Ransomware und Data Exfiltration/-Deletion

Der neue alte Cybercrime-Standard

Cyberangriffe haben ein neues Niveau erreicht: Ransomware und die Exfiltration von Daten richten massive Schäden an. Dass die Angriffe nicht abreißen, liegt jedoch eher beim Geschädigten: Solange Lösegelder gezahlt werden, bleibt die Motivation der Angreifer hoch. Was also tun?

Für Ransomware hat sich inzwischen sogar ein eigenes, professionell organisiertes Ökosystem entwickelt. Die involvierten Personen sind ebenfalls weniger düster als angenommen: Die Gruppierungen arbeiten oft aus normalen Büros mit ähnlichen Abläufen und Strukturen herkömmlicher Jobs. Zudem stecken dahinter auch mal staatlich geförderte Einrichtungen, die sogenannte Zero-Day-Lücken aufkaufen und darauf basierend Malware schreiben und anpassen. So entwickeln sich für Unternehmen immer größere Gefahren: Vielen Gruppierungen ist es möglich, eine gesamte Umgebung in weniger als 24 bis 48 Stunden komplett zu verschlüsseln und für mehrere Wochen oder gar Monate außer Gefecht zu setzen. Oder viel schlimmer noch: Daten werden gelöscht oder nach Exfiltration verkauft.

 

Jetzt umdenken!

Wer sich davor schützen möchte, muss jetzt umdenken. Es gilt, sich die Bedeutung der IT, ihren Nutzen und ihre Wichtigkeit im Unternehmen bewusst zu machen. Nur so lässt sich effektiv investieren und vorsorgen.

 

Investieren statt Lösegeld zahlen

Statt Lösegeld zu zahlen, sich erpressbar zu machen und sich weiteren Angriffen auszusetzen, ist es daher ratsam, das Geld lieber in die Absicherung und Aufwertung der Systeme zu stecken. Dafür bieten sich viele verschiedenen Technologien und Maßnahmen an:

  • MFA mit Contitional Access (z. B. zu Azure AD, Firewalls, sensiblen Zugängen)
  • Least Privilege
  • Need to Know
  • Service Accounts
  • Auditing
  • Patchmanagement
  • Logging
  • Airgapped Backups – Backup in eigenem Netzwerk-Segment
  • VLANs und Segmentierung – terminierend auf der Firewall
  • Managed SOC-Service (SOC, SOAR, SIEM, UEBA, von den ANLX-Experten gemanaged)
  • Monitoring 
  • Awareness-Schulungen
  • Incident Response und Recovery

 

Antares-NetlogiX hat mit seinen Analysen und darauf abgestimmten Lösungen schon sehr renommierte Unternehmen in ganz Österreich vor Ransomware-Attacken geschützt. Wir sind gerne auch Ihnen behilflich!  

Vorsorge ist eben immer noch besser als Nachsorge!

Profitieren Sie von unserem Insiderwissen im Bereich Netzwerk & IT-Sicherheit.
Mit unserem Newsletter erhalten Sie Informationen zu aktuellen Themen, Lösungen und Terminen aus erster Hand!

Newsletter abonnieren