Die Fertigungsindustrie ist im Visier von Cyberkriminellen: 2025 zielten 25 Prozent aller Cyberattacken auf diesen Sektor ab. Das ist kein Zufall – Produktionsausfallzeiten können katastrophale Folgen haben und machen den Sektor auch für staatliche Akteure attraktiv. Ein aktueller Fall verdeutlicht dies: Der Iran-gebundene Angriff auf das Medizintechnik-Unternehmen Stryker legte Fabrikationen lahm.
Doch wo liegen die kritischsten Schwachstellen? Resilience hat seine Versicherungsschadendatenbank analysiert und zeichnet ein klares Bild: Während Ransomware 90 Prozent aller finanziellen Verluste verursacht, entfallen auf sie nur 12 Prozent der tatsächlichen Schadenfälle. Das bedeutet: Ransomware-Angriffe sind zwar seltener, aber wirtschaftlich desaströs.
Die größte Überraschung betrifft MFA-Fehlkonfigurationen. Sie führten zu 26 Prozent aller finanziellen Verluste – doppelt so viel wie Softwareschwachstellen (13 Prozent). Der größte Einzelfall, ein BlackCat-Ransomware-Angriff, wurde direkt durch falsch konfigurierte MFA ermöglicht. Das zeigt: Es geht nicht nur darum, Multi-Faktor-Authentifizierung zu implementieren, sondern diese kontinuierlich zu validieren. Bypass-Mechanismen, fehlende Enforcement und mangelhafte Conditional-Access-Policies bilden Sicherheitslöcher.
Der zweite Problembereich umfasst Phishing und Credential Compromise. Transfer-Betrug und E-Mail-Kompromittierung machen 30 Prozent aller Schadenfälle aus. Infostealer-Malware über Phishing-E-Mails stieg 2024 um 84 Prozent. Betroffene Unternehmen sollten Out-of-Band-Bestätigung für Zahlungsänderungen einführen und Dual-Authorization für hohe Transaktionen implementieren.
Software-Patching bleibt kritisch: 13 Prozent der Verluste entstehen durch bekannte Schwachstellen. Resilience empfiehlt Netzwerk-Isolation, Virtual Patching und erweiterte Überwachung für gefährdete Systeme – besonders relevant für Fertigungsbetriebe mit Legacy-Systemen.
Die zentrale Erkenntnis: Mit konkreten Versicherungsdaten können CISOs ihre Budgetforderungen nicht länger nur technisch begründen, sondern in Euro und Cent. Das deutsche BSI und der Bundesdatenschutzbeauftragte fordern regelmäßig mehr Sicherheitsinvestitionen – jetzt haben Sicherheitschefs die Zahlen, um diese Forderungen zu untermauern. In einer Zeit, in der DSGVO-Bußgelder bis vier Prozent des Jahresumsatzes erreichen können, ist dieser finanzielle Ansatz für deutsche Unternehmen unverzichtbar geworden.
