Ransomware: Erfolgreich Unternehmen vor Angriffen schützen

Was ist Ransomware?

Der Softwareriese Microsoft bezeichnet Ransomware als Schadsoftware, die Nutzer am Gebrauch des Computers hindern und/oder Dateien verschlüsseln, sodass auf diese nicht zugegriffen werden kann. Unternehmen werden dann aufgefordert, für das Entsperren Lösegeld zu zahlen. Befindet sich der betroffene Computer in einem Netzwerk, ist es möglich, dass sich die Ransomware verbreitet und andere Computer oder Speichergeräte infiziert.

Der Begriff „ransom“ stammt aus dem englischen Sprachgebrauch und bedeutet so viel wie „Lösegeld“. Aus diesem Grund gilt Ransomware als Erpresser-Software und Experten sprechen von Verschlüsselungstrojanern. Die Erpressung basiert darauf, dass Nutzer auf Daten nicht zurückgreifen können, da diese codiert wurden. Ransomsoftware schleicht sich unbemerkt in das IT-Netzwerk ein und erst dann, wenn der Computer bereits gesperrt ist, wird der Cyberangriff erkannt. Im Juli 2021 legte solch ein Angriff den Landkreis Anhalt-Bitterfeld lahm, worauf dieser den Katastrophenfall ausrief. Es gibt fünf verschiedene Arten an Ransomware:

Crypto Ransomware: Dies ist die am häufigsten genutzte Art von Ransomware. In diesem Fall werden Informationen, Dateien und Daten verschlüsselt, trotzdem kann meistens das Opfer das System nutzen und die Daten einsehen. Allerdings ist es nicht möglich, auf diese Daten zuzugreifen aufgrund der Verschlüsselung. Die Schadsoftware fordert auf, innerhalb einer vorgegebenen Zeit einen bestimmten Betrag zu zahlen. Verstreicht diese Frist, werden die verschlüsselten Daten gelöscht.

Locker Ransomware: Hierbei wird der Benutzer von seinem Computersystem ausgesperrt. In der Regel sehen User lediglich einen Sperrbildschirm oder ihren üblichen Bildschirm mit einer Lösegeld-Forderung. Oft sind Tastatur und Maus aktiviert, damit das Unternehmen die Zahlung veranlassen kann. Diese Schadsoftware zerstört normalerweise die Daten nicht, sondern verhindert lediglich einen Zugriff darauf. In der Regel gibt es einen Timer, der die Frist anzeigt, in der gezahlt werden soll.

Scareware: In diesem Fall wird versucht, einen Nutzer mit einer alarmierenden Meldung zu erschrecken und dadurch dazu zu verleiten, Malware herunterzuladen. Diese Aufforderungen hören sich legitim und offiziell an und drängen den Benutzer, schnell zu handeln. Dadurch hat dieser keinerlei Zeit, um die Meldung zu analysieren oder nachzudenken. Wer den Köder schluckt, lädt sich dadurch Ransomware herunter.

Leakware: Dem Opfer wird in diesem Fall gedroht, die Daten zu veröffentlichen. Daher ziehen solche Angriffe auf staatliche Einrichtungen und Organisationen ab, die mit sensiblen und hoch vertraulichen Daten arbeiten. Mittlerweile gab es einige bedeutende Cyberattacken, die durch die Presse gingen.

Ransomware As a Service: RaaS ermöglicht es den Cyberkriminellen, sich ohne große technische Kenntnisse anzumelden und einen Angriff zu starten. In diesem Fall erhalten die Mitglieder von der Partnerorganisation, die das SaaS Netz zur Verfügung stellt, eine Provision. Diese Angriffsart ist der Grund, warum in jüngster Zeit die Zeile Angriffe drastisch zugenommen haben, denn es sind keine großen Programmierkenntnisse erforderlich.

6 Tipps, um den Schutz vor Ransomware zu erhöhen

Mit den folgenden Tipps schützen sich Unternehmen erfolgreich vor Ransomware.

1. Sicherheitssoftware verwenden

Ransomware kann von Virenscannern erkannt werden, denn es handelt sich hierbei um eine Malware. Schadprogramme werden in der Verhaltensüberwachung aufgrund ihrer Codeabfolge erkannt. Ransomware kann sich aber auch über Internetdienste oder über Webseiten verbreiten.

2. Regelmäßig Backups erstellen

Regelmäßige Backups und die Sicherung sämtlicher Clients in der Cloud oder auf externen Festplatten helfen ebenfalls gegen Datenverlust bei Cyberattacken. Allerdings muss beachtet werden, dass nach jedem Back-up die Verbindung zu dem Netzlaufwerk oder dem Speichermedium getrennt wird.

