Ransomware, bei der ein Angreifer die Computerdateien eines Opfers verschlüsselt und anschließend ein Lösegeld für deren Entschlüsselung fordert, tritt von Jahr zu Jahr häufiger auf. Allein im vergangenen Jahr haben Ransomware-Angriffe weltweit um 105 % weltweit zugenommen. Um erhebliche Verluste zu vermeiden, müssen Unternehmen Maßnahmen zur Prävention von Ransomware ergreifen.
Mehr lesen: Die besten Schutzmaßnahmen gegen Ransomware
Top 11 Strategien zur Prävention von Ransomware
Ransomware verursachte 2019 weltweit Kosten von etwa 20 Milliarden US-Dollar, und diese Zahl wird voraussichtlich steigen. Angesichts der weltweiten Abhängigkeit von Vernetzung sind Angriffe auf Computersysteme ein attraktives Ziel für Angreifer.
Leider sind kleine und mittelständische Unternehmen (KMU) überproportional stark von Ransomware betroffen. In vielen Fällen verfügen sie nicht über dieselben finanziellen Ressourcen wie größere Unternehmen, um sich den Risiken durch Cyberbedrohungen zu widmen. Es gibt jedoch Maßnahmen, die jedes Unternehmen ergreifen kann, um Ransomware zu verhindern.
- Offline-Backups sind vom Internet und von Cyberangriffen, einschließlich Ransomware, isoliert.
- Spamfilter können die überwiegende Mehrheit der E-Mail-basierten Ransomware-Angriffe verhindern, bevor sie überhaupt stattfinden, indem sie E-Mails blockieren, die möglicherweise Ransomware enthalten.
- Mikrosegmentierung isoliert Daten in verschiedenen Teilen eines Netzwerks und trägt so dazu bei, die Ausbreitung von Ransomware auf sämtliche Daten zu verhindern.
- Sandbox-Tests sollten beim Einführen neuer Dateien in ein Netzwerk eingesetzt werden. Sie verhindern, dass Dateien auf das Netzwerk zugreifen, sodass potenzielle Ransomware keinen Schaden anrichten kann.
- Werbung blockieren ist eine einfache Maßnahme, die dazu beitragen kann, Ransomware zu verhindern, da viele Bedrohungen über schädliche Anzeigen verbreitet werden.
- Überprüfen Sie die Porteinstellungen für die Ports 3389 und 445, die beliebte Ziele für Ransomware-Bedrohungen sind. Wenn Ihr Unternehmen diese Ports nicht geöffnet haben muss, sollten Sie in Erwägung ziehen, sie zu schließen. Falls sie geöffnet bleiben müssen, sollte der Zugriff auf vertrauenswürdige Hosts beschränkt werden.
- Schulen Sie Ihr Team in der Bedeutung der Ransomware-Prävention. Dies ist besonders wichtig, wenn es darum geht, verdächtige E-Mail-Bedrohungen zu erkennen, zu vermeiden und zu melden.
- Implementieren Sie ein Intrusion-Detection-System (IDS), um Bedrohungen aufzuspüren, indem Netzwerkprotokolle nach Signaturen schädlicher Aktivitäten durchsucht werden.
- Entfernen Sie unnötige Systeme, Hardware, Software und Dienste, die Ihr Unternehmen durch ihre Anbindung an das Netzwerk unnötigen Risiken und Angriffen aussetzen.
- Etablieren Sie einen mehrschichtigen Sicherheitsansatz mit Maßnahmen wie Antivirensoftware, Firewalls und Multi-Faktor-Authentifizierung.
- Verschlüsseln Sie wichtige Daten, damit diese im Falle eines erfolgreichen Angriffs auf Ihr Unternehmen nicht exfiltriert werden können.
Mehr lesen: Ransomware-Erkennung: So erkennen Sie Ransomware-Angriffe
Was tun, wenn Ihr Unternehmen von Ransomware betroffen ist?
Wenn Sie leider Opfer von Ransomware werden, stehen Ihnen einige Möglichkeiten zur Verfügung:
- Aus einem Backup wiederherstellen: Wenn ein Backup verfügbar ist, aus dem Sie Ihr System wiederherstellen können, lässt sich der Betrieb auf diese Weise wieder aufnehmen. Die Wiederherstellung von Systemen aus Backups kann jedoch mehrere Tage dauern, und Daten, die nach dem letzten Backup erstellt wurden, gehen verloren.
- Ein Entschlüsselungstool verwenden: Manche Ransomware ist nicht besonders ausgefeilt und lässt sich leicht entschlüsseln. Einige Sicherheitsanbieter stellen auf ihren Websites Entschlüsselungstools zur Verfügung.
- Betroffene Geräte isolieren: Durch die Isolierung betroffener Geräte wird sichergestellt, dass von Ransomware freie Systeme dies auch bleiben.
Sollten Sie das Lösegeld bezahlen?
Es wird nicht empfohlen, das Lösegeld zu bezahlen. Die Zahlung garantiert nicht, dass die Angreifer Ihnen den Entschlüsselungsschlüssel aushändigen. Auch wenn dies in den meisten Fällen geschieht, ist die Zahlung des Lösegelds aus folgenden Gründen generell keine gute Idee:
- Die Zahlung von Lösegeld gibt Angreifern einen Anreiz, weiterhin in Unternehmen einzudringen.
- Angreifer könnten Ihre gestohlenen Daten trotzdem verkaufen oder veröffentlichen.
Mehr dazu auf eWeek: Ransomware bezahlen oder nicht? So gehen Sie mit dem Dilemma um
Erholung von Ransomware
Ransomware verursacht weltweit Verluste in Milliardenhöhe. Maßnahmen wie Intrusion-Detection-Systeme und Spamfilter können jedoch dazu beitragen, diese Angriffe von vornherein zu verhindern.
Sollte Ihr Unternehmen unglücklicherweise von einem Ransomware-Angriff betroffen sein, können Sie versuchen, ein Entschlüsselungstool zu verwenden oder ein Backup wiederherzustellen. Isolieren Sie außerdem unbedingt die betroffenen Geräte.
Vermeiden Sie vor allem die Zahlung von Lösegeld. Angreifer könnten Ihre gestohlenen Daten trotzdem verkaufen oder veröffentlichen, und die Zahlung von Lösegeld ermutigt Angreifer, Unternehmen weiterhin mit Ransomware anzugreifen.
Mehr dazu auf eSecurity Planet: Könnten Sie ein Ransomware-Ziel sein? Wonach Angreifer suchen