Ransomware-as-a-Service 2023: Gefährliches Werkzeug für Amateure

Malwarebytes News

Beitrag teilen

Ransomware-as-a-Service (RaaS) befindet sich weiterhin auf dem Vormarsch. Dahinter steckt eine professionelle Branche, die auch technisch weniger versierten Akteuren bzw. Amateuren den Zugang zu gefährlicher Ransomware ermöglicht. 

Die Professionalisierung von Cyberkriminalität, insbesondere das Modell Ransomware-as-a-Service (RaaS), ist ein wachsender Trend, der sich auch in 2023 fortsetzen wird. Er führt nicht nur zu einem anhaltenden Boom der Cyberkriminalität, sondern auch zu einer rasant steigenden Anzahl an Bedrohungsakteuren. Denn RaaS macht es auch für technisch Unerfahrene möglich, Ransomware-Angriffe über Service Provider durchzuführen, die die dafür erforderlichen Tools und Infrastrukturen bereitstellen.

Anzeige

Ransomware-as-a-Service (RaaS)

RaaS-Akteure bieten inzwischen technischen Support, Skript-Coaching oder auch Point-and-Click-Schnittstellen, um Angriffe für ihre Affiliates so einfach wie möglich zu gestalten. Erschwerend hinzu kommt, dass Ransomware-Aktivitäten in einigen Regionen für Bedrohungsakteure ein relativ geringes Risiko darstellen. Das Fehlen wirksamer internationaler Gesetze und die oftmals schlechte Zusammenarbeit zwischen den Strafverfolgungsbehörden einiger Länder führt zu einem vermeintlich sicheren Hafen für Cyberkriminelle.

Daraus ergibt sich insbesondere für kleine und mittelständische Unternehmen (KMU) ein sehr großes Risiko. Denn immer mehr potenzielle Täter haben Zugang zu professionellen Tools und suchen nach möglichen Angriffszielen. Während professionellere Angreifer dazu neigen, größere Unternehmen ins Visier zu nehmen, um ihren potenziellen Gewinn zu maximieren, fokussieren sich weniger erfahrene Angreifer auf Opfer, die über kaum oder nur wenige Cyberabwehrmöglichkeiten verfügen.

Besonders KMUs im Visier

KMU werden damit zum idealen Ziel. Sie haben in der Regel weitaus weniger Sicherheitsbudget und -infrastruktur als größere Unternehmen und werden nicht selten als Sprungbrett für Supply-Chain-Angriffe genutzt. Angreifer machen sich den vertrauenswürdigen Status von Drittanbietern zunutze, um über Kunden- oder Partnernetzwerke Zugriff auf größere Unternehmen zu erlangen.

Mit RaaS auf dem Vormarsch bleibt es auch 2023 essenziell wichtig, dass KMU ihre Sicherheitskonzepte ausbauen und sich entsprechend gegen mögliche Ransomware-Angriffe wappnen. Hierfür ist es insbesondere empfehlenswert, eine Multi-Faktor-Authentifizierung und eine Endpoint-Security-Software zu verwenden sowie regelmäßig Offline- und Offsite-Backups zu erstellen. KMU sollten zudem unbedingt ein Konzept für ein zeitnahes Patchen erstellen. Mit einer Managed-Detection- und Response-Lösung können Unternehmen darüber hinaus ihr eigenes Sicherheitsteam mit der Expertise von externen Sicherheitsexperten für die Bedrohungserkennung erweitern. So Pieter Arntz, Malware Intelligence Researcher bei Malwarebytes.

Mehr bei Malwarebytes.com

 


Über Malwarebytes

Malwarebytes schützt Privatanwender und Unternehmen vor gefährlichen Bedrohungen, Ransomware und Exploits, die von Antivirenprogrammen nicht erkannt werden. Malwarebytes ersetzt dabei vollständig andere Antivirus-Lösungen, um moderne Cybersecurity-Bedrohungen für Privatanwender und Unternehmen abzuwenden. Mehr als 60.000 Unternehmen und Millionen Nutzer vertrauen Malwarebytes innovativen Machine-Learning-Lösungen und seinen Sicherheitsforschern, um aufkommende Bedrohungen abzuwenden und Malware zu beseitigen, die antiquierte Security-Lösungen nicht entdecken. Mehr Informationen finden Sie auf www.malwarebytes.com.


 

Passende Artikel zum Thema

Hochgefährliche Schwachstellen in Firefox und Thunderbird 

Mozilla hat am 7. Januar 2025 mehrere Sicherheitsupdates für Firefox und Thunderbird veröffentlicht, um Schwachstellen mit hoher Priorität zu beheben. ➡ Weiterlesen

Ransomware-Angriff auf Fraunhofer-Institut

Ein Ransomware-Angriffe hat bereits am 27. Dezember 2024 das Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO in Stuttgart getroffen. Das Institut ➡ Weiterlesen

Prognosen für 2025

Die Cybersecurity-Landschaft entwickelt sich mit atemberaubender Geschwindigkeit. Für 2025 zeichnen sich bereits heute einige kritische Entwicklungen ab, die besonders Unternehmen ➡ Weiterlesen

Schutz vor KI-Jailbreaks durch Open-Source-Tool 

FuzzyAI, ein quelloffenes Framework, hat bislang für jedes getestete Modell einen KI-Jailbreak gefunden. Es hilft Unternehmen, Schwachstellen in ihren KI-Modellen ➡ Weiterlesen

Zero-Day-Schwachstelle lässt Fernzugriff zu 

Die Arctic Wolf Labs Threat Intelligence Teams haben neue schädliche Aktivitäten im Zusammenhang mit der von Huntress aufgedeckten Zero-Day-Schwachstelle in ➡ Weiterlesen

Neue Ransomware Ymir entdeckt

Den Experten ist eine neue Ransomware mit ausgeklügelten Verschleierungstechniken in Netz gegangen. Die Malware Ymir nutzt Whitelist-Funktionen um der Entdeckung ➡ Weiterlesen

KI-Cyberangriffe: Fast 70 Prozent der Unternehmen sind besorgt

KI stellt viele Unternehmen in Deutschland vor cybersicherheitsrelevante Herausforderungen laut einer aktuellen Umfrage. 60 Prozent der Unternehmen verzeichneten mehr Cyberangriffe, ➡ Weiterlesen

Linux-Backdoors von China-naher Hackergruppe entdeckt

ESET Forscher haben zwei neue Linux-Backdoors entdeckt, die wahrscheinlich von der China-nahen Hackergruppe Gelsemium stammen. Die Entdeckung erfolgte nach der ➡ Weiterlesen