Cyberangriffe verlagern sich auf das Smartphone

Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4

Mit weltweit über 16 Milliarden genutzten Mobilgeräten haben sich Smartphones und Tablets zu einer der bevorzugten Zielscheiben für Cyberangriffe entwickelt. Die ständige Verfügbarkeit und intensive Nutzung mobiler Endgeräte im beruflichen und privaten Alltag bieten Kriminellen zahlreiche Angriffsflächen, die gezielt ausgenutzt werden können. Angreifer setzen zunehmend auf eine „Mobile First“-Strategie, um direkt über diese persönlichen Geräte auf sensible Daten und Kommunikationskanäle zuzugreifen und so potenziell große Schäden anzurichten. Der aktuelle „ 2024 Global Mobile Threat Report “ des Sicherheitsanbieters Zimperium verdeutlicht diese Entwicklung und zeigt, wie drastisch die Bedrohungslage im Bereich mobiler Endgeräte in den letzten Jahren angestiegen ist.

Für Unternehmen ergibt sich daraus eine entscheidende Herausforderung: Die wachsende Nutzung von Smartphones für berufliche Zwecke – von arbeitsbezogener Kommunikation bis zum Zugriff auf vertrauliche Informationen – bedeutet, dass diese Geräte potenziell sensible Unternehmensdaten gefährden. In der Praxis nutzen 71 Prozent der Mitarbeiter ihre Mobilgeräte für die Arbeit, und rund 60 Prozent für die berufliche Kommunikation. Der Trend zu „Bring Your Own Device“ (BYOD), dem zufolge 82 Prozent der Unternehmen die Nutzung privater Geräte erlauben, vergrößert die Angriffsfläche zusätzlich.

Besonders besorgniserregend ist die Tatsache, dass 83 Prozent der Phishing-Websites gezielt auf mobile Endgeräte abzielen und dass die Zahl der mobilen Malware-Instanzen im letzten Jahr um 13 Prozent zugenommen hat. Mobile Endgeräte sind häufig schlechter geschützt als klassische Arbeitsgeräte wie Laptops oder Desktop-PCs, da viele Unternehmen ihre Sicherheitsstrategien primär auf diese traditionellen Endpunkte ausgerichtet haben. Gleichzeitig nutzen Mitarbeiter Smartphones für eine Vielzahl an Funktionen – von der Kommunikation bis hin zum Zugriff auf sensible Unternehmensdaten. Diese Kombination aus unzureichendem Schutz und intensiver Nutzung macht mobile Geräte zu einem attraktiven Ziel für Cyberkriminelle, die zunehmend raffinierte Methoden einsetzen, um über „sideloaded apps“ oder Riskware auf Daten zuzugreifen oder Geräte zu kompromittieren. Für die Zukunft bedeutet dies, dass Unternehmen sich auf eine wachsende Zahl und Komplexität mobiler Bedrohungen einstellen müssen.

Fazit

Angesichts dieser Bedrohungen sollten Unternehmen verstärkt in die Sicherheitsaufklärung ihrer Mitarbeiter investieren. Da viele Organisationen nur eingeschränkte Möglichkeiten haben, die privaten Mobilgeräte ihrer Angestellten abzusichern, ist es unabdingbar, ein höheres Maß an Sicherheitsbewusstsein zu fördern. Spezielle Schulungen zum sicheren Umgang mit mobilen Geräten – von der Sensibilisierung für Phishing-Angriffe bis zur Vorsicht bei App-Downloads – sind entscheidend, um die Mitarbeitenden als erste Verteidigungslinie zu stärken. Ein kontinuierliches Sicherheitsbewusstsein bei der Interaktion mit E-Mails und dem Internet auf mobilen Geräten kann wesentlich dazu beitragen, die Angriffsfläche zu verringern und das Unternehmen langfristig zu schützen.

#KnowBe4