openPR Recherche & Suche
Presseinformation

Mitarbeitende schüren das Risiko einer Cyberattacke

15.07.202610:24 UhrIT, New Media & Software
Bild: Mitarbeitende schüren das Risiko einer Cyberattacke
 (© WatchGuard Technologies)
(© WatchGuard Technologies)

(openPR) Eine aktuelle Erhebung von WatchGuard Technologies zeigt, dass das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einhergeht. Laut dem Cybersecurity Hygiene Report 2026 geben 64 Prozent der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Das Problem der „Schatten-KI“ wird damit offensichtlich: Da viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen, stehen sie auch den damit einhergehenden Gefahren blind gegenüber. Gleichzeitig gibt es hinsichtlich anderer, vielerorts gängiger Gewohnheiten am Arbeitsplatz keine Entwarnung: 76 Prozent der Mitarbeitenden verwenden Passwörter mehrfach, 70 Prozent nutzen öffentliches WLAN für die Arbeit und 50 Prozent greifen ohne VPN-Schutz auf Unternehmensressourcen zu. Das Risiko von Identitätsdiebstahl, Datenabfang und unbefugtem Zugriff ist somit allgegenwärtig.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Mitarbeiterschaft“, so Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

Wachsende Transparenzlücken mit zunehmender Verbreitung von KI
KI-Tools für den Privatgebrauch bilden inzwischen eine ganz eigene Kategorie im Hinblick auf die vielfältigen geschäftlichen Sicherheitsrisiken. Nur wenige Unternehmen haben bisher mit einem verbindlichen Governance-Ansatz darauf reagiert. Wie im Bericht dargelegt, glauben weniger als 30 Prozent der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40 Prozent gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schafft einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams.

Etablierte Gewohnheiten als weitere sicherheitsrelevante Herausforderung
Abgesehen von „Schatten-KI“ untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

  • 76 Prozent der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. Das bedeutet, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30 Prozent der Befragten an, ihre Passwörter an andere weiterzugeben.
  • 70 Prozent nutzen im Geschäftsalltag öffentliches WLAN, während 50 Prozent ohne VPN-Schutz auf Unternehmensressourcen zugreifen. Dies vergrößert die Angriffsfläche eines Unternehmens erheblich und erhöht das Risiko von Datendiebstahl, Missbrauch von Zugangsinformationen und unbefugtem Netzwerkzugriff. Bedrohungen wie beispielsweise Man-in-the-Middle-Angriffe zielen genau auf solche ungesicherten Verbindungen ab.
  • 55 Prozent nutzen ihre Arbeitsgeräte ebenso für private Zwecke. Damit wächst die Gefahr im Rahmen von Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Der Wechsel zu Hybrid- und Remote-Arbeit hat die Grenzen zwischen Privat- und Berufsleben verwischt und Angreifern neue Chancen eröffnet, Unternehmensdaten zu kompromittieren. Für Sicherheitsteams wird es dadurch immer schwieriger, Risiken wirksam zu mindern.

Mit MSP-Unterstützung dem Security-Anspruch standhalten
Zunehmender Produktivitätsdruck, sich wandelnde Arbeitsumgebungen und die rasante Einführung neuer Technologien führen zu riskantem Verhalten in der gesamten Belegschaft. Hier können Managed Service Provider (MSP) Stärke beweisen und kleinen und mittleren Unternehmen dabei helfen, Lücken in der Cybersicherheitshygiene zu schließen, bevor diese zu schwerwiegenden Vorfällen führen.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. „Für MSP bietet sich hier die Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.“

WatchGuard empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von „Schatten-KI“, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige „Cybersecurity Hygiene Report 2026“ ist online verfügbar: https://www.watchguard.com/de/wgrd-resource-center/2026-cyber-hygiene-report

Methodik
Die Ergebnisse basieren auf einer im April 2026 durchgeführten unabhängigen Online-Umfrage unter 684 Mitarbeitenden auf Seiten kleiner und mittelständischer Unternehmen (50–500 Mitarbeiter) in den USA, Großbritannien, Deutschland, Frankreich, Spanien, Australien, Mexiko und Brasilien. Alle Prozentangaben spiegeln das von den Mitarbeitenden selbst angegebene Verhalten wider.

Verantwortlich für diese Pressemeldung:

Pressekontakt

  • WatchGuard Technologies GmbH
    Dr. Alfred-Herrhausen-Allee 26
    47228 Duisburg
    Deutschland

News-ID: 1318150
 75

Pressebericht „Mitarbeitende schüren das Risiko einer Cyberattacke“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Press'n'Relations GmbH

Bild: kraftwerk.Knowledge: KI-gestützte Wissensplattform für VersorgungsunternehmenBild: kraftwerk.Knowledge: KI-gestützte Wissensplattform für Versorgungsunternehmen
kraftwerk.Knowledge: KI-gestützte Wissensplattform für Versorgungsunternehmen
Die Versorgungswirtschaft erlebt eine Dichte an regulatorischen, technischen und marktseitigen Veränderungen, wie sie in dieser Geschwindigkeit in keinem anderen infrastrukturnahen Geschäftsfeld zu beobachten ist. Mit „kraftwerk.Knowledge” unterstützt die kraftwerk Software Gruppe Versorgungsunternehmen nun dabei, den durch Energiewende, Marktkommunikation und den Smart-Meter-Rollout entstehenden wachsenden Wissens- und Dokumentationsbedarf in den Griff zu bekommen. Die KI-gestützte Wissensplattform erschließt jedes Dokument durch semantische…
Bild: edna-Projektgruppe §14a veröffentlicht Standardschnittstelle NLS/ERPBild: edna-Projektgruppe §14a veröffentlicht Standardschnittstelle NLS/ERP
edna-Projektgruppe §14a veröffentlicht Standardschnittstelle NLS/ERP
Pünktlich zur E-world 2026 hatte die Projektgruppe §14a im edna Bundesverband Energiemarkt & Kommunikation die Version 1 einer neuen Standardschnittstelle für den verlässlichen Datenaustausch zwischen den ERP-Lösungen und den neuen Niederspannungsleitsystemen (NLS) veröffentlicht. Nun ist die Schnittstellenbeschreibung öffentlich verfügbar und kann über die edna-Website abgerufen werden. Download über https://edna-bundesverband.de/marktthemen/nls-erp-standardschnittstelle/ „Ziel ist es, dass wir diesen Standard marktweit zur Verfügung stelle…

Das könnte Sie auch interessieren:

