Aktuelles, Branche, Umfragen - geschrieben von cp am Donnerstag, August 9, 2018 10:37 - ein Kommentar
Ransomware: Zahlungsbereitschaft von Unternehmen stark gestiegen
Angriffe durch Ransomware aber im Vergleich zum Vorjahr gesunken
[datensicherheit.de, 09.08.2018] Angriffe durch Ransomware sind im Vergleich zum Vorjahr gesunken, zugleich ist die Zahlungsbereitschaft der Unternehmen jedoch deutlich gestiegen, so das Ergebnis einer neuen Barracuda Umfrage bei rund 630 Organisationen weltweit, davon 145 Unternehmen aus EMEA.
In der neuen Ransomware-Umfrage gaben rund ein Drittel (30 Prozent) der Unternehmen an, Opfer eines Ransomware-Angriffs geworden zu sein. Damit verzeichnet sich ein Rückgang im Vergleich zum Vorjahr (48 Prozent). Gleiches gilt für die Einschätzung der Bedrohungslage, auch wenn immer noch eine überwältigende Mehrheit (84 Prozent) Ransomware für eine Bedrohung der Unternehmenssicherheit hält (vgl. 91 Prozent in 2017). Jedoch zeigte sich ein starker Anstieg in der Bereitschaft von Unternehmen, Lösegeld zu bezahlen: Während 2017 gerade einmal drei Prozent der betroffenen Organisationen ihre verschlüsselten Daten von Cyberkriminellen freikauften, stieg 2018 die Bereitschaft zur Lösegeldzahlung auf 19 Prozent an – damit hat sich dieser Wert in nur einem Jahr mehr als versechsfacht. Ein möglicher Grund hierfür könnte eine sinkende Hemmschwelle bei Unternehmen sein, Daten freizukaufen, wenn sie dies bereits in der Vergangenheit getan haben; ebenso wie ein gestiegenes Bewusstsein für die negativen Folgen eines Datenverlusts.
Phishing-Angriffe: E-Mail als größter Bedrohungsvektor leicht gestiegen
Fast drei Viertel (74 Prozent) der Ransomware-Angriffe erfolgten 2018 per E-Mail. Gegenüber 2017 (70 Prozent) stieg diese Angriffsmethode als der Hauptbedrohungsvektor noch einmal leicht an. Ein umfassender Plan zur Abwehr von Phishing-Angriffen inklusive Mitarbeiterschulungen für die Unternehmenssicherheit ist deshalb eine notwendige Konsequenz daraus.
Best Practice: Sichere Backups und kein Lösegeld bezahlen
Kein Lösegeld zu bezahlen, bleibt die Best-Practice-Empfehlung durch offizielle Stellen und Sicherheitsexperten. „Zwar bestätigen Ausnahmen die Regel: Etwa, wenn Leib und Leben bedroht sind. Generell aber raten wir davon ab, Kriminellen Lösegeld zu zahlen, da dies die Entschlüsselung der Dateien nicht garantiert und Kriminelle dazu ermutigt, das Opfer in Zukunft wieder ins Visier zu nehmen“, sagt Klaus Gheri, Vice President & General Manager Network Security bei Barracuda Networks.
Klaus Gheri, VP & GM Network Security, Barracuda Networks
Je weniger Unternehmen bereit sind zu zahlen, desto schneller sinkt die Attraktivität von Ransomware für Cyberkriminelle als lukratives Geschäft. Regelmäßige Backups und die Einhaltung der „3-2-1-Backup“-Regel begrenzen zudem die Auswirkungen von Ransomware erheblich und stellen sicher, dass betroffene Unternehmen nicht gezwungen sind, verschlüsselte Daten freikaufen zu müssen.
Die „3-2-1-Backup“-Regel lautet:
- Machen Sie drei Kopien Ihrer sämtlichen Daten.
- Speichern Sie diese Kopien in zwei verschiedenen Umgebungen ab (zum Beispiel Cloud und On-Premises).
- Bewahren Sie eine Sicherungskopie außerhalb des Unternehmens auf, damit sie vor physischen Bedrohungen wie Naturkatastrophen geschützt ist.
Weitere Informationen zum Thema:
datensicherheit.de, 25.07.2018
Intelligente Anwendung zur Verteidigung gegen Ransomware
datensicherheit.de, 29.06.2018
Cloud: Security und Performance in Fokus
datensicherheit.de, 28.06.2018
Ransomware der Dinge: Das IoT-Gerät als Geisel
datensicherheit.de, 27.06.2018
Rückblick auf Ransomware-Attacken 2017: Schutz ist machbar
ein Kommentar
Bernd Waldmüller
Kommentieren
Aktuelles, Experten, Studien - Apr. 1, 2025 13:23 - noch keine Kommentare
14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
weitere Beiträge in Experten
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
- Wahrung der Grundrechte im Fokus: 109. DSK beschließt Forderungen an künftige Bundesregierung
- BGH-Urteil zu Meta-Datenschutzverstoß: Verbraucherzentrale Bundesverband gewinnt Verfahren
- World Backup Day 2025: Regelmäßige Datensicherung laut BSI unverzichtbar
Aktuelles, Branche, Studien - Apr. 1, 2025 13:39 - noch keine Kommentare
Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
weitere Beiträge in Branche
- Cyberresilienz: Empfehlungen für die Entscheiderebene
- PCI DSS 4.0: Datensicherheit stärken mit Phishing-resistenter MFA
- World Backup Day 2025 als Anlass für Überlegungen zu einer resilienten Datenschutzstrategie
- ICS/OT Cybersecurity Budget Report 2025: Über 50 Prozent der Befragten fühlen sich bedroht
- Threat to water supply from cyber attacks still underestimated
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Eine ordentliche Backup-Strategie als Teil eines ordentlichen Sicherheitskonzeptes für ein Unternehmen hilft im Fall des Falles.