Obwohl Unternehmen ihre Sicherheitsmaßnahmen kontinuierlich verbessern, ist fast jeder Fünfte der Befragten immer noch von Ransomware-Angriffen auf die Lieferkette betroffen.
OpenText veröffentlichte zum dritten Mal in Folge die Ergebnisse seiner jährlichen Global-Ransomware-Umfrage [1]. Neben des aktuellen Standes hinsichtlich Ransomware-Angriffen geben die Ergebnisse Einblick in weitere Themen wie Lösegeldzahlungen, Auswirkungen von Angriffen auf Softwarelieferketten sowie Generative AI. Der Umfrage nach sind Lieferkettenangriffe nach wie vor weit verbreitet: Global waren 62 Prozent der Befragten im vergangenen Jahr von einer Ransomware-Attacke betroffen, die von einem Partner in der Softwarelieferkette ausging – in Deutschland waren es lediglich 18 Prozent.
Cyberkriminelle nehmen zunehmend Softwarelieferketten ins Visier und greifen häufiger auf generative AI zurück, um ihre Phishing-Kampagnen auszuweiten. Daher müssen Unternehmen versuchen, sowohl der dynamischen Ransomware-Bedrohungslandschaft als auch den steigenden Kosten, die mit erfolgreichen Angriffen einhergehen, immer einen Schritt voraus zu sein. Der aktuelle Data-Breach-Investigations-Bericht von Verizon zeigt, dass der durchschnittliche Verlust bei Ransomware- und anderen Erpressungsdelikten zusammengenommen etwa bei 46.000 US-Dollar liegt und in 95 Prozent der Fälle zwischen drei und 1,1 Millionen US-Dollar schwankt [2].
»KMU und große Unternehmen intensivieren immer mehr in Maßnahmen gegen Ransomware. Dafür überprüfen sie zum Beispiel Softwareanbieter, implementieren Cloud-Lösungen und schulen verstärkt ihre Mitarbeitenden. Allerdings spornt die steigende Zahl an Unternehmen, die gewillt sind, Lösegeld zu zahlen, Cyberkriminelle an und führt zu noch unerbittlicheren Angriffen«, sagt Muhi Majzoub, Executive Vice President und Chief Product Officer bei OpenText. »Unternehmen müssen sich proaktiv vor komplexen Bedrohungen wie Schwachstellen in der Lieferkette und KI-gesteuerte Angriffe schützen. Gleichzeitig sollten sie Datensicherungen durchführen und Reaktionspläne aufstellen, um resilienter zu werden und zu verhindern, dass Cyberkriminalität begünstigt wird.«
Zu den wichtigsten Ergebnissen der Umfrage gehören:
- Die Befragten in Deutschland sorgen sich überwiegend um Angriffe innerhalb der Lieferkette. Diejenigen, die in diesem Jahr einen Ransomware-Angriff gemeldet haben, geben an, dass er mit größerer Wahrscheinlichkeit von ihrer Lieferkette ausging.
- 18 Prozent der Befragten in Deutschland waren schon einmal von einem Ransomware-Angriff betroffen, der von einem Partner in der Softwarelieferkette ausging, 12 Prozent sind sich nicht sicher, ob sie von einem derartigen Angriff betroffen waren.
- 67 Prozent der Befragten planen die Zusammenarbeit mit Softwarelieferanten im nächsten Jahr zu verstärken, um ihre Sicherheitsmaßnahmen zu verbessern.
- Der Großteil (90 Prozent) der deutschen Befragten äußert sich besorgt über Ransomware-Angriffe auf die nachgelagerte Softwarelieferkette eines Unternehmens sowie auf Drittanbieter und verbundene Partner.
- Seit den Sicherheitsverstößen bei wichtigen Branchenvertretern wie Change Healthcare, Ascension und CDK Global, bei denen es zu Ausfällen und Verlusten kam, ist bei 79 Prozent der Befragten in Deutschland die Sorge über die Auswirkungen eines Lieferkettenangriffs so gestiegen, dass sie einen Anbieterwechsel in Erwägung ziehen.
- Fast drei Viertel der Befragten (64 Prozent) verfügen über ein formelles Bewertungsverfahren für die Cybersicherheitsmaßnahmen ihrer Softwareanbieter. Dazu zählen auch diejenigen, die im vergangenen Jahr einen Ransomware-Angriff zu verzeichnen hatten. Die übrigen 36 Prozent haben kein Bewertungssystem oder wissen es nicht.
- Fast die Hälfte (48 Prozent) der Befragten gab an, einen Ransomware-Angriff erlebt zu haben, wobei der Großteil (72 Prozent) dieser Angriffe im letzten Jahr stattfand.
- Kleine und mittlere Unternehmen waren häufiger betroffen als große Unternehmen, was die wachsende Bedrohung für kleinere Firmen verdeutlicht. Mehr als drei Viertel (76 Prozent) der KMU berichten, dass sie im vergangenen Jahr einen Ransomware-Angriff erlebt haben, während von den Großunternehmen im gleichen Zeitraum 69 Prozent betroffen waren.
- Von denjenigen, die im vergangenen Jahr von einem Ransomware-Angriff betroffen waren, haben etwa 19 Prozent das Lösegeld bezahlt. 29 Prozent der Lösegeldzahlungen betrugen zwischen einer und 5 Millionen US-Dollar. Fast alle (97 Prozent) konnten die Daten ihres Unternehmens erfolgreich wiederherstellen. Nur drei Prozent gelang dies nicht.
- Die Befragten erleben aufgrund des verstärkten KI-Einsatzes mehr Phishing-Angriffe. Das zeigt sich vor allem unter denjenigen, die Opfer eines Ransomware-Angriffs waren.
- Fast die Hälfte (48 Prozent) der Befragten gibt an, dass ihr Unternehmen aufgrund des zunehmenden Gebrauchs von KI seitens der Angreifer einem höheren Risiko ausgesetzt ist, Opfer eines Ransomware-Angriffs zu werden.
- 37 Prozent der Befragten beobachtet eine Zunahme von Phishing-Angriffen aufgrund des verstärkten Einsatzes von KI. Von denjenigen, die einen Ransomware-Angriff erlebt haben, haben 50 Prozent eine Zunahme von Phishing-Angriffen aufgrund des verstärkten Einsatzes von KI beobachtet.
- Unternehmen, einschließlich KMU, investieren weiterhin verstärkt in Cloud-Sicherheit, Sicherheitsbewusstsein und Phishing-Schulungen.
- Cloud-Sicherheit ist 2024 der Cybersecurity-Bereich, in den Unternehmen laut der Befragten am meisten investieren (64 Prozent). 56 Prozent der befragten KMU gaben an, mehr in Cloud-Sicherheit zu investieren.
- Die Mehrheit (87 Prozent) der Befragten gibt an, dass ihre Unternehmen von den Mitarbeitenden verlangen, an Schulungen zum Thema Sicherheit oder Phishing teilzunehmen. Nur 13 Prozent erwarten dies nicht. Im Jahr 2024 führten 56 Prozent mindestens vierteljährlich eine Schulung durch.
[1] OpenText Cybersecurity befragte vom 23. August bis zum 10. September 2024 1.781 Führungskräfte auf C-Level, Sicherheitsexperten sowie Sicherheits- und technische Direktoren von KMUs und Unternehmen in den USA, Großbritannien, Australien, Frankreich, Deutschland und Indien. Die Befragten vertraten verschiedene Branchen, darunter Technologie, Finanzdienstleistungen, Einzelhandel, Fertigung, Gesundheitswesen, Bildung und mehr.
https://blogs.opentext.com/opentext-cybersecurity-2024-global-ransomware-survey-supply-chain-and-ai-powered-attack-fears-intensify/
[2] https://www.verizon.com/business/resources/reports/dbir/
1861 Artikel zu „Ransomware“
News | IT-Security | Strategien | Tipps
Ransomware in Echtzeit erkennen minimiert RTO und RPO

Frühwarnsystem: Real-Time-Detection schließt die Erkennungslücke beim Kampf gegen Ransomware. Ransomware-Angriffe erfolgen schnell: Im Durchschnitt verschlüsseln Angreifer einen Datensatz innerhalb von nur einer Stunde. Im Gegensatz zu den agilen Ransomware-Angreifern sind Unternehmen eher träge. Sie brauchen in der Regel eine ganze Woche, um platzierte Ransomware überhaupt erst zu entdecken. Demzufolge sind Lösungen gewünscht, die bei…
News | IT-Security | Lösungen
WORM als einfachste und wirkungsvollste Antwort auf die Ransomware-Gefahr für Backups

Ransomware ist eine Bedrohung, mit der jedes Unternehmen und jede öffentliche Einrichtung rechnen muss. Ausgeklügelte Security-Maßnahmen und -Lösungen unter Einbindung von künstlicher Intelligenz bieten ein hohes Schutzniveau, können allergings kaum garantieren, dass jede neue Angriffsvariante zuverlässig erkannt und abgewehrt wird. Erschwerend kommt hinzu, dass viele Unternehmen aufgrund von Budget- und Fachkräftemangel nicht den maximal möglichen…
News | Blockchain | IT-Security | Strategien | Tipps
Ransomware – eine unendliche Geschichte

In der langen Geschichte der Computerkriminalität haben sich Akteure, Ziele und Taktiken stark verändert. Zu Beginn waren Computer noch isolierte Systeme, die hauptsächlich in akademischen Umgebungen für Nischenanwendungen eingesetzt wurden. Die ersten »Angriffe« kann man wohl eher als etwas aus dem Ruder gelaufene »Basteleien« ansehen, weniger als gezielt böswillige Aktivitäten. Viele Sicherheitsexperten beklagen, dass man…
News | IT-Security | Rechenzentrum | Strategien | Tipps
Ransomware: Mehr Transparenz und Kontrolle schaffen

800 verschobene Operationen, geschlossene Rathäuser, ausgefallene Video-Dienste – all dies sind direkte Folgen der jüngsten Ransomware-Attacken aus den vergangenen 15 Tagen. Die Ransomware-Pandemie wütet ungebremst und die Politik diskutiert strengere Regeln. In UK wird diskutiert, ob Firmen gezwungen werden sollten, Attacken und Ransom-Zahlungen zu melden. Die EU hat mit NIS2 und DORA bereits strenge Meldepflichten…
News | IT-Security | Kommentar
Lockbit: Kurzfristiger Erfolg im Kampf gegen Ransomware – Beunruhigend schnelles Comeback

Als im Februar dieses Jahres die Meldung über die erfolgreiche Zerschlagung der Lockbit-Ransomware-Gruppe um die Welt ging, schien es, als wäre den internationalen Ermittlungsbehörden ein entscheidender Schlag gegen die Cyberkriminalität gelungen. Doch gerade einmal eine Woche später, Anfang März, meldete sich die gefährliche Hackergruppe auch schon wieder zurück: In einem Statement gab sie eigene Fehler…
News | IT-Security | Ausgabe 1-2-2024 | Security Spezial 1-2-2024
Ransomware Reinfection: Wie sich Unternehmen bestmöglich schützen – Die Bedrohung aus dem Off

Cyberkriminellen steht heute eine breite Auswahl an Angriffsmethoden zur Verfügung. Eine davon, Ransomware, hat im vergangenen Jahr einen beispiellosen Aufschwung erlebt. Allein von Juli 2022 bis Juni 2023 konnte Malwarebytes in Deutschland 124 Ransomware-Angriffe auf Unternehmen verzeichnen. Und selbst Unternehmen, die sich bereits bestmöglich vor solchen Angriffen schützen, unterschätzen oftmals noch einen damit verbundenen, nicht weniger gefährlichen Aspekt: Ransomware Reinfection.
Trends 2024 | News | IT-Security | Services | Whitepaper
CACTUS-Mehrphasen-Attacken belegen die Komplexität aktueller Ransomware

