openPR Recherche & Suche
Presseinformation

Mitarbeitende schüren das Risiko einer Cyberattacke

15.07.202610:24 UhrIT, New Media & Software
 (© WatchGuard Technologies)
(© WatchGuard Technologies)

(openPR) Eine aktuelle Erhebung von WatchGuard Technologies zeigt, dass das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einhergeht. Laut dem Cybersecurity Hygiene Report 2026 geben 64 Prozent der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Das Problem der „Schatten-KI“ wird damit offensichtlich: Da viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen, stehen sie auch den damit einhergehenden Gefahren blind gegenüber. Gleichzeitig gibt es hinsichtlich anderer, vielerorts gängiger Gewohnheiten am Arbeitsplatz keine Entwarnung: 76 Prozent der Mitarbeitenden verwenden Passwörter mehrfach, 70 Prozent nutzen öffentliches WLAN für die Arbeit und 50 Prozent greifen ohne VPN-Schutz auf Unternehmensressourcen zu. Das Risiko von Identitätsdiebstahl, Datenabfang und unbefugtem Zugriff ist somit allgegenwärtig.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Mitarbeiterschaft“, so Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

Wachsende Transparenzlücken mit zunehmender Verbreitung von KI
KI-Tools für den Privatgebrauch bilden inzwischen eine ganz eigene Kategorie im Hinblick auf die vielfältigen geschäftlichen Sicherheitsrisiken. Nur wenige Unternehmen haben bisher mit einem verbindlichen Governance-Ansatz darauf reagiert. Wie im Bericht dargelegt, glauben weniger als 30 Prozent der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40 Prozent gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schafft einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams.

Etablierte Gewohnheiten als weitere sicherheitsrelevante Herausforderung
Abgesehen von „Schatten-KI“ untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

  • 76 Prozent der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. Das bedeutet, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30 Prozent der Befragten an, ihre Passwörter an andere weiterzugeben.
  • 70 Prozent nutzen im Geschäftsalltag öffentliches WLAN, während 50 Prozent ohne VPN-Schutz auf Unternehmensressourcen zugreifen. Dies vergrößert die Angriffsfläche eines Unternehmens erheblich und erhöht das Risiko von Datendiebstahl, Missbrauch von Zugangsinformationen und unbefugtem Netzwerkzugriff. Bedrohungen wie beispielsweise Man-in-the-Middle-Angriffe zielen genau auf solche ungesicherten Verbindungen ab.
  • 55 Prozent nutzen ihre Arbeitsgeräte ebenso für private Zwecke. Damit wächst die Gefahr im Rahmen von Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Der Wechsel zu Hybrid- und Remote-Arbeit hat die Grenzen zwischen Privat- und Berufsleben verwischt und Angreifern neue Chancen eröffnet, Unternehmensdaten zu kompromittieren. Für Sicherheitsteams wird es dadurch immer schwieriger, Risiken wirksam zu mindern.

Mit MSP-Unterstützung dem Security-Anspruch standhalten
Zunehmender Produktivitätsdruck, sich wandelnde Arbeitsumgebungen und die rasante Einführung neuer Technologien führen zu riskantem Verhalten in der gesamten Belegschaft. Hier können Managed Service Provider (MSP) Stärke beweisen und kleinen und mittleren Unternehmen dabei helfen, Lücken in der Cybersicherheitshygiene zu schließen, bevor diese zu schwerwiegenden Vorfällen führen.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. „Für MSP bietet sich hier die Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.“

WatchGuard empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von „Schatten-KI“, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige „Cybersecurity Hygiene Report 2026“ ist online verfügbar: https://www.watchguard.com/de/wgrd-resource-center/2026-cyber-hygiene-report

Methodik
Die Ergebnisse basieren auf einer im April 2026 durchgeführten unabhängigen Online-Umfrage unter 684 Mitarbeitenden auf Seiten kleiner und mittelständischer Unternehmen (50–500 Mitarbeiter) in den USA, Großbritannien, Deutschland, Frankreich, Spanien, Australien, Mexiko und Brasilien. Alle Prozentangaben spiegeln das von den Mitarbeitenden selbst angegebene Verhalten wider.

Verantwortlich für diese Pressemeldung:

Pressekontakt

  • WatchGuard Technologies GmbH
    Dr. Alfred-Herrhausen-Allee 26
    47228 Duisburg
    Deutschland

News-ID: 1318150
 103

Pressebericht „Mitarbeitende schüren das Risiko einer Cyberattacke“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Press'n'Relations GmbH

Bild: Online-Test von Axians Infoma zeigt KI-Reifegrad in der VerwaltungBild: Online-Test von Axians Infoma zeigt KI-Reifegrad in der Verwaltung
Online-Test von Axians Infoma zeigt KI-Reifegrad in der Verwaltung
Während immer mehr Kommunen erste KI-Anwendungen testen oder entsprechende Projekte planen, fehlen häufig belastbare Grundlagen für strategische Entscheidungen. Mit dem neuen KI-Reifegradtest „#smartverwalten“ macht Axians Infoma deshalb nun sichtbar, wo Verwaltungen auf ihrem Weg zum effektiven Einsatz von Künstlicher Intelligenz tatsächlich stehen. In einem kompakten Online-Quiz bestimmen Verantwortliche in rund fünf Minuten ihren aktuellen KI-Reifegrad und erhalten anschließend eine individuelle Einordnung samt konkreter Handlungsempfehlun…
Bild: eins+null, iS Software und msu solutions verschmelzen zur kraftwerk Software Systems GmbH
eins+null, iS Software und msu solutions verschmelzen zur kraftwerk Software Systems GmbH
Die kraftwerk Software Gruppe geht den nächsten Schritt: Jetzt wurden die bisherigen Gruppenunternehmen eins+null, iS Software und msu solutions zur kraftwerk Software Systems GmbH verschmolzen. „In den vergangenen Jahren haben wir bereits eng zusammengearbeitet, oft an denselben Projekten und für dieselben Kunden. Mit dem Zusammenschluss geben wir dieser Zusammenarbeit jetzt eine gemeinsame rechtliche Form. Als kraftwerk Software Systems GmbH können wir ein breiteres Leistungsspektrum aus einer Hand anbieten, ohne Unterauftragsstrukturen und…

Das könnte Sie auch interessieren:

