Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    New PathWiper Malware Strikes Ukraine’s Vital Infrastructure

    June 9, 2025

    Soneium launches Sony Innovation Fund-backed incubator for Soneium Web3 recreation and shopper startups

    June 9, 2025

    ML Mannequin Serving with FastAPI and Redis for sooner predictions

    June 9, 2025
    Facebook X (Twitter) Instagram
    UK Tech Insider
    Facebook X (Twitter) Instagram Pinterest Vimeo
    UK Tech Insider
    Home»AI Ethics & Regulation»Mit der Firmenübernahme steigt das Angriffsrisiko
    AI Ethics & Regulation

    Mit der Firmenübernahme steigt das Angriffsrisiko

    Amelia Harper JonesBy Amelia Harper JonesApril 22, 2025Updated:April 29, 2025No Comments4 Mins Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Mit der Firmenübernahme steigt das Angriffsrisiko
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link



    loading=”lazy” width=”400px”>
    Übernahmeaktivitäten bergen auch mit Blick auf die Safety Risiken.

    NESPIX – shutterstock.com

    Im Rahmen ihrer Arbeit an dem kürzlich veröffentlichten Report „2025 Information Safety Incidcent Response“ (PDF) haben Safety-Experten der US-Anwaltskanzlei BakerHostetler den gefährlichsten Zeitraum für die Unternehmenssicherheit ermittelt.

    Wie Übernahmen Cyberrisiken treiben

    Demnach ist der Zeitabschnitt unmittelbar nach Abschluss einer Übernahme besonders erfolgversprechend für Cyberangriffe. Dafür gibt es mehrere Gründe:

    • Angst vor Upgrades: Weil die Supervisor nicht wissen, was die neue Muttergesellschaft vorhat und kein Funds verschwenden wollen, zögern sie, in Upgrades oder neue Sicherheitstechnologien zu investieren.
    • Talentflucht: Bei einer Übernahme verlassen häufig viele gute Mitarbeiter das Unternehmen – etwa, weil sieAngst haben, entlassen zu werden. Erschwerend kommt hinzu, dass das Administration meistens zögert, die Abgänge auszugleichen – solange keine Entscheidungen hinsichtlich der Integration getroffen wurden.
    • Ablenkungen: Bis Layoff- oder Integrationsentscheidungen getroffen werden, ist damit zu rechnen, dass die Belegschaft abgelenkt und nervös ist. Das macht sie anfällig für die Taktiken krimineller Hacker.

    Eine zentrale Erkenntnis des Experiences von BakerHostetler ist, dass die Zahl der Betrugsfälle mit elektronischen Überweisungen in Unternehmen stark zugenommen hat: Laut der Studie stieg das Schadensvolumen von 35 Millionen Greenback im Jahr 2023 auf satte 109 Millionen Greenback im Jahr 2024.

    Craig Hoffman, Co-Leiter des Groups für digitale Risikoberatung und Cybersicherheit bei BakerHostetler, führt diesen rasanten Anstieg insbesondere auf die massiven Safety-Probleme zurück, die im Rahmen von Übernahmen mit Blick auf Wartefristen entstehen. Diesen Zeitraum nutzten Cyberkriminelle inzwischen ganz gezielt aus, so der Experte.

    „Dabei machen die Angreifer sich auch KI zunutze in Type von Deep-Faux-Attacken und profitieren davon, dass die Mitarbeiter noch nicht mit dem Administration des neuen Eigentümers vertraut sind. Das steigert das Potenzial erheblich, Teile der Belegschaft dazu zu verleiten, auf betrügerische Maschen hereinzufallen, beispielsweise mit Überweisungen“, so Hoffman.

    M&A-Risiken – das raten Experten

    Die Erkenntnisse des Experiences decken sich mit den Erfahrungen und Beobachtungen diverser Cybersicherheitsexperten und -entscheidern. Fritz Jean-Louis, Principal Cybersecurity Advisor bei der Data-Tech Analysis Group, rät seinen Kunden beispielsweise regelmäßig dazu, die Integration eines Unternehmens, das übernommen wurde, so weit wie möglich zu beschleunigen: „Bei einem Merger können Sie es sich nicht leisten, sich Zeit zu lassen. Nach der Due-Diligence-Prüfung sollte das Onboarding so schnell wie möglich erfolgen. Denn Sie müssen damit rechnen, kein vollständiges Bild zu haben.“

    Steve Zalewski, ehemaliger CISO von Levi Strauss und Safety-Berater, setzt in solchen Situationen hingegen auf eine „harte Firewall“ zwischen dem Unternehmen und seinem Übernahmeziel: „Nur wenn diese Trennung aufrechterhalten wird, ist es möglich, Pläne und Budgets aufzustellen – und herauszufinden, wie sich die Übernahme tatsächlich gestalten lässt.“

    Michael Traces ist als ehemaliger CISO von PwC und Geschäftsführer des Sicherheitsanbieters Heuristic Safety ebenfalls vertraut mit erhöhten Sicherheitsrisiken nach Übernahmen: „Allzu oft bildet die Informationssicherheit das Schlusslicht bei Firmenübernahmen und wird erst spät in den Prozess einbezogen. Dazu kommt, dass bei M&A-Aktivitäten oft die unausgesprochene Erwartung vorherrscht, keine großen Wellen zu schlagen, um den Deal nicht zu gefährden. Anders ausgedrückt: Geschäftsinteressen entscheiden darüber, ob ein Deal zustande kommt – Safety ist in der Regel nur ein Kästchen zum Ankreuzen.“

    David Shipley, CEO von Beauceron Safety, sieht eine optimierte Kommunikation als bestes Mittel gegen die Übernahmerisiken: „Es ist wichtig, dass Klarheit über die Erwartungen herrscht. Setzen Sie Requirements und beseitigen Sie Unsicherheiten – denn die sind es, die erfolgreiche Cyberangriffe erst ermöglichen. Eine Kommunikationsstrategie für den Zeitraum nach Firmenübernahmen, der sich auf Menschen, Prozesse und Kultur konzentriert, kann an dieser Stelle helfen.“

    Verzichten sollten Unternehmen nach Meinung des Managers hingegen auf „Flickschusterei“. Aus guten Gründen: „Eine überstürzte IT-Umstellung birgt mehr Risiken als quick alles, was ein Cyberangreifer möglicherweise anrichten könnte.“ (fm)

    Sie wollen weitere interessante Beiträge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Publication liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Amelia Harper Jones
    • Website

    Related Posts

    New PathWiper Malware Strikes Ukraine’s Vital Infrastructure

    June 9, 2025

    OpenAI Bans ChatGPT Accounts Utilized by Russian, Iranian and Chinese language Hacker Teams

    June 9, 2025

    Malicious npm Utility Packages Allow Attackers to Wipe Manufacturing Techniques

    June 9, 2025
    Leave A Reply Cancel Reply

    Top Posts

    New PathWiper Malware Strikes Ukraine’s Vital Infrastructure

    June 9, 2025

    How AI is Redrawing the World’s Electrical energy Maps: Insights from the IEA Report

    April 18, 2025

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025
    Don't Miss

    New PathWiper Malware Strikes Ukraine’s Vital Infrastructure

    By Declan MurphyJune 9, 2025

    A newly recognized malware named PathWiper was just lately utilized in a cyberattack concentrating on…

    Soneium launches Sony Innovation Fund-backed incubator for Soneium Web3 recreation and shopper startups

    June 9, 2025

    ML Mannequin Serving with FastAPI and Redis for sooner predictions

    June 9, 2025

    OpenAI Bans ChatGPT Accounts Utilized by Russian, Iranian and Chinese language Hacker Teams

    June 9, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram Pinterest
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2025 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.