openPR Recherche & Suche
Presseinformation

MEDIA ALERT: Wie können Unternehmen Ransomware blockieren?

19.05.201708:36 UhrIT, New Media & Software

(openPR) Ixia, einer der führenden Anbieter von Test-, Visualisierungs- und Sicherheitslösungen, stellt Unternehmen drei Kernprinzipien vor, damit sie Ransomware angemessen entgegentreten können.
------------------------------

Ransomware-Attacken sind zum Lieblings-Tool von Hackern geworden, um Geld zu verdienen. Der jüngste Data Breach Investigations Report (DBIR) von Verizon besagt, dass es sich hierbei um die häufigste Art von Crimeware handelt, da das Zurückhalten von Dateien im Austausch gegen Lösegeld sehr schnell, mit geringen Risiken verbunden und zudem leicht monetisierbar ist, besonders bei anonymen Zahlungen mit Bitcoin. Die Zahl der Angriffe, die auf Unternehmen ausgerichtet sind, ist seit Januar 2016 um 300 Prozent gewachsen und es kommt alle 40 Sekunden zu einem Angriff. Der jüngste weltweite Ransomware-Angriff namens WannaCry hat seit dem 12. Mai mehr als 200.000 Opfer in 150 Ländern betroffen. All das deutet darauf hin, dass Unternehmen sich vor zukünftigen Angriffen schützen müssen, indem sie präventive Maßnahmen einführen.



Die Methoden zur Übertragung von Ransomware haben sich stetig weiterentwickelt, da Kriminelle versuchen, die Infektionsrate zu erhöhen und ihre illegalen Einnahmen zu steigern. Die konventionellen Übertragungsmethoden, die früher verwendet wurden, wie beispielsweise eine infizierte Datei, die an eine E-Mail angehängt wird, konnten relativ leicht durch Antivirenprodukte und Sandboxes erkannt und blockiert werden. Derzeitige Viren wurden jedoch so entworfen, dass sie solche traditionellen Abwehrmethoden umgehen können.

"Cyberkriminelle können den Code von Ransomware unkompliziert abändern und so anpassen, dass er nicht von den Signatur Datenbanken der Antivirensoftware erkannt wird", sagte Steve McGregory, Senior Director of Application Threat Intelligence bei Ixia. "Diese Ransomware-Varianten treten als Zero-Day-Mutationen auf. Sobald sie identifiziert wurden, können Ransomware Signaturen aktualisiert und ein Roll Out an die Nutzer übertragen werden, sodass Antivirus-Produkte die jeweils neue Variante blockieren können, jedoch kann dies Tage in Anspruch nehmen. Während dieser Zeit sind Unternehmen immer noch anfällig und Cyberkriminelle nutzen oft genau das zu ihrem Vorteil."

"Bei dem WannaCry-Ransomware-Angriff beispielsweise ist es so", ergänzt McGregory, "sobald eine Maschine in einem Netzwerk infiziert ist, verbreitet sich die Ransomware, indem sie nach benachbarten Microsoft Systemen sucht, die anfällig für den Server Message Block (SMB) MS17-010 sind. Diese Schwachstelle wurde erst im März dieses Jahres behoben, und viele Computer blieben ungepatcht oder, wie im Falle des UK National Health Service, hatten noch 90 Prozent der Rechner Windows XP installiert, was die Systeme anfälliger und die Störungen verheerend machte."

Laut Ixia gibt es drei Grundprinzipien, denen Unternehmen bewusst sein müssen, wenn sie einen angemessenen Widerstand gegen Ransomware aufbauen wollen:

1. Den Ursprung entdecken

Eine Ransomware-Infektionskette beginnt unweigerlich über eine gezielte Phishing-E-Mail mit einem angehängten Dokument. Das Dokument enthält ein Makro, das klein genug ist, um auch für Sandboxing-Technologien unschädlich zu erscheinen. Wenn das Dokument geöffnet wird, wird das Makro aktiviert und verbindet sich mit dem Remote-Server des Angreifers im Internet. Es startet dann das Herunterladen der Ransomware Payload auf das Gerät. Das Makro schreibt diese Daten beim Herunterladen auch um, sodass der Inhalt harmlos erscheint, bis er tatsächlich den Host-Computer erreicht.

2. Das Verhalten verstehen

Beim Schutz gegen Ransomware den Fokus auf den Inhalt zu setzen, der ans Unternehmen gesendet wird, ist ein verlorener Kampf. Es ist unwahrscheinlich, dass E-Mail-basierte Makros entdeckt werden, sogar von fortgeschrittenen virtualisierten Sandboxes, weil sie bei der Überprüfung kein bösartiges Verhalten aufweisen. Die übertragenen Daten werden nicht bösartig erscheinen, bis sie tatsächlich auf dem Rechner sind und zu verschlüsseln beginnen. Deshalb sollten sich Unternehmen auf die entscheidenden Hinweise konzentrieren, woher der Angriff kommt, statt zu eruieren, um was für eine Infektion es sich handelt.

3. Die Infektion blockieren

Die Nutzlasten in der Endphase der Ransomware-Infektion werden von bekannten, bösartigen IP-Adressen im Internet ausgeliefert. Da IP-Adressen relativ begrenzt sind, werden die gleichen "bösen" ständig wiederverwendet. Auch brandneue Malware-Varianten können mit einer kleinen Anzahl von kompromittierten IP-Adressen verknüpft werden.

Das bedeutet, wenn ein Rechner im Netzwerk eines Unternehmens versucht, Inhalte von einer bekannten bösen IP-Adresse herunterzuladen, sind sie normalerweise in der Anfangsphase eines Ransomware-Angriffs, und es besteht keine Notwendigkeit, das Makro zu untersuchen, das den Download betätigt, oder den Inhalt, der heruntergeladen wird.

Der einfachste und kostengünstigste Weg, um Angriffe zu vermeiden, besteht darin, automatisch alle Unternehmensverbindungen zu bekannten bösartigen IP-Adressen mit einem kontinuierlich aktualisierten Threat Intelligence Feed zu blockieren. Damit können alle neuen Angriffe sowie bestehende, inaktive Infektionen beseitigt werden.




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 951864
 2961

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „MEDIA ALERT: Wie können Unternehmen Ransomware blockieren?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Ixia Technologies

BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
Ixia, führender Anbieter von Netzwerktest-, Visibility- und Sicherheitslösungen, hat BreakingPoint Cloud angekündigt. ------------------------------ Dabei handelt es sich um eine Software as a Service (SaaS)-Lösung, die Angriffe auf Daten sowie Bedrohungsvektoren sicher modelliert, um quantifizierbare Hinweise und sofortigen Einblick in die Effektivität von Maßnahmen zur Absicherung Cloud-basierter Daten und Anwendungen zu liefern. BreakingPoint Cloud arbeitet unabhängig davon, ob es sich um private, öffentliche oder hybride Clouds handelt. …
Ixia Umfrage: IT-Experten besorgt über die Daten- und Anwendungssicherheit in Cloud-Umgebungen
Ixia Umfrage: IT-Experten besorgt über die Daten- und Anwendungssicherheit in Cloud-Umgebungen
Daten- und Anwendungssicherheit sowie die Sichtbarkeit des Datenverkehrs sind die größten Probleme beim Einsatz von Public Clouds. ------------------------------ Dies ist das Ergebnis einer Umfrage, die von Dimensional Research im Auftrag von Ixia durchgeführt wurde. Das Unternehmen befragte über 350 IT-Professionals in Unternehmen mit mehr als 1.000 Mitarbeitern, die in erster Linie für Cloud-Implementierungen und deren Management verantwortlich sind. Danach machen sich über 90 Prozent der Befragten Sorgen um die Daten- und Anwendungssicher…

Das könnte Sie auch interessieren:

WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
München, 15. Mai 2017 - Die Ransomware WannaCry hat seit Freitagabend zahlreiche Netzwerke und Rechner weltweit infiziert. Das Sicherheitsunternehmen Trustwave zeigt, wie Unternehmen und Privatanwender sich mit wenigen Handgriffen vor WannaCry und anderen Ransomware-Attacken schützen können. Für Unternehmen, die von der Ransomware-Attacke betroffen sind, …
Bild: iCrossing präsentiert europaweite Studie und Workshop zum Thema Social Media auf der OMDBild: iCrossing präsentiert europaweite Studie und Workshop zum Thema Social Media auf der OMD
iCrossing präsentiert europaweite Studie und Workshop zum Thema Social Media auf der OMD
… analysiert und kategorisiert. Anhand von praktischen Bei-spielen werden Methodiken für Researchanalysen im Bereich Social Media präsentiert sowie Maßnahmen vorgestellt, wie Unternehmen Usertypen kategorisieren und ihre Markenbekanntheit und ihr Markenimage mit Social Media Marketing nachhaltig steigern können. Produktneuheiten von iCrossing auf der OMD: Als …
Bild: Made in Norway: Minuendo bringt wegweisenden Gehörschutz für laute Arbeitsumgebungen in die DACH-RegionBild: Made in Norway: Minuendo bringt wegweisenden Gehörschutz für laute Arbeitsumgebungen in die DACH-Region
Made in Norway: Minuendo bringt wegweisenden Gehörschutz für laute Arbeitsumgebungen in die DACH-Region
Nach ihrem Erfolg auf dem britischen Markt ist die neuartige Gehörschutzlösung Smart Alert des norwegischen Unternehmens Minuendo nun auch in der DACH-Region verfügbar. Erhältlich ist Smart Alert über Minuendos Partner ACE Instruments. Smart Alert ist eine innovative In-Ear-Gehörschutzlösung und intelligente Persönliche Schutzausrüstung (PSA), zertifiziert …
Infografik: Wie man den Krieg gegen Ransomware gewinnt
Infografik: Wie man den Krieg gegen Ransomware gewinnt
… nicht schwer, sich gegen Ransomware erfolgreich zur Wehr zu setzen. Die neue Infografik des Sicherheitsspezialisten Trustwave zeigt in kompakter Form, wie sich Unternehmen gegen Ransomware-Angriffe schützen können. Die Infografik bietet außerdem einen kurzen Überblick über die Geschichte der Ransomware und informiert darüber, welche Branchen von Angriffen …
Bild: Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs Bild: Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs
Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs
… Materna Radar Cyber Security (MRCS) gehört laut MSSP Alert, einem Medium der CyberRisk Alliance, zu den Top 250 MSSPs für 2024 und gilt in der Liste als bestes DACH-Unternehmen. Das achte jährliche Ranking zeigt führende MSSP-, MDR- und MSP-Anbieter.Die Preisträger der Top 250 MSSPs für 2024 wurden am 15. Oktober auf MSSP Alert bekannt gegeben. Die MSSP …
Bild: Ransomware-Attacke – Das kann uns doch nicht passierenBild: Ransomware-Attacke – Das kann uns doch nicht passieren
Ransomware-Attacke – Das kann uns doch nicht passieren
… sich die Medien mit dem Phänomen Ransomware. So berichtete ZDnet erst vor kurzem über eine weltweite Ransomware-Attacke (https://www.zdnet.de/88340183/ryuk-neue-ransomware-kampagne-nimmt-unternehmen-ins-visier). IT-Sicherheitsexperten weisen schon jetzt darauf hin, dass diese Form der Cyberattacke mittlerweile am erfolgreichsten ist und weltweit Milliarden …
Derdack stellt die neue Version seiner Alarmierungssoftware vor
Derdack stellt die neue Version seiner Alarmierungssoftware vor
Derdack stellt die neueste Version von Enterprise Alert® vor, die Unternehmen eine wesentliche Verkürzung der Reaktionszeiten auf kritische IT-Störfälle ermöglicht. Enterprise Alert 2012 vereint intelligente Alarmierung und Fernwirken direkt von einem Smartphone aus. Damit können Service-Mitarbeiter und Rufbereitschaft mobil und schnell auf Störungen …
Trend Micro Virenreport – Grayware steigt um 100 Prozent
Trend Micro Virenreport – Grayware steigt um 100 Prozent
… auf alternative Methoden verlegen. Ransomware wie TROJ_ARHIVEUS.A markiert somit den Beginn einer beunruhigenden Entwicklung. Über TREND MICRO TREND MICRO ist ein führender Anbieter unternehmensweiter AntiViren- und Content Security-Software und -Services. Das Unternehmen hat seinen Hauptsitz in Tokio, die europäische Zentrale befindet sich in Marlow, …
Das Webboard: praktische und flexible Social Media Monitoring Lösung für Unternehmen
Das Webboard: praktische und flexible Social Media Monitoring Lösung für Unternehmen
… verglichen werden. Der unmittelbare Export als PDF oder csv-Datei ist ebenfalls möglich. Ein an den Kundenbedürfnissen orientiertes Preismodell erlaubt es nun auch kleineren Unternehmen ihre digitale Reputation zu überwachen. Drei transparente Preispakete garantieren dabei eine flexible Lösung (Basis-Paket ab 75 € pro Monat). Die wahlweise Vereinbarung …
Bild: Neuartiger Schutz vor Ransomware mit RansomSafeBild: Neuartiger Schutz vor Ransomware mit RansomSafe
Neuartiger Schutz vor Ransomware mit RansomSafe
… ist eine lohnende Einnahmequelle für Cyber-Kriminelle. Im Mai 2017 hat die Ransomware WannaCry einen globalen Cyberangriff gestartet und es sind bisher mehr als 300.000 Unternehmen in 150 Ländern betroffen. Die Schäden sind bis heute noch nicht bezifferbar. Abhilfe schafft die neue Schutzsoftware RansomSafe. Diese läuft auf einem Windows Fileserver und …
Sie lesen gerade: MEDIA ALERT: Wie können Unternehmen Ransomware blockieren?