Welche Angriffsarten treffen Vereine am häufigsten?
Die drei häufigsten Bedrohungen sind Phishing-Mails, Ransomware-Angriffe und Datenlecks durch Fahrlässigkeit. Alle drei zielen darauf ab, an sensible Daten zu gelangen oder den Vereinsbetrieb lahmzulegen.
Phishing und gefälschte E-Mails
Gefälschte Nachrichten, die vorgeben, von Banken, Behörden oder Vereinsmitgliedern zu stammen, sollen Vorstandsmitglieder dazu bringen, Zugangsdaten preiszugeben oder schädliche Anhänge zu öffnen. Phishing-Mails wirken zunehmend authentisch und sind für Laien kaum noch von echten Nachrichten zu unterscheiden.
Ransomware (Erpressungssoftware)
Ransomware verschlüsselt Daten auf Vereinsrechnern oder -servern und gibt sie erst nach Zahlung eines Lösegelds wieder frei. Ein dokumentierter Fall aus der gemeinnützigen Praxis betrifft die Arbeiterwohlfahrt Karlsruhe-Land, deren Systeme durch einen Ransomware-Angriff kompromittiert wurden – ein Beispiel dafür, dass auch Non-Profit-Organisationen ins Visier geraten. Die Folgen reichen von tagelangem Stillstand der Mitgliederverwaltung bis zum dauerhaften Verlust von Buchhaltungsdaten, wenn keine aktuellen Backups existieren.
Datenlecks durch Fahrlässigkeit
Nicht jeder Vorfall ist ein gezielter Angriff. Ein verlorenes Notebook mit ungesicherten Mitgliederdaten, ein falsch versendeter Rundmail-Verteiler oder ein unverschlüsselter USB-Stick können denselben rechtlichen Meldepflichten unterliegen wie ein Hackerangriff.