Homeoffice: Komplexität der Aufgaben gestiegen
Killware – tödliche Cyberattacken auf dem Vormarsch
Aktueller Report verdeutlicht akute Gefahrenlage durch Ransomware
Im vergangenen Jahr wurden 71 Prozent der deutschen Unternehmen durch Ransomware attackiert. Laut des neuen "State of the Ransomware Readiness Reports" von Mimecast geben jedoch 79 Prozent der befragten deutschen Unternehmen an, sehr gut gegenüber Ransomware-Attacken gerüstet zu sein. Dass Ransomware nicht nur Daten-, Reputations- und Umsatzverluste mit sich bringen kann, sondern eine Gefahr für Leib und Leben darstellt, ist spätestens seit der Attacke auf das Universitätsklinikum Düsseldorf bekannt. Im September 2020 starb ein Patient in Folge eines Erpresserangriffs, bei dem über 30 Server des Klinikums von Cyberkriminellen verschlüsselt wurden. In diesem Fall kann man von einer sogenannten Killware-Attacke sprechen. Begünstigt wird die Cyberattacke durch die stark steigende Zahl von IoT-Devices (Internet of Things) in Unternehmens- sowie Produktionsnetzwerken und der damit einhergehenden Vernetzung zwischen physischen und virtuellen Elementen. Für Unternehmen gilt es deshalb, sich umfassend zu schützen.
Akute Gefahrenlage für Unternehmen
Wie akut die aktuelle Bedrohungslage ist, zeigen die folgenden Umfrageergebnisse: 54 Prozent der deutschen, von Ransomware betroffenen Unternehmen geben an, dass ihre Daten im Zuge eines Ransomware-Angriffs verschlüsselt wurden und 46 Prozent berichten von Sperrungen grundlegender Computersysteme. Um die Gewalt über die eigenen Daten und Computersysteme zurückzuerlangen, fordern Cyberkriminelle oft horrende Summen. Die durchschnittliche Lösegeldzahlung in Deutschland lag im vergangen Jahr bei 171.203 Euro. Besonders alarmierend sind diese Zahlen, da 31 Prozent der Befragten angeben, dass sie im Falle einer Ransomware-Attacke mit Ausfallzeiten von zwei bis fünf Tagen rechnen. 19 Prozent gehen sogar davon aus, dass es bis zu zwei Wochen dauern könnte, bis das Unternehmen zum normalen Betrieb zurückkehren würde. Im Ernstfall könnten diese Ausfallzeiten unternehmensbedrohende – in der Gesundheitsbranche sogar tödliche – Folgen mit sich ziehen.
Deutsche Unternehmen unterschätzen Gefahren
Einige deutsche Unternehmen scheinen sich jedoch in falscher Sicherheit zu wiegen, wenn es darum geht, das eigene Gefahrenpotential einzuordnen: 79 Prozent der befragten Cybersicherheitsexperten geben an, sich sehr gut vorbereitet gegenüber Ransomware-Attacken zu fühlen. Trotzdem wurden 71 Prozent der deutschen Unternehmen im letzten Jahr Opfer eines Ransomware-Angriffs, der sich negativ auf den Geschäftsbetrieb auswirkte und teilweise lange Ausfallzeiten mit sich zog. Mit durchschnittlich vier Ransomware-Angriffen pro Tag wurden Unternehmen weltweit in den letzten zwei Jahren konfrontiert. Außerdem geben gerade einmal 19 Prozent an, dass sie sich gerüstet fühlen, da sie noch nie einen erfolgreichen Ransomware-Angriff erlebt hätten. Zudem sind 58 Prozent der Teilnehmenden der Meinung, dass sie über genug Expertise verfügen würden, um Ransomware-Angriffe erfolgreich abzuwehren, weitere 58Prozent geben an, über genug IT- und Sicherheitspersonal zu verfügen, um sie zu verhindern. 56 Prozent berichten außerdem, dass ihnen ein umfangreiches Budget zur Vorsorge gegen Ransomware zur Verfügung steht.
Killware – Hintergründe und Ziele
Killware gilt als besonders gefährliche Untergruppe von Ransomware, da diese – der Malware zuzuordnende – Cyberattacke auf Einrichtungen oder Systeme abzielt, die einen erheblichen Einfluss auf das menschliche Leben haben können: Medizinische Geräte (beispielsweise zur Überwachung von Patientenzuständen), Flugverkehrskontrollsysteme, Staudämme, Sicherheits- oder Energiegeräte für den Haushalt (wie unter anderem Sensoren zur CO2-Messung) ebenso wie Maschinen, Transport- und Nutzfahrzeuge sowie Autos – all diese Dinge sind mittlerweile vernetzt und verfügen über digitale Schnittstellen. Durch die zunehmende Verbreitung von 5G und dem IoT entstehen somit neue Angriffsvektoren für Cyberkriminelle.
Wie real die Gefahr ist, die mit der technologischen Entwicklung und Vernetzung einhergeht, lässt sich anhand folgender Beispiele verdeutlichen: Erst kürzlich warnte das deutsche BSI, dass die Digitalisierung von Fahrzeugen, aufgrund der benötigten Vernetzung, zwangsläufig neue Angriffsflächen für Cyberkriminelle bereitstellen würde und forderte die Hersteller deshalb auf, den Aspekt der Cybersecurity frühzeitig bei der Entwicklung neuer Modelle zu beachten. In den falschen Händen kann ein gehacktes Auto verheerende Folgen mit sich ziehen. Weiteren Berichten zufolge warnt außerdem die US-Cybersicherheitsbehörde CISA davor, dass Infusionspumpen eines deutschen Herstellers gehackt werden könnten, wodurch Kriminelle Patienten tödliche Dosen an Medikamenten verabreichen könnten. Es gilt diese Systeme umfassend zu schützen, um das menschliche Wohlergehen zu bewahren.
"Die Vorteile der Digitalisierung für den privaten und geschäftlichen Bereich sind enorm. Dank fortschreitender Entwicklungen im Bereich IoT werden Prozesse immer effizienter und einfacher – doch leider auch für Cyberkriminelle", so Michael Watzl, Director Channel Sales DACH bei Mimecast. "Wir beobachten, dass Cyberattacken immer präziser werden und sich immer stärker auf Branchen und spezifische IT-Systeme oder -Plattformen spezialisieren. Kriminelle haben ihr Fangnetz ausgeweitet und greifen nun auch Systeme an, welche einen Einfluss auf das Leben von Menschen haben können – dies ist eine sehr besorgniserregende Entwicklung, die in jedem Fall ernstgenommen werden muss. Um Unternehmen und Privatpersonen zu schützen, ist eine mehrschichtige Cybersecurity-Architektur sowie regelmäßige Sicherheitsschulungen zur Sensibilisierung der Mitarbeiter notwendig."
Über den Report
Durchgeführt wurde der Report von Hanover Research im Auftrag von Mimecast im September 2021. Befragt wurden insgesamt 742 Cybersicherheitsexperten aus Australien, Dänemark, Deutschland, Kanada, den Niederlanden, Südafrika, Schweden, Großbritannien und den USA.
(Mimecast: ra)
eingetragen: 08.12.21
Newsletterlauf: 07.02.22
Mimecast: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.