Synchronisierter Doppelangriff auf Unternehmen und weiteres Mitglied der Unternehmensgruppe. Ausbeute von Proof of Concepts innerhalb von 24 Stunden. Cyberkriminelle werden in 2024 verstärkt mit opportunistischer Ransomware und koordinierten Manövern Unternehmen attackieren: Einen Hinweis für die Gültigkeit dieses Trends liefert die in einer aktuellen forensischen Analyse von den Bitdefender Labs untersuchte Attacke auf zwei Unternehmen…
Trends 2024 | News | Trends 2023 | Trends Security | IT-Security | Whitepaper
Ransomware: Dreiviertel der Unternehmen zahlen

Mittelständische Unternehmen werden zum bevorzugten Ziel, die Cloud wird zum anfälligsten Angriffsvektor. Delinea zeigt in seinem jährlichen State of Ransomware-Report auf, dass Ransomware-Angriffe wieder zunehmen und einen Strategiewechsel der Cyberkriminellen erkennen lassen [1]. Die bekannte Taktik, ein Unternehmen lahmzulegen und als Geisel zu nehmen, wurde durch neue Strategien ersetzt, bei denen private und sensible…
Trends 2024 | News | Trends Security | IT-Security
Auf der Suche nach dem einen (ungeschützten) Gerät: Remote Ransomware-Angriffe

Erfolgreiche Ransomware-Gruppierungen wechseln immer häufiger auf Remote-Verschlüsselung, laut Sophos‘ neuestem CryptoGuard-Report. Das Problem: traditioneller Anti-Ransomware-Schutz »sieht« das Unheil nicht kommen und greift ins Leere. Sophos hat seinen neuen Report »CryptoGuard: An Asymmetric Approach to the Ransomware Battle« mit den Auswertungen seiner CryptoGuard-Abwehrtechnologie veröffentlicht [1]. Die erfolgreichsten und aktivsten Ransomware-Gruppierungen wie Akira, ALPHV/ BlackCat, LockBit,…
News | Trends Security | IT-Security | Tipps
Crimeware-Report: Neue Banking-Malware, Stealer und Ransomware entdeckt

Kaspersky hat drei neue finanziell-motivierte Bedrohungen identifiziert, die Daten und Geld stehlen [1]. Es handelt sich um den Multi-Purpose-Stealer Lumar, die Ransomware Rhysida und den GoPIX-Stealer, spezialisiert auf das Instant-Payment-System der brasilianischen Zentralbank. Der aktuelle Crimeware Report untersucht drei neue Schadprogramme, die darauf abzielen, Daten und Geld zu stehlen. Lumar ermöglicht Aufzeichnen von Telegram-Sessions…
News | Trends 2023 | Trends Security | IT-Security
Ransomware: Kleine und Mittlere Unternehmen stehen vermehrt im Fokus von Cyber-Erpressern

Trend Micro hat eine neue Analyse veröffentlicht, aus der hervorgeht, dass sich ein Großteil aller Ransomware-Angriffe in letzter Zeit auf drei große Bedrohungsakteure Lockbit, BlackCat und Clop zurückführen lässt. Der Bericht weist auch darauf hin, dass die Anzahl der neuen Opfer seit dem zweiten Halbjahr 2022 um 47 Prozent gestiegen ist. Die Untersuchung zeigt,…
News | IT-Security | Strategien | Tipps
Sechs Maßnahmen für wirksamen Schutz vor Ransomware

Laut Cybersecurity Ventures wird Ransomware bis 2031 voraussichtlich Verluste in Höhe von über 260 Milliarden Euro verursachen – eine Prognose, die angesichts jüngster Statistiken nicht unrealistisch erscheint. In der ersten Hälfte des Jahres 2023 enthüllte der 2023 Mid-Year Report von Check Point Research alarmierende Zahlen: 48 Ransomware-Gruppen haben weltweit mehr als 2.200 Opfer erfolgreich angegriffen…
News | IT-Security
Ransomware als größte Herausforderung der IT-Sicherheit

»manage it« im Gespräch mit Kevin Schwarz, Head of Field CTO bei Zscaler auf der Zenith Live in Berlin vom 28. bis 29. Juni 2023. Sie haben auf der Veranstaltung den Ransomware-Report vorgestellt, welche Ergebnisse haben Sie erstaunt und mit welchen Ergebnissen haben Sie gerechnet? Was mich erstaunt hat, waren die Steigerungsraten von fast…
News | Trends 2023 | Trends Security | IT-Security
Fast drei Viertel der Firmen würden bei Ransomware-Befall Lösegeld zahlen

94 Prozent der Befragten in Deutschland bestätigen, dass die Ransomware-Gefahr in ihrer Branche 2023 zugenommen hat: Nahezu jedes zweite deutsche Unternehmen (48 Prozent) wurde in den letzten sechs Monaten angegriffen. Cohesity hat 3.400 Entscheidungsträger (500 davon aus Deutschland) aus den Bereichen IT und Security Operations (SecOps) zum Thema Ransomware befragt. Die Studie »Global 2023…
News | Trends 2023 | Trends Security | IT-Security
Ransomware-Report zeigt einen Anstieg der weltweiten Angriffe um fast 40 Prozent

ThreatLabz-Ransomware-Bericht von Zscaler verfolgt Trends und Auswirkungen von Ransomware-Angriffen einschließlich verschlüsselungsloser Erpressung und Wachstum von Ransomware-as-a-Service. Highlights: Die Auswirkungen von Ransomware sind am stärksten in den USA zu spüren. Dort wurden in den letzten zwölf Monaten fast die Hälfte der Ransomware-Kampagnen verzeichnet. Organisationen in der Kunst-, Unterhaltungs- und Freizeitbranche erlebten den größten Anstieg von Ransomware-Angriffen mit einer…
News | Trends 2023 | Trends Security | IT-Security
Cyberkriminalität immer professioneller: Ransomware als Schubkraft für eine rasante Entwicklung der Industrie

Cyberkriminalität entwickelt sich immer schneller zu einer professionellen, dienstleistungsorientierten Branche. In den vergangenen Jahren haben Ransomware-Attacken Unternehmen in verschiedenen Ländern und Branchen erheblichen Schaden zugefügt. Ein Report von WithSecure zeigt nun: Der Erfolg der Ransomware hat eine tiefgreifende Veränderung der gesamten Cybercrime-Branche in Gang gebracht. Verschiedene Gruppen entwickeln spezialisierte Tools, die sie »as-a-service« anbieten…
News | IT-Security | Ausgabe 3-4-2023 | Security Spezial 3-4-2023
Anti-Ransomware-Plan – Das Unvermeidliche überstehen

Ein gelungener Ransomware-Angriff verschlüsselt wichtige Daten und nimmt somit Unternehmen in Geiselhaft. Früher oder später wird eine Organisation von einem Ransomware-Angriff betroffen sein. Darin sind sich alle IT-Security-Experten einig. Wie sollen Entscheidungsträger auf diese Tatsache reagieren?
News | Trends 2023 | Trends Security | IT-Security
Einmal ist keinmal: Mehrheit wird wiederholt Opfer von Ransomware-Angriffen

Barracuda-Report »Ransomware Insights 2023«: 73 Prozent der weltweiten Unternehmen, die 2022 von Ransomware betroffen waren, wurden weitere Male angegriffen. Barracuda hat seinen globalen Report »Ransomware Insights 2023« vorgelegt. Daraus geht hervor, dass 73 Prozent der befragten Unternehmen berichten, im Jahr 2022 von mindestens einem erfolgreichen Ransomware-Angriff betroffen gewesen zu sein. 38 Prozent sagen, dass…
News | IT-Security | Ausgabe 1-2-2023 | Security Spezial 1-2-2023
Ransomware 2.0 – Die wandlungsfähige Gefahr

Ransomware bleibt eine der größten Gefahren für die IT-Sicherheit von Unternehmen und Behörden. Weil Ransomware-Angriffe in den letzten Jahren einen enormen Schaden angerichtet haben und auch durch die Medien viel Aufmerksamkeit erfahren haben, haben die meisten IT-Sicherheitsverantwortlichen und die Unternehmensleitung das Problem inzwischen erkannt. Und doch reichen die Abwehrmaßnahmen in vielen Bereichen nicht aus, weil sie der Tatsache nicht gerecht werden, dass die Ransomware-Angreifer ihre Ziele ausgeweitet haben.