2021 wird das »Jahr der Erpressung« werden

Home-Office-Arbeiter und MSPs (Managed Service Provider) werden von Cyberangreifern gezielter ins Visier genommen und statt reinen Datenverschlüsselungen wird es öfter zu Datenexfiltrationen kommen.

Illustration: Geralt Absmeier

 

Acronis hat mit dem » Cyberthreats Report 2020« einen eingehenderen Bericht zur aktuellen Bedrohungslandschaft und den daraus resultierenden Prognosen für das kommende Jahr veröffentlicht [1]. Angesichts der Schutz- und Sicherheitsherausforderungen, die durch die Verlagerung auf Homeoffice-Arbeit während der Covid-19-Pandemie noch verstärkt werden, warnt Acronis davor, dass es in 2021 zu noch aggressiveren Cyber-Crime-Aktivitäten kommen wird, weil die Angreifer von Datenverschlüsselung auf Datenexfiltration umsatteln werden.

Ransomware bleibt nach wie vor die größte Bedrohung; wobei in diesem Jahr fast die Hälfte aller bekannten Fälle auf das Konto der Ransomware »Maze« gingen. Der Cyberthreats Report 2020 weist jedoch auf einen wachsenden Trend bei Cyberkriminellen hin, die nach einer Maximierung ihres Gewinns trachten: Statt einfach nur Lösegeld für die Entschlüsselung betroffener Daten zu verlangen, werden vor dieser Verschlüsselung noch benutzereigene Daten »extrahiert«, um an sensible oder peinliche Informationen zu gelangen. Anschließend wird den Opfern die Veröffentlichung der gestohlenen Dateien angedroht, wenn man nicht entsprechend mehr zahlt.

Laut Acronis kam es in diesem Jahr bei mehr als 1.000 Unternehmen infolge von Ransomware-Angriffen auch zu Datenlecks. Und dieser Trend wird in 2021 wohl noch zunehmen, weil die Kriminellen als primäre Taktik von reinen Datenverschlüsselungen auf (zusätzlichen) Datendiebstahl umsteigen.

»2020 stellte – mehr als jedes andere Jahr – IT-Fachleute, Unternehmen und deren Service Provider vor enorm viele Herausforderungen«, sagt Stanislav Protassov, Technology President und Mitgründer von Acronis. »Wir konnten erleben, wie schnell böswillige Akteure ihre Angriffe an die neue IT-Landschaft angepasst haben. Durch Analyse der von uns ermittelten Aktivitäten, Angriffsmuster und Trends sowie durch verständliche Darstellung unserer Ergebnisse hoffen wir, nicht nur unseren Partnern, sondern der gesamten IT-Community dabei helfen zu können, sich auf die heraufziehenden Bedrohungen einzustellen.«

 

Die wichtigsten Erkenntnisse des Acronis Cyberthreats Reports

Zu den bemerkenswerten Ergebnissen gehören:

  • Die Angriffe gegen Remote-Arbeiter werden zunehmen. Während 31 % der globalen Unternehmen in diesem Jahr sogar tägliche Cyberangriffe verzeichnet haben, werden 2021 wohl insbesondere Remote-Arbeiter (Außendienstmitarbeiter, Telearbeiter, Mitarbeiter im Home Office) ins Visier genommen, weil Systeme außerhalb eines Unternehmensnetzwerks schwerer schützbar sind und Kriminelle daher so leichter Zugriff auf Unternehmensdaten erhalten können.
  • Ransomware wird nach neuen Opfern suchen und stärker automatisiert werden. Die Ransomware-Angreifer werden nicht dabei stehenbleiben, ungezielt weite Netze auszuwerfen, sondern sich auf Ziele konzentrieren, die noch mehr Gewinn versprechen. In ein Netzwerk einzubrechen, wo man gleich Daten von mehreren Unternehmen stehlen kann, ist profitabler als die Unternehmen einzeln anzugreifen. Während kleine Unternehmen weiterhin direkt im Visier bleiben, werden Cloud-Umgebungen und Unternehmen wie Managed-Service-Provider (MSPs) zu bevorzugten Zielen werden, weil die Angreifer über deren Systeme auf die Daten vieler Kunden zugreifen können.
  • Herkömmliche Lösungen können nicht mehr mithalten. Die neuen Malware-Bedrohungen haben herkömmliche Antimalware-Lösungen nutzlos gemacht, weil sie mit der zunehmenden Komplexität und Häufigkeit der Angriffe nicht mehr Schritt halten können. Die durchschnittliche Lebensdauer einer einzelnen Malware-Variante betrug in 2020 nur 3,4 Tage. Wenn die Angreifer zunehmend auf Automatisierung setzen, wird wohl auch die Zahl der Malware-Varianten zunehmen. Unternehmen werden neue, agile Abwehrmaßnahmen finden müssen, die darauf ausgelegt sind, den modernen Bedrohungen immer einen Schritt voraus zu sein. Herkömmliche, eigenständige Sicherheits- und Backup-Lösungen werden da nicht mehr ausreichen.

 

Sich entwickelnder Schutz für sich entwickelnde Bedrohungen

»Wenn man die bisherigen Lösungen und Strategien betrachtet, zeigen die aktuellen Trends bei den Cyberangriffen allesamt, dass diese traditionellen Cyber-Security-Konzepte mittlerweile versagen – zumeist verursacht durch zu abwehrschwache Technologien sowie menschliches Versagen, was beides eigentlich vermeidbar wäre. »So wie die Cyberkriminellen ihre Angriffsmethoden weiterentwickeln, müssen auch die Unternehmen ihren Schutz- und Sicherheitsverfahren verbessern. Nur umfassende Cyber-Protection-Lösungen bieten die Art von Integration und Automatisierung, um mit weniger Komplexität mehr Performance zu erreichen und – für den Fall, dass ein Angriff doch einmal erfolgreich ist – optimale Wiederherstellungen zu gewährleisten.«

Unter Cyber Protection versteht man die Integration von Data Protection- und Cyber Security-Technologien sowie Endpunkt-Verwaltungsfähigkeiten. Um wirklich alle Daten, Applikationen und Systeme zuverlässig schützen zu können, sind die Lösungen speziell darauf ausgelegt, die sogenannten »Fünf Vektoren der Cyber Protection« zu adressieren: Verlässlichkeit (Safety), Verfügbarkeit (Accessibility), Vertraulichkeit (Privacy), Authentizität (Authenticity) und Sicherheit (Security) – auch kurz unter dem Stichwort »SAPAS« bekannt.

 

[1] Der Acronis Cyberthreats Report 2020 basiert auf der Auswertung von Angriffs- und Bedrohungsdaten, die vom globalen Netzwerk der Acronis Cyber Protection Operations Center (CPOCs) erfasst wurden. Diese COPCs überwachen und erforschen Cyberbedrohungen weltweit rund um die Uhr. Die Malware-Daten wurden dabei von mehr als 100.000 einzelnen Endpunkten auf der ganzen Welt gesammelt, auf denen das im Mai 2020 veröffentlichte Acronis Cyber Protect läuft, und basieren auf Endpunkt-Angriffen, die zwischen Juni und Oktober 2020 entdeckt wurden.
Der vollständige Bericht bietet ausführliche Einblicke in die entscheidenden Sicherheits-/Bedrohungstrends, die von den CPOCs erkannt wurden, einen Überblick über wichtige Malware-Familien sowie dazugehörige Statistiken, eine detaillierte Analyse der gefährlichsten Ransomware-Gruppen, Informationen zu Schwachstellen, die erfolgreiche Angriffe ermöglicht haben, sowie umfassende Vorhersagen und Empfehlungen von Acronis für 2021.

 

1056 Artikel zu „Ransomware“

Starke Zunahme von Ransomware und IoT-Angriffen

Ransomware Ryuk verantwortlich für ein Drittel aller Ransomware-Angriffe im Jahr 2020. Das SonicWall Capture Labs Team, das auf das Aufspüren von Cyberbedrohungen spezialisiert ist, stellte die Auswertung der Bedrohungsdaten aus dem dritten Quartal 2020 vor. Die Daten wurden mit Hilfe von über einer Million Sicherheitssensoren des Unternehmens weltweit erfasst. Die Ergebnisse aus dem bisherigen Jahresverlauf…

Die fünf hartnäckigsten Mythen zu Ransomware 

Wie Unternehmen sich von Lösegeldforderungen befreien können. Angriffe mit Ransomware sind weltweit auf dem Vormarsch und werden auch künftig nicht nachlassen. Einem kürzlich erschienenen Bericht zufolge ist die Zahl der Lösegeld-Angriffe weltweit im Vergleich zum Vorjahreszeitraum um 50 Prozent gestiegen. Immer noch halten sich jedoch Mythen, die Unternehmen bei Lösegeldforderungen falsche Entscheidungen treffen lassen.    Ransomware…

Ransomware: Umfangreiche und verheerende Bedrohung für Krankenhäuser

In den USA kämpfen Krankenhäuser aktuell mit einer Welle von Ransomware-Angriffen. Dazu ein Kommentar von Sandra Joyce, Executive VP und Head of Mandiant Threat Intelligence (eine Einheit von FireEye.   »Ransomware ist eine Bedrohung, die wir nicht länger ignorieren dürfen, sie gerät zunehmend außer Kontrolle. Die Hacker, die hinter Ransomware-Kampagnen stehen, schalten mittlerweile die kritischsten…

Ransomware: Zahlen oder nicht zahlen?