Bild: Interne Betrugsprävention: Risiken durch Mitarbeitende erkennen und steuernBild: Interne Betrugsprävention: Risiken durch Mitarbeitende erkennen und steuern
Interne Betrugsprävention: Risiken durch Mitarbeitende erkennen und steuern
… kritisch sind Fälle, in denen Führungskräfte involviert sind, da hier Kontrollmechanismen häufig umgangen werden können.Hinzu kommen psychologische Faktoren: Mitarbeitende rechtfertigen betrügerisches Verhalten häufig durch subjektiv empfundene Ungleichgewichte oder externe Zwänge. Auch Social-Engineering-Methoden und gezielte Manipulationen stellen …
Bild: Cyber-Attacke sorgte für lange Wartezeiten bei Rastatter Fahrdienstanbieter Bild: Cyber-Attacke sorgte für lange Wartezeiten bei Rastatter Fahrdienstanbieter
Cyber-Attacke sorgte für lange Wartezeiten bei Rastatter Fahrdienstanbieter
Nach einer Cyberattacke am frühen Dienstagmorgen, konnten die Chauffeure von Inge’s MiniCar mehre Stunden keine Kunden befördern.Rastatt – Bei dem Rastatter Fahrdienstanbieter Inge’s Personenbeförderung werden die Fahrzeugschlüssel in einem elektronisch gesicherten Schlüsseltresor gegen fremde Zugriffe geschützt. Dieses Schlüsselmanagementsystem prüft …
Bild: KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024Bild: KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024
KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024
… fundierte Schulung für alle, die in der Finanzbranche und in risikobehafteten Sektoren tätig sind. Es richtet sich an KYC-Analysten, CDD-Mitarbeitende, Geldwäschebeauftragte, Mitarbeitende der AML-Einheiten und der verantwortlichen Marktbereiche, ebenso wie an Mitarbeitende aus den Abteilungen Compliance, Anti-Financial Crime, Zahlungsverkehr, Organisation, …
Bild: Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025Bild: Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025
Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025
… Online-Seminar zum Thema „Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern“ an.Das Seminar richtet sich insbesondere an Mitarbeitende der Bereiche Gewerbe- und Firmenkundenberatung, Kreditsachbearbeitung, Marktfolge Aktiv, Kreditmanagement, Kreditüberwachung, Risikomanagement, Sanierung und Intensivbetreuung, (Kredit-)Revision, …
Bild: Fehlende Sicherheit gefährdet den MIttelstandBild: Fehlende Sicherheit gefährdet den MIttelstand
Fehlende Sicherheit gefährdet den MIttelstand
… finanzielle Verluste verursachen, sondern auch das Vertrauen der Kunden erschüttern und den Ruf eines Unternehmens nachhaltig beschädigen. Im schlimmsten Fall kann eine erfolgreiche Cyberattacke ein Unternehmen so stark beeinträchtigen, dass es letztendlich insolvent wird. Es ist daher von größter Bedeutung, dass Unternehmen ihre IT-Sicherheit ernst nehmen und …
Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
… Cyber-Resilienz aufzubauen. In seinem Buch geht Manuel Hepfer auf das Thema ein, dass ihn seit seiner Promotion und auch in seiner jetzigen Tätigkeit maßgeblich beschäftigt: Cyberattacken. Manuel Hepfer erzählt anhand persönlicher Anekdoten wie Vorstände und Manager mit schwerwiegenden Cyberangriffen umgehen und macht so das Thema zu einer spannenden Lektüre - …
Bild: Cyberversicherung für ApothekenBild: Cyberversicherung für Apotheken
Cyberversicherung für Apotheken
Apotheker sind gewappnet für die Herausforderungen der modernen Welt Karlsruhe - Spätestens seit der weltweiten Cyberattacke durch die Erpressersoftware "WannaCry" ist es allen bewusst: Unternehmen jeglicher Art und Größe sind durch Hackerangriffe bedroht. Das Risiko ist nicht zu unterschätzen. Drei Viertel aller Unternehmen waren in der Vergangenheit …
Bild: Kontopfändung-Update am 23.09.2026Bild: Kontopfändung-Update am 23.09.2026
Kontopfändung-Update am 23.09.2026
Die Anforderungen an eine erfolgreiche Kontopfändung entwickeln sich kontinuierlich weiter. Neue gesetzliche Vorgaben, aktuelle Rechtsprechung und komplexe Fallkonstellationen stellen Mitarbeitende in Kreditinstituten täglich vor neue Herausforderungen. Mit dem Seminar „Kontopfändung-Update“ am 23. September 2026 bietet die Akademie Heidelberg eine praxisnahe …
Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?
Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?
… aufgrund des Vorfalls zu ändern“, kommentiert Christian Polster, Chefstratege von RadarServices, einem Dienstleister für kontinuierliches IT Security Monitoring. „Im Rahmen einer großen Cyberattacke findet ein betroffenes Unternehmen im Regelfall aber erst nach mehreren Untersuchungen heraus, was genau passiert ist und wann eine Gefahr tatsächlich gebannt …
Bild: AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffenBild: AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffen
AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffen
… ihre Kundschaft (KYC), übersehen jedoch die Risiken im eigenen Personalstamm (KYE – Know Your Employee). Genau hier entstehen empfindliche Lücken, da Mitarbeitende in Schlüsselpositionen direkten Einfluss auf Abläufe haben, bei denen finanzielle Transaktionen, Eigentumsübertragungen oder wertvolle Güter involviert sind. Unternehmen, die diese Risiken …
Sie lesen gerade: Mitarbeitende schüren das Risiko einer Cyberattacke