Risiko, dass Cybererpresser zweimal abkassieren

Risiko, dass Cybererpresser zweimal abkassieren

Lehren aus einem jüngsten Fall in Großbritannien zur Gefahr, bei einer Ransomware Attacke zweimal Lösegeld zu zahlen zu müssen.

von Marc Brandner

 

Nach einem Bericht des National Cyber Security Centre (Januar 2021) in Großbritannien hat ein Unternehmen innerhalb von zwei Wochen einer Hackergruppe zweimal ein Lösegeld gezahlt. Das Unternehmen wurde Opfer einer Ransomware-Attacke. Um die Daten wieder entschlüsseln zu können, zahlte die Organisation eine Summe von umgerechnet 7,4 Millionen Euro.

 

Ohne die Ursache für den Hackerangriff zu untersuchen, die Sicherheitslücke zu finden und zu schließen, wurde der Geschäftsbetrieb nach der ersten Lösegeldzahlung fortgesetzt. Nach kurzer Zeit griffen die gleichen Täter erneut das Netzwerk der Firma an und setzen erneut einen Verschlüsselungstrojaner ein. Dem Unternehmen blieb nichts anderes übrig, als erneut ein Lösegeld zu bezahlen.

Lehren aus dem Vorfall

Für betroffene Organisationen ist es verständlicherweise von höchster Priorität, die Daten wieder verwenden zu können und die Firmenaktivitäten fortzusetzen. Dabei sollte man sich aber nicht nur auf die sichtbaren Symptome (Verschlüsselung der Daten durch die Täter), sondern auch auf die Ursache konzentrieren. Wie konnte es zu dem Angriff kommen und ist dem Angreifer der Zugang nun verwehrt? Es ist auch grundsätzlich möglich, dass Täter eine Ransomware-Attacke durchführen, um von einem anderen Angriff abzulenken.

Empfehlungen

  • Seien Sie den Tätern gegenüber absolut misstrauisch, auch wenn diese sich sehr kooperativ zeigen. Wir erleben immer wieder, dass bei Betroffenen die Hoffnung auf Fairness seitens des Täters das Handeln beeinflusst und vom dem Wunsch getrieben ist, schnell wieder in den „Normalzustand“ zurückzukehren.
  • Die Verhandlungen mit Erpressern dienen auch dazu, Zeit für die Untersuchung des Vorfalls durch die IT-Forensiker zu gewinnen – und das braucht Zeit.
  • Ferner geht es darum, in der Verhandlungsführung mit den Tätern zu zeigen, dass das Unternehmen ein unattraktives Ziel für zukünftige Erpressungsversuche ist. Hierdurch gelingt es auch häufig, die Lösegeldforderung zu reduzieren.
  • Stellen Sie durch umfangreiche forensische Untersuchungen sicher, dass der Täter keinen Zugriff zum Netzwerk durch eine Hintertür (Backdoor) hat. Dies gilt auch für verwendete Backups. Vergewissern Sie sich, dass der Angreifer im wiederhergestellten System keine Administratorenrechte hat.


SmartRiskSolutions ist unter anderem in der Krisenreaktion von Entführungs- und Erpressungsfällen – einschließlich Cybererpressungen – tätig, aber auch in der Krisenprävention und dem Aufbau von Strukturen des Krisenmanagements. Mehr Informationen zum Cyber-Krisenmanagement finden Sie hier.

Zurück

Kontakt

Rufen Sie uns an, schreiben Sie uns eine Nachricht oder vereinbaren Sie einen persönlichen Beratungstermin – wir sind für Sie da und freuen uns darauf, gemeinsam mit Ihnen Ihre Wünsche umzusetzen.

SmartRiskSolutions GmbH
Nördliche Münchner Straße 14a
82031 Grünwald
T: +49 (89) 12503247 0

Haben Sie Fragen?
© 2015-2024 SmartRiskSolution GmbH. Alle Rechte vorbehalten.
  • Veranstaltungskalender
  • Karten
  • Downloads und Fachberichte von SmartRiskSolutions
Einstellungen gespeichert

Datenschutzeinstellungen

Bitte treffen Sie eine Auswahl um fortzufahren

user_privacy_settings

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Privacy Level Einstellungen aus dem Cookie Consent Tool "Privacy Manager".

user_privacy_settings_expires

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Speicherdauer der Privacy Level Einstellungen aus dem Cookie Consent Tool "Privacy Manager".

ce_popup_isClosed

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass das Popup (Inhaltselement - Popup) durch einen Klick des Benutzers geschlossen wurde.

onepage_animate

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass der Scrollscript für die Onepage Navigation gestartet wurde.

onepage_position

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Offset-Position für die Onepage Navigation.

onepage_active

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass die aktuelle Seite eine "Onepage" Seite ist.

view_isGrid

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die gewählte Listen/Grid Ansicht in der Demo CarDealer / CustomCatalog List.

portfolio_MODULE_ID

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert den gewählten Filter des Portfoliofilters.

Eclipse.outdated-browser: "confirmed"

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert den Zustand der Hinweisleiste "Outdated Browser".

_ga

Domainname: smartrisksolutions.de
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Enthält eine zufallsgenerierte User-ID. Anhand dieser ID kann Google Analytics wiederkehrende User auf dieser Website wiedererkennen und die Daten von früheren Besuchen zusammenführen.

_gat

Domainname: smartrisksolutions.de
Ablauf: 1 Minute
Speicherort: Localstorage
Beschreibung: Bestimmte Daten werden nur maximal einmal pro Minute an Google Analytics gesendet. Das Cookie hat eine Lebensdauer von einer Minute. Solange es gesetzt ist, werden bestimmte Datenübertragungen unterbunden.

_gid

Domainname: smartrisksolutions.de
Ablauf: 24 Stunden
Speicherort: Localstorage
Beschreibung: Enthält eine zufallsgenerierte User-ID. Anhand dieser ID kann Google Analytics wiederkehrende User auf dieser Website wiedererkennen und die Daten von früheren Besuchen zusammenführen.

Kontakt

SmartRiskSolutions GmbH
Nördliche Münchner Straße 14a
82031 Grünwald
Deutschland

T: +49 (89) 12503247 0
E: info (at) smartrisksolutions.de

Sie haben eine Frage?

Nutzen Sie das Kontaktformular, um uns eine Nachricht zu schicken. Wir melden uns schnellstmöglich zurück.

You are using an outdated browser. The website may not be displayed correctly. Close