{"id":26963,"date":"2022-03-09T11:11:10","date_gmt":"2022-03-09T11:11:10","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=26963"},"modified":"2023-06-14T07:48:55","modified_gmt":"2023-06-14T07:48:55","slug":"ransomware-zahlen-oder-nicht-zahlen","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/ransomware-zahlen-oder-nicht-zahlen\/","title":{"rendered":"Ransomware: Zahlen oder nicht zahlen"},"content":{"rendered":"
Ransomware<\/span><\/a> ist eine gef\u00e4hrliche Cyberbedrohung, die in den letzten Jahren hohe Wellen geschlagen hat. <\/span>Laut PurpleSec<\/span><\/a> wurden in der ersten H\u00e4lfte des Jahres 2021 121 Ransomware-Vorf\u00e4lle gemeldet \u2013 ein Anstieg von 64% im Vergleich zu den Vorjahren. In dem Bericht hei\u00dft es weiter, dass die durchschnittliche Ransomware-Zahlung um 82% auf 570.000 US-Dollar pro Jahr gestiegen ist.<\/span><\/p>\n Zu wissen, <\/span>wie man Ransomware erkennt<\/span>, ist nicht mehr optional, sondern f\u00fcr kleine und gro\u00dfe Unternehmen gleicherma\u00dfen wichtig.<\/span><\/p>\n Die Malware sperrt vertrauliche Daten, Dateien oder Systeme, auf die legitime Benutzer nicht mehr zugreifen k\u00f6nnen.<\/span><\/p>\n Der Schaden ist angerichtet, und der Angreifer fordert nun ein L\u00f6segeld f\u00fcr die Wiederherstellung des Zugangs. An diesem Punkt m\u00fcssen die F\u00fchrungskr\u00e4fte und Interessenvertreter des Unternehmens entscheiden, ob sie der Forderung nachkommen oder nicht.<\/span><\/p>\n So funktioniert Ransomware<\/span><\/a>, kurz gesagt. <\/span>Sollten Unternehmen also Ransomware-Angreifern L\u00f6segeld zahlen?<\/b> Lesen Sie weiter, um mehr \u00fcber die Risiken sowie die ethischen und rechtlichen Aspekte dieses Dilemmas zu erfahren.<\/span><\/p>\n Es gibt immer Risiken, ob Sie das L\u00f6segeld zahlen oder nicht. Es ist eine schwierige und differenzierte Entscheidung f\u00fcr Unternehmen, bei der alle Aspekte ber\u00fccksichtigt werden m\u00fcssen. Am besten lassen sich diese Risiken nat\u00fcrlich vermeiden, wenn man wei\u00df, <\/span>wie man Ransomware-Angriffe von vornherein verhindern kann<\/span><\/a>.<\/span><\/p>\n Aber das ist nicht immer eine narrensichere L\u00f6sung. Es n\u00fctzt auch nicht viel, wenn Ihr Unternehmen gerade von einem Angriff betroffen ist. Wenn Sie wissen, <\/span>wie Sie Ransomware aufhalten k\u00f6nnen<\/span><\/a>, k\u00f6nnen Sie den Schaden begrenzen. Wenn Sie jedoch keine andere Wahl haben, m\u00fcssen Sie die Risiken abw\u00e4gen, ob Sie das L\u00f6segeld zahlen oder nicht.<\/span><\/p>\n Zun\u00e4chst sollten Sie wissen, dass die Zahlung des L\u00f6segelds nicht unbedingt bedeutet, dass Ihr Unternehmen wieder Zugriff auf die verschl\u00fcsselten Daten erh\u00e4lt. Selbst wenn der Angreifer die Daten freigibt, besteht die M\u00f6glichkeit, dass Sie mit besch\u00e4digten Dateien dastehen. Oder der Angreifer k\u00f6nnte andere Malware f\u00fcr k\u00fcnftige Angriffe einschleusen.<\/span><\/p>\n Ein typisches Beispiel daf\u00fcr war der ProLock-Ransomware-Stamm im Mai 2020. <\/span>Bleeping Computer berichtete<\/span>, dass das FBI herausgefunden hat, dass ProLock Decryptor wahrscheinlich Dateien besch\u00e4digt, die gr\u00f6\u00dfer als 64 MB sind. Au\u00dferdem wurde berichtet, dass die Opfer wahrscheinlich einen Integrit\u00e4tsverlust von etwa 1 Byte pro KB bei Dateien \u00fcber 100 KB erleiden.<\/span><\/p>\n Wie sieht es mit den <\/span>Ransomware-Zahlungsstatistiken<\/b> aus?<\/span><\/p>\n Nun, in einem k\u00fcrzlich erschienenen E-Book von Cybereason mit dem Titel \u201e<\/span>Ransomware: The True Cost to Business<\/span><\/a>\u201c (Die wahren Kosten f\u00fcr Unternehmen) haben fast 46% der Befragten, die L\u00f6segeld gezahlt haben, Zugang zu ihren Daten erhalten, aber einige (wenn nicht alle) Daten waren besch\u00e4digt. Au\u00dferdem gaben 51% an, dass sie nach der Zahlung alle verschl\u00fcsselten Daten wiederherstellen konnten, w\u00e4hrend 3% behaupteten, dass der Angreifer den Zugriff nach der Zahlung nicht wiederhergestellt hat.<\/span><\/p>\n Eine <\/span>Ransomware-Zahlung<\/b> ermutigt die Angreifer, weiterhin Ransomware-Angriffe zu starten, da sie dies als profitables Unterfangen betrachten. Aus diesem Grund r\u00e4t das <\/span>FBI<\/span><\/a>, <\/span>Ransomware-Angreifer nicht zu bezahlen<\/b>.<\/span><\/p>\n Was passiert aber, wenn Sie <\/span>die Ransomware-Forderung nicht bezahlen<\/b>? Das weitere Vorgehen liegt dann in Ihrer Hand. Zun\u00e4chst k\u00f6nnen die Angreifer damit drohen, Ihre vertraulichen Informationen an die \u00d6ffentlichkeit gelangen zu lassen oder sie im Dark Web zu verkaufen. Dies kann Ihren Ruf sch\u00e4digen und das Vertrauensverh\u00e4ltnis zu Ihren Kunden und Gesch\u00e4ftspartnern zerst\u00f6ren.<\/span><\/p>\n Wenn die verschl\u00fcsselten Daten f\u00fcr Ihren Betrieb von entscheidender Bedeutung sind, k\u00f6nnten Sie einen R\u00fcckschlag erleiden, bis der Zugang wiederhergestellt ist. Dies kann jedoch nur geschehen, wenn Sie \u00fcber einen aktualisierten Wiederherstellungsplan verf\u00fcgen. Im Extremfall kann Ihr Betrieb zum Erliegen kommen und Ihr Unternehmen ruiniert werden.<\/span><\/p>\n Es gibt keine todsichere Methode, <\/span>wie man Ransomware loswerden kann, ohne zu bezahlen<\/b>. Neben den Risiken m\u00fcssen Sie mehrere ethische Aspekte ber\u00fccksichtigen, bevor Sie entscheiden, ob Sie das L\u00f6segeld zahlen oder nicht.<\/span><\/p>\n Ein ethisches Problem ergibt sich vor allem, wenn Sie eine <\/span>Ransomware-Zahlung<\/b> leisten. Dies ermutigt Cyberkriminelle. Sobald sie wissen, dass Ihr Unternehmen bereit ist, das <\/span>Cyber-L\u00f6segeld<\/b> zu zahlen, k\u00f6nnen weitere Angriffe erfolgen.<\/span><\/p>\n Die Entscheidung, zu zahlen, kann dazu dienen, den Betrieb wiederherzustellen, wie im Fall des CEO von Colonial Pipeline, Joseph Blount. Er zahlte ein L\u00f6segeld in H\u00f6he von 4,4 Millionen Dollar f\u00fcr ein Entschl\u00fcsselungstool, um den \u00d6lbetrieb wiederherzustellen.<\/span><\/p>\n Er erw\u00e4hnte au\u00dferdem, dass die l\u00e4hmenden Auswirkungen auf das Land seine Entscheidung beeinflusst h\u00e4tten. Dies kann zwar unter bestimmten Umst\u00e4nden zutreffen, aber eine <\/span>Ransomware-Zahlung<\/b> kann die Angreifer auch dazu veranlassen, die Opfer zu erpressen und eine zweite Zahlung zu verlangen.<\/span><\/p>\n Laut ZDNet<\/span><\/a> sind 80% der Unternehmen, die der Zahlung des L\u00f6segelds zustimmen, von nachfolgenden Angriffen betroffen, wobei 46% glauben, dass diese vom selben Angreifer ausgehen.<\/span><\/p>\n Bevor Sie sich entscheiden, das L\u00f6segeld nicht zu zahlen, sollten Sie die Konsequenzen f\u00fcr sich selbst, Ihr Unternehmen oder \u2013 im Fall von Colonial Pipeline \u2013 f\u00fcr das ganze Land bedenken.<\/span><\/p>\n Ein robuster Backup-Plan ist im Umgang mit Ransomware von entscheidender Bedeutung. Au\u00dferdem k\u00f6nnen Sie einen Zero-Trust-Sicherheitsansatz umsetzen, bei dem Sie davon ausgehen, dass Ihr Netzwerk bereits kompromittiert ist, und dann entsprechend handeln.\u00a0<\/span><\/p>\n Ist es legal, Ransomware-Angreifer zu bezahlen? Ransomware-Zahlungen<\/b> k\u00f6nnen gegen staatliche Vorschriften versto\u00dfen, die Privatsph\u00e4re der Kunden gef\u00e4hrden, gegen gesch\u00e4ftliche Vereinbarungen versto\u00dfen oder andere rechtliche Folgen haben.\u00a0\u00a0<\/span><\/p>\n Auch die Nutzung von <\/span>Ransomware-Zahlungsdiensten<\/b> kann illegal sein. Schauen wir uns die rechtlichen Auswirkungen von Zahlungen und Nichtzahlungen an.<\/span><\/p>\n Das FBI r\u00e4t davon ab, L\u00f6segeld zu zahlen, da dies keine Garantie f\u00fcr die L\u00f6schung oder den Zugriff auf gestohlene Daten bietet. Unternehmen sollten auch die <\/span>j\u00fcngste Empfehlung<\/span><\/a> des Office of Foreign Assets Control (OFAC) des US-Finanzministeriums zur Kenntnis nehmen, bevor sie sich mit Kriminellen einlassen.<\/span><\/p>\n Das OFAC behauptet, dass die Zahlung von L\u00f6segeld die Finanzierung von Cyber-Terrorismus oder die St\u00e4rkung der finanziellen M\u00f6glichkeiten der Angreifer f\u00fcr Angriffe auf andere Organisationen oder L\u00e4nder bedeutet. Au\u00dferdem ist es wichtig zu wissen, dass Sie auch dann strafrechtlich verfolgt werden k\u00f6nnen, wenn Sie nicht wissen, dass Sie an einer <\/span>Ransomware-Zahlung<\/b> beteiligt sind.<\/span><\/p>\n Wie das OFAC erkl\u00e4rt, k\u00f6nnen zivilrechtliche Strafen f\u00fcr Sanktionsverst\u00f6\u00dfe auf der Grundlage der Gef\u00e4hrdungshaftung verh\u00e4ngt werden. Das bedeutet, dass eine Person oder Organisation, die der US-Gerichtsbarkeit unterliegt, auch dann zivilrechtlich zur Verantwortung gezogen werden kann, wenn sie nicht wusste oder keinen Grund hatte zu wissen, dass sie mit einer Person zusammenarbeitet, die nach den Sanktionsgesetzen und -vorschriften des OFAC verboten ist.<\/span><\/p>\n Die Weigerung, das L\u00f6segeld zu zahlen, kann zu Produktions- oder Lieferproblemen f\u00fchren. Dies wiederum kann dazu f\u00fchren, dass das Unternehmen gegen Handelsvereinbarungen, Kauf- oder Lieferauftr\u00e4ge oder andere vertragliche Verpflichtungen verst\u00f6\u00dft. In diesem Fall k\u00f6nnen Kunden oder Partner beschlie\u00dfen, das Unternehmen zu verklagen.<\/span><\/p>\n Wenn ein Ransomware-Angriff wichtige Daten sperrt, stehen Einzelpersonen und Unternehmen oft vor der Entscheidung, ob sie das L\u00f6segeld zahlen sollen oder nicht. Die Realit\u00e4t ist jedoch, dass Ransomware-Angriffe immer eine M\u00f6glichkeit sind, daher ist die Vorbereitung entscheidend.<\/span><\/p>\n Sie k\u00f6nnen zwar Ma\u00dfnahmen zur Erkennung, Vorbeugung und Bew\u00e4ltigung von Ransomware-Angriffen ergreifen, stehen aber dennoch vor der Entscheidung, ob Sie das L\u00f6segeld zahlen oder nicht. W\u00e4gen Sie sorgf\u00e4ltig die Risiken sowie die ethischen und rechtlichen Aspekte beider Szenarien ab, bevor Sie sich entscheiden.\u00a0\u00a0<\/span><\/p>\n Neben Ransomware gibt es noch andere Angriffe, denen sich Unternehmen bewusst sein m\u00fcssen. Weitere Informationen finden Sie in unserem Artikel <\/span>Ransomware vs. Malware vs. Phishing<\/span><\/a>.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Ransomware ist eine gef\u00e4hrliche Cyberbedrohung, die in den …<\/p>\n","protected":false},"author":6,"featured_media":22704,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[471,425,290,419,485],"tags":[],"class_list":["post-26963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-de","category-cyberangriffe-und-cyberbedrohungen","category-cyberattacks-cyberthreats","category-cybersicherheit-de","category-ransomware-de"],"acf":[],"yoast_head":"\nDie Risiken<\/b><\/h2>\n
Wenn Sie zahlen<\/b><\/h3>\n
Wenn Sie nicht zahlen<\/b><\/h3>\n
Ethische Aspekte<\/b><\/h2>\n
Wenn Sie zahlen<\/b><\/h3>\n
Wenn Sie nicht zahlen<\/b><\/h3>\n
Rechtliche Aspekte<\/b><\/h2>\n
Wenn Sie zahlen<\/b><\/h3>\n
Wenn Sie nicht zahlen<\/b><\/h3>\n
Fazit<\/b><\/h2>\n