{"id":252799,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=252799"},"modified":"2023-06-19T03:59:21","modified_gmt":"2023-06-19T00:59:21","slug":"sie-wurden-von-ransomware-angegriffen-was-nun","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/sie-wurden-von-ransomware-angegriffen-was-nun\/","title":{"rendered":"Sie wurden von Ransomware angegriffen, was nun?"},"content":{"rendered":"\n<p>Verf\u00fcgt Ihr Unternehmen \u00fcber einen Reaktionsplan im Falle eines Cyberangriffs? Wenn die Antwort nein ist, k\u00f6nnen die Folgen katastrophal sein. Heute ist es wichtiger denn je, Protokolle festzulegen, damit jeder im Unternehmen genau wei\u00df, was seine Rolle im Falle eines Angriffs ist.\u00a0<\/p>\n<p>Nach <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">dem Auftauchen von WannaCry<\/a> und anderen Ransomware-Angriffen werden diese Bedrohungen im Laufe der Zeit immer verheerender, da Hacker ihre Strategien verbessern. Dar\u00fcber hinaus ist es wichtig, die Auswirkungen zu ber\u00fccksichtigen, die diese Art von Angriffen auf Unternehmen haben k\u00f6nnen.<\/p>\n<p>Ein <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Bericht von Malwarebytes aus dem Jahr 2017<\/a> zeigte, dass 22 % der kleinen und mittleren Unternehmen, die von Ransomware angegriffen wurden, ihren Betrieb einstellen mussten, w\u00e4hrend 15 % am Ende Einnahmen verloren. Diese Folgen k\u00f6nnen f\u00fcr fast jedes Unternehmen verheerend sein, ihre Auswirkungen sind jedoch bei kleinen und mittelst\u00e4ndischen Unternehmen besonders ausgepr\u00e4gt.<\/p>\n<p>Angesichts eines solchen Schadenspotenzials ist es wichtig, auf solche Angriffe vorbereitet zu sein. Hier sind ein paar umsetzbare Strategien, falls Sie oder Ihr Unternehmen das Pech haben, Opfer eines Ransomware-Angriffs zu werden.\u00a0<\/p>\n<h2><strong>Haben Sie einen Erstreaktionsplan<\/strong><\/h2>\n<p>Wenn ein Vorfall eintritt, ist die Reaktionszeit entscheidend. Je l\u00e4nger ein Unternehmen braucht, um zu reagieren, desto gr\u00f6\u00dfer ist das Risiko, dass Verluste entstehen. Aus diesem Grund ist es wichtig, einen <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Reaktionsplan f\u00fcr Ransomware-Vorf\u00e4lle zu erstellen<\/a>.<\/strong><\/p>\n<p>Die Planung sollte Kriterien beinhalten, um zu definieren, <strong>wann das L\u00f6segeld<\/strong> \u2013 wenn \u00fcberhaupt \u2013 f\u00fcr die Freischaltung Ihrer von Hackern als Geisel gehaltenen Datenbest\u00e4nde gezahlt werden sollte. Denn die Entscheidung f\u00fcr oder gegen eine Zahlung ist eine unternehmerische Entscheidung und bedarf der Abw\u00e4gung aller Unternehmensbereiche. Die Entscheidung sollte gemeinsam besprochen und vereinbart werden.<\/p>\n<p>Meistens sind IT- und Informationssicherheitsteams nicht daran gew\u00f6hnt, mit solchen Situationen umzugehen, daher ist es unerl\u00e4sslich, dass alle relevanten Teams und Mitglieder auf solche Vorf\u00e4lle vorbereitet sind. Ihr Team sollte wissen, wo das Problem besprochen wird, an welches Mediensegment die Nachrichten gerichtet werden und wie der Angriff den Kunden angek\u00fcndigt wird.\u00a0<\/p>\n<p>Die Idee ist, auszuw\u00e4hlen, welche Personen Teil dieses Teams sein werden, und eine erste Richtung festzulegen, damit sie nicht warten m\u00fcssen, bis Sie beginnen, die ersten Schritte zu unternehmen.<\/p>\n<h2><strong>Sichern Sie Ihren Reaktionsplan<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Ein Backup zu haben ist extrem wichtig. Stellen Sie sich vor, Ihr Unternehmen w\u00fcrde angegriffen und ein bestimmter Computer kompromittiert. Wenn der Reaktionsplan nur in diesem einen System gespeichert wurde, wie werden Sie darauf zugreifen k\u00f6nnen?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ransomware<\/a> ist in der Lage, Computer und manchmal sogar das Netzwerk, in dem sie leben, zu sperren. Stellen Sie in diesem Sinne sicher, dass Ihr Plan an einem sicheren Ort gespeichert ist und von mehreren Orten aus darauf zugegriffen werden kann.<\/p>\n<h2><strong>Richten Sie noch heute ein Reaktionsteam ein<\/strong><\/h2>\n<p>Wissen Sie bereits, wer nach einem Ransomware-Angriff im Diskussionsforum sein muss? Jetzt ist es an der Zeit, sich zu entscheiden. Direktoren und C-Levels sind wichtig, stellen aber auch sicher, dass PR-Experten, Personalabteilung und Leiter anderer Abteilungen anwesend sind.<\/p>\n<p>Sobald Sie Ihren Trupp zusammengestellt haben, informieren Sie ihn und haben einen pers\u00f6nlichen Ansprechpartner f\u00fcr Notf\u00e4lle. Stellen Sie sicher, dass sich alle Mitglieder dieses Teams mit ihren Kontaktinformationen kennen, um bei Bedarf sofort kommunizieren zu k\u00f6nnen.<\/p>\n<h2><strong>Haben Sie einen Kommunikationsplan<\/strong><\/h2>\n<p>Bei solchen Angriffen k\u00f6nnen auch die \u00fcblichen Gesch\u00e4ftskommunikationsarten des Unternehmens beeintr\u00e4chtigt werden, daher ist es wichtig, eine alternative Plattform f\u00fcr die sichere Kommunikation mit Ihrem Team zu haben. Ob per Handy oder anderen Ger\u00e4ten, stellen Sie sicher, dass alle Zugang haben und im Notfall miteinander sprechen k\u00f6nnen.<\/p>\n<h2><strong>Aufgaben delegieren<\/strong><\/h2>\n<p>Nach einem Angriff treten auf allen Ebenen eines Unternehmens von der technischen Abteilung bis zur \u00d6ffentlichkeitsarbeit zahlreiche Probleme auf, die alle mit \u00e4u\u00dferster Professionalit\u00e4t gel\u00f6st werden m\u00fcssen. Daher k\u00f6nnen Sie sich m\u00f6glicherweise nicht um alles selbst k\u00fcmmern. W\u00e4hlen Sie einen zuverl\u00e4ssigen und f\u00e4higen Fachmann, der diese Krisenzeit bew\u00e4ltigen und gleichzeitig Aufgaben delegieren kann.\u00a0<\/p>\n<h2><strong>Entscheiden Sie, wie Sie auf den Angriff reagieren<\/strong><\/h2>\n<p>Die Zahlung des L\u00f6segelds mag der einfachste Weg sein, auf kompromittierte Daten zuzugreifen, aber es garantiert nicht, dass Cyberkriminelle ihr Wort halten. Es besteht immer das Risiko, dass die Zahlung des L\u00f6segelds Kriminelle nur ermutigt und es ihnen erm\u00f6glicht, in Zukunft noch raffiniertere Angriffe auf andere Unternehmen zu entwickeln.<\/p>\n<p>Selbst wenn Sie erw\u00e4gen, den Hacker zu bezahlen, um wieder Zugriff auf Ihre Dateien zu erhalten, ist es wichtig, einen soliden Plan B zu haben, falls etwas schief geht. In einigen F\u00e4llen wird spekuliert, dass es auch nach der Zahlung an den Hacker nicht m\u00f6glich ist, auf die Dateien zuzugreifen, weil Ransomware die Daten besch\u00e4digt und unzug\u00e4nglich macht. Es ist auch wichtig zu beachten, dass das <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI nicht empfiehlt<\/a>, die Angreifer zu bezahlen.<\/p>\n<p>Eines der ersten Dinge, die nach einem <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ransomware-Angriff<\/a> zu tun sind, besteht darin, alle betroffenen Systeme zu isolieren, um zu verhindern, dass sich die Infektion auf andere Computer ausbreitet, da die meiste Ransomware die F\u00e4higkeit hat, sich im Netzwerk zu replizieren.<\/p>\n<h2><strong>Erw\u00e4gen Sie ein Infrastruktur-Update<\/strong><\/h2>\n<p>Falls noch nicht vorhanden, kann ein Infrastruktur-Update eine wichtige M\u00f6glichkeit f\u00fcr ein Unternehmen sein, sich selbst zu sch\u00fctzen. Beispielsweise werden Cloud-basierte Systeme einfach und automatisch an einem Ort aktualisiert, sammeln Angriffs- und Eindringlingsdaten in Echtzeit und integrieren interne Einschr\u00e4nkungen, die Softwareschichten trennen und verhindern, dass aufdringliche Software den Angriff durchf\u00fchrt.<\/p>\n<p>Dies ist ein Vorteil gegen\u00fcber Systemen, die auf Computer auf dem Firmengel\u00e4nde angewiesen sind.<\/p>\n<p>Au\u00dferdem kann es f\u00fcr Eindringlinge relativ schwierig werden, L\u00fccken in einer Cloud-basierten Architektur auszunutzen. Beispielsweise <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">blockierte Google Ende April 2017 einen Phishing-Angriff<\/a> (ein Versuch, Personen per E-Mail dazu zu verleiten, kompromittierende Informationen zu \u00fcbermitteln). Ihr Erfolg war gr\u00f6\u00dftenteils den Cloud-basierten Funktionen der Gmail-Software zu verdanken, die es erm\u00f6glichten, eindringende Malware schnell zu identifizieren und zu isolieren.<\/p>\n<h2><strong>Nehmen Sie Unterricht und wenden Sie ihn f\u00fcr die Zukunft an<\/strong><\/h2>\n<p>Da immer mehr Ransomware-Angriffe \u00f6ffentlich gemacht werden, lernen Sie aus den Fehlern anderer und studieren Sie diese Ereignisse, um zu verhindern, dass sie Ihnen passieren. Aktualisieren Sie Ihren Reaktionsplan st\u00e4ndig, wenn sich Bedrohungen weiterentwickeln, damit Sie nicht \u00fcberrascht werden. Die Bedrohungslandschaft \u00e4ndert sich st\u00e4ndig, aber Sie m\u00fcssen deswegen kein Opfer sein.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware kann sowohl gro\u00dfen als auch kleinen Unternehmen ernsthaften Schaden zuf\u00fcgen. Mit sorgf\u00e4ltiger Planung und Reaktionsstrategien k\u00f6nnen die Sch\u00e4den verhindert werden.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8516,8483,8442],"tags":[],"class_list":["post-252799","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-vpn-privacy","category-vpn-voor-computers"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/252799","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=252799"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/252799\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=252799"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=252799"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=252799"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}