Kurz gesagt

  • Angreifer suchen skalierbare Schwachstellen, nicht prominente Firmennamen.
  • E-Mail-Konten, ungepatchte Systeme und ungeschützte Fernzugänge sind typische Einstiege.
  • MFA, zeitnahe Updates, getrennte Backups, minimale Rechte und ein geübter Notfallkontakt senken das Risiko deutlich.

Ihr Unternehmen ist zu klein für Angreifer? Diese Ausrede funktioniert bis zur ersten automatisierten Abfrage. Bots unterscheiden nicht zwischen Konzern und Bäckerei, sie prüfen Bestände: offene Fernwartungsports, alte VPN-Gateways, Mailkonten ohne MFA. Wer nicht einmal auf der Liste stehen wollte, steht ganz oben auf der Liste der einfachen Ziele.

Wie der Einstieg wirklich läuft

Der übliche Weg ist unspektakulär: eine Phishing-Mail mit Rechnungsanhängen, ein Kennwort aus einem alten Datenleak, ein VPN-Gateway mit bekannter Lücke, eine Fernwartungssoftware von 2019, die seitdem niemand angefasst hat. Kein Hollywood, nur Buchhaltung des Bösen.

Fünf Kontrollen, die den Unterschied machen

Erstens: MFA auf jedem extern erreichbaren Konto, ohne Ausnahme. Zweitens: Sicherheitsupdates für internetnahe Systeme in Tagen, nicht Quartalen. Drittens: Backups auf getrenntem Weg, mindestens eine Kopie offline oder unveränderlich, und ein Restore, der tatsächlich einmal gelaufen ist. Viertens: Rechte so klein, dass ein gehacktes Konto nicht das ganze Haus öffnet. Fünftens: ein geübter Vorfallkontakt, der auch nachts antwortet.

Warum es trotzdem oft ohne Hilfe scheitert

Jede Maßnahme ist simpel. Die Kombination aus Reihenfolge, Abhängigkeiten und Betriebsalltag ist es nicht: Das erste MFA-Rollout sperrt die Führungskraft aus, der erste Patch stoppt die Kassensoftware. Wer diese Fallstricke nicht kennt, legt das Projekt nach dem ersten Ticket zurück in die Schublade, in der es die letzten drei Jahre gelegen ist.

Konkrete nächste Schritte

  1. Externe Zugänge inventarisieren und MFA erzwingen.
  2. Patchfristen für internetnahe Systeme festlegen.
  3. Backups trennen und einen Restore messen.
  4. Rechte auf das Arbeitsnotwendige kürzen.
  5. Einen Vorfallkontakt vereinbaren und einmal testen.

vetosec setzt genau diese fünf Kontrollen mit Ihnen um, in einer Reihenfolge, die den Betrieb nicht lahmlegt. Kleine Betriebe haben dabei einen echten Vorteil: Die Umsetzung geht schnell, sobald endlich jemand die Liste macht.

Passende Inhalte von vetosec

Primärquellen