Aktuelles, Branche - geschrieben von dp am Samstag, Juni 12, 2021 16:17 - noch keine Kommentare
Ransomware-Angriffe: Nicht nachher zahlen, sondern rechtzeitig vorbereiten!
Edgard Capdevielle kommentiert Ransomware-Vorfall beim Fleischhersteller JBS
[datensicherheit.de, 12.06.2021] Im Kontext der jüngsten Ransomware-Attacke auf den mutmaßlich weltgrößten Fleischproduzenten JBS soll als Folge die Produktion an fünf Standorten in den USA kurzzeitig zum Erliegen gekommen sein. Anstatt aber – wie empfohlen – den Forderungen der Angreifer nicht nachzugeben, habe das Unternehmen das Lösegeld bezahlt, um die Produktion so schnell wie möglich wieder anlaufen zu lassen. Edgard Capdevielle, Präsident und „CEO“ von Nozomi Networks, gibt in seiner Stellungnahme die Empfehlung: „Nicht zahlen, sondern vorbereiten!“
Edgard Capdevielle: Bedrohungslage für industrie und Kritis schon zu Beginn des Jahres 2021 hoch
Ransomware-Angriffe immer zahlreicher, raffinierter und hartnäckiger
Insbesondere wenn Kritische Infrastrukturen (Kritis) von einer solchen Attacke betroffen sind, neigen Entscheidungsträger laut Capdevielle dazu, nachzugeben, um die Produktion – und damit den Umsatz – am Laufen zu halten: „Auch im aktuellen Fall von JBS kostet jede Minute, in der die Produktion stillsteht, das Unternehmen selbst und eine Vielzahl von Zulieferern und Abnehmern bares Geld.“
Wie aus einer Studie von Nozomi Networks hervorgehe, sei die Bedrohungslage für industrielle und Kritische Infrastrukturen schon zu Beginn des Jahres 2021 hoch gewesen: „Cyber-Kriminelle konzentrieren sich immer mehr auf hochwertige Ziele, die fette Beute versprechen. Beliebtes Mittel dafür sind Ransomware-Angriffe, die zugleich immer zahlreicher, raffinierter und hartnäckiger werden.“
In Widerstandsfähigkeit des Unternehmens gegen Ransomware und andere Angriffe investieren!
Leider schaffen es jetzt Angriffe auf Kritis jede Woche in die Nachrichten – „und wir müssen schmerzhaft mit ansehen, wie der private und öffentliche Sektor versucht, den Rückstand aufzuholen“, so Capdevielle.
Er rät: „Unternehmen müssen sich auf das Unvermeidliche vorbereiten – und bereit sein, wenn ein Angreifer eindringt. Aus diesem Grund ist es neben der Stärkung der Cyber-Sicherheitsabwehr ebenso wichtig, in die Widerstandsfähigkeit des Unternehmens im Falle eines Angriffs zu investieren.“
Worst-Case-Szenarien wie Ransomware-Angriffe antizipieren und Wiederherstellungs- und Eindämmungsstrategie entwickeln!
Entscheidungsträger müssten davon ausgehen, dass ihr Unternehmen irgendwann angegriffen wird. Deshalb gelte es, sich auf diese Situation vorzubereiten, bevor sie eintritt. „Diese Denkweise für die Zeit nach einem Vorfall etabliert eine starke Cybersecurity-Kultur, die schwierige Fragen stellt, Worst-Case-Szenarien antizipiert und eine Wiederherstellungs- und Eindämmungsstrategie entwickelt, die darauf abzielt, die Widerstandsfähigkeit von Unternehmen zu maximieren – lange bevor eine Attacke stattfindet“, betont Capdevielle.
Sein Fazit: „Diejenigen Anbieter, die frühzeitig in starke Cyber-Sicherheitsprogramme und Widerstandsfähigkeit investieren, sind in der Lage, schneller und mit geringeren finanziellen Verlusten aus einem erfolgreichen Cyber-Angriff hervorzugehen.“
Weitere Informationen zum Thema:
NOZOMI NETWORKS
New OT/IoT Security Research Report / Protect your operations with new insight into the top OT/IoT threats and vulnerabilities
datensicherheit.de, 12.06.2021
Ransomware-Hacker: Nach dem Angriff könnte vor dem Angriff sein / Eric Waltert von Veritas Technologies kommentiert Ransomware-Angriffe auf JBS und Colonial Pipeline
datensicherheit.de, 09.06.2021
Fleischkonzern JBS als warnendes Beispiel: Cyber-Risiken globaler Lieferketten / Hacker-Angriff für Unternehmen und globalen Lieferketten mit zunehmend verheerenden Auswirkungen
Aktuelles, Experten - Nov 20, 2024 21:07 - noch keine Kommentare
CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
weitere Beiträge in Experten
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
- it’s.BB e.V. lädt ein: Web-Seminar zu Risiken und Nebenwirkungen der Cyber Sicherheit im Unternehmen
Aktuelles, Branche, Studien - Nov 20, 2024 20:59 - noch keine Kommentare
Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
weitere Beiträge in Branche
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
- NIS-2-Richtlinie: G DATA sieht Fehleinschätzung bei Mehrheit der Angestellten in Deutschland
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren