Grundlegendes zu Ransomware
Ransomware ist eine Art von Schadsoftware oder Malware, die Cyberkriminelle verwenden, um den Zugriff auf kritische Daten eines Opfers zu blockieren, diese zu zerstören oder zu veröffentlichen, wenn kein Lösegeld gezahlt wird. Herkömmliche Ransomware zielt sowohl auf Einzelpersonen als auch auf Organisationen ab, aber zwei aktuelle Entwicklungen, von Menschen betriebene Ransomware und Ransomware als Dienst, sind zu einer größeren Bedrohung für Unternehmen und andere große Organisationen geworden.
Bei von Menschen betriebener Ransomware nutzt eine Gruppe von Angreifern ihre kollektive Intelligenz, um sich Zugang zu Unternehmensnetzwerken zu verschaffen. Vor der Installation der Ransomware recherchieren sie das Unternehmen, um Sicherheitsrisiken zu erkennen und in einigen Fällen Finanzdokumente zu entdecken, die ihnen helfen, die Höhe des Lösegelds festzulegen.
In einem „Ransomware als Dienst“-Modell erstellen eine Gruppe von kriminellen Entwicklern die Ransomware und stellt dann andere Cyberkriminelle ein, um das Netzwerk einer Organisation zu hacken und die Ransomware zu installieren. Die beiden Gruppen teilen die Gewinne zu einem vereinbarten Satz auf.
Jede Ransomware stellt eine erhebliche Belastung für die angegriffenen Personen und Organisationen dar. Es kann Tage, Wochen oder sogar Monate dauern, bis betroffene Systeme wieder online sind, was zu Produktivitätsverlust und Umsatzeinbußen führt. Darüber hinaus kann der Ruf der Organisation bei Kunden und in der Öffentlichkeit Schaden nehmen.
Bei von Menschen betriebener Ransomware nutzt eine Gruppe von Angreifern ihre kollektive Intelligenz, um sich Zugang zu Unternehmensnetzwerken zu verschaffen. Vor der Installation der Ransomware recherchieren sie das Unternehmen, um Sicherheitsrisiken zu erkennen und in einigen Fällen Finanzdokumente zu entdecken, die ihnen helfen, die Höhe des Lösegelds festzulegen.
In einem „Ransomware als Dienst“-Modell erstellen eine Gruppe von kriminellen Entwicklern die Ransomware und stellt dann andere Cyberkriminelle ein, um das Netzwerk einer Organisation zu hacken und die Ransomware zu installieren. Die beiden Gruppen teilen die Gewinne zu einem vereinbarten Satz auf.
Jede Ransomware stellt eine erhebliche Belastung für die angegriffenen Personen und Organisationen dar. Es kann Tage, Wochen oder sogar Monate dauern, bis betroffene Systeme wieder online sind, was zu Produktivitätsverlust und Umsatzeinbußen führt. Darüber hinaus kann der Ruf der Organisation bei Kunden und in der Öffentlichkeit Schaden nehmen.
Microsoft Security folgen