VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

Automate IT
18.10.18 - 18.10.18
In Frankfurt am Main

David LinRansomware hat in den letzten beiden Jahren eine steile Karriere gemacht, sowohl was die Zahl als auch was die unterschiedlichen sich im Umlauf befindenden Varianten anbelangt. Welchen Stellenwert sollten Unternehmen dem Phänomen beimessen und welche Maßnahmen gibt es um Abhilfe zu schaffen? Damit beschäftigt sich David Lin von Varonis in einem kurzen Kommentar. 

Der erst kürzlich veröffentlichte DNS Threat Index Report von Infoblox bestätigt für das letzte Jahr eine 3.500 %igen Zunahme von Quartal zu Quartal was die Registrierung von Ransomware-Domains anbelangt. Eine Frage drängt sich unmittelbar auf: Nämlich, was Ransomware unter den betreffenden Akteuren so beliebt macht. Umso mehr, als dass ja längst nicht alle Ransomware-Kampagnen so erfolgreich verlaufen wie sich das ihre Urheber wünschen. Und längst nicht alle Opfer sind zahlungswillig, sollte man wenigstens annehmen.

Trotzdem: Der ROI bei Ransomware-Kampagnen, die funktionieren ist beträchtlich. CryptoWall-Angriffe allein haben mehr als 300 Millionen Dollar an Lösegeldzahlungen von den Opfern verbuchen können. Dabei ist das Ziel von Cyberkriminellen ganz und gar nicht den besten und einwandfreisten Code zu programmieren. Es geht einzig und allein darum, die geforderten Lösegeldsummen so schnell wie möglich von den betreffenden Opfern einzutreiben. Und es gibt diese Zahlungswilligen. Da sich Ransomware als so ausgesprochen lukrativ erwiesen hat, sind Hacker vor nicht allzu langer Zeit sogar dazu übergegangen Ransomware-as-a-Service anzubieten. Ransom32 ist ein solches Beispiel, bei dem Hacker eine Malware an andere Cyberkriminelle verkaufen oder in einer Art Lizenzmodell anbieten. Die (Werbe-)Botschaft ist simpel: Mitmachen, gemeinsam mehr verdienen! Ransomware ist ein nicht zu unterschätzendes Phänomen, und niemand wünscht sich, dass seine Dateien verschlüsselt werden.

Trotzdem bin ich der Ansicht, dass Ransomware verglichen mit anderen Bedrohungen - wie beispielsweise Insider-Bedrohungen - sich ausnimmt wie ein Regentag verglichen mit einem Tsunami.

Wenn ich nur eine Empfehlung geben dürfte, was am besten zu tun ist, um Ransomware in den Griff zu bekommen beziehungsweise die potenziellen Schäden in Grenzen zu halten wäre es der folgende Rat: Cyberkriminelle wollen (und müssen) ihre Ransomware-Kampagnen so schnell wie möglich monetarisieren. Dazu müssen sie zwangsläufig mehr Dateien verschlüsseln als normalerweise benutzt werden. Ist man in der Lage das Benutzerverhalten über entsprechende Analytiken (User Behavior Analytics) zu überwachen, stehen die Chancen nicht schlecht abweichende, anomale Verhaltensmuster aufzudecken. Verhaltensmuster, die eben gerade nicht dem entsprechen wie sich die Benutzer üblicherweise verhalten. Bei einer der jüngsten Umfragen zum Thema haben IT-Fachkräfte angegeben, dass die größte Veränderung nach einem erfolgreichen Ransomware-Angriff bessere Informationen und Schulungen zu genau diesem Thema waren. Und zwar sowohl für Endbenutzer als auch für die IT-Abteilung.  

www.varonis.com/de

GRID LIST
IAM Fingerabdruck

KI und IoT kollidieren oftmals mit dem Datenschutz von Kunden

Die von ForgeRock in Auftrag gegebene Studie zeigt: Durch Customer Identity Access…
KI

Deutsche Unternehmen legen mehr Wert auf KI-basiertes Testing

Erstmals nennen IT-Experten die Customer Experience den wichtigsten Faktor zur…
Archiv

Jedes vierte Unternehmen hat noch keine einzige Akte digitalisiert

Weniger aufwändiges Suchen in Hängeregistern, weniger Doppelablagen, weniger…
Tb W190 H80 Crop Int Bbe1757ea0aadbf20dd421615c7de4f3

Datenschutzverletzungen durch Mitarbeiter: Aus Fehlern lernen

Laut einer aktuellen Studie von Kaspersky Lab und B2B International hatten 42 Prozent…
Tb W190 H80 Crop Int 46a1e6039c4b963fe1603383a1adfc0b

Smart-Home-Geräte als neues Ziel von Cryptojacking-Attacken

Fortinet gibt die Ergebnisse seines aktuellen Global Threat Landscape Reports bekannt.…
Digital Concept

Unternehmen setzen verstärkt auf Digitalisierungs-Teams

Unternehmen schaffen verstärkt eigene Abteilungen oder Teams, die sich ausschließlich mit…
Smarte News aus der IT-Welt