In jüngster Zeit sind wieder etliche Ransomware-Vorfälle, gerade bei den Krankenhäusern, publik geworden. Aber wie werden sich die Angriffe weiterentwickeln und welche Risiken bergen sie für Unternehmen? Wie gehen CISOs und Vorstände das Dilemma »zahlen oder nicht zahlen« im Vorfeld eines Angriffs an? Dazu haben wir mit Boris Cipot, Senior Sales Engineer Synopsys, gesprochen.   Wie werden…

Unveränderbare Backups – Effektive Strategie gegen immer raffiniertere Ransomware

Allein die Erwähnung von Ransomware reicht aus, um dem erfahrensten IT-Profi Schauer über den Rücken zu jagen. Ransomware-Angriffe nehmen in einem noch nie dagewesenen Ausmaß zu, ebenso wie der Grad ihrer Ausgereiftheit. Dazu gehören der Einsatz von Methoden zum Diebstahl von Zugangsdaten und mehrstufige Angriffe, die von einem einzigen anfänglichen Exploit an zu weitreichenden Störungen…

Vier entscheidende Strategien für den Ransomware-Schutz

  Zentralisierte Sicherheitstechnologie 3-2-1 Backup-Strategie Aktualisierte Betriebssysteme und Software-Versionen Sensibilisierung aller Mitarbeiter für das Sicherheitsthema   Arcserve warnt vor der gestiegenen Bedrohung durch Ransomware und stellt einen Strategiefahrplan zum Schutz vor Cyberattacken vor. Ransomware ist seit der Corona-Krise zu einer noch größeren Bedrohung für die Cybersicherheit von Unternehmen geworden. Der Schaden, der durch diese Art…

Cyber Threat Report 2020: Microsoft-Office-Dateien häufiger infiziert, Ransomware auf dem Vormarsch

Ransomware-Attacken weltweit steigen um 20 % (Höchststand in USA mit 109 %). Malware-Attacken gehen global um 24 % zurück. Wachstum um 7 % bei Phishing-Versuchen, die sich der Corona-Krise bedienen. Anstieg um 176 % bei Malware-Attacken mit infizierten Microsoft-Office-Dateien. 23 % der Malware-Angriffe über Nicht-Standard-Ports ausgeführt. IoT-Malware-Angriffe nehmen um 50 % zu. Im Bericht analysierte…

Ransomware-Attacken: Mehr als 1000 Euro pro Kunde

Die Summe, die Unternehmen betroffenen Kunden zahlen sollten, könnte sich auf Hunderte von Millionen Dollar belaufen. Verbraucher fordern, dass Unternehmen Hackern auf keinen Fall Lösegeld zahlen, aber sie erwarten das Gegenteil, wenn ihre eigenen Daten kompromittiert wurden. Veritas Technologies, ein Unternehmen im Bereich Datensicherung und Datenverfügbarkeit, hat deutsche Verbraucher zum Thema Ransomware befragt [1]. Demnach…

Ransomware: Gestern, heute und morgen

Gezielte Ransomware-Angriffe nehmen weiter zu und sie werden noch schlimmer. Ein einziger Ransomware-Angriff kann ein Unternehmen komplett lahmlegen. Bei Ransomware ist nach wie vor der menschliche Faktor das größte Problem.   Fortinet brachte drei Mitglieder seines FortiGuard Labs-Teams – Derek Manky, Aamir Lakhani und Douglas Santos – zu einem digitalen Interview über Ransomware zusammen. Zu dritt diskutierten…

Deutlicher Zusammenhang zwischen Ransomware, Kaufverhalten und Markentreue der Verbraucher

  Umfrage deckt auf, dass Verbraucher in der Regel Unternehmen meiden, die bereits einen Cyberangriff erlebt haben. Konsumenten tolerieren keine durch Ransomware verursachten Service-Unterbrechungen oder Sicherheitsverletzungen. Mehrheit der Verbraucher wendet sich bereits nach einer einzigen fehlgeschlagenen Online-Transaktion oder unzulänglichen Informationen an Konkurrenzanbieter.   Arcserve veröffentlichte die Ergebnisse einer neuen Studie, die den Einfluss von Cyberkriminalität…

Ransomware-Angriffe mit Zero Trust bekämpfen: Best Practices gegen Daten-Geiselnahme

