Laut dem neuen Verizon Data Breach Investigations Report ist die Hälfte der Sicherheitsverletzungen in Unternehmen der EMEA-Region auf nicht-böswillige, menschliche Handlungen zurückzuführen. Die Ausnutzung von Schwachstellen ist im Vergleich zu 2023 weltweit um 180 Prozent gestiegen.
(Bild: mh.desing/Adobe Stock)
Fast die Hälfte der Sicherheitsverstöße (49 Prozent) in der EMEA-Region werden intern verursacht, was auf einen hohen Anteil an missbräuchlicher Nutzung von Berechtigungen und anderen menschlichen Fehlern schließen lässt. In der gesamten EMEA-Region sind die Hauptgründe für Sicherheitsvorfälle verschiedene Fehler, Systemeinbrüche und Social Engineering, die 87 Prozent der Sicherheitsverletzungen ausmachen.
Die am häufigsten durch Schwachstellen kompromittierten Datenarten sind personenbezogene Daten (64 Prozent), interne Daten (33 Prozent) und Zugangsdaten (20 Prozent). Für den im 17. Jahr veröffentlichten Data Breach Investigations Report von Verizon Business wurden 8.302 Sicherheitsvorfälle in Europa, dem Nahen Osten und Afrika (EMEA) analysiert, von denen 6.005 (mehr als 72 Prozent) bestätigte Datenschutzverletzungen waren.
Menschen bleiben das wichtigste Einfallstor für Cyberkriminelle
Die meisten Verstöße weltweit (68 Prozent), unabhängig davon, ob Dritte beteiligt sind oder nicht, sind auf eine nicht-böswillige menschliche Handlung zurückzuführen, das heißt darauf, dass eine Person einen Fehler macht oder einem Social-Engineering-Angriff zum Opfer fällt. Dieser Wert entspricht in etwa dem des Vorjahres. Eine mögliche Gegenmaßnahme ist die Verbesserung der Meldepraktiken: 20 Prozent der Nutzer haben Phishing in Simulationen erkannt und gemeldet und weitere elf Prozent der Nutzer, nachdem sie auf eine E-Mail geklickt haben.
Sanjiv Gossain ist EMEA Vice President bei Verizon Business.
(Bild: Verizon Business)
„Die Tatsache, dass bei Sicherheitsverletzungen nach wie vor menschliches Versagen eine Rolle spielt, zeigt, dass Unternehmen in der EMEA-Region diesem Trend weiter entgegenwirken müssen, indem sie Schulungen und die Sensibilisierung für Best Practices in der Cybersicherheit zu einer Priorität machen. Der Anstieg der Selbstmeldungen ist jedoch vielversprechend und deutet auf einen Bewusstseinswandel bei den Mitarbeitern hin“, erklärt Sanjiv Gossain, EMEA Vice President bei Verizon Business.
Zero-Day-Schwachstellen: nach wie vor eine ständige Bedrohung
Weltweit hat die Ausnutzung von Sicherheitslücken seit dem letzten Jahr zugenommen und macht 14 Prozent aller Sicherheitsverletzungen aus. Dieser Anstieg ist in erster Linie auf den Umfang und die zunehmende Häufigkeit von Zero-Day-Exploits durch Ransomware-Akteure zurückzuführen, insbesondere auf den MOVEit-Einbruch, bei dem eine Zero-Day-Schwachstelle in großem Umfang ausgenutzt wurde.
Alistair Neil, EMEA Senior Director of Security bei Verizon Business, erläutert: „Die Ausnutzung von Zero-Day-Schwachstellen durch Angreifer, die Ransomware einsetzen, bleibt eine anhaltende Bedrohung für Unternehmen, nicht zuletzt aufgrund der Verflechtung der Lieferketten. Im vergangenen Jahr waren 15 Prozent der Sicherheitsverletzungen auf Dritte zurückzuführen, einschließlich Datenspeichern, Software-Schwachstellen von Drittanbietern, sowie anderen direkten oder indirekten Problemen in der Lieferkette.“
Eine Analyse des KEV-Katalogs (Known Exploited Vulnerabilities) der Cyber Security Infrastructure and Security Agency (CISA) hat ergeben, dass Unternehmen durchschnittlich 55 Tage brauchen, um 50 Prozent der kritischen Schwachstellen nach der Bereitstellung von Patches zu beheben. In der Zwischenzeit beträgt die durchschnittliche Zeit für die Entdeckung der Massennutzung der KEV von CISA im Internet fünf Tage.
Herausforderungen beim Schwachstellen-Management
Das Aufkommen von künstlicher Intelligenz war im Vergleich zu den Herausforderungen beim groß angelegten Schwachstellen-Management weniger besorgniserregend, was einige Befürchtungen entkräften könnte. „Der Einsatz künstlicher Intelligenz, um Zugang zu wertvollen Unternehmensressourcen zu erlangen, gibt durchaus Anlass zur Sorge. Da jedoch die grundlegenden Schwachstellen noch nicht behoben sind, müssen die Angreifer ihren Ansatz nicht schnell ändern und konzentrieren sich bei der Nutzung von KI auf die Beschleunigung von Social Engineering”, so Chris Novak, Senior Director of Cybersecurity Consulting bei Verizon Business.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Verizon Communications Inc. mit Hauptsitz in New York ist Anbieter von Produkten und Dienstleistungen der Bereiche Technologie, Kommunikation, Information und Unterhaltung. Das Unternehmen bietet auf eigenen Netzwerken und Plattformen Sprach-, Daten- und Videodienste und -lösungen und will so die Anforderungen der Anwender an Mobilität, zuverlässige Netzwerkverbindungen, Sicherheit und Kontrolle.