Gezielte Ransomware Angriffe und neue Strategien
Der Darktrace Threat Report 2024 hebt hervor, dass Ransomware-Angriffe immer gezielter und ausgeklügelter werden. Die durchschnittliche Lösegeldzahlung pro Angriff stieg im Jahr 2024 auf 2,73 Millionen US-Dollar – eine Erhöhung um eine Million im Vergleich zu 2023. Cyberkriminelle nutzen vermehrt vorgefertigte Angriffspakete, die selbst technisch unerfahrenen Akteuren ermöglichen, komplexe Angriffe durchzuführen. Besonders Remote-Access-Trojaner (RATs) verzeichnen einen Anstieg und erleichtern es Angreifern, unbemerkt in Netzwerke einzudringen.
Veränderte Targets: Kritische Infrastrukturen und neue Branchen
Eines der bemerkenswerten Ergebnisse der OpenText Cybersecurity-Studie ist der zunehmende Fokus auf kritische Infrastrukturen. Im Jahr 2024 traten Gruppen wie LockBit besonders in den Vordergrund, indem sie gezielt Branchen wie das Gesundheitswesen, die Fertigung und die Finanzwirtschaft angriffen. Diese Angriffe haben nicht nur wirtschaftliche, sondern auch potenziell lebensbedrohliche Auswirkungen. Hier sind 11 aktuell sehr bedrohliche, wenn nicht gar ruinöse. Ransomware-Bedrohungen zusammengefasst.
Die Rolle von Staaten im Ransomware-Markt
Ein weiterer Aspekt ist die zunehmende Beteiligung von Staaten an Ransomware-Attacken. Länder wie Russland und Nordkorea nutzen Ransomware, um Einnahmen zu generieren und militärische sowie wirtschaftliche Ziele zu erreichen. Dieser Ansatz verwischt die Grenzen zwischen staatlich geförderter Spionage und Cyberkriminalität. Die Entscheidung der USA nicht mehr Cyberaktivitäten gegen Russland auszusetzen, wird diese Bedrohungslage voraussichtlich zunehmend verschärfen.
Proaktive Bedrohungserkennung ist entscheidend
Um sich gegen diese zunehmenden Bedrohungen zu schützen, empfiehlt einen Wechsel von rein reaktiven Sicherheitsmaßnahmen zu proaktiven, KI-gestützten Bedrohungserkennungssystemen. Unternehmen müssen Anomalien kontinuierlich überwachen und eine Zero-Trust-Strategie implementieren, um flexibel auf neue Bedrohungen reagieren zu können. Um ihr aktuelles Risikolevel zu bewerten, haben wir einen IT-Quick-Check entwickelt, der in nur 5 Minuten eine erste Bewertung ihrer IT-Sicherheit liefert.
Die Ransomware-Landschaft hat sich in den letzten Jahren erheblich weiterentwickelt. Die Einführung von RaaS hat es einfacher gemacht, Ransomware-Angriffe in großem Maßstab durchzuführen und das Business-Modell von Cyberkriminellen zu revolutionieren. Unternehmen sind gefordert, ihre Cyber-Sicherheitskonzepte kontinuierlich zu überdenken und zu aktualisieren. Nur durch eine Mischung aus technischer Innovation und strategischer Anpassung können sie sich effektiv gegen die wachsenden Bedrohungen schützen.