Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Ransomware GeldDie Gefahr von Ransomware steigt weiter an. Mit 1,3 Millionen neuen Ransomware-Samples dokumentierte Intel Security im neuesten Threats Report der McAfee Labs im zweiten Quartal 2016 die höchste je gemessene Anzahl seit Beginn der Untersuchungen. Die Gesamtzahl von Ransomware-Samples ist damit im Vergleich zum letzten Jahr um 128 Prozent angestiegen. Mit Ransomware sperren Cyber-Kriminelle zum Beispiel Computer und verlangen anschließend Lösegeld von den Besitzern.

Besonders Krankenhäuser sind in letzter Zeit beliebte Ziele für Ransomware-Angriffe. Dafür gibt es einen einfachen Grund: Sie verfügen über große Mengen wertvoller Daten und sind nur minimal gesichert. Meist nutzen sie veraltete IT-Systeme sowie medizinische Geräte mit schwachem oder gar nicht vorhandenem Schutz. Insgesamt identifizierte Intel Security Zahlungen von fast 100.000 US-Dollar, die Krankenhäuser nach Ransomware-Angriffen auf Bitcoin-Konten überwiesen haben.

Was kostet ein Ransomware-Angriff?

Das Ponemon Institute fand in seiner Studie „Cost of Data Breach“ heraus, dass durch einen einzigen verlorenen Datensatz Kosten in Höhe von 325 Euro entstehen. Hinzu kommen weitere Ausgaben durch Ausfallzeiten sowie die manuelle Arbeit, um diese Daten wieder auf den neusten Stand zu bringen. Die AC Group errechnete für diesen Mehraufwand einen höheren Stundenlohn von durchschnittlich 437 Euro pro Arzt.

Kam es zu einer Ransomware-Attacke, muss die betroffene Institution im ersten Schritt herausfinden, welches Ausmaß der Angriff hatte, welche Systeme betroffen und welche Daten verschlüsselt sind – und vor allem, wie der Angreifer ins System eindringen konnte. Oft wird dies von externen Dienstleistern erledigt, da Krankenhäuser nur selten derartige Spezialisten vorhalten. Ein eingekauftes Team kann leicht bis zu zehn Tage für seine Untersuchung benötigen. Die dabei entstehenden Kosten erreichen dann schnell Summen im fünfstelligen Bereich. Schließlich werden noch Audit und eine Abschlussprüfung berechnet, die mit ca. 20.000 Euro ins Gewicht fallen können.

Diese Kosten enthalten jedoch noch nicht das Lösegeld, Anwalts- und Gerichtskosten, sowie Kosten für die Benachrichtigung von Öffentlichkeit und Patienten, die Datenrettung, die zu zahlende Strafen an Regulierungsinstitutionen oder die Überstunden für Angestellte – um nur einige Posten zu nennen. Überschlägt man nun diese einzelnen Faktoren, so kann sich der Schaden durch einen Ransomware-Angriff innerhalb von nur einer Woche zwischen 630.000 Euro und 1,3 Mio Euro bewegen - je nach Größe des betroffenen Krankenhauses und der Verfügbarkeit von Backups.

Um solche Gefahren für sensible Daten und die damit verbundenen Kosten gar nicht erst zuzulassen, sollten Krankenhäuser einige wichtige Punkte beachten:

  • Vorbereitung: Potentielle Attacken sollten immer eingeplant sein. Das bedeutet auch, dass klar sein muss, wo kritische Daten gespeichert sind und ob es möglich ist, diese zu infiltrieren. 
  • Patches sollten immer auf dem neuesten Stand sein. Außerdem muss immer geklärt werden, ob Updates erfolgreich ausgeführt wurden.
  • Ältere Krankenhaussysteme und medizinische Geräte, die nicht gepatcht werden können, sollten von anderen Teilen des Netzwerkes durch eine Firewall oder Intrusion-Prevention-Systeme getrennt werden. Unnötige Dienste oder Ports auf diesen Systemen sollten deaktiviert werden.
  • Endpoints müssen geschützt werden. 
  • Die Speicherung sensibler Daten auf lokalen Festplatten muss verhindert werden. Benutzer müssen Daten auf sicheren Netzwerk-Laufwerken speichern.
  • Außerdem müssen Mitarbeiter immer wieder geschult und informiert werden, damit sie nicht durch Leichtsinnigkeit oder Unwissenheit die Tore für Ransomware-Attacken öffnen. 

www.intelsecurity.com

GRID LIST
Tb W190 H80 Crop Int 022fcb3300800252d034b5a8c131ecf2

Der Virenrückblick Dezember 2018

Im Dezember 2018 standen verschiedene PC-Schädlinge, die insbesondere für das…
Tb W190 H80 Crop Int D2cac016e9d69b9200475c19f0b416ac

Forscher decken Sicherheitslücken in Fortnite auf

Sicherheitsforscher von Check Point gaben Details der Sicherheitslücken bekannt, die für…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

So lassen Sie Phishing-Attacken ins Leere laufen

Sicherheitstipps haben sich in den letzten Jahren kaum verändert. Geräte wurden zwar…
Karsten Glied

Zu unbedarfter Umgang mit der IT-Sicherheit?

Zum jüngsten Hacker-Angriff auf Politiker, Journalisten und bekannten Persönlichkeiten…
Security Concept

Verantwortung für die IT-Security der eigenen Geräte übernehmen

Auf der CES werden wie jedes Jahr eine Vielzahl neuer Geräte vorgestellt. Passend dazu…
Tb W190 H80 Crop Int 5f246ccbf6b1305119a03e5f5f5f3175

CEO & Co. als Zielscheibe von Cyberkriminellen

Die Wellen in Politik und Presse schlagen hoch, wenn persönliche Daten von Personen des…
Smarte News aus der IT-Welt