Kleine und mittlere Unternehmen (KMU) sehen sich einer zunehmenden Welle von Cyberangriffen ausgesetzt. Laut Palo Alto Networks gehen viele dieser Bedrohungen inzwischen direkt vom Browser aus.
In einem kürzlich geführten Gespräch mit eSecurityPlanet erläuterte Shivam Srivastava, VP of Product Management für Prisma Browser for Business bei Palo Alto Networks, die wachsenden Herausforderungen im Bereich Cybersicherheit, mit denen KMU konfrontiert sind.
Er erklärte, wie browserbasierte Angriffe, KI-gestütztes Phishing, bösartige Erweiterungen und auf SaaS ausgerichteter Betrug für kleinere Unternehmen operative und finanzielle Risiken schaffen.
Srivastava zufolge hängen moderne Arbeitsabläufe in KMU stark von Browsern ab, da Beschäftigte auf SaaS-Anwendungen, KI-Tools, Lohnabrechnungssysteme, Banking-Plattformen und E-Mail-Dienste angewiesen sind, die alle über Weboberflächen funktionieren.
Er hob eine ernüchternde Realität hervor: Während 95% der Unternehmen Angriffe im Browser gemeldet haben, sind die Folgen für kleine Unternehmen besonders gravierend. Untersuchungen zufolge schließen etwa 20% davon nach einem schweren Cyberangriff dauerhaft ihre Türen.
Die wichtigsten Erkenntnisse zum KMU-Risiko
- Browserbasierte Angriffe entwickeln sich zu einem erheblichen Cybersicherheitsrisiko für KMU.
- Angreifer nutzen KI-generierte Phishing-Kampagnen, um hochgradig personalisierte Betrugsversuche gegen Lohnabrechnung, Banking und geschäftliche Kommunikation zu erstellen.
- Bösartige Browser-Erweiterungen, der Missbrauch von SaaS und die riskante Nutzung von KI-Tools vergrößern die Angriffsfläche kleinerer Unternehmen.
- KMU haben oft mit begrenzten Sicherheitsteams, fragmentierten Tools, Remote-Arbeit und nicht verwalteten Geräten zu kämpfen.
- Shivam empfiehlt den Einsatz von Browser-Schutzlösungen, Schulungen zur Sensibilisierung der Beschäftigten, MFA und eine bessere Übersicht darüber, wer auf sensible Daten zugreift.
KI macht Phishing schneller und personalisierter
Srivastava erklärte, dass sich Phishing-Angriffe mit dem Aufkommen großer Sprachmodelle (LLMs) und KI-generierter Inhalte erheblich weiterentwickelt haben.
Traditionelle Phishing-Kampagnen basierten häufig auf schlecht formulierten Nachrichten, offensichtlichen Vorlagen und statischen bösartigen URLs, die sich mit einfachen Filtertechniken blockieren ließen.
Heute nutzen Angreifer KI, um hochgradig personalisierte Phishing-Nachrichten zu erstellen, die legitime geschäftliche Kommunikation imitieren.
Er schilderte Beispiele, in denen Inhaber von KMU E-Mails erhalten, die scheinbar von neu eingestellten Beschäftigten stammen und Änderungen an der Direktüberweisung oder Aktualisierungen der Lohnabrechnung anfordern.
Laut Srivastava überwachen Angreifer zunehmend öffentliche Quellen wie LinkedIn, um in Echtzeit überzeugende und gezielte Phishing-Kampagnen zu entwickeln.
Er wies zudem darauf hin, dass KI es Bedrohungsakteuren ermöglicht, Phishing-Infrastrukturen einschließlich Domains und bösartiger Websites innerhalb von Minuten zu erstellen und wieder abzuschalten.
„Diese Dinge sind sehr gezielt“, sagte Srivastava und fügte hinzu, dass herkömmliche Sicherheitstools, die auf statischen URLs oder Vorlagen basieren, gegen moderne, KI-gestützte Phishing-Kampagnen zunehmend weniger wirksam sind.
