Aktuelles, Branche, Studien - geschrieben von cp am Donnerstag, Oktober 6, 2016 18:25 - noch keine Kommentare
Threats Report: Kosten von Ransomware-Angriffe
Krankenhäuser werden verstärkt Opfer / Anstieg um 128 Prozent im Vergleich zum Vorjahr
[datensicherheit.de, 06.10.2016] Die Gefahr von Ransomware steigt weiter an. Mit 1,3 Millionen neuen Ransomware-Samples dokumentierte Intel Security im neuesten Threats Report der McAfee Labs im zweiten Quartal 2016 die höchste je gemessene Anzahl seit Beginn der Untersuchungen. Die Gesamtzahl von Ransomware-Samples ist damit im Vergleich zum letzten Jahr um 128 Prozent angestiegen. Mit Ransomware sperren Cyber-Kriminelle zum Beispiel Computer und verlangen anschließend Lösegeld von den Besitzern.
Angriffe auf Krankenhäuser werden beliebter
Besonders Krankenhäuser sind in letzter Zeit beliebte Ziele für Ransomware-Angriffe. Dafür gibt es einen einfachen Grund: Sie verfügen über große Mengen wertvoller Daten und sind nur minimal gesichert. Meist nutzen sie veraltete IT-Systeme sowie medizinische Geräte mit schwachem oder gar nicht vorhandenem Schutz. Insgesamt identifizierte Intel Security Zahlungen von fast 100.000 US-Dollar, die Krankenhäuser nach Ransomware-Angriffen auf Bitcoin-Konten überwiesen haben.
Kosten eines Ransomware-Angriffs
Das Ponemon Institute fand in seiner Studie „Cost of Data Breach“ heraus, dass durch einen einzigen verlorenen Datensatz Kosten in Höhe von 325 Euro entstehen. Hinzu kommen weitere Ausgaben durch Ausfallzeiten sowie die manuelle Arbeit, um diese Daten wieder auf den neusten Stand zu bringen. Die AC Group errechnete für diesen Mehraufwand einen höheren Stundenlohn von durchschnittlich 437 Euro pro Arzt.
Kam es zu einer Ransomware-Attacke, muss die betroffene Institution im ersten Schritt herausfinden, welches Ausmaß der Angriff hatte, welche Systeme betroffen und welche Daten verschlüsselt sind – und vor allem, wie der Angreifer ins System eindringen konnte. Oft wird dies von externen Dienstleistern erledigt, da Krankenhäuser nur selten derartige Spezialisten vorhalten. Ein eingekauftes Team kann leicht bis zu zehn Tage für seine Untersuchung benötigen. Die dabei entstehenden Kosten erreichen dann schnell Summen im fünfstelligen Bereich. Schließlich werden noch Audit und eine Abschlussprüfung berechnet, die mit ca. 20.000 Euro ins Gewicht fallen können.
Diese Kosten enthalten jedoch noch nicht das Lösegeld, Anwalts- und Gerichtskosten, sowie Kosten für die Benachrichtigung von Öffentlichkeit und Patienten, die Datenrettung, die zu zahlende Strafen an Regulierungsinstitutionen oder die Überstunden für Angestellte – um nur einige Posten zu nennen. Überschlägt man nun diese einzelnen Faktoren, so kann sich der Schaden durch einen Ransomware-Angriff innerhalb von nur einer Woche zwischen 630.000 Euro und 1,3 Mio Euro bewegen – je nach Größe des betroffenen Krankenhauses und der Verfügbarkeit von Backups.
Um solche Gefahren für sensible Daten und die damit verbundenen Kosten gar nicht erst zuzulassen, sollten Krankenhäuser einige wichtige Punkte beachten:
- Vorbereitung: Potentielle Attacken sollten immer eingeplant sein. Das bedeutet auch, dass klar sein muss, wo kritische Daten gespeichert sind und ob es möglich ist, diese zu infiltrieren.
- Patches sollten immer auf dem neuesten Stand sein. Außerdem muss immer geklärt werden, ob Updates erfolgreich ausgeführt wurden.
- Ältere Krankenhaussysteme und medizinische Geräte, die nicht gepatcht werden können, sollten von anderen Teilen des Netzwerkes durch eine Firewall oder Intrusion-Prevention-Systeme getrennt werden. Unnötige Dienste oder Ports auf diesen Systemen sollten deaktiviert werden.
- Endpoints müssen geschützt werden.
- Die Speicherung sensibler Daten auf lokalen Festplatten muss verhindert werden. Benutzer müssen Daten auf sicheren Netzwerk-Laufwerken speichern.
- Außerdem müssen Mitarbeiter immer wieder geschult und informiert werden, damit sie nicht durch Leichtsinnigkeit oder Unwissenheit die Tore für Ransomware-Attacken öffnen.
Aktuelles, Branche, Gastbeiträge - Apr. 4, 2025 16:06 - noch keine Kommentare
Cyberangriffe: Threat Intelligence als Schlüssel zur frühzeitigen Erkennung und Abwehr
weitere Beiträge in Experten
- IT in Krankenhäusern: SIT-Sicherheitsstudie deckt signifikante Schwachstellen auf
- Litfaßsäule 4.0: Resiliente Krisenkommunikation in Darmstadt
- 14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
Aktuelles, Branche, Gastbeiträge - Apr. 4, 2025 16:06 - noch keine Kommentare
Cyberangriffe: Threat Intelligence als Schlüssel zur frühzeitigen Erkennung und Abwehr
weitere Beiträge in Branche
- Web-Seminar am 10. April 2025: NIS-2 als Teil eines integrierten Managementsystems
- Digitale Souveränität Europas: IT-Sicherheit „Made in EU“ als Basis
- Google Play Store: Hunderte bösartige Apps aufgespürt
- Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
- Cyberresilienz: Empfehlungen für die Entscheiderebene
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren