Ransomware-Angriffe: Lösegeldforderungen nicht bezahlen

Ransomware-Angriffe: Lösegeldforderungen nicht bezahlen

Beitrag teilen

Die Studie „Ransomware: The True Cost to Business 2022“ zeigt, dass Unternehmen in Deutschland durchschnittlich knapp eine halbe Million Euro Lösegeld gezahlt haben. Aber nur knapp 30 Prozent erhielten ihre daten und Systeme komplett zurück – ein schlechter Deal.

Es klingt wie ein Märchen: Die Universität Maastricht bekommt das Lösegeld zurück, das sie bei einem Ransomware-Angriff 2019 gezahlt hatte. Und weil das inzwischen beschlagnahmte Konto der Kriminellen mit Kryptowährung befüllt war, erhält die Universität nun auch Bitcoins – die mittlerweile ein Vielfaches von damals wert sind. Dieser Glücksfall sollte aber kein Vorbild für anderen Einrichtungen und Unternehmen sein, digitale Lösegeldforderungen zu zahlen. Nach wie vor gilt: Zahlen lohnt sich nicht!

Anzeige

Lösegeld finanziert neue Attacken

Die Zahlen abseits der Universität Maastricht sprechen für sich. In unserer Studie „Ransomware: The True Cost to Business 2022“ zeigt sich ein ganz anderes Bild rund um Ransomware-Angriffe: So wurde ein Großteil der Unternehmen (82 Prozent), die eine Ransomware-Forderung bezahlt hatten, wieder Opfer von Angreifern. Aber nicht nur das! Über die Hälfte (63 Prozent) mussten darüber hinaus beim zweiten Mal mehr als beim ersten Angriff bezahlen. Ganze 66 Prozent der Befragten, die ein zweites Mal Opfer von Ransomware waren, wurden von denselben Angreifern wieder aufs Korn genommen.

Wem das als Beweis dafür noch nicht ausreicht, dass man nicht zahlen sollte, kann auch einen Blick auf Kosten und Nutzen der Lösegeldzahlungen werfen: Durchschnittlich zahlten die Befragten in Deutschland knapp eine halbe Million Euro Lösegeld. Aber nur knapp 30 Prozent der Unternehmen, die bezahlten, erhielten ihre Daten und Systeme ohne Probleme zurück. In den rund 70 Prozent anderen Fällen kam es zu Problemen, weil die zurückgegebenen Daten teilweise beschädigt waren oder die Encryption Keys der Datendiebe nicht richtig funktionierten. Für die hohen Geldsummen, die gefordert werden, ein riskantes Glücksspiel mit schlechten Aussichten.

66 Prozent: Wer zahlt wird zweites Mal Opfer

Wenn es also nicht gerade um Leben und Tod geht, beispielsweise, weil lebenswichtige und akut notwendige medizinische Daten verschlüsselt sind, sollten Unternehmen auf Lösegeldforderungen von Ransomware-Betrügern nicht eingehen. Investitionen in gute Backups und moderne Cyber-Sicherheit wie XDR-Lösungen, die Hacker im gesamten Netzwerk mit Hilfe von KI und Machine Learning schnell aufdecken und abwehren können, sind viel besser angelegt. So umgeht man nicht nur den Reputationsverlust, der mit erfolgreichen Hacks einhergeht – man zeigt den Angreifern auch, dass ihre Methoden nicht mehr so leicht zum Erfolg führen, und macht sie so hoffentlich obsolet.

Mehr bei Cybereason.com

 


Über Cybereason

Cybereason bietet zukunftssicheren Schutz vor Angriffen mittels eines einheitlichen Sicherheitsansatzes, über sämtliche Endpunkte und das Unternehmen hinweg, wohin auch immer sich die Angriffsszenarien verlagern werden. Die Cybereason Defense Platform kombiniert die branchenweit besten Detection-and-Response-Methoden (EDR und XDR), Antivirenlösungen der nächsten Generation (NGAV) und proaktives Threat Hunting für die kontextbezogene Analyse jedes Elements innerhalb einer Malop™ (bösartigen Operation). Cybereason ist ein in Privatbesitz befindliches, internationales Unternehmen mit Hauptsitz in Boston und Kunden in über 45 Ländern.


 

Passende Artikel zum Thema

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, ➡ Weiterlesen

DORA: Stärkere Cybersecurity für Finanzunternehmen

Der Digital Operational Resilience Act (DORA) soll die IT-Sicherheit und das Risikomanagement in der Finanzbranche stärken, indem er strenge Anforderungen ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

Identitätssicherheit: Viele Unternehmen sind noch am Anfang

Ein Anbieter von Identity Security für Unternehmen, hat seine aktuelle Studie „Horizons of Identity Security“ vorgestellt. Unternehmen mit fortschrittlicher Identitätssicherheit stehen ➡ Weiterlesen

NIS2-Compliance verstärkt IT-Fachkräftemangel

Eine neue Umfrage zur EU-weiten Umsetzung von NIS2 zeigt die erheblichen Auswirkungen auf Unternehmen bei der Anpassung an diese zentrale ➡ Weiterlesen

Datenverlust Klassifizierung: Wie verheerend ist er wirklich?

Ein Datenverlust ist immer ein Problem. Aber wie schwerwiegend der Verlust ist, hängt von den verlorenen Daten ab. Um das ➡ Weiterlesen

Angriff auf Apotheken-Großhändler

Die AEP GmbH mit Sitz in Alzenau wurde am 28. Oktober Opfer eines gezielten Cyberangriffs, der zu einer teilweisen Verschlüsselung ➡ Weiterlesen