Ransomware bleibt ein lukratives Geschäft für Cyberkriminelle. Allein mit der Ransomware-Variante Ryuk erpressten Angreifer bereits Lösegelder von über 3,7 Millionen US-Dollar. Um die Sicherheitsvorkehrungen von Unternehmen zu umgehen, nutzen Hacker mittlerweile häufig anspruchsvolles Spear-Phishing, damit Opfer auf bösartige Links und Anhänge klicken oder verseuchte Webseiten besuchen. Nach der Infektion beginnt der Erpressungstrojaner mit der Verschlüsselung…

Erhöhte Gefahr durch Ransomware-Angriffe gegen Windows 7

Ab dem 14. Januar beendet Microsoft den Support für Windows 7. Aber auch nach dem Stichtag wird das Betriebssystem noch auf rund 26 Prozent der PCs weltweit laufen, wie zahlreiche Analysen zeigen. Ohne Patches und Bugfixes wächst aber das Risiko, Opfer einer Ransomware-Attacke zu werden. Ein drastischer Beleg hierfür ist der WannaCry-Virus aus dem Jahr…

Doppelte (Ver)Sicherung gegen Ransomware

Ransomware-Attacken bedrohen unter anderem durch Verschlüsselung den Zugriff von Informationen, Systemen und Unternehmensabläufen. Gerade bei einem solchen Angriff auf deren Verfügbarkeit schützen Backup und IT-Sicherheit nur in der Kombination. Ransomware scheint die Bedrohung »der Stunde« zu sein. Nicht nur die Schlagzeilen deuten darauf hin. Auch Entscheider sehen die Gefahr: Laut einer Arcserve-Umfrage rechnen 80 %…

Der unaufhaltsame Aufstieg der Ransomware

Angriffe mit Ransomware haben in den letzten Jahren massiv zugenommen. Jüngste Opfer sind die Verlagsgruppe Heise und die Stadtverwaltung Baltimore. Die Methode hat sich aus Sicht der Cyberkriminellen bewährt, genügend Firmen geben der Erpressung nach und zahlen das geforderte Lösegeld. Ein Ende ist noch lange nicht in Sicht. Unternehmen können allerdings mit Hilfe von Applikations-Isolation…

BSI warnt vor gezielten Ransomware-Angriffen auf Unternehmen

Derzeit registriert das Bundesamt für Sicherheit in der Informationstechnik (BSI) verstärkt Netzwerkkompromittierungen bei Unternehmen, die mit der manuellen und gezielten Ausführung eines Verschlüsselungstrojaners (Ransomware) enden. Dabei verschaffen sich die Angreifer mittels breit angelegter Spam-Kampagnen wie Emotet zunächst Zugang zu einzelnen Unternehmensnetzwerken und erforschen dann manuell Netzwerk und Systeme der Betroffenen. Dabei versuchen die Angreifer etwaige…

Gefahr durch Ransomware

Medienberichten zufolge wurde der norwegische Aluminiumhersteller Norsk Hydro Opfer einer Cyberattacke mit Ransomware, die gravierende Auswirkungen auf die Produktion des Unternehmens hat. Wie akut die Bedrohung für Unternehmen durch Ransomware ist, belegt auch eine Befragung des Technologieunternehmens Datto unter 300 IT-Dienstleistern aus ganz Europa.   Einige der wichtigsten Ergebnisse der Untersuchung:   92 % der…

Jeder dritte Onliner hat Angst vor Ransomware

Bekanntheit von Verschlüsselungsattacken steigt. Nur wenige machen Sicherheitskopien ihrer Daten. Geld her oder Daten weg – das ist das Prinzip von sogenannter Ransomware. So werden Schadprogramme bezeichnet, die Kriminelle über das Internet verbreiten und damit Daten auf den Endgeräten von Verbrauchern verschlüsseln. Anschließend fordern die Angreifer ihre Opfer zur Zahlung eines Lösegeldes auf, ohne die…

Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist

Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern. Proofpoint, ein Next-Generation Cybersecurity-Unternehmen, hat seinen neuen »End User Risk Report 2018« der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen gefährliche Wissenslücken im Bereich IT-Sicherheit auf. Dies gilt auch und insbesondere im Alltag, wenn man bedenkt, dass jeder zehnte Deutsche sein Smartphone nicht schützt. Und…

Ransomware as a Service: Cybererpressung auf Bestellung

Geschäftsmodell Satan & Co.     CryptoLocker, GoldenEye, Locky, WannaCry – Ransomware hat mit der Geiselnahme von Dateien durch Verschlüsselung in den letzten Jahren eine beachtliche und unrühmliche Karriere hingelegt. Und da sich Kriminelle auch bei Digitalisierungstrends wie as-a-Service-Angeboten nicht lumpen lassen, hat die Untergrundökonomie mit Ransomware as a Service (RaaS) rasch ein lukratives Geschäftsmodell…