Ransomware
Definition:
Ransomware ist eine Form von Schadsoftware, die Daten oder ganze IT-Systeme verschlüsselt und so unbrauchbar macht. Die Angreifer fordern anschließend ein Lösegeld (englisch „ransom“), meist in Kryptowährung, und versprechen im Gegenzug die Freigabe der Daten. Ob die Daten nach einer Zahlung tatsächlich wiederhergestellt werden, ist jedoch nie garantiert.
Einsatz:
-Einfallstor: Ransomware gelangt häufig über Phishing-E-Mails, infizierte Anhänge, ungepatchte Schwachstellen oder gestohlene Zugangsdaten ins Netzwerk.
-Ausbreitung: Vor der Verschlüsselung bewegen sich die Angreifer oft tagelang unbemerkt im System, erweitern ihre Zugriffsrechte und suchen gezielt nach Backups, um diese ebenfalls zu zerstören.
-Doppelte Erpressung: Moderne Gruppen kopieren vorab sensible Daten und drohen zusätzlich mit deren Veröffentlichung. Selbst intakte Backups schützen dann nicht mehr vollständig vor dem Schaden.
Beispiel aus der Praxis:
Eine Mitarbeiterin in der Buchhaltung eines mittelständischen Unternehmens öffnet eine vermeintliche Rechnung im E-Mail-Anhang. Unbemerkt wird Schadcode installiert. Zwei Wochen später sind Server, Warenwirtschaft und Netzlaufwerke verschlüsselt, die Produktion steht still. Auf jedem Bildschirm erscheint eine Lösegeldforderung. Weil die Backups im selben Netzwerk lagen, sind auch diese betroffen.
Tipps zum Schutz:
-Erstellen Sie regelmäßige Backups und lagern Sie mindestens eine Kopie getrennt vom Netzwerk (offline) aus.
-Halten Sie Betriebssysteme und Software durch konsequentes Patchmanagement aktuell.
-Schützen Sie Konten mit Multi-Faktor-Authentifizierung und vergeben Sie Zugriffsrechte nur so weit wie nötig.
-Schulen Sie Ihre Mitarbeitenden durch Security Awareness-Trainings im Erkennen verdächtiger E-Mails.
-Überwachen Sie Ihre IT rund um die Uhr, etwa mit einem SIEM oder einem 24/7 SOC, um Angriffe vor der Verschlüsselung zu erkennen.
-Legen Sie einen IT-Notfallplan fest, damit im Ernstfall klar ist, wer was tut.



