• In St. Pölten ist jedes dritte Unternehmen besonders gefährdet

Im Bundesland Niederösterreich wurden 28,65% der Unternehmen mit kritischen Sicherheitsschwachstellen in ihrer öffentlichen Serverinfrastruktur in Verbindung gebracht.

14 Sep, 2020

Cyber-Security Studie zeigt: In St. Pölten ist jedes dritte Unternehmen besonders gefährdet

Im Bundesland Niederösterreich wurden 28,65% der Unternehmen mit kritischen Sicherheitsschwachstellen in ihrer öffentlichen Serverinfrastruktur in Verbindung gebracht.

Im Mai 2020 wurde für ca. 52.000 österreichische Unternehmen, die aufgeteilt nach Bundesland/Bezirk und Branche aus öffentlichen Quellen bezogen wurden, eine sogenannte OSINT-Studie durchgeführt. OSINT steht für Open Source Intelligence und bedeutet, dass Informationen aus frei verfügbaren, offenen Quellen verwendet werden. Ziel war es herauszufinden, wie Unternehmen mit bereits - teilweise länger - bekannten Sicherheitslücken in ihrer öffentlich erreichbaren IT-Infrastruktur umgehen und sich vor Hackerangriffen schützen. Erste Ergebnisse dieser Studie zeigen, dass bei einem überraschend großen Anteil der Unternehmen (nicht gepatchte) und daher bekannte IT-Sicherheits-Schwachstellen vorliegen, die Hacker für Angriffe, Datendiebstahl oder ähnliches leicht nutzen können.

“In Zeiten von Corona und Home-Office sind das leider keine guten Nachrichten. Bekannte IT-Sicherheitsschwachstellen die älter als 1 Jahr sind, sind verantwortlich für einen Großteil (90%) der erfolgreich durchgeführten Cyber-Angriffe auf IT-Infrastruktur.”,so Martin Herfurt, der Studienautor.

Die unschönen Konsequenzen von Cyber-Angriffen sind bekannt: Es kommt zu Datenleaks, Systemausfällen und zur kriminellen Verwendung betroffener Systemen. Das hat zur Folge, dass auf diese Weise kompromittierte Unternehmen ihr erarbeitetes Know-How an Mitbewerber*innen verlieren. Ihre Reputation leidet und sie haben infolge solcher Angriffe mit wirtschaftlichen Konsequenzen zu rechnen.

Prominentes Beispiel: Das US-Amerikanische Unternehmen GARMIN erlitt erst kürzlich einen Ransomware-Angriff, bei dem großer wirtschaftlicher Schaden und der Verlust von Reputation die Folge waren. Kolportiert wird, dass GARMIN eine zweistellige Millionensumme an “Lösegeld” zahlen musste

Bei 28,65% der Unternehmen in Niederösterreich konnten kritische Sicherheits-Schwachstellen in der öffentlich erreichbaren Server-Infrastruktur identifiziert werden.

Im Bezirk St. Pölten sind 32,95% der Betriebe von Schwachstellen betroffen.

Unternehmen in den Bezirken Hollabrunn, Horn und Zwettl sind mit Mittelwerten von 19,06 , 18,51 und 21,94 Schwachstellen pro Unternehmen überdurchschnittlich hoch belastet.

88,75% der Schwachstellen in Neunkirchen sind älter als 2 Jahre und können somit größtenteils mit bereits verfügbaren Tools für Angriffe missbraucht werden.

Betroffene Unternehmen können eine kostenlose Übersicht der identifizierten Schwachstellen ihrer Server-Systeme per E-Mail anfordern.

Hinter der Studie steht ein innovatives Salzburger Start-up, dass sich auf IT-Risikoabschätzungen und IT-Security spezialisiert hat. Als Experte für Applikations-Sicherheit hilft der “IT-Wachdienst” großen und kleinen Unternehmen dabei rasch und effizient ihr IT-Security Risiko zu minimieren. So bietet “IT-Wachdienst” – neben IT-Sicherheitsberatung und Sicherheitsüberprüfungen - auch regelmäßig durchgeführte Schwachstellen-Scans für Unternehmen an.

Autor der Studie

DI(FH) Martin Herfurt ist geschäftsführender Gesellschafter der “toothR new media GmbH” mit Sitz im Land Salzburg. Seit etwa 20 Jahren befasst sich er sich intensiv mit dem Thema IT-Sicherheit. Unter anderem ermöglichte ihm die frühe, einschlägige Arbeit im Bereich Bluetooth Sicherheit und die daraus folgende Zusammenarbeit mit der Bluetooth SIG – dem Standardisierungskörper für den Bluetooth Standard – zahlreiche Vorträge auf internationalen IT-Sicherheitskonferenzen.

Nach mehrjähriger Tätigkeit als IT-Sicherheitsberater und Penetrationstester, kooperiert Martin Herfurt seit 2014 mit dem deutschen Unternehmen “Greenbone Networks GmbH,” welches den Unternehmensfokus im Bereich professionellen Schwachstellen-Managements hat.

Mehr dazu

Download Press-Pack

Bedrohungslage 2026

KI ist der Brandbeschleuniger der IT-Sicherheit

Künstliche Intelligenz erfindet keine neuen Angriffe – sie macht die bekannten billiger, schneller und überzeugender. Was Angreifer früher Monate gekostet hat, gelingt heute in Stunden. Das Zeitfenster zwischen „Schwachstelle bekannt“ und „Schwachstelle ausgenutzt“ schrumpft dadurch schneller, als die meisten Unternehmen ihre Schutzmaßnahmen nachziehen können.

0%

der österreichischen Unternehmen berichten, dass Angriffe auf sie verstärkt mit KI durchgeführt werden
KPMG/KSÖ 2026

0%

hatten bereits Sicherheitsvorfälle, weil im Umgang mit KI-Werkzeugen Fehler passiert sind
KPMG/KSÖ 2026

0%

aller Sicherheitsvorfälle stehen mit ungesteuerter Schatten-KI in Verbindung – ein Jahr zuvor waren es 20 %
IBM 2026

0%

aller Datenlecks beginnen mit einer ausgenutzten Schwachstelle – erstmals noch vor gestohlenen Zugangsdaten
Verizon DBIR 2026

Das Zeitfenster schließt sich – in Stunden, nicht in Monaten. Wer seine eigene Angriffsoberfläche erst nach dem Vorfall kennt, hat den Wettlauf gegen automatisierte Angriffe bereits verloren. Wir zeigen Ihnen, was Angreifer heute über Ihr Unternehmen sehen – bevor es jemand anderer tut.

Jetzt Angriffsoberfläche prüfen lassen

Stand: August 2026 · KPMG/KSÖ Cybersecurity-Studie 2026 (1.396 befragte österreichische Unternehmen), IBM Cost of a Data Breach Report 2026, Verizon Data Breach Investigations Report 2026

Auch interessant: