Das Geschäftsmodell der Ransomware-Macher

Ransomware-as-a-Service erlaubt es selbst technisch weniger versierten Cyberkriminellen, Unternehmen zu attackieren, Daten zu verschlüsseln und erpresserische Millionenforderungen zu stellen. [...]

Foto: Microsoft

Damit steht inzwischen jeder Person mit Laptop und Kreditkarte der Weg offen, im Dark-Web in der Gig-Economy der Cyberkriminalität mitzumischen. Manche Ransomware-as-a-Service-Programme zählen mehr als 50 solcher Partner, die sich mit unterschiedlichen Werkzeugen, Vorgehensweisen oder Zielen an diesen Angeboten beteiligen.

Das zeigen die Ergebnisse der zweiten Ausgabe von Microsoft Cyber Signals. Das Cyberthreat-Intelligence-Briefing legt den Fokus auf das neue Business-Modell der Ransomware-Szene, zeigt das Vorgehen der Täter, klärt auf und gibt Hinweise, wie sich Unternehmen sicherer aufstellen können.

So lassen sich 80 Prozent der Ransomware-Angriffe beispielsweise auf häufige Konfigurationsfehler von Soft- oder Hardware zurückführen.

Einen Überblick zu Ransomware-as-a-Service und der Arbeitsteilung der Cyberkriminellen hat Microsoft in diesem deutschsprachigen Blogbeitrag von Vasu Jakkal, Corporate Vice President Compliance and Identity bei Microsoft, zusammengefasst.

*Bernhard Lauer beschäftigt sich seit Jahrzehnten mit IT-Themen und bereitet diese als Autor und Redakteur auf – unter anderem für die dotnetpro. Programmieren gelernt hat er mit dem C64 und Basic. Er hat über die Anfänge von Java, JavaScript, HTML und .NET berichtet und sich zuletzt mit Python beschäftigt, nicht zuletzt deshalb, weil es ohne Semikolons auskommt ;-).


Mehr Artikel

Gerold Pulverer, Business Management der Insight in Österreich (c) Insight Technology Solutions GmbH
Interview

DaaS als Gamechanger im IT-Management

Die moderne Arbeitswelt erfordert Flexibilität und Mobilität. Mitarbeitende nutzen längst nicht nur einen Büro-PC, sondern mehrere IT-Geräte. Unternehmen stehen dadurch vor der Frage: Wie lässt sich dieses Geräte-Management effizient und nachhaltig gestalten? Insight bietet mit »Flex for Devices« ein Device as a Service (DaaS)-Modell, das strukturierte Verwaltung, ökologische Nachhaltigkeit und finanzielle Flexibilität ermöglicht. ITWELT.at hat dazu mit Gerold Pulverer, Business Management von Insight in Österreich, ein Interview geführt. […]

News

Deep Observability und fünf weitere Schritte zur NIS-2-Konformität

Noch immer steht das genaue Datum nicht fest, ab wann die europäische NIS2-2 Richtline offiziell in Kraft treten wird. Das übergeordnete Ziel ist bekanntlich, die Cybersicherheit und -resilienz in Unternehmen auf europäischer und nationaler Ebene zu stärken. Sichtbarkeit bis zur Netzwerkebene (Deep Observability) wird daher immer entscheidender und wandelt sich für Unternehmen vom „Nice-to-have“ zum „Must-have“. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*