Allianz Risk Barometer 2025: Cyber-Attacken bleiben weltweit das größte Risiko

Laut dem Allianz Risk Barometer 2025 sind Cybervorfälle erneut das größte Geschäftsrisiko. Datenschutzverletzungen, Ransomware und IT-Ausfälle betreffen 38 % der Unternehmen. Auch in Deutschland bleiben Cyberangriffe die größte Bedrohung für Unternehmen.

  • Cyber-Risiken auf Platz 1: Die Bedrohung nimmt durch technologische Entwicklungen, insbesondere KI, weiter zu.
  • Betriebsunterbrechungen auf Platz 2: 31 % der Unternehmen nennen sie als eine zentrale Gefahr, oft ausgelöst durch Cyberangriffe oder Naturkatastrophen.
  • Naturkatastrophen steigen auf Platz 3: Extreme Wetterereignisse nehmen zu.
  • Klimawandel rückt auf Platz 5 vor: Global betrachtet gewinnt er an Bedeutung, in Deutschland fällt er jedoch auf Platz 7.
  • Geopolitische Risiken und Handelskriege: Protektionismus und regulatorische Unsicherheiten steigen.
  • Deutschland: Fachkräftemangel verliert an Bedeutung: Sinkt von Platz 4 auf 8, beeinflusst durch die wirtschaftliche Lage.

Cyberangriffe dominieren insbesondere in Deutschland, Frankreich und den USA. Datenschutzverletzungen (60 %) und Angriffe auf kritische Infrastrukturen (57 %) gelten als größte Gefahren. Die wachsende Abhängigkeit von IT-Systemen und die Weiterentwicklung von KI erhöhen das Risiko zusätzlich.

Betriebsunterbrechungen bleiben auf Platz 2. 2024 führten unter anderem Huthi-Angriffe im Roten Meer und der Einsturz der Francis Scott Key Bridge zu erheblichen globalen Störungen in Lieferketten.

2024 war das heißeste Jahr seit Beginn der Wetteraufzeichnungen. Naturkatastrophen verursachten Schäden von über 100 Milliarden US-Dollar. Die Auswirkungen auf Unternehmen sind gravierend und erfordern verstärkte Präventionsmaßnahmen.

Politische Unsicherheiten in der Ukraine, dem Nahen Osten und Südostasien haben weitreichende wirtschaftliche Folgen. Steigende Handelskonflikte und neue regulatorische Vorgaben stellen zusätzliche Herausforderungen dar.

Related Posts

Hacker des CCC enthüllen Sicherheitslücken in elektronischer Patientenakte (ePA)

Der Chaos Computer Club (CCC) hat Ende 2024 gravierende Schwachstellen in der elektronischen Patientenakte (ePA) aufgedeckt. IT-Experten demonstrierten, wie leicht sich unbefugt Zugriff auf Millionen Gesundheitsdaten erlangen lässt. Die Enthüllungen werfen Zweifel an der Sicherheit des kurz vor dem Rollout stehenden Systems auf.

Read More

PayPal-Betrug über M365 Testdomains

Sicherheitsforscher von Fortinet haben eine neue Betrugsmasche entdeckt, die PayPal-Nutzer täuscht und ohne typische Phishing-Methoden auskommt. Die Betrüger nutzen die offizielle PayPal-Plattform, um ihre Opfer hereinzulegen. Dabei erstellen sie eine kostenlose Microsoft 365-Testdomain und richten dort eine Verteilerliste mit vielen E-Mail-Adressen ein. Danach senden sie über PayPal eine Zahlungsaufforderung an diese Liste. Da die Nachricht direkt von PayPal kommt, wirkt sie echt. Viele Opfer klicken auf den Link in der E-Mail, um die Zahlung zu prüfen.

Read More

Sicherheitslücke in Redis: Lua-Skripte ermöglichen potenziell Remote Code Execution

Eine neu entdeckte Schwachstelle CVE-2024-46981 in Redis betrifft alle Versionen des beliebten In-Memory-Datenbankservers. Durch speziell präparierte Lua-Skripte kann ein authentifizierter Benutzer die Garbage Collection manipulieren und möglicherweise beliebigen Code ausführen.

Read More