openPR Recherche & Suche
Presseinformation

Deutschlands Unternehmen und Behörden haben ein neues altes Problem

09.05.201918:51 UhrIT, New Media & Software
Bild: Deutschlands Unternehmen und Behörden haben ein neues altes Problem
Jochen Koehler, Regional Director DACH bei Bromium (Quelle: Bromium)
Jochen Koehler, Regional Director DACH bei Bromium (Quelle: Bromium)

(openPR) Kommentar von Jochen Koehler, Regional Director DACH beim Sicherheitsanbieter Bromium in Heilbronn

Und täglich grüßt das Murmeltier, könnte man angesichts der neuesten Warnung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) vor Ransomware-Attacken meinen. Es ist nicht das erste Mal, dass die Behörde mit einer entsprechenden Meldung an die Öffentlichkeit geht, und es wird auch nicht das letzte Mal sein. Längst ist Ransomware ein lukratives Geschäft für Cyber-Kriminelle und es gibt keine Anzeichen dafür, dass dieser Trend abebbt. Das Muster einer Ransomware-Attacke ist dabei immer ähnlich: Einfach formuliert, befällt ein Virus den Rechner, verschlüsselt die Daten und gibt sie erst frei, nachdem eine entsprechende Lösegeldzahlung – meist in Kryptowährungen wie Bitcoin – auf den Konten der Erpresser eingegangen ist. Immer raffinierter und professioneller werden die Angreifer – und sie haben es so leicht wie nie zuvor. Einerseits lassen sich Schadprogramme nach dem Baukastenprinzip zusammenstellen. Während die Kriminellen also wenig Geld in die Erstellung stecken, können sie sehr viel herausholen. Die Anonymität von Bitcoin ist zudem ideal, um Lösegeldforderungen zu stellen. Andererseits schlampen viele Unternehmen immer noch bei den essentiellsten Maßnahmen wie dem Einspielen neuester Sicherheits- und Betriebssystem-Updates. Mit anderen Worten: Die Diebe müssen sich gar nicht die Mühe machen, über das Kellerfenster einzudringen, die Haustür steht ja sperrangelweit offen.



Das Schadprogramm WannaCry beispielsweise verschlüsselte im Mai 2017 innerhalb weniger Tage in über 150 Ländern Daten auf mehr als 200.000 Windows-Rechnern. WannaCry nutzte eine Sicherheitslücke im Betriebssystem aus, für die Microsoft bereits Wochen zuvor ein Software-Patch bereitgestellt hatte. Kurze Zeit später legte Petya weltweit Computer lahm. Die Schadsoftware verbreitete sich hier nicht über Phishing-Mails, bei denen Mitarbeiter unbedacht auf Anhänge klicken. Vielmehr drang der Virus in Form eines Software-Updates für ein Buchhaltungsprogramm in Unternehmensnetze ein, das alle verwenden mussten, die mit der ukrainischen Regierung zusammenarbeiten. So befanden sich unter den Petya-Betroffenen die deutsche Beiersdorf AG und der internationale Lebensmittelriese Mondelez.

Die aktuelle Ransomware-Welle, vor der das BSI so eindringlich warnt (1), nutzt laut Bundesbehörde Angriffsmethoden, die bis vor einigen Monaten nachrichtendienstlichen Akteuren vorbehalten waren. Der erste Schritt sind dabei meist breit angelegte Dynamit-Phishing-Kampagnen, wie die von Emotet, um sich Zugang zum Netzwerk zu verschaffen. Eine Dynamit-Phishing-Mail der neuesten Generation hängt bereits gestohlene Mails an, um so eine schon existierende Kommunikation aufzugreifen. Zudem bettet es täuschend echt aussehende Links auf die Domain des angeblichen Absenders ein. Einmal im Netz, breiten sich die Angreifer dann systematisch weiter aus. Dabei versuchen sie etwaige Backups zu manipulieren oder zu löschen und infizieren anschließend selektiv kritische Systeme manuell mit Ransomware. Da es sich um teilweise „existenzbedrohende Datenverluste“ handelt, wie es das BSI nennt, können die Angreifer bei ihren Forderungen ungeniert in die Vollen gehen.

Die Beispiele zeigen: Auch Systeme auf dem neuesten Stand der Technik können von Ransomware befallen werden. Die Frage lautet also, wie können sich Unternehmen schützen? Neben den allgemeinen Ratschlägen, regelmäßig Sicherheitskopien anzulegen, Betriebssystem und installierte Programme auf dem neuesten Stand zu halten, Benutzer- und Netzwerkrichtlinien einzuführen, aktuelle Schutz-Software zu installieren sowie die Mitarbeiter zu schulen, macht es doch viel mehr Sinn, die Angreifer einfach ins Leere laufen zu lassen. Applikations-Isolation mittels Micro-Virtualisierung sollte also die Antwort auf potenzielle Gefahren jeder Art sein. Wenn einzelne Tasks wie eine Browserabfrage oder das Öffnen eines E-Mail-Anhangs in einer eigenen Micro-Virtual Machine (VM) stattfinden, sind sie strikt voneinander, vom eigentlichen Betriebssystem und vom verbundenen Netzwerk getrennt. Mögliche Schädigungen bleiben somit immer auf die jeweilige Micro-VM beschränkt, ganz egal, wie neu oder alt oder aggressiv das Schadprogramm ist. Nach Beendigung einer Aktivität, etwa dem Schließen eines Files oder eines Browser-Tabs, wird die VM einfach gelöscht. Das Problem ist damit vom Tisch.

Fakt ist, Angriffe via Ransomware wird es auch in Zukunft geben. Warum sollten die Cyber-Kriminelle ihr lukratives Geschäft aufgeben? Selbst wenn nur eines von tausend Unternehmen sich entschließt, das Lösegeld zu zahlen, gewinnen sie. Werden die Attacken allerdings isoliert, sind die Unternehmen und Behörden auf der sicheren Seite.

(1) https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/BSI_warnt_vor_Ransomware-Angriffen-240419.html


Dieser Kommentar und das Bild in höherer Auflösung können unter www.pr-com.de/bromium abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1048222
 533

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Deutschlands Unternehmen und Behörden haben ein neues altes Problem“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium. Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen.…

Das könnte Sie auch interessieren:

Cloud-Recht: US-Urteil führt Datensicherheit ad absurdum
Cloud-Recht: US-Urteil führt Datensicherheit ad absurdum
… angewiesen sind und Daten zwangsläufig über Landesgrenzen hinweg verfügbar sein müssen. Abgesehen davon reicht selbst für die Verwaltung der Daten, die täglich innerhalb Deutschlands verschickt und über Cloud-Modelle gespeichert werden, die regionale Infrastruktur kaum aus. Die Masse ist einfach zu groß. Deutsche IT-Unternehmen sind demnach dazu gezwungen, …
Killerapplikation "Menschen wieder finden" über Personensuchmaschine yasni
Killerapplikation "Menschen wieder finden" über Personensuchmaschine yasni
… Freunde und verlorener Verwandte wird stark nachgefragt, "Inhalte aus dem Internet entfernen" dagegen kaum genutzt. Frankfurt, 08.07.2008 Ab sofort können Nutzer bei Deutschlands meistgenutzter Personensuchmaschine yasni.de kostenlos Such-Anzeigen veröffentlichen. Diese Anzeigen werden bei jeder Suche nach dem entsprechenden Namen eingeblendet und sind …
Bild: Fressnapf sucht Deutschlands hundefreundlichste GroßstadtBild: Fressnapf sucht Deutschlands hundefreundlichste Großstadt
Fressnapf sucht Deutschlands hundefreundlichste Großstadt
Auch in diesem Jahr sucht Fressnapf wieder die hundefreundlichste Großstadt Deutschlands. Bewertet werden 40 Städte ab 200.000 Einwohnern. Der Gewinner-Stadt wird im November der Goldene Fressnapf 2011 verliehen. Der Preis soll Deutschlands Großstädte anspornen, mehr Engagement für Vierbeiner zu zeigen. Vom 05. bis zum 30. September haben Deutschlands …
Bild: Miet24.de bietet Peking Hilfe gegen dicke Olympia-LuftBild: Miet24.de bietet Peking Hilfe gegen dicke Olympia-Luft
Miet24.de bietet Peking Hilfe gegen dicke Olympia-Luft
Deutschlands Mietportal engagiert sich für Smog-freies Olympia Berlin, 30. Juli 2008 – In neun Tagen beginnen sie, die Olympischen Spiele in Peking. Neun Tage Zeit also noch, dem gravierendsten Problem der chinesischen Hauptstadt zu Leibe zu rücken: der Luftverschmutzung. Seit Monaten probieren die Stadtväter von Peking die dichte Smog-Decke über der …
Bild: Deutschlands erste reine De-Mail Beratungsgesellschaft gegründetBild: Deutschlands erste reine De-Mail Beratungsgesellschaft gegründet
Deutschlands erste reine De-Mail Beratungsgesellschaft gegründet
Unabhängige Beratung rund um den Kommunikationsstandard De-Mail für Unternehmen, Behörden und De-Mail DiensteanbieterDeutschlands erste reine De-Mail Beratungsgesellschaft gegründet Karlsruhe, 20. Februar 2014. Am ITK-Standort Karlsruhe (Baden-Württemberg) ist die erste reine De-Mail Beratungsgesellschaft Deutschlands gegründet worden. Ab sofort können …
Bild: Enthüllt: Survival informierte Behörden schon vor zwei Jahren über MenschensafarisBild: Enthüllt: Survival informierte Behörden schon vor zwei Jahren über Menschensafaris
Enthüllt: Survival informierte Behörden schon vor zwei Jahren über Menschensafaris
Die Behörden auf den Andamanen Inseln in Indien wurden schon vor zwei Jahren von der Menschenrechtsorganisation Survival International auf die Existenz von Menschensafaris hingewiesen – aber das Problem blieb bestehen. Am 11. Januar 2010 schrieb Survival an den Vizegouverneur der Inseln und warnte davor, dass „einige Reiseveranstalter Touren anbieten, …
Barrierefreies Webdesign - das neue Behindertengleichstellungssetz unterstreicht die Wichtigkeit
Barrierefreies Webdesign - das neue Behindertengleichstellungssetz unterstreicht die Wichtigkeit
… Reutlingen auf barrierefreies Webdesign umgestellt werden. Damit eine deutsche Webseite barrierefrei ist, muss diese die deutschen Richtlinien, BITV 2.0, erfüllen. Webseiten außerhalb Deutschlands werden in der Regel nach den internationalen Richtlinien WCAG 2.0 barrierefrei gemacht. Der Sinn beider Richtlinien ist, dass Webseiten so programmiert werden, …
Bild: Datenschutz ins Grundgesetz - Warum nicht?Bild: Datenschutz ins Grundgesetz - Warum nicht?
Datenschutz ins Grundgesetz - Warum nicht?
Vor dem morgigen Fachgespräch der Bundestagsfraktion Bündnis 90/Die Grünen zum Thema „Datenschutz ins Grundgesetz“ meldet sich der Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. zu Wort. Nachdem die Diskussion bisher von juristischen und politischen Meinungen geprägt wurde, beleuchtet der BvD vor allem die praktischen Auswirkungen …
Bild: Ausschließlich deutsches Recht bei QualityHostingBild: Ausschließlich deutsches Recht bei QualityHosting
Ausschließlich deutsches Recht bei QualityHosting
… amerikanischen Cloud-Provider gespeichert sind, und dies unabhängig davon, in welchem Land das Rechenzentrum des Cloud-Providers steht. Das heißt, selbst wenn Unternehmen wie Microsoft oder Google Rechenzentren in Deutschland betrieben, würden sie amerikanischem Recht unterliegen, wodurch amerikanische Behörden jederzeit diese Rechenzentren betreten …
Bürokratie als Bremsklotz und Bürde
Bürokratie als Bremsklotz und Bürde
… Der Bundesverband der Selbständigen (BDS) bds-dgv.de macht die Politik für die Probleme des Mittelstandes verantwortlich. Laut einer aktuellen Studie des BDS sehen Deutschlands Unternehmer in der Bürokratie, der Planungsunsicherheit bei Steuern und Gesetzen, den Lohnzusatzkosten und den Steuern die größten Bremsklötze für ihre Arbeit. „Vergleichsweise …
Sie lesen gerade: Deutschlands Unternehmen und Behörden haben ein neues altes Problem