Ransomware und Angriffswahrscheinlichkeit: eine Frage der Branche und des Geldes
(PresseBox) - Ein Ransomware-Angriff ist eine nicht zu unterschätzende Belastung für Organisationen: Datenverschlüsselung, Lösegeldforderungen, Daten aus Backups wiedereinspielen, Systeme neu aufsetzen und den Betrieb weiterführen, zumindest die wichtigsten Prozesse. Hinzu setzen die Cyberkriminellen immer mehr auf eine neue Taktik: galt vorher, Lösegeld gegen Datenentschlüsselung heißt es nun: Lösegeld zahlen, sonst Datenveröffentlichung. Diese so genannten Extortion-Angriffe sind ein weitaus stärkeres Horrorszenario: die Angreifer haben weniger Aufwand und treiben ihre Forderungen exorbitant in die Höhe, denn auch sie wissen: Organisationen drohen bei Verschleierung des Datenlecks hohe Geldbußen.
Bildungswesen und Behörden bei Ransomware-Angreifern beliebt
Opfer eines Ransomware-Angriffs zu werden, ist auch eine Frage der Branche: Wie aus dem aktuellen Sophos-Report ?The State of Ransomware 2021? hervorgeht, sind neben Herstellern, Dienstleistern und der Einzelhandel mit 44 Prozent besonders Organisationen des Bildungswesens betroffen. Behörden und staatliche Einrichtungen liegen auf Platz 3 (40 Prozent). Im Vergleich: die Angriffswahrscheinlichkeit für Ransomware weltweit liegt bei 37 Prozent.
Vertrieb und Transport, sowie Medien, Freizeit, Unterhaltung wurden am wenigsten Opfer.
Dazu passen die Angaben der Branchen, inwieweit sie die Verschlüsselung ihrer Daten bei einem Ransomware-Angriff stoppen konnten: Am erfolgreichsten bei der Abwehr sind Unternehmen im Bereich Vertrieb und Transport (48 Prozent), gefolgt von Medien, Freizeit und Unterhaltung (47 Prozent).
Die gro?ßte Wahrscheinlichkeit fu?r eine Datenverschlu?sselung im Zuge eines Ransomware-Angriffs besteht bei Beho?rden auf Landes- und Kommunalebene (69 Prozent). Globaler Durchschnitt sind 54 Prozent. Warum stehen Behörden besonders im Visier der Cyberkriminellen? Ein Erklärungsversuch.
Eine Frage des Budgets und der Infrastruktur
Schwächere Abwehrmechanismen: In der Regel haben Beho?rden auf Landes- und Kommunalebene mit niedrigen IT-Budgets und oft mangelndem IT-Personal zu kämpfen.
Gezielte Angriffe: Aufgrund ihrer Gro?ße sowie ihres Zugangs zu o?ffentlichen Mitteln gelten Beho?rden nicht selten als lukrative Ziele und werden Opfer gezielter, komplexer Angriffe.
Hohe Zahlungsbereitschaft: Während weltweit die Bereitschaft zur Lösegeldzahlung bei 32 Prozent liegt, sind Behörden zu 42 Prozent am zweithöchsten zahlungsbereit. Energie, Öl & Gas und Versorgungsbetriebe sind mit 43 Prozent am meisten gewogen, zu zahlen. Diese Bereitschaft der Behörden vermag auch daran zu liegen, dass sie am ehesten von Datenverschlüsselung betroffen sind. Und womöglich zielen die Cyberkriminellen genau deshalb stärker auf diese Einrichtungen ab.
Allem Anschein nach besteht ein Zusammenhang zwischen der Fa?higkeit eines Unternehmens, Daten mit Hilfe von Backups wiederherzustellen, und der Bereitschaft, Lo?segeldforderungen nachzukommen. In der Fertigung und Produktion ta?tige Unternehmen zahlen am seltensten Lo?segeld und sind gleichzeitig am ehesten in der Lage, Daten mit Hilfe von Backups wiederherzustellen (68 Prozent). Auch im Bereich Bauwesen und Immobilien sowie bei Finanzdienstleistern finden unterdurchschnittlich oft Lo?segeldzahlungen statt. Beiden gelingt es u?berdurchschnittlich oft, ihre Daten aus Backups wiederherzustellen.
Behörden sind sich ihrer Sicherheitslücken bewusst, aber noch besteht Aufholbedarf
Den Behörden und den Betrieben im Bildungswesen sind diese Schwachstellen bewusst (jeweils an Platz 1 mit 30 Prozent). Weltweit geben 22 Prozent an, dass sie aufgrund ihrer geschwächten oder lückenhaften Cybersecurity davon ausgehen, Opfer von Ransomware zu werden.
Ein guter Ansatz, sich gegen Ransomware-Angriffe zu wappnen, ist ein Wiederherstellungs-plan. Diesen besitzen immerhin 90 Prozent der befragten Unternehmen. Beho?rden jedoch sind am wenigsten fu?r die Abwehr von Malware-Angriffen geru?stet: Lediglich 73 Prozent der Beho?rden auf Landes- und Kommunalebene und 81 Prozent der Bundesbeho?rden und o?ffentlichen Einrichtungen besitzen einen Wiederherstellungsplan.
Auch diese Tatsache kann dazu geführt haben, dass diese Branchen eine hohe Zahlungsbereitschaft bei Lösegeldforderungen haben.
Abschließend lässt sich sagen: Organisationen, die ihre Daten gut wiederherstellen können, über einen Wiederherstellungsplan verfügen und eine moderne und personell gut ausgestattete Cybersicherheit verfügen, sind weniger Lösegeldanfällig. Aber dafür braucht es genügend finanzielle und organisatorische Mittel.
Die komplette Studie ?The State of Ransomware 2021? steht als Download hier zur Verfügung
Themen in diesem Fachartikel:
Unternehmensinformation / Kurzprofil:
Datum: 17.06.2021 - 14:42 Uhr
Sprache: Deutsch
News-ID 1911366
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner:
Stadt:
Wiesbaden
Telefon:
Kategorie:
IT, New Media & Software
Anmerkungen:
Dieser Fachartikel wurde bisher 227 mal aufgerufen.
Der Fachartikel mit dem Titel:
"Ransomware und Angriffswahrscheinlichkeit: eine Frage der Branche und des Geldes
"
steht unter der journalistisch-redaktionellen Verantwortung von
Sophos Technology GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).