Ransomware: Diese Branchen sind besonders gefährdet

Welche Firmen und Organisationen werden am ehesten das Opfer von Ransomware-Angriffen? Dieser und anderen Fragen ist der Cybersecurity-Spezialist Sophos nachgegangen. [...]

Opfer eines Ransomware-Angriffs zu werden, ist auch eine Frage der Branche (c) pixabay.com

Ein Ransomware-Angriff ist eine nicht zu unterschätzende Belastung für Organisationen: Datenverschlüsselung, Lösegeldforderungen, Daten aus Backups wiedereinspielen, Systeme neu aufsetzen und den Betrieb weiterführen, zumindest die wichtigsten Prozesse. Hinzu setzen die Cyberkriminellen immer mehr auf eine neue Taktik: Galt vorher «Lösegeld gegen Datenentschlüsselung», heißt es nun: Lösegeld zahlen, sonst Datenveröffentlichung. Diese so genannten Extortion-Angriffe sind ein weitaus stärkeres Horrorszenario: Die Angreifer haben weniger Aufwand und treiben ihre Forderungen exorbitant in die Höhe, denn auch sie wissen: Organisationen drohen bei Verschleierung des Datenlecks hohe Geldbußen.

Schweizer Firmen überdurchschnittlich betroffen

Wer in Sachen Ransomware wie sehr bedroht ist, hat der Cybersecurity-Spezialist Sophos in einer aktuellen Studie analysiert und die Ergebnisse im Report «The State of Ransomware 2021» dargelegt. Für die Untersuchung wurden weltweit 5400 IT-Entscheider von Unternehmen und Organisationen befragt, darunter auch 100 aus der Schweiz.

Dabei stellt sich heraus, dass helvetische Firmen und Organisationen überdurchschnittlich häufig von Ransomware betroffen sind. Auf die Frage, ob sie bereits Opfer einer Ransomware-Attacke geworden seien, antworteten 46 Prozent der Schweizer IT-Verantwortlichen mit «ja». Weltweit bejahten «nur» 37 Prozent diese Frage. Eine regelrechte Ransomware-Plage herrscht dagegen in Indien. Hier waren 68 Prozent der Befragten von einem Angriff mit Erpressungssoftware betroffen.

Bildungswesen und Behörden bei Ransomware-Angreifern beliebt

Opfer eines Ransomware-Angriffs zu werden, ist auch eine Frage der Branche: So sind neben Herstellern, Dienstleistern und dem Einzelhandel mit 44 Prozent besonders Organisationen des Bildungswesens betroffen. Behörden und staatliche Einrichtungen liegen auf Platz 3 (40 Prozent). Vertrieb und Transport, sowie Medien, Freizeit, Unterhaltung wurden am wenigsten Opfer.

Dazu passen die Angaben der Branchen, inwieweit sie die Verschlüsselung ihrer Daten bei einem Ransomware-Angriff stoppen konnten: Am erfolgreichsten bei der Abwehr sind Unternehmen im Bereich Vertrieb und Transport (48 Prozent), gefolgt von Medien, Freizeit und Unterhaltung (47 Prozent).Auch lokale Behörden sind oft das Ziel von Ransomware. Hier liegt der globale Durchschnitt bei 34 Prozent. Ein Grund ist die relativ hohe Zahlungsbereitschaft: Während weltweit die Bereitschaft zur Lösegeldzahlung bei 32 Prozent liegt, sind Behörden zu 42 Prozent am zweithäufigsten zahlungsbereit. Nur Energie, Öl & Gas und Versorgungsbetriebe sind mit 43 Prozent noch eher gewogen, zu zahlen. Diese Bereitschaft der Behörden vermag gemäß Report auch daran zu liegen, dass sie am ehesten von Datenverschlüsselung betroffen sind.

Gute Backup-Strategie verhindert Lösegeldzahlung

Auch dies zeigt die Studie: Allem Anschein nach besteht ein Zusammenhang zwischen der Fähigkeit eines Unternehmens, Daten mit Hilfe von Backups wiederherzustellen, und der Bereitschaft, Lösegeldforderungen nachzukommen. In der Fertigung und Produktion tätige Unternehmen zahlen am seltensten Lösegeld und sind gleichzeitig am ehesten in der Lage, Daten mit Hilfe von Backups wiederherzustellen (68 Prozent). Auch im Bereich Bauwesen und Immobilien sowie bei Finanzdienstleistern finden unterdurchschnittlich oft Lösegeldzahlungen statt. Beiden gelingt es überdurchschnittlich oft, ihre Daten aus Backups wiederherzustellen.

Behörden sind sich ihrer Sicherheitslücken bewusst

Wie ernst wird die Ransomware-Gefahr eingeschätzt? Auch dieser Frage geht die Sophos-Untersuchung nach. Demnach sind besonders den Behörden und den Betrieben im Bildungswesen Schwachstellen bezüglich schneller Wiederherstellung der Daten bewusst (jeweils an Platz 1 mit 30 Prozent). Weltweit geben 22 Prozent an, dass sie aufgrund ihrer geschwächten oder lückenhaften Cybersecurity davon ausgehen, Opfer von Ransomware zu werden. Ein guter Ansatz, sich gegen Ransomware-Angriffe zu wappnen, ist ein Wiederherstellungsplan. Diesen besitzen immerhin 90 Prozent der befragten Unternehmen.


Mehr Artikel

News

Game Development Studie 2024: Knowhow aus Österreich ist weltweit gefragt

Nie zuvor hat eine so große Zahl heimischer Entwickler zum Erfolg internationaler Top-Games aber auch zur digitalen Transformation der österreichischen Wirtschaft beigetragen. Die heimischen Game Developer generieren einen gesamtwirtschaftlichen Umsatz von 188,7 Millionen Euro. Jeder Arbeitsplatz in einem Unternehmen der Spieleentwicklung sichert mehr als einen weiteren Arbeitsplatz in Österreich ab. […]

News

Kunden vertrauen Unternehmen immer weniger

Das Vertrauen von Verbraucher:innen in Unternehmen hat den niedrigsten Stand der letzten Jahre erreicht. Fast drei Viertel (72 Prozent) der Verbraucher:innen weltweit vertrauen Unternehmen weniger als noch vor einem Jahr. Als wichtigsten Grund geben 65 Prozent der Befragten in einer Umfrage von Salesforce an, dass Unternehmen leichtfertig mit den Daten ihrer Kund:innen umgehen. […]

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*