CyberArk-Studie zeigt hohe Zahl identitätsbezogener Angriffe

Young woman face recognitionYoung woman face recognitionImageFlow – stock.adobe.com

Der neue „CyberArk 2024 Identity Security Threat Landscape Report“ zeigt, dass die steigende Zahl menschlicher und nicht-menschlicher Identitäten die Gefahr von Cyberangriffen erhöht. Zudem geht die Studie auf die zunehmende Bedeutung der Künstlichen Intelligenz ein, die einerseits zwar die Cyberabwehr verbessert, andererseits aber Angreifern neue Möglichkeiten eröffnet.

In nahezu jedem Unternehmen sind immer mehr menschliche und vor allem auch nicht-menschliche Identitäten vorhanden. Die Sicherheitsverantwortlichen der befragten Unternehmen in Deutschland stufen dabei nicht-menschliche Identitäten (oft auch als „technische Accounts“ bekannt) als den riskantesten Identitätstyp ein. Gründe dafür sind die weit verbreitete Umsetzung von Multi-Cloud-Strategien und die zunehmende KI-Nutzung, die die Zahl von nicht-menschlichen Identitäten deutlich erhöhen. Viele dieser Identitäten erfordern privilegierte Zugriffe. Im Gegensatz zur Verwaltung des menschlichen Zugriffs auf vertrauliche Daten fehlt es bei nicht-menschlichen Identitäten jedoch häufig an Identitätssicherheitskontrollen, sodass sie eine potenzielle Bedrohung darstellen.

Zentrale Ergebnisse im Überblick

  • 85 Prozent der Unternehmen hatten im vergangenen Jahr zwei oder mehr identitätsbezogene Sicherheitsverletzungen.
  • Nicht-menschliche Identitäten sind die Hauptursache für die starke Zunahme von Identitäten und werden von 55 Prozent der Befragten als die gefährlichste Identitätsart angesehen.
  • 39 Prozent der Unternehmen gehen davon aus, dass sich die Zahl der Identitäten in den nächsten 12 Monaten verdoppeln wird und 33 Prozent rechnen sogar mit einem höheren Anstieg.
  • Für 58 Prozent der Unternehmen sind privilegierte Benutzer immer „menschlich“. Nur 42 Prozent definieren alle menschlichen und nicht-menschlichen Identitäten mit vertraulichem Zugriff als privilegierte Nutzer.
  • In den nächsten 12 Monaten werden 89 Prozent der Unternehmen drei oder mehr Cloud-Service-Provider nutzen.
  • Wie bereits im Vorjahr zeigt der „Identity Security Threat Landscape Report 2024“, dass fast alle Unternehmen KI in ihren Initiativen zur Cybersicherheit einsetzen. Darüber hinaus befürchten die Befragten auch eine Zunahme KI-gestützter Angriffe.

    Die Ergebnisse zum Themenkomplex KI in der Übersicht

    • 99 Prozent der Unternehmen haben KI-gestützte Tools als Teil ihrer Cyberabwehr eingeführt.
    • 85 Prozent der Befragten erwarten, dass KI-gestützte Tools und KI-bedingte Kompromittierungen im kommenden Jahr ein Cyberrisiko für ihr Unternehmen darstellen werden.
    • Fast 80 Prozent der Befragten sind beispielsweise der Meinung, dass ihre Mitarbeiter Deepfakes der Führungsebene erkennen können.
    • 85 Prozent der Unternehmen waren schon einmal Opfer eines erfolgreichen Identitätsmissbrauchs durch einen Phishing- oder Vishing-Angriff.
    • „Digitale Initiativen schaffen unweigerlich eine Fülle von menschlichen und nicht-menschlichen Identitäten, von denen viele einen privilegierten Zugang haben, sodass identitätszentrierte Sicherheitsrisiken bestehen“, betont Michael Kleist, Area Vice President DACH bei CyberArk.

      Der Bericht zeigt, dass fast alle Unternehmen von Identitätsverletzungen betroffen sind. Isolierte Lösungsansätze sind für die Gefahrenabwehr dabei unzureichend. Unverzichtbar ist deshalb ein Paradigmenwechsel, bei dem die Resilienz rund um ein neues Cybersecurity-Modell aufgebaut wird, das die Identitätssicherheit in den Mittelpunkt stellt, und zwar unter Einbeziehung von menschlichen und nicht-menschlichen Identitäten.

