Jede Zahlung an Ransomware-Angreifer finanziert neun zukünftige Angriffe

Garching b. München, Starnberg, 31. März 2023 - Trend Micro Analyse zeigt, wie sich die Ransomware-Branche am Leben hält; Zahlungen erhöhen jedoch nur die Kosten...

Zur Untersuchung: Trend Micro veröffentlichte eine neue Studie darüber, wie Cyberkriminelle agieren und damit ihre Aktivitäten finanzieren. Darin zeigen die Bedrohungsexperten, dass zwar "nur" zehn Prozent der von Ransomware betroffenen Unternehmen ihre Erpresser tatsächlich bezahlen. Diese Zahlungen subventionieren jedoch zahlreiche weitere Angriffe. Die Studie enthält strategische, taktische, operative und technische Informationen zu Bedrohungen. Dabei wurden datenwissenschaftliche Methoden verwendet, um verschiedene Informationen über Bedrohungsakteure zusammenzustellen. Diese Daten und Kennzahlen können helfen, Ransomware-Gruppen zu vergleichen, Risiken abzuschätzen und das Verhalten von Bedrohungsakteuren zu modellieren. (1)

 

Zu den wichtigsten Ergebnissen laut der Untersuchung gehören:

  • Die zehn Prozent der Unternehmen, die ein Lösegeld zahlen, handeln in der Regel schnell. Sie sind in der Folge oft gezwungen, für jede weitere Kompromittierung auf höhere Forderungen einzugehen.

  • Das Risikoniveau für Angriffe ist nicht homogen. Es variiert je nach Region, Branche und Unternehmensgröße.

  • In bestimmten Branchen und Ländern zahlen die Betroffenen häufiger als in anderen. Deshalb werden Unternehmen in diesen Industrien und Ländern mit größerer Wahrscheinlichkeit zum Ziel eines Angriffs.

  • Die Zahlung eines Lösegelds treibt oft nur die Gesamtkosten eines Vorfalls in die Höhe, ohne Vorteile zu bringen.

  • Im Januar und im Zeitraum von Juli bis August sind die Aktivitäten von Ransomware-Angreifern am geringsten. Dies sind gute Zeiten für die Verteidiger, um ihre Infrastruktur wieder aufzubauen und sich auf zukünftige Bedrohungen vorzubereiten.

 

Die Cybersicherheitsbranche kann dazu beitragen, die Rentabilität von Ransomware zu senken

Dazu sollten die Beteiligten den Schutz in den frühen Phasen der Kill Chain priorisieren, die Ransomware-Ökosysteme gründlich analysieren und den Anteil der zahlenden Opfer verringern. Die Erkenntnisse aus dem Bericht des japanischen Cybersecurity-Anbieters können Entscheidungsträgern auch dabei helfen, mögliche finanzielle Risiken, die von Ransomware ausgehen, besser einzuschätzen. Außerdem eröffnen die gewonnenen, detaillierten Erkenntnisse eine Reihe weiterer Möglichkeiten:

  1. IT-Führungskräfte können höhere Budgets für die Abwehr von Ransomware rechtfertigen.
  2. Regierungen können ihre Budgets für die Unterstützung bei der Wiederherstellung nach Angriffen und die Strafverfolgung sinnvoller planen.
  3. Versicherer können die Preise für ihre Leistungen genauer kalkulieren.
  4. Internationale Unternehmen können Ransomware besser mit anderen globalen Risiken vergleichen.

 

(1) Bildquelle / Link : Aus Ransomware Studie von Trend Micro und Waratah.io "What Decision Makers Need to Know About Ransomware Risk".

Die vollständige Studie finden Sie in englischer Sprache hier als PDF unter diesem Link > https://documents.trendmicro.com/assets/white_papers/wp-what-decision-makers-need-to-know-about-ransomware-risk-1.pdf

 

Für die gemeinsame Studie wurden Informationen aus netzwerk- und hostbasierten Telemetriedaten, Untergrundforen, Bitcoin- und Finanztransaktionen sowie Chatprotokollen mit Ansätzen aus den Datenwissenschaften genutzt und kriminelle Geschäftsprozesse analysiert. Dazu Richard Werner, Business Consultant bei Trend Micro: „Ransomware ist eine große Bedrohung für Unternehmen und Behörden. Sie entwickelt sich stetig weiter, weshalb wir in diesem Zusammenhang genauere datengestützte Methoden zur Modellierung von Risiken benötigen. Unsere neue Studie soll IT-Entscheidern helfen, ihr Risiko besser einzuschätzen, und politischen Entscheidungsträgern die Informationen an die Hand geben, die sie benötigen, um effektivere und wirkungsvollere Bekämpfungsstrategien gegen Cyberkriminalität zu entwickeln.“

 

Querverweis:

Unser Beitrag > Strategien gegen Verschlüsselungsangriffe auf wichtige Backupdaten

Unser Beitrag > Podcast: Mehrschichtige Backup-Architektur gegen Ransomware & Co.