Ransomware-as-a-Service 2023: Gefährliches Werkzeug für Amateure

Malwarebytes News

Beitrag teilen

Ransomware-as-a-Service (RaaS) befindet sich weiterhin auf dem Vormarsch. Dahinter steckt eine professionelle Branche, die auch technisch weniger versierten Akteuren bzw. Amateuren den Zugang zu gefährlicher Ransomware ermöglicht. 

Die Professionalisierung von Cyberkriminalität, insbesondere das Modell Ransomware-as-a-Service (RaaS), ist ein wachsender Trend, der sich auch in 2023 fortsetzen wird. Er führt nicht nur zu einem anhaltenden Boom der Cyberkriminalität, sondern auch zu einer rasant steigenden Anzahl an Bedrohungsakteuren. Denn RaaS macht es auch für technisch Unerfahrene möglich, Ransomware-Angriffe über Service Provider durchzuführen, die die dafür erforderlichen Tools und Infrastrukturen bereitstellen.

Anzeige

Ransomware-as-a-Service (RaaS)

RaaS-Akteure bieten inzwischen technischen Support, Skript-Coaching oder auch Point-and-Click-Schnittstellen, um Angriffe für ihre Affiliates so einfach wie möglich zu gestalten. Erschwerend hinzu kommt, dass Ransomware-Aktivitäten in einigen Regionen für Bedrohungsakteure ein relativ geringes Risiko darstellen. Das Fehlen wirksamer internationaler Gesetze und die oftmals schlechte Zusammenarbeit zwischen den Strafverfolgungsbehörden einiger Länder führt zu einem vermeintlich sicheren Hafen für Cyberkriminelle.

Daraus ergibt sich insbesondere für kleine und mittelständische Unternehmen (KMU) ein sehr großes Risiko. Denn immer mehr potenzielle Täter haben Zugang zu professionellen Tools und suchen nach möglichen Angriffszielen. Während professionellere Angreifer dazu neigen, größere Unternehmen ins Visier zu nehmen, um ihren potenziellen Gewinn zu maximieren, fokussieren sich weniger erfahrene Angreifer auf Opfer, die über kaum oder nur wenige Cyberabwehrmöglichkeiten verfügen.

Besonders KMUs im Visier

KMU werden damit zum idealen Ziel. Sie haben in der Regel weitaus weniger Sicherheitsbudget und -infrastruktur als größere Unternehmen und werden nicht selten als Sprungbrett für Supply-Chain-Angriffe genutzt. Angreifer machen sich den vertrauenswürdigen Status von Drittanbietern zunutze, um über Kunden- oder Partnernetzwerke Zugriff auf größere Unternehmen zu erlangen.

Mit RaaS auf dem Vormarsch bleibt es auch 2023 essenziell wichtig, dass KMU ihre Sicherheitskonzepte ausbauen und sich entsprechend gegen mögliche Ransomware-Angriffe wappnen. Hierfür ist es insbesondere empfehlenswert, eine Multi-Faktor-Authentifizierung und eine Endpoint-Security-Software zu verwenden sowie regelmäßig Offline- und Offsite-Backups zu erstellen. KMU sollten zudem unbedingt ein Konzept für ein zeitnahes Patchen erstellen. Mit einer Managed-Detection- und Response-Lösung können Unternehmen darüber hinaus ihr eigenes Sicherheitsteam mit der Expertise von externen Sicherheitsexperten für die Bedrohungserkennung erweitern. So Pieter Arntz, Malware Intelligence Researcher bei Malwarebytes.

Mehr bei Malwarebytes.com

 


Über Malwarebytes

Malwarebytes schützt Privatanwender und Unternehmen vor gefährlichen Bedrohungen, Ransomware und Exploits, die von Antivirenprogrammen nicht erkannt werden. Malwarebytes ersetzt dabei vollständig andere Antivirus-Lösungen, um moderne Cybersecurity-Bedrohungen für Privatanwender und Unternehmen abzuwenden. Mehr als 60.000 Unternehmen und Millionen Nutzer vertrauen Malwarebytes innovativen Machine-Learning-Lösungen und seinen Sicherheitsforschern, um aufkommende Bedrohungen abzuwenden und Malware zu beseitigen, die antiquierte Security-Lösungen nicht entdecken. Mehr Informationen finden Sie auf www.malwarebytes.com.


 

Passende Artikel zum Thema

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen