
VIDEO: Cyber Security ist zu einem Thema geworden, das immer mehr an Präsenz gewinnt - und damit auch mehr Zeit und Ressourcen braucht!
Die Bedrohung, die IT-Leiter:innen und CISOs wohl am meisten Kopfzerbrechen bereitet, sind Ransomwareangriffe! Meist über ein präpariertes Mail wird ein Schadcode in die Firma geschleust, durch Social Engineering der Mailempfänger dazu gebracht, den Schadcode durch Öffnen zu aktivieren, anschließend beginnt die Ransomware mit ihrer zerstörerischen Arbeit: Die Schadsoftware verbreitet sich im Firmennetz und verschlüsselt auf ihrem Weg alle Firmendaten, anschließend zeigt sie bildschirmfüllend eine Lösegeldforderung mit einer Frist, nach dessen Ablauf der Wiederherstellungsschlüssel nicht mehr verfügbar ist und die Daten damit endgültig verloren sind.
Dabei sind solch automatisierte Angriffe noch das kleinere Übel. Bei neueren Angriffsmethoden - wie zum Beispiel durch den Trojaner Emotet - wird, nachdem die Angreifer in das Netz eingedrungen sind, zunächst die Infrastruktur analysiert. Folglich werden Backups gelöscht, heikle Firmendaten gestohlen und - erst nachdem die IT wenig bis keine Möglichkeiten einer Wiederherstellung hat - alles verschlüsselt. Die Höhe der Erpressungszahlung wird an die Größe der Firma angepasst. Zusätzlich zu der Verschlüsselung wird die Firma damit erpresst, bei Nichtzahlung heikle Daten publik zu machen.
Besondere Vorsicht vor DDOS-Angriffen
Auch sehr kostspielig sind DDOS-Angriffe. Tausende mit Schadsoftware infizierte Rechner schicken im gleichen Moment Datenpakete in Richtung des Internetanschlusses des Opfers. Der Anschluss wird dadurch lahmgelegt. Jegliche Kommunikation per Mail oder Web kommt zum Erliegen. Solche Angriffe können über Tage oder sogar Wochen andauern. Sie stoppen erst, wenn das Opfer bereit ist zu zahlen. Wenn die geforderte Summe gezahlt wird, gibt es gibt keine Garantie, dass die Cyberkriminellen kurz darauf nicht ihre Attacken fortsetzen.
Diese Angriffe sind für Unternehmen mit sehr hohen Kosten verbunden: durch Produktions- oder Vertriebsausfall, Kosten für die Wiederherstellung der Daten und Systeme, Imageschaden und nicht zuletzt - falls das Unternehmen keinen anderen Ausweg mehr sieht - zusätzlich durch Erpressungszahlungen an die Täter:innen. Im schlimmsten Fall kann das sogar das Ende für ein Unternehmen bedeuten. Cybercrime ist zu einem lohnenden Geschäftsmodell geworden – das FBI beziffert die erpressten Summen in den letzten Jahren alleine durch Ransomware-Verschlüsselung der Firmendaten – auf über 140 Millionen Dollar. Neben Unternehmen können ganze Branchen oder sogar Regionen betroffen sein. Unsere A1 Security Expert:innen informieren Sie gerne, was Sie über eine effektive DDoS-Abwehr wissen sollten.