Sicherheit · 9. Oktober 2026
Neun von zehn kleinen und mittleren Unternehmen im asiatisch-pazifischen Raum waren Cyberangriffen ausgesetzt
Eine neue Untersuchung zeigt, dass 87 Prozent der kleinen und mittleren Unternehmen in der Region Asien-Pazifik innerhalb des letzten Jahres einen Sicherheitsvorfall im Bereich der Cybersicherheit erlebt haben. Nur 13 Prozent dieser Firmen mit weniger als 500 Mitarbeitern blieben von solchen Angriffen verschont. Die Analyse deutet darauf hin, dass Angreifer unabhängig von der Unternehmensgröße ähnliche Methoden anwenden, wodurch das Risiko für Organisationen mit begrenztem Budget und weniger Sicherheitspersonal steigt.
Die Studie umfasste 1.800 Experten für Informationstechnologie-Sicherheit aus kleinen, mittleren und großen Unternehmen in 18 Ländern weltweit. Bei der Betrachtung nach Ländern wies Vietnam mit 97 Prozent die höchste Rate an erfahrenen Sicherheitsvorfällen auf. Es folgten Malaysia mit 95 Prozent, Indonesien mit 92 Prozent und Indien mit 87 Prozent. Thailand lag bei 82 Prozent, während China mit 67 Prozent unter dem regionalen Durchschnitt blieb.
Im Durchschnitt berichteten die befragten Unternehmen über drei verschiedene Arten von Sicherheitsvorfällen im vergangenen Jahr. Die häufigste Angriffsart war die Ausnutzung von Software-Schwachstellen, die 20 Prozent der Fälle ausmachte. Phishing-Angriffe folgten mit 19 Prozent, gefolgt von groß angelegten Attacken mit schädlicher Software bei 18 Prozent. Obwohl seltener, gaben 6 Prozent der Befragten an, Zero-Day-Angriffe erlebt zu haben, bei denen zuvor unbekannte Sicherheitslücken ausgenutzt werden.
Als Hauptursache für den Erfolg von Angriffen innerhalb der Unternehmen wurde mit 26 Prozent das mangelnde Sicherheitsbewusstsein bei Mitarbeitern ohne technischen Hintergrund identifiziert. Weitere wesentliche Faktoren waren ein Fachkräftemangel im Bereich der IT-Sicherheit mit 24 Prozent, veraltete Software und Hardware mit 23 Prozent sowie das Fehlen regelmäßiger Risikobewertungen und notwendiger Sicherheitslösungen mit jeweils 22 Prozent. Besonders Phishing, der Diebstahl von Kontoinformationen und Angriffe auf Software-Schwachstellen stellen zentrale Eindringwege dar.
Angesichts der zunehmenden digitalen Transformation und fortschreitender Automatisierungstechnologien bei Angriffen verringert sich der Kostenunterschied für Angreifer beim Targeting verschiedener Unternehmensgrößen. Kleine und mittlere Unternehmen werden zunehmend direkt mit Techniken attackiert, die früher primär gegen Großkonzerne gerichtet waren. Als Reaktion darauf planen 75 Prozent der Unternehmen in der Region, ihre IT-Sicherheitsfunktionen zu verstärken. Bereits 78 Prozent der kleinen und mittleren Betriebe haben ihr Budget für Cybersicherheit im laufenden Jahr erhöht.
Die zusätzlichen finanziellen Mittel fließen vorrangig in Personal und Sicherheitssysteme. 48 Prozent der Firmen investieren in die Aufstockung ihres IT- und Sicherheitspersonals. 32 Prozent verwenden das Budget für die Einführung oder den Wechsel zu Sicherheitslösungen wie erweiterte Erkennungs- und Reaktionssysteme, Netzwerkerkennungslösungen oder Plattformen zur Verwaltung von Sicherheitsinformationen und Ereignissen. Empfohlene Maßnahmen umfassen die strikte Anwendung des Prinzips der geringsten Rechte für Zugriffe, regelmäßige Datensicherungen und kontinuierliche Schulungen für alle Mitarbeiter, um auch neuen sozialen Angriffsmethoden zu begegnen.