      Weitere Fakten

      Der vollständige Bericht liefert weitere Informationen zum Anstieg der menschlichen und nicht-menschlichen Identitäten, zu den damit verbundenen Cyberrisiken und zum Einsatz von KI in der Cyberabwehr. Zudem geht der Report auch auf die Folgen von identitätsbezogenen Cyberangriffen für Unternehmen ein und empfiehlt Sicherheitsmaßnahmen zur Risikominimierung.

      Über die Untersuchung: Der „CyberArk 2024 Identity Security Threat Landscape Report“ beleuchtet die Ergebnisse einer Untersuchung, die das Marktforschungsunternehmen Vanson Bourne im Auftrag von CyberArk durchgeführt hat. Befragt wurden 2.400 Cybersecurity-Entscheider aus Organisationen des privaten und öffentlichen Sektors mit mindestens 500 Beschäftigten in Deutschland, Frankreich, Großbritannien, Italien, den Niederlanden, Spanien, Australien, Brasilien, Hong Kong, Kanada, Mexiko, Indien, Israel, Japan, Singapur, Taiwan sowie den USA und den Vereinigten Arabischen Emiraten.

LESEN SIE AUCH

Shocked businessman with digital tabletShocked businessman with digital tabletbaranq – stock.adobe.com
Cyber

Deutsche Behörden schlagen Alarm: Cybersecurity-Budgets reichen nicht für das KI-Zeitalter

Fach- und Führungskräfte in der öffentlichen Verwaltung berichten von zu geringen Cybersecurity-Budgets. Speziell die böswillige Nutzung von GenAI für das Coden personalisierter Phishing-Kampagnen oder Malware verschärft die Lage und erfordert neue Technologien sowie personelle Veränderungen.

Close-up portrait of focused software engineer wearing eyeglassesClose-up portrait of focused software engineer wearing eyeglassesArsenii – stock.adobe.com
Studien

Aktuelle organisatorische Herausforderungen in der Cybersecurity

Etwa jedes zehnte Unternehmen ist im vergangenen Jahr Opfer eines Cyberangriffs geworden. Damit sind Cybervorfälle in der deutschen Wirtschaft heute keine Ausnahme mehr, sondern die Regel – auch für kleine Unternehmen. Welche Herausforderungen es zu bewältigen gilt.

Artificial Intelligence High Tech Digital Hacker WarArtificial Intelligence High Tech Digital Hacker War
Digitalisierung

KI gefährdet die IT-Sicherheit in neuem Ausmaß

KI verändert die Bedrohungslandschaft massiv. Sie bietet Cyberangreifern neue Möglichkeiten, Identitäten ins Visier zu nehmen und sogar Authentifizierungsmechanismen zu umgehen. CyberArk hat drei aktuelle KI-basierte Angriffsszenarien näher untersucht.

hand of hacker on computer keyboard with unlocked icon ,cyber athand of hacker on computer keyboard with unlocked icon ,cyber atdoucefleur – stock.adobe.com
Finanzen

Ukraine-Konflikt: Das größte je dagewesene Cyber-Risiko

Der Westen unter Führung der Nato und Russland stehen sich in der Krise um die Ukraine scheinbar unversöhnlich gegenüber. Angesichts der drohenden weiteren Verschärfung des Konflikts durch das Kriegsszenario sollten auch Unternehmen auf der ganzen Welt jetzt ihre Cyberabwehr verstärken.
Fast internet connection concept with running businessmanFast internet connection concept with running businessmanalphaspirit – stock.adobe.com
Cyber

NIS2-Gesetz: Kommunikation ist mehr als Meldepflicht an Behörden

Viele Unternehmen verkennen das NIS2-Gesetz als reines IT-Thema. Ein folgenschwerer Fehler. Denn: Cyberangriffe und IT-Ausfälle erfordern umfangreiche Kommunikation. Diese muss vorbereitet sein.

Silvia-Seeger-2024-Silvia-SeegerSilvia-Seeger-2024-Silvia-SeegerSilvia Seeger
Cyber

RELYENS verstärkt Cyber Risk Management mit Silvia Seeger

Die Relyens Gruppe erhält mit Silvia Seeger frische Expertise im Bereich Cybersicherheit für den Standort Deutschland. Als neue Cyber Risk Managerin verstärkt die gebürtige Erfurterin den auf das Gesundheitswesen spezialisierten Versicherer und Risikomanager Relyens.