3. Mitarbeiter entsprechend sensibilisieren und schulen

Rund 50 % der Ransomware Angriffe nutzen nicht den PC, sondern den Menschen, der davor sitzt, um Zugriff zu erhalten. Daher ist es sehr wichtig, die Mitarbeiter zu sensibilisieren und entsprechend zu schulen. In speziellen Lehrgängen erlernen diese gefährlichen Vorgänge und Dateien zu erkennen und entsprechend zu reagieren.

4. Immer die neuesten Updates installieren

Betriebssysteme, aber auch andere Software und Browser Software, sollte stets auf dem aktuellen Stand gehalten werden. Denn die Entwickler sind bemüht, etwaige bestehende Sicherheitslücken zu schließen. Cyberkriminelle sind hingegen bestrebt, diese auszunutzen. Ein spezielles Patchmanagement hilft dabei, dass die Software im Netzwerk immer aktuell ist und dadurch Ransomware nur wenig Angriffsfläche geboten wird.

5. VPN Server nutzen

Zwar kann ein VPN Server Deutschland Ransomware nicht gänzlich verhindern, allerdings hilft er dabei, sich weniger anfällig dafür zu machen. Der VPN Server verschlüsselt den Datenverkehr und verbirgt die IP-Adresse des Unternehmens. Dadurch wird es für Cyberkriminelle schwierig, dort anzugreifen.

6. Phishing Mails erkennen

Wenn eine E-Mail dazu auffordert, sich extern mit vertraulichen Daten anzumelden und fällt durch viele Tippfehler auf, dann handelt es sich hierbei vermutlich um eine sogenannte Phishing Mail. Auch ein Blick auf den Absender bringt oftmals Aufschluss. Nicht selten werden diese Mails inklusive des Logos gut gefälscht. Vorsicht ist dann angebracht, wenn es ausführbare exe-Dateien oder Office Dokumente mit Makros gibt. Moderne Mail Software bietet einen gut funktionierenden Spamschutz, der solche Mails erkennt und aussortiert, bevor sie überhaupt auf dem Computer landen.

Fazit Ransomware und was tun, wenn es doch passiert ist

Ransomware ist eine Schadsoftware, die in der Regel von Cyberkriminellen genutzt wird, um Unternehmen zu erpressen. Wer betroffen ist, sollte diese Straftat zur Anzeige bringen. Eine Zahlung des geforderten Lösegelds ist keine 100 %ige Garantie, dass die Daten wirklich wieder entschlüsselt und freigegeben werden. Die beste Vorbeugung ist die Einhaltung der obigen Sicherheitstipps.

Tags
Nach themenverwandten Beiträgen filtern

Aktuellste news

Managed Backup oder Eigenbetrieb: Welche Backup-Strategie Ihr Unternehmen wirklich tragen kann

Managed Backup oder Eigenbetrieb: Welche Backup-Strategie Ihr Unternehmen wirklich tragen kann

Die Entscheidung für eine Backup-Strategie sollte keine Frage der technologischen Modernität sein, sondern sich an der betrieblichen Realität messen: Welches Modell kann das Unternehmen im Alltag dauerhaft und diszipliniert leisten?…

Datensouveränität-as-a-Service für KRITIS - made in Germany

Datensouveränität-as-a-Service für KRITIS - made in Germany

Anhand eines realen Recovery-Falls zeigt der Vortrag, was cyberresiliente, souveräne Backups in der Praxis für kritische Infrastrukturen 2026 leisten müssen – jenseits von NIS2-Compliance-Tabellen und den typischen Herausforderungen, die sich…

IBM Storage Defender 2.2.0

IBM Storage Defender 2.2.0

Von der Vision zur operationalen Cyber Recovery – Strategien für resiliente IT-Infrastrukturen 2026…

Aktuellste Interviews

Der Gipfel ist erst der Anfang

Interview mit Sebastian Schaller, General Manager Germany der Oberalp Deutschland GmbH

Der Gipfel ist erst der Anfang

Wer über Bergsport spricht, kommt an der Oberalp Gruppe kaum vorbei. Das familiengeführte Unternehmen mit Hauptsitz in Bozen hat sich in den vergangenen Jahrzehnten zu einem internationalen „House of Mountain…

Auf der Seite des Kunden

Interview mit Carmen Philippi, Geschäftsführung, Vorstand der Versteegen Assekuranz – Versicherungsmakler AG

Auf der Seite des Kunden

Versicherungen gelten als komplex, unpersönlich und oft schwer verständlich. Gerade Unternehmen benötigen jedoch Lösungen, die exakt zu ihren Risiken passen und im Schadenfall zuverlässig greifen. Die Versteegen Assekuranz – Versicherungsmakler…

Nahrhaft, schmackhaft, convenient

Interview mit Toma Marcinkeviciute, Geschäftsführerin

Nahrhaft, schmackhaft, convenient

Seit 2010 vertreibt die VG Handel GmbH die Produkte der litauischen VIČI-Gruppe in Deutschland. Insbesondere Surimi möchte das Unternehmen in nächster Zeit noch deutlich bekannter machen und als nahr- wie…

TOP