In einer zunehmend digitalisierten Welt kann die Bedeutung der Cybersicherheit nicht hoch genug eingeschätzt werden. Doch trotz bemerkenswerter Ransomware-Fälle Angesichts des drastischen, scheinbar durch COVID-19 bedingten Anstiegs der Angriffe in den letzten Jahren sind viele Führungskräfte weiterhin unvorbereitet.
Als Reaktion auf die zunehmende Häufigkeit von Cyberangriffen boomt der Markt für Cybersicherheit weiterhin, und Prognosen sagen ein exponentielles Marktwachstum voraus. Statista stellt beispielsweise fest, dass „ein wachsendes Bewusstsein für Cyberbedrohungen weltweit zu steigenden Investitionen in die Cybersicherheitsinfrastruktur führt“. Prognose einer Marktexpansion auf 345.4 Milliarden US-Dollar bis 2026 – eine Expansion von über 50 Prozent im Vergleich zum Marktvolumen von 217.9 Milliarden US-Dollar im Jahr 2021.
Dennoch lässt sich die Zunahme von Cyberangriffen auf eine Reihe von Faktoren zurückführen. Die anhaltende Pandemie und die dadurch offengelegten Schwachstellen scheinen im Zentrum zu stehen, da IT-Experten seit ihrem Beginn einen deutlichen Anstieg von Cyberangriffen verzeichnen. Deloitte bestätigt dies und stellt fest, dass… 35 Prozent der Cyberangriffe nach der Pandemie „Verwendeten bisher unbekannte Schadsoftware oder Methoden“ – ein deutlicher Anstieg gegenüber den 20 Prozent vor der Pandemie. Forschung bestätigt dass die Mehrheit der Organisationen keinen Plan für die Reaktion auf Cybersicherheitsvorfälle hat. Schließlich erfordert die ständige Ausweitung der Marketingaktivitäten von Unternehmen heutzutage riesige Datenmengen, da Forbes-NotizenSie argumentieren, dass „da immer mehr Abteilungen im gesamten Unternehmen große Datenmengen sammeln, die IT-Abteilung nicht mehr allein für Cyberangriffe verantwortlich ist“. Dies liege, so erklären sie, daran, dass „die Überwachung jedes einzelnen Datensatzes extrem aufwendig ist“ – wodurch die Handlungsoptionen der IT-Abteilungen eingeschränkt und ein Teil der Verantwortung für die Cybersicherheit auch auf die Marketingabteilungen übertragen werde.
McKinsey & Company berichtet Nur 16 Prozent der Befragten gaben an, dass ihre Unternehmen gut auf Cyberrisiken vorbereitet seien. Erschwerend kommt hinzu, dass mit dem Wachstum des digitalen Marketings auch Cyberkriminellen mehr Möglichkeiten für Angriffe geboten werden. Aus diesem Grund wollen wir die fünf häufigsten Cybersicherheitsrisiken im digitalen Marketing näher beleuchten.
Cybersicherheitsbedenken im digitalen Marketing
Dennoch sind digitale Marketer in der Regel nicht mit allen Arten von Cyberangriffen konfrontiert und tragen dafür auch nicht die Verantwortung. Vielmehr birgt jede Marketingpraxis und jedes Marketinginstrument eigene, spezifische Risiken, die besondere Aufmerksamkeit erfordern.
1. Schadsoftware und Fernzugriff auf Kundenbeziehungsmanagementsysteme (CRM)
Cyberangriffe auf CRM-Software zählen aufgrund der Beschaffenheit dieser Software zu den verheerendsten. Ein bekanntes Beispiel hierfür ist der Datendiebstahl bei USCellulars CRM-System, der nach deren Angaben am 4. Januar 2021 stattfand. BleepingComputer meldet dass der Angriff auf menschliches Versagen zurückzuführen sei, da „Mitarbeiter durch einen Betrug dazu verleitet wurden, Software auf einen Computer herunterzuladen“. Benachrichtigung von USCellular bestätigt, dass die unbefugte Person mit den Zugangsdaten des Mitarbeiters auf das CRM-System zugreifen konnte, da dieser zu diesem Zeitpunkt im CRM angemeldet war.
Um diesem Risiko zu begegnen, können Unternehmen strengere Sicherheitsprotokolle einhalten, beispielsweise Software nur von vertrauenswürdigen Quellen und Partnern herunterladen und Softwareinstallationen auf Firmenrechnern auf das absolute Minimum beschränken. Unabhängig von der Abteilung müssen sich zudem alle CRM-Nutzer von ihren CRM-Systemen abmelden, wenn sie diese nicht aktiv nutzen.
2. Phishing und E-Mail-Marketing
Ähnliche Angriffe erfolgen per E-Mail-Phishing, und zwar mit ähnlich erhöhter Häufigkeit. Ein bemerkenswertes Beispiel für E-Mail-basierte Angriffe sind die jüngsten Angriffe von NOBELIUM auf SolarWinds, die Microsoft seit Januar 2021 verfolgt hatte. Diese Angriffe fielen mit einem besorgniserregenden allgemeinen Anstieg von Phishing-Angriffen zusammen; Sophos-Umfrage 2021 Die Studie kommt zu dem Ergebnis, dass 70 Prozent der Befragten seit Beginn der Pandemie einen Anstieg von Phishing-Angriffen auf ihre Organisation verzeichneten.
In diesem Zusammenhang müssen Mitarbeiter als E-Mail-Nutzer selbst stets über Phishing-Angriffe und andere Bedrohungen per E-Mail informiert sein – wie das obige Beispiel verdeutlicht. Sie sollten Informationsanfragen genauer prüfen, von der Legitimität des Absenders bis zum Zweck der Anfrage, und bei Verdachtsmomenten Rücksprache mit einem Vorgesetzten halten. Schulungsprogramme, die das Bewusstsein für diese Problematik schärfen und menschliche Fehler minimieren, bieten in diesem Zusammenhang nachweisliche Vorteile.
3. Betrug und Social-Media-Marketing
Phishlabs-Berichte untermauern diese Vorstellung einer Eskalation von Cyberangriffen zusätzlich. ein atemberaubender Anstieg um 47 Prozent Bei Angriffen über soziale Medien war Betrug erwartungsgemäß die am häufigsten eingesetzte Angriffsart. Auch diese Erkenntnis gibt Anlass zu Bedenken hinsichtlich der Cybersicherheit im digitalen Marketing, da Social-Media-Marketing nach wie vor eine bedeutende und kosteneffektive Marketingstrategie darstellt.
Angriffe über soziale Medien beinhalten typischerweise Identitätsdiebstahl, um Empfänger zu täuschen und anschließend Ransomware einzusetzen. Unternehmen sollten daher ihre Schulungen zur Cybersicherheit intensivieren und ihre Notfallpläne verbessern. Nutzer sollten verdächtige Downloads auf Firmenrechnern vermeiden und Informationsanfragen mit Vorgesetzten abklären, um das Risiko erfolgreicher Identitätsdiebstähle zu minimieren. Zudem empfiehlt sich die Verwendung sicherer und individueller Passwörter, da schwache und häufig geteilte Passwörter weiterhin verbreitet sind und Nutzer gefährden.
4. Passwortangriffe und Brute-Force-Angriffe im Content-Marketing
Dieser Trend der Risikoverschärfung setzt sich mit zunehmenden Angriffen auf Content-Management-Systeme (CMS) fort. Im Hinblick auf WordPress haben WordFence und WPScan Sicherheitslücken geschlossen. ein ausführlicher WordPress-Sicherheitsbericht Im August 2021 kamen sie zu dem Schluss, dass Passwortangriffe weiter zunehmen werden, während sich Brute-Force-Angriffe bereits mehr als verdoppelt haben.
Abgesehen von Sensibilisierungsschulungen und Reaktionsplänen haben Content-Marketer in dieser Hinsicht glücklicherweise einen relativen Vorteil, da viele ihrer SEO-nahen Praktiken Lösungsansätze bieten. Im Hinblick auf Brute-Force-Angriffe können Marketer veraltete und unnötige Plugins entfernen, regelmäßige Backups und Sicherheitsüberprüfungen durchführen und WordPress-Sicherheits-Plugins einsetzen, um potenzielle Schwachstellen zu minimieren. Bezüglich Passwortangriffen empfiehlt der obige Bericht abschließend „Best Practices für sichere Passwörter“, darunter die Verwendung stärkerer Passwörter, die Nutzung der Zwei-Faktor-Authentifizierung (2FA) und die Deaktivierung von XML-RPC, wenn dieses nicht benötigt wird.
5. Ransomware im E-Commerce
Schließlich ist auch der E-Commerce nicht von den erhöhten Cybersicherheitsrisiken ausgenommen. Im Gegenteil, WebScale findet Die Sicherheit bleibt die größte Herausforderung für die E-Commerce-Branche. So wurden 2020 „einige der weltweit führenden Marken Opfer von Cyberangriffen“, darunter Virgin Media, Garmin, Tesla und Shopify. Leider bestätigen dieselben Daten auch die ursprüngliche Aussage, dass Unternehmen und Marketingfachleute gleichermaßen relativ unvorbereitet sind.
In diesem Zusammenhang können Marketingfachleute – abgesehen von den bereits erwähnten – eine Vielzahl von Sicherheitsmaßnahmen in Betracht ziehen. Auf der Seite des Content Delivery Networks (CDN) können sie sich für weitverbreitete CDNs mit mehrschichtigem Schutz entscheiden, um DDoS-Angriffe besser abzuwehren. Serverseitig können sie SSL-Protokolle verbessern, robuste Sicherheitssysteme und Firewalls einsetzen und die Sicherheitsüberwachung optimieren, um potenzielle Angriffe schneller zu erkennen. Schließlich können sie auf Benutzerseite Zwei-Faktor-Authentifizierung (2FA), stärkere Passwörter sowie Anti-Malware- und ähnliche Sicherheitssoftware nutzen.
Fazit
Zusammenfassend lässt sich sagen, dass Cybersicherheitsrisiken im digitalen Marketing in der Zeit nach der COVID-19-Pandemie stark zugenommen haben. Da Angreifer immer dreister agieren und weiterhin nach Sicherheitslücken suchen, müssen auch Unternehmen und Mitarbeiter wachsam und vorsichtig in ihren Online-Aktivitäten bleiben. Da die Forschung menschliches Versagen zunehmend als Hauptursache für Angriffe identifiziert, kann Cybersicherheitstraining eine wertvolle Unterstützung darstellen.
___
by Nick Djurovic
Quelle:ITWorldCanada.com






