Bildung

Ransomware: Definition und Typen


Ransomware ist ein wachsendes Problem für Regierungen und Industrien weltweit. Lesen Sie weiter, um herauszufinden, was es ist und wer davon betroffen ist.

Die Welt wird immer abhängiger von der digitalen Landschaft. Aufgrund der sich wandelnden Anforderungen in jeder Branche liegt der Fokus zunehmend auf der Verlagerung von Ressourcen und Geschäftsabläufen in eine digitale Landschaft. Aufgrund dieser Verlagerung in die digitale Landschaft ist die Bedrohung durch Ransomware in den letzten Jahren gewachsen. Im Jahr 2023 beliefen sich die durchschnittlichen Kosten eines Ransomware-Angriffs weltweit auf über 5 Millionen US-Dollar (1). Die geschätzten Gesamtkosten von Ransomware-Angriffen im Jahr 2023 beliefen sich auf fast 30 Milliarden US-Dollar (1). Dies macht einen Ransomware-Angriff zu einer ernsthaften Bedrohung für Unternehmen auf der ganzen Welt. Laut dem ENISA Threat Report für 2023 sind Ransomware und DDoS die grösste Bedrohung für Unternehmen in der EU (2). 

Ransomware Definition 

Ransomware ist definiert als bösartige Software, die auf einem System oder Netzwerk installiert wird, das Dateien verschlüsselt und von dem Opfer verlangt, ein Lösegeld für die Entschlüsselung der Dateien und des Systems zu zahlen. Ransomware verschlüsselt alle Dateien auf einem System oder das gesamte Netzwerk und verhindert so den Zugriff auf die Dateien und das Netzwerk. Sobald das Lösegeld an die verantwortliche Gruppe gezahlt wurde, sendet sie einen Entschlüsselungsschlüssel an die Organisation, damit die Dateien und das Netzwerk freigegeben und wieder abgerufen werden können. Die langfristigen Auswirkungen eines Ransomware-Angriffs können jedoch Monate oder sogar Jahre andauern, da viele Unternehmen nach der Entschlüsselung immer noch System- oder Netzwerkprobleme haben.  

Arten von Ransomware 

Es gibt verschiedene Arten von Ransomware, die jeweils ihre eigenen Methoden und Ziele haben. Zu den gebräuchlichsten Typen gehören: 

  • Crypto Ransomware: Dieser Typ verschlüsselt Dateien und macht sie unbrauchbar, bis ein Lösegeld gezahlt wird. Gruppen wie REvil und Conti sind dafür bekannt, solche Angriffe durchzuführen.
  • Locker Ransomware: Anstatt Dateien zu verschlüsseln, sperrt Locker Ransomware das Opfer aus dem gesamten System aus und macht es unbrauchbar. Die Gruppe DarkSide ist berüchtigt für diese Art von Angriffen.
  • Scareware: Diese Art von Ransomware zeigt gefälschte Warnungen oder Warnungen an und verleitet Benutzer dazu, für die Entfernung nicht vorhandener Bedrohungen zu bezahlen. Oft verleitet diese Art von Ransomware Benutzer dazu, die Ransomware mithilfe von Adware auf dem System zu installieren. 

Laut dem ENISA Threat Report sind die beiden aktivsten Ransomware-Gruppen in Europa LockBit 3.0 und PLAY. LockBit war für die Hälfte der registrierten Vorfälle in der ersten Hälfte des Jahres 2023 verantwortlich und damit die grösste Bedrohung in der europäischen Landschaft. Die Hauptbranchen, auf die sie abzielten, waren das verarbeitende Gewerbe und der Dienstleistungssektor, und die Zahl der Opfer wird auf 224 geschätzt (2). PLAY hingegen konzentrierte sich auf Anbieter digitaler Dienste und die Dienstleistungsbranche, wobei die Zahl der Opfer auf 56 geschätzt wurde (2). 

Wie Ransomware-Angriffe 

Ransomware kann auf verschiedenen Wegen verschickt werden, sei es online oder in physischer Form. Bevor der Angriff jedoch beginnen kann, muss sich der Bedrohungsakteur Zugriff auf das Gerät oder System verschaffen, um die Kontrolle zu übernehmen. Zu den gängigen Kanälen, auf denen Ransomware gesendet wird, gehören: 

  • Phishing-E-Mails: Dazu gehört das Versenden einer E-Mail, die legitim erscheint, und das Veranlassen des Benutzers, auf einen verdächtigen Link zu klicken, der die Ransomware installiert.
  • Social Engineering: Dazu gehört, sich auf menschliches Verhalten zu verlassen, um Benutzer dazu zu verleiten, vertrauliche Informationen an die Bedrohungsakteure weiterzugeben.
  • Adware: Dabei handelt es sich um Anzeigen, die legitim erscheinen, aber bösartig sind. Sobald der Benutzer auf die Anzeige klickt, wird das Gerät mit Ransomware infiziert.
  • Malware: Dabei werden Benutzer dazu verleitet, bösartige Software herunterzuladen, die Ransomware auf dem Gerät oder System installiert. 

Entdecken Sie unsere kostenlosen Awareness-Kurse.

Wer ist betroffen? 

Ransomware diskriminiert nicht; Es kann auf Einzelpersonen, kleine Unternehmen, grosse Konzerne und sogar Regierungsbehörden abzielen. Die Auswirkungen können verheerend sein und zu finanziellen Verlusten, kompromittierten Daten und einer Schädigung des Rufs des Unternehmens führen. 

Der beliebteste Ransomware-Angriff des Jahres 2023 ereignete sich im MGM Resort in Las Vegas. Diese Hotelkette wurde Opfer eines Ransomware-Angriffs aufgrund eines Social-Engineering-Angriffs. Die Bedrohungsakteure riefen die Rezeption des Hotels an, gaben sich als leitende Angestellte aus und forderten Zugang zum Netzwerk. Sobald sich die Bedrohungsakteure Zugang verschafft hatten, sperrten sie das Netzwerk umgehend. Besucher erhielten keinen Zugang zu ihren Zimmern, Besucher konnten nicht ein- oder ausgecheckt werden, die Aufzüge funktionierten nicht mehr und vieles mehr. Die Hotelkette war gezwungen, das Lösegeld zu zahlen, aber das Ergebnis dieses Angriffs waren finanzielle Verluste und Reputationsschäden, und sie haben noch Monate nach dem Angriff technische Probleme. 

Wie Sie sich schützen können 

Es gibt verschiedene Schritte, die Sie befolgen müssen, um zu verhindern, dass Sie Opfer eines Ransomware-Angriffs werden. Einige von ihnen umfassen: 

  • Halten Sie die gesamte Software auf dem neuesten Stand: Softwareupdates schliessen Schwachstellen in der Software und aktualisieren die Sicherheit.
  • Daten sichern: Sichern Sie regelmässig Daten in der Cloud und auf einem System, das vom Netzwerk getrennt ist.
  • Verwenden Sie Antivirensoftware: Antivirensoftware identifiziert potenziell bösartige Software und stellt sie unter Quarantäne.
  • Führen eines Asset-Inventars: Erstellen und pflegen Sie ein Inventar aller Assets innerhalb einer Organisation, damit sie identifiziert und isoliert werden können, wenn sie infiziert sind.
  • Implementieren Sie Sensibilisierungsschulungen für die Mitarbeiter: Schulen Sie die Mitarbeiter, um sicherzustellen, dass sie sich potenzieller Risiken bewusst sind und die Verfahren kennen, die im Falle verdächtiger Aktivitäten zu befolgen sind.
  • Multi-Faktor-Authentifizierung verwenden: Dadurch wird unbefugter Zugriff auf Systeme und Netzwerke verhindert. 

Schlussfolgerung 

Ransomware ist eine ernsthafte Bedrohung, die sich ständig weiterentwickelt, wobei Cyberkriminelle Einzelpersonen und Organisationen auf der ganzen Welt ins Visier nehmen. Wenn Sie wissen, dass Ransomware bösartige Software ist, die nur mit einem Entschlüsselungsschlüssel entfernt werden kann, können Sie sicherstellen, dass Sie auf verdächtige Aktivitäten innerhalb des Unternehmens vorbereitet sind. Das Verständnis der drei häufigsten Arten von Ransomware, wie Ransomware in Unternehmen eindringt und wer davon betroffen ist, ist für den Schutz vor diesen bösartigen Angriffen unerlässlich. Indem Sie wachsam bleiben, die Software auf dem neuesten Stand halten und gute Cybersicherheitspraktiken sicherstellen, können Sie das Risiko verringern, Opfer von Ransomware und ihren kostspieligen Folgen zu werden. 

Quellen 

  1. IBM-Bericht: Was ist Ransomware? | IBM
  2. ENISA-Bedrohungslandschaft 2023. 
Micaela
März 19, 2024