Ransomware-Angriffe: Lösegeldforderungen nicht bezahlen

Ransomware-Angriffe: Lösegeldforderungen nicht bezahlen

Beitrag teilen

Die Studie “Ransomware: The True Cost to Business 2022” zeigt, dass Unternehmen in Deutschland durchschnittlich knapp eine halbe Million Euro Lösegeld gezahlt haben. Aber nur knapp 30 Prozent erhielten ihre daten und Systeme komplett zurück – ein schlechter Deal.

Es klingt wie ein Märchen: Die Universität Maastricht bekommt das Lösegeld zurück, das sie bei einem Ransomware-Angriff 2019 gezahlt hatte. Und weil das inzwischen beschlagnahmte Konto der Kriminellen mit Kryptowährung befüllt war, erhält die Universität nun auch Bitcoins – die mittlerweile ein Vielfaches von damals wert sind. Dieser Glücksfall sollte aber kein Vorbild für anderen Einrichtungen und Unternehmen sein, digitale Lösegeldforderungen zu zahlen. Nach wie vor gilt: Zahlen lohnt sich nicht!

Lösegeld finanziert neue Attacken

Die Zahlen abseits der Universität Maastricht sprechen für sich. In unserer Studie “Ransomware: The True Cost to Business 2022” zeigt sich ein ganz anderes Bild rund um Ransomware-Angriffe: So wurde ein Großteil der Unternehmen (82 Prozent), die eine Ransomware-Forderung bezahlt hatten, wieder Opfer von Angreifern. Aber nicht nur das! Über die Hälfte (63 Prozent) mussten darüber hinaus beim zweiten Mal mehr als beim ersten Angriff bezahlen. Ganze 66 Prozent der Befragten, die ein zweites Mal Opfer von Ransomware waren, wurden von denselben Angreifern wieder aufs Korn genommen.

Wem das als Beweis dafür noch nicht ausreicht, dass man nicht zahlen sollte, kann auch einen Blick auf Kosten und Nutzen der Lösegeldzahlungen werfen: Durchschnittlich zahlten die Befragten in Deutschland knapp eine halbe Million Euro Lösegeld. Aber nur knapp 30 Prozent der Unternehmen, die bezahlten, erhielten ihre Daten und Systeme ohne Probleme zurück. In den rund 70 Prozent anderen Fällen kam es zu Problemen, weil die zurückgegebenen Daten teilweise beschädigt waren oder die Encryption Keys der Datendiebe nicht richtig funktionierten. Für die hohen Geldsummen, die gefordert werden, ein riskantes Glücksspiel mit schlechten Aussichten.

66 Prozent: Wer zahlt wird zweites Mal Opfer

Wenn es also nicht gerade um Leben und Tod geht, beispielsweise, weil lebenswichtige und akut notwendige medizinische Daten verschlüsselt sind, sollten Unternehmen auf Lösegeldforderungen von Ransomware-Betrügern nicht eingehen. Investitionen in gute Backups und moderne Cyber-Sicherheit wie XDR-Lösungen, die Hacker im gesamten Netzwerk mit Hilfe von KI und Machine Learning schnell aufdecken und abwehren können, sind viel besser angelegt. So umgeht man nicht nur den Reputationsverlust, der mit erfolgreichen Hacks einhergeht – man zeigt den Angreifern auch, dass ihre Methoden nicht mehr so leicht zum Erfolg führen, und macht sie so hoffentlich obsolet.

Mehr bei Cybereason.com

 


Über Cybereason

Cybereason bietet zukunftssicheren Schutz vor Angriffen mittels eines einheitlichen Sicherheitsansatzes, über sämtliche Endpunkte und das Unternehmen hinweg, wohin auch immer sich die Angriffsszenarien verlagern werden. Die Cybereason Defense Platform kombiniert die branchenweit besten Detection-and-Response-Methoden (EDR und XDR), Antivirenlösungen der nächsten Generation (NGAV) und proaktives Threat Hunting für die kontextbezogene Analyse jedes Elements innerhalb einer Malop™ (bösartigen Operation). Cybereason ist ein in Privatbesitz befindliches, internationales Unternehmen mit Hauptsitz in Boston und Kunden in über 45 Ländern.


 

Passende Artikel zum Thema

IT-Sicherheit: NIS-2 macht sie zur Chefsache

Nur bei einem Viertel der deutschen Unternehmen übernimmt die Geschäftsführung die Verantwortung für die IT-Sicherheit. Vor allem in kleineren Unternehmen ➡ Weiterlesen

Anstieg der Cyberangriffe um 104 Prozent in 2023

Ein Unternehmen für Cybersicherheit hat die Bedrohungslandschaft des letzten Jahres unter die Lupe genommen. Die Ergebnisse bieten entscheidende Einblicke in ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Mobile Spyware ist eine Gefahr für Unternehmen

Sowohl im Alltag als auch in Unternehmen nutzen immer mehr Menschen mobile Geräte. Dadurch nimmt auch die Gefahr von "Mobil ➡ Weiterlesen

Crowdsourced Security lokalisiert viele Schwachstellen

Crowdsourced Security hat im letzten Jahr stark zugenommen. Im öffentlichen Bereich wurden 151 Prozent mehr Schwachstellen gemeldet als im Vorjahr. ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen