Direkt zum Inhalt
Unternehmen 26. Oktober 2021

Ransomware und Lösegeldforderungen auf Rekordniveau

Nach einer Analyse von NTT erreichen Ransomware-Attacken und damit verbundene Lösegeldforderungen ein neues Rekordniveau.

Wachsende Bedrohung: Ransomware gelangt in der Regel durch Phishing-Angriffe in die Netzwerke von Firmen.
Wachsende Bedrohung: Ransomware gelangt in der Regel durch Phishing-Angriffe in die Netzwerke von Firmen.

Ransomware-Attacken und Lösegeldforderungen sind laut einer Analyse von NTT auf Rekordniveau. Cyberkriminelle verwenden verbesserte Techniken wie Ransomware-as-a-Service, erpressen ihre Opfer in zweifacher Hinsicht und wollen immer höhere Lösegeldsummen. Bis zum Jahresende müssen sich Unternehmen alle elf Sekunden auf einen Angriff mit Erpresser-Schadsoftware einstellen. Wie aus dem aktuellen Global Threat Inteligence Report (GTIR) von NTT hervorgeht, steigt seit Jahresanfang der Anteil von Ransomware-Attacken dramatisch an. Bis Ende 2021 sollen sie einen Anteil von 12 % von allen Malware-Angriffen ausmachen. Sollte dieses Szenario eintreten, entspräche dies einer Vervierfachung von Erpresser-Malware innerhalb von zwei Jahren.

Unternehmen bedroht: Ransomware-Attacken nehmen stark zu

Laut NTT kommen andere Analysten zu ähnlichen Einschätzungen, wobei die Bandbreite des Anstiegs zwischen 50 und 350 % liegt. Dieser globale Trend gilt auch für deutsche Unternehmen. Wie der Branchenverband Bitkom kürzlich im Rahmen einer Studie herausgefunden hat, haben sich hierzulande die durch solche Attacken verursachten Schäden gegenüber den Vorjahren mehr als vervierfacht. Neben einem Anstieg von Ransomware-Angriffen sind dafür auch höhere Lösegeldforderungen verantwortlich: Sie sind von durchschnittlich 5.000 USD in 2018 auf aktuell 312.000 USD erheblich gestiegen. Da 95 % der Opfer Lösegeld zahlen, werden Cyberkriminelle zu weiteren Attacken angetrieben. Dabei können laut Untersuchungen nur acht Prozent der betroffenen Unternehmen von einer vollständigen Wiederherstellung der Daten ausgehen.

ntt_euro_2020.jpeg
NTT-Infrastruktur macht Uefa Euro 2020 zum Erfolg
NTT hat die Uefa Fußball-Europameisterschaft 2020 erfolgreich mit einer leistungsstarken Infrastruktur aus Netzwerkservices versorgt.

Cyberkriminelle stellen sogar doppelte Lösegeldforderungen

Anzeige

Cyberangriffe mit Lösegeldforderungen werden außerdem immer ausgefeilter. Ransomware-as-a-Service (RaaS) ist beispielsweise ein Dienst, den Kriminelle ohne Programmierkenntnisse buchen und für entsprechende Attacken nutzen. Die Lizenzgebühren reichen von weniger als 100 USD pro Monat über einige Tausend USD pro Kampagne bis zu einer Beteiligung an den Erlösen. Die Einstiegshürde für Bedrohungsakteure ist damit niedrig und die Rendite hoch. Und die internationale Akzeptanz von Kryptowährungen erleichtert den Beutezug der Cyberkriminellen. Immer häufiger setzen Cyberkriminelle auch auf sogenannte doppelte Lösegelderpressungen. Opfer zahlen dann nicht nur für die Freigabe von Daten, sondern auch dafür, dass diese nicht veröffentlicht werden. Damit wollen die Erpresser einerseits die Zahlung von Lösegeldforderungen beschleunigen und reagieren andererseits auf Ziele, die dank geschützter Backups immun gegen klassische Ransomware-Angriffe sind.

Ransomware gelangt durch Phishing in die Netzwerke

Ransomware gelangt in der Regel durch Phishing-Angriffe in die Netzwerke von Firmen. Um derartige Bedrohungen abzuwehren, sollten Unternehmen Sicherheitsschulungen für ihre Angestellten durchführen sowie häufig Backups von kritischen Systemen erstellen und an einem sicheren Ort speichern. Da Cyberkriminelle Ransomware auch über bekannte Schwachstellen und das Remote Desktop Protocol (RDP) einschleusen, sollten IT-Teams verfügbare Patches so schnell wie möglich einspielen und RDP-Dienste deaktivieren.

Passend zu diesem Artikel