Alternativen zur Lösegeldzahlung bei Ransomware-Angriffen

Der Datenrettungsspezialist Kroll Ontrack hat über 225 Arten von Ransomware identifiziert und Lösungen entwickelt, um Daten wiederherzustellen und Lösegeldzahlungen unnötig zu machen. [...]

Studien schätzen die Lösegeld-Zahlungen an Erpresser, die Ransomware verwenden, für das Jahr 2016 auf fast 1 Milliarde US-Dollar, und ein Ende der Zahlungsaufforderungen für Unternehmen und Einzelpersonen ist nicht absehbar. Ransomware ist eine Malware, die den Zugriff auf die Daten auf einem Gerät oder Server blockiert, indem diese verschlüsselt werden. 
Jeder Besitzer eines Computers oder eines vernetzten Gerätes kann zum Ziel einer Ransomware-Attacke werden. Unternehmen sind dabei oft am stärksten betroffen. Neben der Zahlung eines exorbitanten Lösegeldes zum Rückerhalt der Daten erleidet ein infiziertes Unternehmen häufig auch finanzielle Verluste aufgrund von Ausfallzeiten. Zu den am meisten gefährdeten Unternehmen gehören Gesundheitsorganisationen, Finanzinstitute und Regierungsbehörden. Um die durch Ransomware verursachten Schäden zu mindern, hat Kroll Ontrack eine Reihe von Lösungen entwickelt, mit denen die unter Verschluss gehaltenen Daten schnell wiederhergestellt werden können und die so Zahlungen an die Erpresser überflüssig machen. Dazu zählen:
Software und Tools zur Entschlüsselung von Daten 
Es gibt mehrere Methoden, um die verschiedenen Varianten von Ransomware zu entschlüsseln – Kroll Ontrack hat über 225 Varianten identifiziert und Entschlüsselungsprozesse für mehr als 80 von ihnen definiert.
Tools, um unverschlüsselte Kopien von Daten zu finden und diese wiederherzustellen 
Wenn es keine Entschlüsselungsprozesse oder Software gibt, um eine Ransomware-Variante zu entschlüsseln, verwendet Kroll Ontrack seine proprietären Datenwiederherstellungstools, um nach unverschlüsselten Kopien der Daten zu suchen.
„Bei Kroll Ontrack empfehlen wir, auf keinen Fall Lösegeld zu bezahlen. Häufig erhalten Opfer von Ransomware-Attacken, die ihre Erpresser bezahlen, ihre Daten im Gegenzug nicht zurück und verlieren dabei hunderte oder tausende von Dollar. Die beste Lösung besteht darin, die verlorenen Daten aus einem Backup wiederherzustellen“, erläutert Kroll Ontrack-Ingenieur und Ransomware-Experte Holger Engelland. „Die Entwickler von Ransomware wissen das jedoch bereits und richten die neuen Varianten der Ransomware auf Backups aus, um auch weiterhin Geld einfordern zu können. Deshalb ist es wichtig, einen guten Backup- und Wiederherstellungsplan zu haben, bei den Überprüfungen der Backups sorgfältig vorzugehen und Nutzer darüber zu informieren, wie ein potentieller Ransomware-Angriff aussehen kann.“
Risiko vermindern, Vorkehrungen treffen
Einzelpersonen und Unternehmen sollten einige Vorkehrungen treffen, um ihr Risiko, Opfer eines Angriffs zu werden und dessen mögliche Auswirkungen zu verringern. Die Experten von Kroll Ontrack empfehlen, wie folgt vorzugehen:
Niemals Lösegeld zahlen: Bezahlen Sie niemals das Lösegeld, da die Möglichkeit besteht, dass die Erpresser Ihre Daten trotz der Zahlung nicht freigeben. In vielen Fällen erhielten Opfer von Ransomware-Angriffen ihre Daten auch nach der Zahlung des verlangten Lösegeldes nicht zurück. Anstatt dieses Risiko einzugehen, sollten Unternehmen besser mit Datenrettungsexperten zusammenarbeiten, die in der Lage sind, den Zugang zu den Daten durch Reverse Engineering der Malware wiederzuerlangen.
Backup-Plan: Erstellen Sie einen Backup- und Wiederherstellungsplan und befolgen Sie ihn. Stellen Sie sicher, dass Ihr Plan die Lagerung der Backups an einem externen Ort beinhaltet.
Auf der Hut sein: Seien Sie vorbereitet und überprüfen Sie Ihre Backups regelmäßig. Unternehmen müssen mit dem vertraut sein, was in den Backup-Archiven gespeichert ist und sicherstellen, dass die meisten kritischen Daten auch zugänglich sind, wenn die Backups zum Ziel von Ransomware-Angriffen werden sollten.
Implementieren Sie Sicherheitsrichtlinien: Verwenden Sie die neueste Anti-Virus- und Anti-Malware-Software und wenden Sie sie konsequent an, um Infektionen zu verhindern.
IT-Richtlinien: Entwickeln Sie IT-Richtlinien, die Infektionen anderer Netzwerkressourcen begrenzen. Unternehmen sollten Schutzmaßnahmen einsetzen, sodass sich die Ransomware nicht von einem infizierten Gerät aus im gesamten Netzwerk ausbreiten kann.
Schulungen und Trainings: Führen Sie Nutzer-Trainings durch, damit alle Mitarbeiter einen möglichen Angriff erkennen können. Stellen Sie sicher, dass die Mitarbeiter die richtigen Verhaltensweisen kennen, um zu vermeiden, dass Ransomware versehentlich heruntergeladen oder das Netzwerk für Außenstehende geöffnet wird.


Mehr Artikel

Unternehmen legen ihren Fokus auf Investitionen zur Performancesteigerung durch Künstliche Intelligenz. (c) Pexels
News

GenAI: Vom Experiment zum strategischen Werkzeug

KI hat sich von einem Hype zu einem strategischen Gamechanger entwickelt. Laut einer Studie von NTT DATA ist die Experimentierphase für generative KI (GenAI) endgültig vorbei. Stattdessen stehen nun konkrete Pläne zur langfristigen Nutzung im Vordergrund – mit dem Ziel, Performance, Arbeitsplatzkultur, Compliance, Sicherheit und Nachhaltigkeit zu optimieren. […]

News

Internationale Konferenz zeigt den Weg zur datengetriebenen Zukunft

Am 13. November 2024 fand im Bundesministerium für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie (BMK) die Global Data Spaces Connect 2024 (GDSC24) statt, eine internationale Plattform, die Akteur:innen aus Wirtschaft, Wissenschaft und öffentlicher Verwaltung zu einem Austausch über den aktuellen Stand und die Zukunft der Datenräume (Data Spaces) zusammenbrachte. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*