Österreichs Wirtschaft steht seit Jahren unter dem Druck immer komplexerer Cyberangriffe. Während kleine und mittlere Unternehmen (KMUs) oft als leichte Ziele gelten, nutzen Angreifer zunehmend gezielte Phishing-Kampagnen, Ransomware und Deepfake-Betrug, um sensible Daten zu stehlen oder Systeme lahmzulegen. Besonders betroffen sind Branchen wie die Finanzdienstleistungen, die Gesundheitsversorgung und die öffentliche Verwaltung – doch selbst traditionelle Industrien wie die Automobilzulieferer sind nicht mehr sicher. Laut dem aktuellen Jahresbericht des mehr erfahren stieg die Anzahl der dokumentierten Vorfälle 2023 um 38 % gegenüber dem Vorjahr, wobei 62 % der Betroffenen weniger als 50 Mitarbeiter beschäftigen.
Ein besonders problematischer Trend ist der Aufstieg von „Social Engineering“-Taktiken, bei denen Angreifer sich als vertrauenswürdige Dritte ausgeben – etwa als IT-Support-Mitarbeiter oder als „Notfallhilfe“ für betroffene Firmen. Ein aktuelles Fallbeispiel zeigt, wie ein mittelständischer Logistikbetrieb im März 2024 durch einen gefälschten E-Mail-Anruf mit einem gefälschten „Systemfehler“ seine Kundendaten an einen ausländischen Server weitergab. Die Opfer erkannten die Manipulation erst, als sie ihre Banküberweisungen für eine „Reparatur“ nicht mehr nachweisen konnten. Der Schaden belief sich auf rund 120.000 Euro, wobei die betroffene Firma erst nach monatelanger Rechtsstreitigkeit eine Teilrückerstattung erhielt.
Doch die Gefahren gehen über reine Datenklau hinaus. Immer häufiger setzen Angreifer auf „Ransomware-as-a-Service“ (RaaS), bei dem sie ihre Schadsoftware an externe Gruppen vermieten. Ein Beispiel ist der Fall des Wiener Lebensmittelherstellers „Bäckermeister“, der im November 2023 von einem unbekannten Hacker attackiert wurde. Die Angreifer verschlüsselten nicht nur die Firmendaten, sondern forderten zudem eine Lösegeldzahlung in Bitcoin – mit der Bedingung, dass die Firma ihre Lieferketten für drei Tage unterbrechen müsse, um die Zahlung zu bestätigen. Die Firma weigerte sich, was zu einer vollständigen Ausfallzeit von 24 Stunden führte. Die Reparaturkosten beliefen sich auf 450.000 Euro, wobei die Versicherung nur 15 % der Summe übernahm.
Die österreichischen Behörden reagieren mit neuen Sicherheitsvorkehrungen, doch die Umsetzung bleibt oft auf lokaler Ebene. Das Bundesministerium für Digitalisierung und Wirtschaftsstandort hat im Sommer 2023 das „Cybersecurity-Toolkit für KMUs“ eingeführt, das kostenlose Schulungen und eine Hotline für akute Vorfälle bietet. Kritiker bemängeln jedoch, dass viele Betriebe die Tools nicht nutzen, weil sie sich zu komplex oder zu teuer erscheinen. Eine aktuelle Umfrage des Wirtschaftsministeriums zeigt, dass nur 38 % der KMUs in Österreich regelmäßig ihre IT-Sicherheitsmaßnahmen überprüfen, obwohl 87 % der Befragten bestätigten, dass sie bereits einmal Opfer von Cyberangriffen waren.
Ein zentrales Problem bleibt die mangelnde Sensibilisierung der Mitarbeiter. Studien zeigen, dass 63 % der Cybervorfälle durch menschliches Versagen entstehen – etwa durch die Öffnung von Anhängen oder das Weiterleiten von verdächtigen Nachrichten. Besonders betroffen sind Branchen mit einer hohen Anzahl von Remote-Arbeitern, wie die IT-Dienstleister oder die Gesundheitsbranche. Ein Beispiel ist die Wiener Klinik „St. Josef“, die im Januar 2024 durch einen Phishing-Angriff betroffen war. Ein Mitarbeiter öffnete versehentlich einen gefälschten Rechnungsanhang, der eine Schadsoftware auslöste. Die Angreifer nutzten die Lücke, um Patientendaten zu stehlen und später an Darknet-Plattformen zu verkaufen. Die Klinik musste ihre Patientenakten für drei Monate neu verschlüsseln, was zu einer Verzögerung von 18 Operationen führte.
Die Zukunft der Cyberabwehr in Österreich hängt stark davon ab, wie schnell Politik, Wirtschaft und Gesellschaft zusammenarbeiten. Während die Regierung mit neuen Gesetzen wie dem „Cybersecurity-Gesetz 2024“ reagiert, bleibt die Praxis oft hinter den Versprechungen zurück. Ein konkretes Beispiel ist die Umsetzung des „Digitalisierungsgesetzes“, das Unternehmen verpflichten soll, ihre IT-Systeme regelmäßig zu auditieren. Doch viele Firmen sehen die Kosten als zu hoch, besonders wenn sie keine eigenen IT-Abteilungen haben. Hier könnte eine bessere Zusammenarbeit mit externen Sicherheitsdienstleistern helfen, die KMUs bei der Umsetzung der neuen Vorschriften unterstützen.
- Laut dem Jahresbericht 2023 stieg die Anzahl der dokumentierten Cyberangriffe in Österreich um 38 % gegenüber dem Vorjahr.
- 62 % der betroffenen Unternehmen sind KMUs mit weniger als 50 Mitarbeitern.
- Ransomware-Angriffe verursachten 2023 einen durchschnittlichen Schaden von 320.000 Euro pro Fall.
- 87 % der KMUs bestätigten bereits einmal einen Cybervorfall, doch nur 38 % überprüfen regelmäßig ihre Sicherheitsmaßnahmen.
- Phishing-Angriffe sind mit 45 % der häufigste Eintrittspunkt für Schadsoftware.