Anzeige
Anzeige
Anzeige
Beitrag drucken

Alle 40 Sekunden weltweit ein Ransomware-Angriff auf Unternehmen

Die Kaspersky-Jahresanalyse zu Cybererpressung gegen Unternehmen und Heimanwender zeigt einen starken Anstieg der Häufigkeit von Ransomware-Angriffen. Unter den Kriminellen werden Geschäftsmodelle wie Ransom-as-a-Service immer beliebter.

Ob 'Locky', 'Petya' oder 'Teslacrypt' – Ransomware beziehungsweise Cybererpressung war in diesem Jahr eine der größten Cyberbedrohungen für Heimanwender und Unternehmen. Gemäß einer detaillierten Analyse im Rahmen des Kaspersky Security Bulletin stiegen Ransomware-Attacken auf Unternehmen im Jahr 2016 um das Dreifache an. Während im Januar 2016 noch jede zweite Minute ein Ransomware-Angriff weltweit gegen ein Unternehmen stattfand, waren es im Oktober 2016 bereits alle 40 Sekunden.

Mit einer Ransomware-Angriffsrate von zehn Sekunden im Oktober 2016 werden Heimanwender noch stärker von Ransomware belästigt. Insgesamt entdeckte das Kaspersky Lab alleine in diesem Jahr 62 neue Ransomware-Schädlingsfamilien.

Auch scheinen Ransomware-as-a-Service-Geschäftsmodelle bei Cyberkriminellen, denen es selbst an Fähigkeiten, Ressourcen oder Eigenentwicklungen fehlt, beliebter zu werden. Das Schema: Code-Entwickler bieten Ransomware-Schädlinge – oft als einzigartig modifizierte Version – auf Kommissionbasis zum Kauf und zur anschließenden Weiterverbreitung über Spam-E-Mails oder Webseiten an. Der Entwickler erhält vom Cybererpresser eine entsprechende Kommission. Ein Beispiel: Im Falle des Schädlings 'Petya' bleiben einem Angreifer von 125 in der Woche erpressten Bitcoins nach Abzug der Kommission 106,25 Bitcoins Gewinn übrig.

"Wie auch in anderen Cybercrime-Bereichen hat sich im Ransomware-Umfeld ein klassisches Partnermodell als effektiv erwiesen", sagt Fedor Sinitsyn, Senior Malware Analyst bei Kaspersky Lab. "Da viele Opfer bereit sind, das geforderte Lösegeld zu bezahlen, fließt Geld durch das System. Zwangsläufig tauchen fast täglich neue Verschlüsselungsprogramme auf."

2016: Das Jahr der Ransomware

Das Jahr 2016 hat sich zum Jahr der Ransomware entwickelt – nicht nur, was das generelle Aufkommen, sondern auch was Komplexität, Unterschiedlichkeit und Situationsverschärfung hinsichtlich der verschlüsselten Daten und Geräte anbelangt.

Attacken auf Unternehmen nehmen stark zu: Gemäß einer Umfrage von Kaspersky Lab lässt sich jeder fünfte Cybersicherheitsvorfall in einem Unternehmen auf eine Ransomware-Attacke zurückführen. Eines von fünf kleinen Unternehmen bekam auch nach der Zahlung des Lösegelds die verschlüsselten Daten nicht zurück.

Bestimme Branchen sind stärker betroffen. Der Bildungssektor (vor ITK, Medien und Finanzdiensten) ist Spitzenreiter hinsichtlich der Ransomware-Angriffsrate, die Bereiche Einzelhandel und Freizeit haben die niedrigste. Dennoch kann für keinen Bereich Entwarnung gegeben werden.

Lern-Ransomware als Problem

Ransomware zu Lernzwecken soll Systemadministratoren ein Tool an die Hand geben, mit dem sie Angriffe von Erpressersoftware simulieren und ihre Abwehr überprüfen können. Allerdings wurde das Verfahren schnell von Cyberkriminellen aufgegriffen. So tauchten zahlreiche bösartige Trojaner auf, die auf dem Code von Lern-Ransomware basieren, beispielsweise bei 'Ded Cryptor' und 'Fantom'.

Im Jahr 2016 gab es neue Methoden für Ransomware-Attacken. Dazu gehört Festplattenverschlüsselung, bei der Angreifer den Zugang blockieren, oder die gesamte Festplatte und nicht nur Daten und Ordner verschlüsseln, wie beispielsweise bei 'Petya'. Der Schädling 'Dcryptor' (auch als 'Mamba' bekannt) geht noch einen Schritt weiter, indem er das gesamte Laufwerk eines Systems verschlüsselt, mittels Brute-Force-Angriffen auf Passwörter für den anschließenden Fernzugriff auf die anvisierte Opfermaschinen.

Die Ransomware 'Shade' zeigte, dass sie ihren Angriffsansatz anpassen kann. Gehört ein infizierter Opferrechner zu einem Finanzdienstleister, wurden keine Daten verschlüsselt, sondern Spyware heruntergeladen und installiert. Auch gab es einen Anstieg bei Ransomware-Trojanern mit geringer Qualität, die beispielsweise Software-Lücken und schlampige Fehler bei der Lösegeldbenachrichtigung aufwiesen. Dadurch sank die Wahrscheinlichkeit, dass Opfer ihre verschlüsselten Daten wiederherstellen konnten.

Prognose zur Evolution von Ransomware

Kaspersky Lab geht davon aus, dass es wegen der starken Präsenz von Ransomware zu einem Vertrauensverlust zwischen Opfern und Angreifern kommen könnte. Der Grund: Bisher haben sich viele Opfer nach einer Lösegeldzahlung auf die Freischaltung ihrer Daten durch die Angreifer verlassen können. Allerdings treten neue Cyberkriminelle in den Ransomware-Markt ein, darunter könnte die bisher gesehene Qualitätssicherung der Angreifer leiden. Die Folge wäre ein Vertrauensverlust von Seiten der Opfer, wenn es um die Zahlung des geforderten Lösegelds geht.

Die in diesem Jahr vorgestellte Initiative 'NoMoreRansom.org' vereint Strafverfolgungsbehörden und Sicherheitsanbieter im Kampf gegen Ransomware. Die Plattform schafft Aufklärung und stellt für diverse Ransomware-Familien Entschlüsselungstools bereit.

(Quelle:Kaspersky Lab/Bild:Kaspersky Lab)


Das könnte Sie auch interessieren:

Im VDMA-Leitfaden Virtuelle Inbetriebnahme wird der Technologieeinstieg in eine Pilotphase und eine Produktivphase gegliedert. Dieser Artikel behandelt den zweiten Abschnitt, also wie Firmen VIBN und Engineering zusammenbringen.‣ weiterlesen

Die Software AG führt eine neue Management-Team-Struktur ein. Das neue Team soll aus den vier Vorstandsmitgliedern sowie zwei intern ernannten Mitgliedern bestehen und die Struktur ergänzen: Scott Little wird ab dem 1. August Chief Revenue Officer (CRO) und Dr. Benno Quade Chief Customer Success Officer (CCO).‣ weiterlesen

Am KIT in Karlsruhe hat der neue Hochleistungsrechner HoreKa seine Arbeit aufgenommen. Die Rechenleistung des Supercomputers soll dabei unterschiedlichen Forschungsdisziplinen neue Erkenntnisse ermöglichen.‣ weiterlesen

Der Anteil der Tätigkeiten, die heute schon potenziell von Computern erledigt werden könnten, ist in Fachkraftberufen mit 4,6 und Spezialistenberufen mit 4,8 Prozentpunkten zwischen 2016 und 2019 stark angestiegen. In den Helferberufen ist der Anteil mit 0,7 Prozentpunkten am wenigsten stark gestiegen. Das geht aus einer des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) hervor.‣ weiterlesen

Deutschen Industrieunternehmen fehlt es an Material. In einer Ifo-Umfrage geben rund 64 Prozent der befragten an, dass Probleme bei Vorlieferungen die Produktion behindern.‣ weiterlesen

Laut einer Analyse von KPMG gewinnt der Ansatz des Equipment as a Service (EaaS) an Bedeutung. Mehr als die Hälfte der befragten Unternehmen kann sich vorstellen, in den nächsten 5 Jahren dieses Modell zu nutzen.‣ weiterlesen

Mit einem dem Profil für Roboter-Systeme will eine PI-Arbeitsgruppe eine einheitliche Datenschnittstelle zwischen SPS und Robotersteuerungen definieren.‣ weiterlesen

Der Weltmarkt für elektrotechnische und elektronische Güter kam im vergangenen Jahr auf 4,6Bio.€. "Damit hat er sein 2019er-Niveau trotz Corona-Pandemie halten können", so ZVEI-Finanzexperte Dr. Andreas Gontermann.‣ weiterlesen

Die Software Visual Shop Floor von Solunio hilft Firmen, ihr Fertigungsmanagement zu digitalisieren. Mit einem neuen Kioskmodus soll die Software künftig Besprechungen und Meetings von der Fertigungshalle bis zur Chefetage besser unterstützen.‣ weiterlesen

Im Juni 2021 ist der VDI-Statusreport 'Thermografie und Strahlungsthermometrie - Stand und Trends' erschienen. Um bei Messungen mit Strahlungsthermometern und Thermografiekameras verlässliche Ergebnisse zu erzielen, müssen die Messmittel unter anderem kalibriert sowie radiometrisch und strahlungsthermometrisch charakterisiert werden.‣ weiterlesen

Quantencomputing verspricht als revolutionäres Berechnungsmodell Grenzen digitaler Rechner zu überwinden. Dadurch können wirtschaftsrelevante Fragestellungen perspektivisch wesentlich schneller gelöst werden. Das Finanzwesen und die Pharmaindustrie profitieren bereits von der Technologie. Doch auch die Produktion steht in den Startlöchern.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige