamburg;
- HE = Hessen;
- MV = Mecklenburg-Vorpommern;
- NI = Niedersachsen;
- NW = Nordrhein-Westfalen;
- RP = Rheinland-Pfalz;
- SL = Saarland;
- SN = Sachsen;
- ST = Sachsen-Anhalt;
- SH = Schleswig-Holstein;
- TH = Thüringen.