Cyberkriminalität im Personal-Bereich: Social Engineering als wachsende Gefahr

Im August 2025 gerieten erneut große HR-Dienstleister wie Workday und Fonica ins Visier von Cyberangriffen. Besonders betroffen war der HR-Dienstleister Workday: Angreifer gaben sich am Telefon oder per Textnachricht als IT-Mitarbeitende aus und verschafften sich so über Social Engineering Zugriff auf Systeme, mit potenziell über 11.000 betroffenen Kundendatensätzen in mehr als 175 Ländern. Auch Fonica war betroffen: Dort kam es zusätzlich zu Störungen in der Lohnabrechnungssoftware, sodass die Lösung One StartCloud zeitweise nicht verfügbar war.

Das passiert nur ‚den Großen‘? Weit gefehlt! Diese sind jedoch oftmals die einzigen, die derartige Angriffe öffentlichkeitswirksam zugeben (müssen).

​🔍​Diese Vorfälle zeigen deutlich: Personalabteilungen sind längst ein beliebtes Ziel von Cyberkriminellen. Besonders diese Beispiele erfolgreicher Social-Engineering-Methoden machen klar, wie einfach technische Schutzmaßnahmen umgangen werden können.

​ ​👉​Insbesondere kleinere Unternehmen und Verwaltungen sollten daher nicht nur auf technische Sicherheit setzen, sondern auch gezielt in Awareness-Maßnahmen im Bereich HR investieren, um sensible Daten bestmöglich zu schützen und Ausfälle zu vermeiden.

Weitere Blog-Beiträge

13.03.2026

Unternehmerlunch Mittelrhein am 06.03.: Austausch über Cybersicherheit

Als langjähriges Mitglied der Unternehmergemeinschaft Mittelrhein hatten wir am 06. März 2026 erneut die Freude, einen richtungsweisenden Impulsvortrag für die teilnehmenden Unternehmerinnen und Unternehmen halten…

Mehr lesen
10.03.2026

Gemeinsam voran: Unser Fokustag in Limburg ✅

Bei unserem Team-Meeting stand erneut die fachliche Weiterentwicklung im Mittelpunkt. In der vergangenen Woche kam unser Team wieder in Limburg zusammen, um sich abseits des…

Mehr lesen
09.03.2026

KRITIS-Dachgesetz beschlossen: Neue Pflichten für Betreiber kritischer Anlagen

Am 29. Januar 2026 hat der Bundestag das KRITIS-Dachgesetz verabschiedet. Damit wird die europäische CER-Richtlinie in deutsches Recht umgesetzt. Ziel ist es, die Resilienz kritischer…

Mehr lesen