Browseraktivitäten vergrößern die Angriffsfläche
Neben Phishing identifizierte Srivastava mehrere browserbezogene Risiken, die KMU zunehmend betreffen, darunter bösartige Downloads, über Browsersitzungen eingeschleuste Malware, die riskante Nutzung von KI-Anwendungen, Diebstahl von Zugangsdaten und bösartige Browser-Erweiterungen.
Er erklärte, dass viele Beschäftigte unwissentlich Risiken schaffen, indem sie schnell zwischen Anwendungen wechseln, Erweiterungen herunterladen oder sensible Informationen in KI-Tools hochladen, ohne die sicherheitsrelevanten Folgen zu verstehen.
Ein Beispiel betraf einen Kunden aus dem Gesundheitswesen, bei dem ein Beschäftigter sensible Patientendaten in eine KI-Anwendung hochlud, um die Erstellung von E-Mails an Patienten zu automatisieren.
Srivastava zufolge werden solche Vorfälle häufiger, da Beschäftigte Produktivität und Bequemlichkeit priorisieren.
Er warnte außerdem, dass KI-gestützte Browser-Erweiterungen und agentische Browser-Tools neue Risiken mit sich bringen.
Einige Erweiterungen können sensible Informationen abgreifen, während andere im Laufe der Zeit kompromittiert werden oder Prompt-Injection-Angriffe ermöglichen, die das Verhalten des Browsers manipulieren.
Laut Srivastava entwickeln sich Browser selbst von passiven Tools zu aktiven Agenten, die automatisch Aktionen ausführen können, wodurch sich die Angriffsfläche für KMU vergrößern könnte.
Warum KMU attraktive Ziele bleiben
Srivastava zufolge haben KMU häufig Schwierigkeiten, weil traditionelle Cybersicherheitsprodukte größtenteils für Unternehmen mit zentralisierter Infrastruktur, eigenen Sicherheitsteams und streng verwalteten Umgebungen entwickelt wurden.
Im Gegensatz dazu sind KMU-Umgebungen oft dezentral, sehr dynamisch und stark von Auftragnehmern, Remote-Arbeit, SaaS-Anwendungen und nicht verwalteten Geräten abhängig.
Er merkte an, dass viele kleine Unternehmen außerdem mit der Komplexität der Cybersicherheit, fragmentierten Tools und einer begrenzten Personaldecke zu kämpfen haben.
Laut Srivastava sind Verantwortliche in KMU oft von der Zahl der verfügbaren Sicherheitsprodukte und den Abkürzungen aus der Cybersicherheit überfordert, während ihnen weiterhin das Vertrauen fehlt, dass ihre Unternehmen ausreichend geschützt sind.
Praktische Sicherheitsempfehlungen für KMU
Obwohl viele KMU mit Budget- und Personalengpässen konfrontiert sind, betonte Srivastava, dass Unternehmen ihre Sicherheitslage dennoch verbessern können, indem sie sich auf grundlegende Schutzmaßnahmen konzentrieren.
Er empfahl Unternehmen, zunächst einen Überblick darüber zu gewinnen, wo sich sensible Daten befinden, wer darauf zugreifen kann und wie Beschäftigte auf Anwendungen und Dienste zugreifen.
Er betonte außerdem die Bedeutung der Sensibilisierung von Beschäftigten, insbesondere im Hinblick auf Phishing, bösartige Downloads und riskantes Browserverhalten.
Laut Srivastava sollten KMU sichere Browsertechnologien in Betracht ziehen, die Sicherheitsvorkehrungen direkt in die Arbeitsabläufe der Beschäftigten integrieren können. Gleichzeitig sollten sie eine gute Passwort- und Zugangsdatenhygiene priorisieren und Multi-Faktor-Authentifizierung (MFA) einsetzen.
„Wenn Sie nichts anderes tun, als Ihre Beschäftigten aufzufordern, einen sicheren Browser zu verwenden, stehen Sie bereits deutlich besser da als gestern“, sagte Srivastava.





