Aktuelles, Branche, Studien - geschrieben von dp am Freitag, Mai 6, 2016 23:10 - noch keine Kommentare
1. Quartal 2016 brachte weltweit 30 Prozent mehr Ransomware-Attacken
Deutschland im „Kreuzfeuer mobiler Erpresserschädlinge“
[datensicherheit.de, 06.05.2016] Verschlüsselungsschadsoftware (Ransomware) belästigt derzeit auch in Deutschland Heimanwender und Unternehmen. Laut KASPERSKY lab weisen die aktuellen Zahlen über die Cyber-Bedrohungslage des ersten Quartals 2016 darauf hin, dass weltweit im Vergleich zum Vorquartal die Anzahl neuer Ransomware-Modifikationen im Untersuchungszeitraum um 14 Prozent angestiegen ist – die Zahl der von Verschlüsselungsprogrammen attackierten Nutzer sei sogar um 30 Prozent gestiegen. Die KASPERSKY-Lösungen hätten zwischen Januar und März 2016 insgesamt 372.602 Ransomware-Attacken abgewerht, wovon 17 Prozent auf den Unternehmensbereich entfielen.
Mobile Ransomware auf dem Vormarsch
Auch mobile Ransomware sei auf dem Vormarsch – mit einem weltweiten Wachstum von 46 Prozent im ersten Quartal 2016 im Vergleich zum vierten Quartal 2015.
Vor allem Anwender in Deutschland stünden im „Kreuzfeuer mobiler Erpresserschädlinge“ – bei Berücksichtigung des prozentualen Anteils der angegriffenen Anwender belegte Deutschland den zweiten Platz.
„Locky“ und „Petya“ vorherrschend im ersten Quartal 2016
Der im ersten Quartal 2016 am weitesten verbreitete Ransomware-Schädling sei „Locky“, auch in Deutschland. Er scheine auch Anfang Mai 2016 noch aktiv zu sein.
Ein weiterer im deutschsprachigen Raum aktiver und vor allem aus technischer Perspektive interessanter Erpresserschädling sei „Petya“. Denn diese Ransomware könne nicht nur auf einem Computer befindliche Daten verschlüsseln, sondern auch das „Master Boot Record“ (MBR) eines Festplattenlaufwerks überschreiben. In der Folge seien infizierte Computer nicht mehr in der Lage, das Betriebssystem hochzufahren.
Ransomware als einfaches Geschäftsmodell
Ransomware sei derzeit wegen des dahinter stehenden sehr einfachen Geschäftsmodells so beliebt: Gelange ein Erpresserprogramm auf ein System, gebe es kaum noch eine Möglichkeit, den digitalen Erpresser loszuwerden, ohne dass persönliche Informationen verloren gingen, warnt Aleks Gostev, Sicherheitsexperte bei KASPERSKY lab. Zudem könne der Bezahlvorgang des Lösegelds über Bitcoins anonym und daher kaum nachvollziehbar erfolgen – was für Betrüger sehr attraktiv sei. „Auch sehen wir immer häufiger Ransomware-as-s-Service-Geschäftsmodelle, bei denen Cyber-Kriminelle ein Entgelt für die Verbreitung von Malware oder einen Anteil des erpressten Lösegelds bei einem infizierten Nutzer bezahlen“, erläutert Gostev.
Ein vorsichtiger Umgang mit verdächtigen E-Mails, regelmäßige Backups, das Installieren von Updates aller genutzten Programme sowie der Einsatz einer aktuellen IT-Sicherheitssoftware seien die wichtigsten Sicherheitstipps gegen Ransomware. Zudem sollten Erpressungsopfer das Lösegeld nicht bezahlen, sondern die Strafverfolgungsbehörden einschalten.
Weitere Informationen zum Thema:
SECURELIST, 05.05.2016
Entwicklung der IT-Bedrohungen im ersten Quartal 2016
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren