Einzelhandel als Hauptziel von Ransomware und Datendiebstahl 2020

Sophos hat detaillierte Ergebnisse einer weltweiten Umfrage mit dem Titel “State of Ransomware in Retail” veröffentlicht. Der neue Report beschreibt das Ausmaß sowie die Auswirkungen von Ransomware-Angriffen auf mittelständische Einzelhandelsunternehmen weltweit und im Vergleich zu Ländern und Regionen im Jahr 2020. [...]

Gemeinsam mit dem Bildungswesen war der Einzelhandel am stärksten von Ransomware-Angriffen betroffen (c) Unsplash
Gemeinsam mit dem Bildungswesen war der Einzelhandel am stärksten von Ransomware-Angriffen betroffen (c) Unsplash

Ein Ergebnis ist, dass Einzelhandelsunternehmen während der COVID-19-Pandemie ein Hauptziel für Ransomware-Angriffe wurden; genau zu der Zeit, als viele erstmals in den Online-Handel eingestiegen sind. Die Ergebnisse zeigen auch, dass Einzelhändler besonders anfällig für einen wachsenden neuen Trend sind: reine Erpressungsangriffe, bei denen die Ransomware-Gangster keine Dateien verschlüsseln, sondern damit drohen, gestohlene Informationen online zu veröffentlichen, wenn kein Lösegeld gezahlt wird. Mit 12 Prozent weltweit (DACH 23 Prozent) waren mehr als eines von zehn Ransomware-Opfern im Einzelhandel davon betroffen, fast doppelt so viele wie der branchenübergreifende Durchschnitt von 7 Prozent weltweit (DACH 10 Prozent).

Weitere wichtige Forschungsergebnisse

  • Gemeinsam mit dem Bildungswesen war der Einzelhandel am stärksten von Ransomware-Angriffen betroffen. 44 Prozent (DACH 63 Prozent) der Einzelhandelsunternehmen waren Opfer eines Angriffs im Vergleich zu 37 Prozent (DACH 48 Prozent) in allen Branchen.
  • Die Gesamtkosten für die Behebung eines Ransomware-Angriffs im Einzelhandel betrugen unter Berücksichtigung von Ausfallzeiten, Personalzeit, Gerätekosten, Netzwerkkosten, entgangenen Geschäftsmöglichkeiten, gezahltem Lösegeld etc. waren durchschnittlich 1,67 Millionen Euro (DACH 1,2 Millionen Euro) – verglichen mit einem branchenübergreifenden Durchschnitt von 1,57 Millionen Euro. (DACH 2,36 Millionen Euro)
  • Mit 54 Prozent (DACH 50 Prozent) gaben über die Hälfte der von Ransomware betroffenen Einzelhandelsunternehmen an, dass es den Angreifern gelungen sei, ihre Daten zu verschlüsseln.
  • Ein Drittel (32 Prozent weltweit; DACH 18 Prozent) der Einzelhandelsunternehmen, deren Daten verschlüsselt wurden, zahlten Lösegeld. Die durchschnittliche Lösegeldzahlung war weltweit 125.669 Euro. In DACH betrug die durchschnittliche Zahlung nur 9.210 Euro – der niedrigste Betrag überhaupt. Diejenigen, die zahlten, konnten jedoch im Durchschnitt nur zwei Drittel (67 Prozent weltweit; DACH 85 Prozent) ihrer Daten wiederherstellen; nur 9 Prozent weltweit erhielten alle verschlüsselten Daten zurück.

„Der Einzelhandel war schon immer ein attraktives Ziel für Cyberkriminelle, da er über komplexe und verteilte IT-Umgebungen verfügt, die eine Vielzahl von angeschlossenen POS-Geräten umfassen, eine relativ flüchtige und technisch nicht versierte Belegschaft beschäftigt und Zugang zu einer Vielzahl von persönlichen und finanziellen Kundendaten hat“, sagt Chester Wisniewski, Principal Research Scientist bei Sophos. „Die Auswirkungen der Pandemie führten zu zusätzlichen Sicherheitsherausforderungen, die Cyberkriminelle schnell auszunutzen wissen. Der vergleichsweise hohe Prozentsatz der Erpressungsangriffe auf der Grundlage von Datendiebstahl im Einzelhandel ist nicht völlig überraschend. Dienstleistungsbranchen wie der Einzelhandel verfügen über Informationen, die oft strengen Datenschutzgesetzen unterliegen. Die Angreifer nutzen dann die Angst der Opfer vor den Folgen einer Datenpanne in Form von Geldstrafen und Schäden für den Ruf der Marke, den Umsatz und das Vertrauen der Kunden aus. Für IT-Manager im Einzelhandel gibt es jedoch nicht nur schlechte Nachrichten. Zwar führte die Pandemie für drei Viertel der Einzelhändler zu einer erhöhten Belastung der IT. Allerdings konnte dieser Sektor mit 77 Prozent (DACH 80 Prozent) am ehesten eine positive Bilanz in Bezug auf verbesserte Cybersicherheitsfähigkeiten und -kenntnisse ziehen.“

Für die “State of Ransomware in Retail“ Studie wurden 5.400 IT-Entscheider – darunter 345 IT-Manager im Einzelhandel – in 30 Ländern in Europa, Nord- und Südamerika, dem Asia-Pazifik-Raum, Zentralasien, dem Mittleren Osten und Afrika befragt.


Mehr Artikel

News

Game Development Studie 2024: Knowhow aus Österreich ist weltweit gefragt

Nie zuvor hat eine so große Zahl heimischer Entwickler zum Erfolg internationaler Top-Games aber auch zur digitalen Transformation der österreichischen Wirtschaft beigetragen. Die heimischen Game Developer generieren einen gesamtwirtschaftlichen Umsatz von 188,7 Millionen Euro. Jeder Arbeitsplatz in einem Unternehmen der Spieleentwicklung sichert mehr als einen weiteren Arbeitsplatz in Österreich ab. […]

News

Kunden vertrauen Unternehmen immer weniger

Das Vertrauen von Verbraucher:innen in Unternehmen hat den niedrigsten Stand der letzten Jahre erreicht. Fast drei Viertel (72 Prozent) der Verbraucher:innen weltweit vertrauen Unternehmen weniger als noch vor einem Jahr. Als wichtigsten Grund geben 65 Prozent der Befragten in einer Umfrage von Salesforce an, dass Unternehmen leichtfertig mit den Daten ihrer Kund:innen umgehen. […]

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*