Ransomware – die erpresserische Gefahr aus dem Netz

29.11.2021Sicherheit

Freitag, 02. Juli 2021 – ein ganz normaler Tag. Vorerst. Denn für die US-Firma Kaseya und mindestens 1.000 weitere Firmen weltweit verläuft der Tag alles andere als geplant.

An der Tagesordnung: Verschlüsselte und lahmgelegte Computerprogramme, Kassensysteme und IT-Infrastrukturen. Diese Firmen wurden Opfer eines Hackerangriffs der selbsternannten Gruppe „REvil“. Über ein Schadprogramm, auch Ransomware genannt, wurde das Desktop-Management-Tool VSA von Kaseya infiziert und das hat wiederum einen Dominoeffekt ausgelöst. Über 1.000 Firmen weltweit, auch in Deutschland, spürten die Auswirkungen des Hackerangriffs. In Schweden musste ein Supermarkt wegen des infizierten Kassensystems fast alle Filialen für mehrere Tage schließen.
Doch was nun? 70 Millionen US-Dollar fordern die Hacker in Form von Bitcoins. Der Angriff in Kombination mit einer Lösegeldforderung ist das typische Muster eines Ransomware-Cyberangriffs.

Was genau bedeutet eigentlich Ransomware?

Bei einer Ransomware handelt es sich um ein Schadprogramm, welches häufig durch Anhänge in Mailnachrichten in das unternehmenseigene Netz gelangt. Nach der Infizierung des Netzwerks werden sämtliche Unternehmensdaten derart verschlüsselt, dass sie nicht mehr nutzbar sind. Dadurch können komplette Management-Tools, Kassensysteme und vieles mehr komplett lahmgelegt werden. Die Nutzung der infizierten und verschlüsselten Daten ist nur mit einem entsprechenden Schlüssel möglich.
Das mitunter gefährliche einer Ransomware ist, dass die Infektion meist Monate vor dem eigentlichen Angriff erfolgte. Das heißt, dass auch die Backups eines Unternehmens befallen und somit lahngelegt sind.
Typisch für einen Hackerangriff mit einem Ransomware-Schadprogramm ist eine Lösegeldforderung. Der/die Angreifer:in fordert eine Geldsumme für einen Entschlüsslungscode, um die Daten wieder nutzbar zu machen. Im Fall des Hackerangriffs auf den IT-Dienstleister Kaseya konnten alle Daten gerettet werden. Die US-Firma hatte mithilfe eines Generalschlüssels ihre Programme und Daten freigeschaltet.
In der Vergangenheit hat sich schon gezeigt, dass die Spanne der Opfer sehr breit ist. Sie reicht von mittelständischen Unternehmen bis hin zu bekannten Nachrichtenseiten wie Heise.de oder das Kammergericht Berlin. Auch kleine Firmen sind häufig betroffen, da die Sicherheit der IT-Infrastruktur nicht ausreicht.

Ihre Lösung

Eine regelmäßige Überprüfung Ihrer IT durch die ITQ-Basisprüfung

Binärer Code mit Totenkopf
Wie komme ich zu einem optimierten Prozess?

Sie möchten gerne Ihre Unternehmensprozesse überprüfen und gleichzeitig durch Digitalisierungsmaßnamen optimieren, dann lesen finden Sie hier weitere Informationen: Prozess-Analyse

Sie haben Fragen...

Machen Sie noch heute einen Termin bei mir –
und gemeinsam machen wir die ersten Schritte in Ihre digitale Zukunft.

Digitalisierungstrends Oktober 2023

Die Digitalisierung erfährt einen rasanten Wandel und ist auch im Oktober 2023 für KMUs essentiell. In diesem Beitrag beleuchten wir sieben Schlüsseltrends, die Ihre Aufmerksamkeit verdienen.

Digitalisierungszuschuss: Mit Förderung zum Erfolg!

Digitalisierungszuschuss: Mit Förderung zum Erfolg!
Möchten Sie Ihr Unternehmen durch die Digitalisierung vorantreiben, aber fehlt Ihnen das nötige Budget? Keine Sorge! Ein Digitalisierungszuschuss kann Ihnen dabei helfen, Ihre Ziele zu erreichen. In diesem Blogbeitrag erfahren Sie alles über den Digitalisierungszuschuss und wie Sie ihn beantragen können. Nutzen Sie diese Chance und bringen Sie Ihr Unternehmen auf die nächste Stufe der digitalen Transformation!

Mit der ITQ-Infrastrukturanalyse in eine sichere digitale Zukunft

Wir befinden uns im Zeitalter der digitalen Welt. Viele Prozesse finden ausschließlich online statt, sei es die Kommunikation mit Kollegen und Kunden oder Prozessketten innerhalb eines Unternehmens. Dies bringt uns viele Vorteile, gleichzeitig aber auch Gefahren wie...

Gemeinsam digital – doch die Frage nach der Finanzierung bleibt

Digitalisierung - muss das denn sein?Diese Frage stellen sich viele Unternehmer, denn Digitalisierungsprojekte können sich schnell summieren. Neue Hard- und Software, digitale Sicherheitsvorkehrungen oder Mitarbeiterschulungen - je nach Branche und Betriebsgröße ist...

Schutz vor Cyberangriffen bei kleinen und mittleren Unternehmen

Automatisierte Geschäftsprozesse, einfacher Wissenstransfer, mehr Flexibilität oder effektivere Zusammenarbeit - um Ihnen nur wenige Vorteile der Digitalisierung zu nennen. Doch birgt die digitale Welt auch ihre Risiken und Gefahren. So zeigt eine Studie des "Vereins...

IT-Sicherheitskonzept und Datenschutzkonzept

Datenschutzkonzept. IT-Sicherheitskonzept. Zwei Begriffe, die Sie sicherlich schon einmal gehört haben. Aber kennen Sie auch den Unterschied? Dazu schauen wir uns zunächst beide Begriffe und deren Bedeutung etwas genauer an. Ein IT-Sicherheitskonzept ist heutzutage...

Förderprogramme für eine professionelle Unternehmensberatung

Viele Faktoren entscheiden, ob ein Unternehmen erfolgreich wirtschaftet oder nicht. Ein wichtiger Aspekt dabei ist eine professionelle Unternehmensberatung. Jedoch gibt es selbstständige Berater:innen und ein fundiertes Expertenwissen natürlich nicht umsonst. Vor...

IT-Sicherheit für Arztpraxen und Psychotherapeutenpraxen

Ärzte und medizinisches Hilfspersonal sind an das Patientengeheimnis gebunden. Ein vertrauensvoller Umgang mit personenbezogenen Daten ist insbesondere im Gesundheitssektor unumgänglich. Diagnosen, Krankheitsgeschichten und Untersuchungsergebnisse dürfen nicht nach...

Förderprogramme

Digitalisierung – viel diskutiert und nicht mehr wegzudenken. Sollte es auch nicht! Denn die Digitalisierung ist ein essenzieller Faktor für eine erfolgreiche Unternehmenskultur. Das Ziel der Digitalisierungsprozesse: Durch die Einführung moderner Technologien...

Prozessdokumentation – mit der richtigen Dokumentation zu mehr Effizienz

​Wie sollen die Geschäftsprozesse innerhalb Ihrer Firma richtig ablaufen? Wie werden neue Mitarbeiter eingearbeitet? Wichtige Fragen, deren Antworten innerhalb eines Unternehmens nicht immer einfach zu finden sind.  Eigentlich sollten die Antworten übersichtlich,...