Anzeige

KI macht Ransomware noch gefährlicher

3Bilder

Künstliche Intelligenz (KI) beherrscht die Schlagzeilen und bekommt immer mehr Einfluss auf das Leben. Auch das Problemfeld Ransomware bleibt davon nicht verschont – leider im negativen Sinn. Denn selbstverständlich nutzen auch Cyberkriminelle KI, um ihre Angriffe effizienter und damit gefährlicher zu machen. Um gegen die Macht von KI angehen zu können, benötigen Organisationen adäquate Technologien und Praktiken.

Ransomware ist schon längere Zeit ein echtes Problem für Organisationen jeder Art und Größe. Betrachtet man die neuesten Entwicklungen, ist keine Entwarnung in Sicht. Eher im Gegenteil: Die Kriminellen nutzen mittlerweile KI, um ihre Angriffe noch effizienter zu machen. Die Sicherheitsforscher von Barracuda konnten in einer Untersuchung jüngst belegen, dass sich nicht nur die Quantität von Ransomware-Angriffen sondern auch die Qualität vergrößert hat. Nominal hat sich die Anzahl der gemeldeten Angriffe über alle Branchen hinweg im letzten Jahr verdoppelt - und seit 2021 mehr als vervierfacht. Dies ist zu einem großen Anteil auf KI für Automatisierung zurückzuführen, die den Kriminellen dabei hilft, mehr Angriffe durchführen zu können. Gleichzeitig steigt auch die Qualität. Denn die Angreifer nutzen generative KI um sehr schnell und ohne großen Aufwand gut gestaltete und grammatikalisch korrekte Phishing-E-Mails zu erstellen. KI führt damit dazu, dass man diese E-Mails anhand von Grammatik- und Rechtschreibfehlern kaum noch erkennen kann. Ransomware-as-a-Service-Tools und generative KI für Texterstellung und Codegenerierung machen es Cyberkriminellen mithin immer einfacher, ihrem Handwerk nachzugehen.

Grafik 1: Ransomware-Angriffe haben sich in den letzten Jahren über alle Branchen hinweg vervielfacht.

Die Finanzindustrie zeigt: Schutz gegen Ransomware ist möglich
Oberflächlich betrachtet scheint gegen Ransomware kein Kraut gewachsen zu sein. Schaut man sich die Zahlen erfolgreicher Angriffe jedoch nach Industrie an, fällt ein Trend auf: Finanzinstitute werden weniger häufig angegriffen als Öffentliche Verwaltung, Ausbildung oder das Gesundheitswesen. Der Anteil der Ransomware-Angriffe stieg im Jahresvergleich in allen fünf Schwerpunktbranchen - mit Ausnahme von Finanzunternehmen. Angriffe auf Kommunen stiegen von 12 Prozent auf 21 Prozent, Angriffe auf das Gesundheitswesen von 12 Prozent auf 18 Prozent, Angriffe auf das Bildungswesen von 15 Prozent auf 18 Prozent und Angriffe auf die Infrastruktur von 8 Prozent auf 10 Prozent. Im Vergleich dazu gingen die Angriffe auf Finanzinstitute von sechs Prozent auf ein Prozent zurück.

Grafik 2: Angreifer fokussieren sich auf weniger geschützte Branchen wie Öffentliche Verwaltung, Ausbildung oder das Gesundheitswesen, die einen höheren Return of Investment versprechen.

Die Tatsache, dass Finanzinstitute sehr begehrte Opfer mit potenziell hohen Renditen für die kriminellen Angreifer wären, sich diese aber auf die eher klammen Branchen fokussieren, lässt einen klaren Schluss zu: Die Finanzindustrie hat höhere Security-Budgets, ist daher besser abgesichert und die Angreifer müssten deutlich mehr in ihre Angriffe investieren. Der zu erwartete Return of Investment ist für die Angreifer daher deutlich niedriger als bei Branchen, die weniger gut abgesichert sind, aber auch weniger Ertrag versprechen. Dank KI werden Ransomware-Angriffe also erfolgreicher und häufiger. Die Finanzindustrie beweist jedoch, dass es möglich ist, sich besser gegen Angriffe zu schützen. Zum einen Teil bedeutet dies für alle anderen Branchen, mehr Ressourcen aufzuwenden, insbesondere wenn die Pläne für Geschäftskontinuitäts- und Notfallwiederherstellung und die genutzten Technologien schon länger nicht mehr aktuell sind. Doch auch jenseits von Neuanschaffungen von Sicherheitstechnologie können Unternehmen einige Maßnahmen umsetzen, um ihre Widerstandsfähigkeit zu verbessern.

Fünf Praktiken zur Verbesserung der Widerstandsfähigkeit gegen Ransomware:

1. Erkennung und Prävention

Die Priorität sollte darin bestehen, Maßnahmen und Tools zur Erkennung und Verhinderung eines erfolgreichen Angriffs bereitzustellen. In der heutigen, sich schnell entwickelnden Bedrohungslandschaft bedeutet dies die Implementierung tiefgreifender, mehrschichtiger Sicherheitstechnologien, einschließlich KI-gestütztem E-Mail-Schutz und Zero-Trust-Zugriffsmaßnahmen, Anwendungssicherheit, Bedrohungsjagd, XDR-Funktionen und effektiver Reaktion auf Vorfälle.
2. Widerstandsfähigkeit und Wiederherstellung

Auch mit begrenzten Ressourcen kann man sich effektiv von Ransomware-Angriffen erholen. Zunächst sollte man damit rechnen, dass die Angreifer es auch auf die Infrastruktur für Geschäftskontinuität und Notfallwiederherstellung abgesehen haben - einschließlich der Backup-Systeme. Zahlreiche Vorfälle belegen, dass Angreifer oft erst dann Lösegeld fordern,wenn sie sicher sind, dass das Opfer nur begrenzte Möglichkeiten zur Wiederherstellung hat. Im Folgenden finden sich einige Tipps, wie man sich besser auf Angriffe vorbereitet.

- Sicherungssysteme segmentieren und isolieren
- Einen anderen Speicher für die Benutzerverwaltung verwenden, beispielsweise. ein separates Active Directory und/oder Lightweight Directory Access Protocol)
- Stärkere Multifaktor-Authentifizierungsmechanismen (MFA) anstelle von Push-Benachrichtigungen verwenden
- Verschlüsselung verwenden
- Richtlinien und die Dokumentation durch Verschlüsselung und privilegierten Zugriff schützen und in einem anderen Formfaktur aufbewahren
3. Weitere Möglichkeiten zur Sicherung von Backups, Air-Gaps und Cloud-Backups
Das Trennen des Speichers von der typischen Betriebsumgebung des Administrators mittels eines Air-Gaps verbessert dessen Sicherheit. Die Cloud ist in diesem Fall die beste Option. Man muss jedoch bedenken, dass die Wiederherstellung über das Internet etwas langsamer ist als lokale Wiederherstellung. Andere Möglichkeiten zur Verbesserung der Sicherheit von Backups sind:- Zero Trust für den Zugriff auf eine Backup-Lösung
- Reduzieren des Zugriffs durch rollenbasierte Zugriffskontrolle
- Implementierung von unveränderlichen Dateispeichern
- Vermeidung der „Netzwerkfreigabe“ für die Backup-Umgebung
- Verwendung einer speziell entwickelten, vollständig integrierten Lösung, so dass Software und Hardware zusammengehören

4. Spezielle Backup-Appliances
Hypervisoren für virtuelle Maschinen stellen leider zusätzliche Angriffsflächen dar, die böswillige Akteure nutzen können, um in die Backup-Lösung einzudringen. Daher empfiehlt es sich nach wie vor die Verwendung einer speziellen Backup-Appliance-Lösung, wenn das Ziel der Wiederherstellungszeit (RTO) aggressiv ist. Auf keinen Fall sollten Eigenentwicklungen genutzt werden.
5. SaaS-Anwendungen nicht vergessen
Wichtig ist die Absicherung von Daten, die in der Cloud gespeichert sind. In Microsoft 365-Konten und anderen unter Azure AD registrierten SaaS-Anwendungen liegen wichtige Datenbestände, die eine kontinuierliche Datenklassifizierung, Zugriffskontrolle und Strategie für echten Datenschutz erfordern. Fazit: Verbesserung der Widerstandsfähigkeit
KI hat Ransomware noch gefährlicher gemacht. Die Angriffe werden dadurch nicht nur besser, sondern auch häufiger. Es gilt also weiterhin, dass Organisationen analog zur Verbesserung von Ransomware, ihre eigene Widerstandsfähigkeit kontinuierlich verbessern müssen, um nicht Opfer zu werden und Lösegeld für die Entschlüsselung von Daten zu bezahlen. Die Widerstandsfähigkeit gegen Angriffe lässt sich durch zahlreiche Maßnahmen verbessern. Dies beinhaltet neben der Implementierung tiefgreifender, mehrschichtiger Sicherheitstechnologien auch zahlreiche organisatorische Praktiken.

Von Dr. Klaus Gheri, Vice President & General Manager Network Security bei Barracuda Networks

Anzeige
Ob Anschaffung, Ergänzung der Tauchausrüstung, Reglerservice oder Füllung von Tauchflaschen – mit Tauchsport Adria hat man einen kompetenten Partner an seiner Seite. | Foto: Tauchsport Adria
4

Tauchsport Adria in 1040 Wien Wieden
Ein Geheimtipp für Tauchsportfreunde

Seit den späten 70er Jahren des letzten Jahrhunderts gilt das Tauchsport Adria in der Tauchszene als Geheimtipp. Hier erhalten Taucherinnen und Taucher alles, was sie an Ausrüstung und Zubehör benötigen. 1970 wurde die Tauchschule von Peter Käferböck gegründet. In dieser Zeit konzentrierte sich der passionierte Taucher darauf, Interessierten das Tauchen beizubringen. 25 Jahre später kam dann das Tauchgeschäft hinzu, das Tauchfreunde mit allem Zubehör und der notwendigen Ausrüstung für ihre...

Anzeige
2:02
2:02

Mauro Mittendrin
Mauro Mittendrin und Coca-Cola auf der Suche nach der besten Pizza Wiens

Als Mauro Mittendrin habe ich mich gemeinsam mit Coca-Cola auf die Suche nach der besten Pizza Wiens gemacht. Diesmal war ich im Ristorante Sole in der Annagasse 8 in der Inneren Stadt zu Gast, wo ich eine ganz besondere Variante der Pizza entdeckt habe: Pizza mit Bresaola, Rucola, Prosciutto und Parmesan. Gleich nachdem ich die Pizzeria Sole betreten habe, empfängt mich der verlockende Duft von frisch gebackenem Teig und köstlichen Zutaten. Der freundliche Pizzaiolo empfiehlt mir die Pizza mit...

Die Möglichkeit ein Genusspaket von tudo bem zu gewinnen, erhalten jetzt alle Wiener Newsletterabonnenten. | Foto: tudo bem

Newsletter-Gewinnspiel
Gewinne das Genusspaket "Portugiesische Momente"

Ihr wollt euch die Wartezeit bis zum nächsten Sommerurlaub versüßen? Dann haben wir für euch das perfekte Newsletter-Gewinnspiel. Einfach zum Wiener-Newsletter anmelden und schon habt ihr die Möglichkeit, ein tolles Genuss-Package zu gewinnen. Absoluter Genuss – im portugiesischen Feinkostgeschäft tudo bem. Mit einem exquisiten Sortiment verführt tudo bem die Sinne seiner Kundinnen und Kunden und schafft unvergessliche kulinarische Erlebnisse. Egal ob privat oder geschäftlich, die delikaten...

Anzeige
3:29
3:29

Immobilienmakler Rudi Dräxler in 1140 Penzing
Profitieren Sie von maßgeschneiderter Beratung & umfassender Marktkenntnis

Rudi Dräxler ist Ihr kompetenter Immobilienmakler im 14. Wiener Gemeindebezirk für Immobilien im Wienerwald und Wien Umgebung. Mit 23 Jahren Erfahrung und umfassender Marktkenntnis unterstützt Sie Rudi Dräxler Immobilien dabei, Ihr Traumzuhause zu finden oder Ihre Immobilie zu verkaufen. Als mehrfach ausgezeichneter Immobilienmakler mit Handschlagqualität - erst kürzlich wieder bei findmyhome als Qualitätsmakler - bietet Rudi Dräxler Immobilien im 14. Bezirk in Wien persönliche Beratung, die...

Anzeige
Die Firma NIBRA hat sich auf Personen-, Lasten-, Autoaufzüge und Treppenlifte spezialisiert, die eine hohe Funktionalität und Zuverlässigkeit garantieren. | Foto: NIBRA
2

NIBRA GmbH in 1150 Wien Rudolfsheim-Fünfhaus
Zuverlässige und langlebige Aufzugsanlagen für alle Ansprüche

1994 gegründet, steht das Familienunternehmen NIBRA für Qualität und Zuverlässigkeit. Ob Errichtung einer Aufzugsanlage oder Wartungs- und Sanierungsarbeiten – mit NIBRA haben Kundinnen und Kunden einen verlässlichen Partner an ihrer Seite. In 30 Jahren hat der Aufzugspezialist NIBRA mehr als 2.700 Aufzugsanlagen errichtet. Das Unternehmen befindet sich zu 100% in Familienbesitz und kümmert sich um Errichtungen von neuen Aufzügen sowie um die Wartung und Sanierung dieser. Das geschulte Personal...

Anzeige
Mit neuer Kraft in den Frühling: Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken. | Foto: Kieser
Video 8

Stark in den Frühling
Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken

Der Frühling steckt in den Startlöchern. Zeit, unseren Körper aus dem Winterschlaf zu wecken und neue Kraft zu tanken. Mit dem Frühlingsanfang heißt es für viele von uns: endlich wieder raus in die Natur - sei es zum Laufen, Wandern, Golfen oder einfach, um den Garten wieder auf Vordermann zu bringen. Eine Schlüsselrolle nimmt dabei eine aktive Muskulatur ein. Denn wer nach der langen Winterpause seinem untrainierten Körper plötzlich Höchstleistung abverlangt, riskiert Überlastungen und...

Ob Anschaffung, Ergänzung der Tauchausrüstung, Reglerservice oder Füllung von Tauchflaschen – mit Tauchsport Adria hat man einen kompetenten Partner an seiner Seite. | Foto: Tauchsport Adria
Die Möglichkeit ein Genusspaket von tudo bem zu gewinnen, erhalten jetzt alle Wiener Newsletterabonnenten. | Foto: tudo bem
Die Firma NIBRA hat sich auf Personen-, Lasten-, Autoaufzüge und Treppenlifte spezialisiert, die eine hohe Funktionalität und Zuverlässigkeit garantieren. | Foto: NIBRA
Mit neuer Kraft in den Frühling: Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken. | Foto: Kieser

Kommentare

?

Du möchtest kommentieren?

Du möchtest zur Diskussion beitragen? Melde Dich an, um Kommentare zu verfassen.

UP TO DATE BLEIBEN


Aktuelle Nachrichten aus Wien auf MeinBezirk.at/Wien

Neuigkeiten aus deinem Bezirk als Push-Nachricht direkt aufs Handy

MeinBezirk auf Facebook: MeinBezirk.at/Wien

MeinBezirk auf Instagram

ePaper jetzt gleich digital durchblättern

Storys aus deinem Bezirk und coole Gewinnspiele im wöchentlichen MeinBezirk.at-Newsletter


Du möchtest selbst beitragen?

Melde dich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.