Bild: Cyber-Attacke sorgte für lange Wartezeiten bei Rastatter Fahrdienstanbieter
Cyber-Attacke sorgte für lange Wartezeiten bei Rastatter Fahrdienstanbieter
Nach einer Cyberattacke am frühen Dienstagmorgen, konnten die Chauffeure von Inge’s MiniCar mehre Stunden keine Kunden befördern.Rastatt – Bei dem Rastatter Fahrdienstanbieter Inge’s Personenbeförderung werden die Fahrzeugschlüssel in einem elektronisch gesicherten Schlüsseltresor gegen fremde Zugriffe geschützt. Dieses Schlüsselmanagementsystem prüft …
Bild: Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025Bild: Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025
Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern am 13.11.2025
… Online-Seminar zum Thema „Anfechtungs- und Haftungsrisiken bei insolvenzgefährdeten Kreditnehmern“ an.Das Seminar richtet sich insbesondere an Mitarbeitende der Bereiche Gewerbe- und Firmenkundenberatung, Kreditsachbearbeitung, Marktfolge Aktiv, Kreditmanagement, Kreditüberwachung, Risikomanagement, Sanierung und Intensivbetreuung, (Kredit-)Revision, …
Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?
Expertenkommentar zum Cyberangriff auf die Tesco Bank: Blitzaufklärung eines Millionenraubes?
… aufgrund des Vorfalls zu ändern“, kommentiert Christian Polster, Chefstratege von RadarServices, einem Dienstleister für kontinuierliches IT Security Monitoring. „Im Rahmen einer großen Cyberattacke findet ein betroffenes Unternehmen im Regelfall aber erst nach mehreren Untersuchungen heraus, was genau passiert ist und wann eine Gefahr tatsächlich gebannt …
Bild: Kontopfändung-Update am 23.09.2026
Kontopfändung-Update am 23.09.2026
Die Anforderungen an eine erfolgreiche Kontopfändung entwickeln sich kontinuierlich weiter. Neue gesetzliche Vorgaben, aktuelle Rechtsprechung und komplexe Fallkonstellationen stellen Mitarbeitende in Kreditinstituten täglich vor neue Herausforderungen. Mit dem Seminar „Kontopfändung-Update“ am 23. September 2026 bietet die Akademie Heidelberg eine praxisnahe …
Bild: KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024Bild: KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024
KYC – Know Your Customer und Geschäftspartnerüberwachung in der Praxis, 13. September 2024
… fundierte Schulung für alle, die in der Finanzbranche und in risikobehafteten Sektoren tätig sind. Es richtet sich an KYC-Analysten, CDD-Mitarbeitende, Geldwäschebeauftragte, Mitarbeitende der AML-Einheiten und der verantwortlichen Marktbereiche, ebenso wie an Mitarbeitende aus den Abteilungen Compliance, Anti-Financial Crime, Zahlungsverkehr, Organisation, …
Bild: Fehlende Sicherheit gefährdet den MIttelstandBild: Fehlende Sicherheit gefährdet den MIttelstand
Fehlende Sicherheit gefährdet den MIttelstand
… finanzielle Verluste verursachen, sondern auch das Vertrauen der Kunden erschüttern und den Ruf eines Unternehmens nachhaltig beschädigen. Im schlimmsten Fall kann eine erfolgreiche Cyberattacke ein Unternehmen so stark beeinträchtigen, dass es letztendlich insolvent wird. Es ist daher von größter Bedeutung, dass Unternehmen ihre IT-Sicherheit ernst nehmen und …
Bild: Interne Betrugsprävention: Risiken durch Mitarbeitende erkennen und steuern
Interne Betrugsprävention: Risiken durch Mitarbeitende erkennen und steuern
… kritisch sind Fälle, in denen Führungskräfte involviert sind, da hier Kontrollmechanismen häufig umgangen werden können.Hinzu kommen psychologische Faktoren: Mitarbeitende rechtfertigen betrügerisches Verhalten häufig durch subjektiv empfundene Ungleichgewichte oder externe Zwänge. Auch Social-Engineering-Methoden und gezielte Manipulationen stellen …
Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
… Cyber-Resilienz aufzubauen. In seinem Buch geht Manuel Hepfer auf das Thema ein, dass ihn seit seiner Promotion und auch in seiner jetzigen Tätigkeit maßgeblich beschäftigt: Cyberattacken. Manuel Hepfer erzählt anhand persönlicher Anekdoten wie Vorstände und Manager mit schwerwiegenden Cyberangriffen umgehen und macht so das Thema zu einer spannenden Lektüre - …
Bild: AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffenBild: AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffen
AML Prüfungen im HR: Warum Geldwäscheregeln längst mehr als Banken betreffen
… ihre Kundschaft (KYC), übersehen jedoch die Risiken im eigenen Personalstamm (KYE – Know Your Employee). Genau hier entstehen empfindliche Lücken, da Mitarbeitende in Schlüsselpositionen direkten Einfluss auf Abläufe haben, bei denen finanzielle Transaktionen, Eigentumsübertragungen oder wertvolle Güter involviert sind. Unternehmen, die diese Risiken …
Bild: Cyberversicherung für ApothekenBild: Cyberversicherung für Apotheken
Cyberversicherung für Apotheken
Apotheker sind gewappnet für die Herausforderungen der modernen Welt Karlsruhe - Spätestens seit der weltweiten Cyberattacke durch die Erpressersoftware "WannaCry" ist es allen bewusst: Unternehmen jeglicher Art und Größe sind durch Hackerangriffe bedroht. Das Risiko ist nicht zu unterschätzen. Drei Viertel aller Unternehmen waren in der Vergangenheit …
Sie lesen gerade: Mitarbeitende schüren das Risiko einer Cyberattacke