Aktuelles, Branche - geschrieben von dp am Donnerstag, Februar 17, 2022 15:10 - noch keine Kommentare
Ransomware-Angriff auf Entsorger Otto Dörner zeigt: Kritische Infrastruktur zunehmend im Visier
Jörg Vollmer rät angesichts wachsender Ransomware-Bedrohung zur Prävention mit einhergehender Cyber-Hygiene
[datensicherheit.de, 17.02.2022] Nachdem das Entsorgungsunternehmen Otto Dörner laut Medienberichten Opfer eines Ransomware-Angriffs wurde, nimmt auch Jörg Vollmer von Qualys Stellung zu diesem Vorfall: „Zwar fand der Angriff bereits im Januar statt, doch in der Folge sind die Systeme des Unternehmens nach wie vor beeinträchtigt.“ Darüber hinaus hätten die Bedrohungsakteure eine große Datenmenge des Unternehmens verschlüsselt – mit den gestohlenen Daten erpressten die Täter das Unternehmen und forderten es dazu auf, für die Rückgabe der Daten ein Lösegeld zu zahlen. „Der Vorfall ereignet sich nicht lange nach dem Ransomware-Angriff auf das Tanklogistik-Unternehmen Oiltanking; beide Angriffe zeigen auf, dass Cyber-Angriffe zunehmend Kritische Infrastrukturen ins Visier nehmen“, kommentiert Vollmer.
Jörg Vollmer: Nicht erst auf Ransomware-Angriffe reagieren, sondern präventiven Ansatz zur Vermeidung verfolgen!
Gefahr von Ransomware-Angriffen für jeden Betrieb ohne Präventionsmaßnahmen
Kriminelle Akteure fokussierten längst nicht mehr nur Unternehmen bestimmter Größe oder aus einem bestimmten Bereich. Vielmehr könnten Angriffe mittlerweile jeden Betrieb treffen, „der keine Sicherheitsmaßnahmen zur Prävention trifft“, warnt Vollmer und führt aus:
„Wenn die Angreifer erst in das Unternehmensnetzwerk gelangt sind, dann ist es für Sicherheitsmaßnahmen bereits zu spät.“ Daher sei es unbedingt erforderlich, nicht erst auf Angriffe zu reagieren, sondern einen präventiven Ansatz zur Vermeidung von Angriffen zu verfolgen.
Schutz vor Ransomware-Angriffen erfordern durchgehende Kontrolle sämtlicher Assets im Unternehmensnetzwerk
Diese Prävention gehe einher mit entsprechender Cyber-Hygiene und beinhalte den „Vulnerability Management“-Prozess des Unternehmens mit einer exakten Priorisierung der Risiken, Verfolgung der Schwachstellen-Behebung sowie Sicherstellung der Einhaltung von Richtlinien. Um Prozesse zu vereinfachen und Sicherheitsteams zu entlasten, setzten Unternehmen hierfür am besten eine automatisierte Lösung ein, um „Netzwerkkonfigurationen, Backups, Anwendungszugriff und Patches“ auf dem aktuellen Stand zu halten.
Abschließend betont Vollmer: „Ein durchgehender Schutz vor Ransomware-Angriffen wird nur dann gewährleistet, wenn gute Cyber-Hygienepraktiken verfolgt und sämtliche ,Assets‘ im Unternehmensnetzwerk durchgehend in Echtzeit überwacht und verwaltet werden.“
Weitere Informationen zum Thema:
svz.de Zeitung für die Landeshauptstadt, Marco Dittmer, 15.02.2022
Cyberattacke auf Entsorger in MV / Hacker greifen Otto Dörner an und fordern Lösegeld
datensicherheit.de, 16.02.2022
Erfolgreiche Ransomware-Attacke auf Abfallentsorger / Hacker-Attacke unterstreicht, dass jedes Unternehmen und jede Behörde auf der Abschussliste stehen kann
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren