
Ich gehe davon aus, dass die neue Ransomware MegaCortex in kürzester Zeit auch in Deutschland riesige Probleme machen wird. Dabei lässt sich anscheinend die Ransom-Software mit Hilfe von Emotet- und Qakbot-Varianten einschleusen. Denn in von MegaCortex infizierten Netzwerken sind auch diese Schädlinge zu finden. Hierdurch lässt sich erschließen, dass es einen Zusammenhang zu Emotet geben muss. Emotet war in letzter Zeit immer häufiger präsent gewesen und gilt laut Bundesamt für Sicherheit in der Informationstechnik (BSI) als eine der größten Bedrohungen weltweit.
Gerade das Vorgehen der neuen Malware über den Domain Controller – das Herzstück einer IT-Infrastruktur – ist für Unternehmen eine Katastrophe. Im Gegensatz zu anderen Servern ist es bei einem Domain Controller nicht einfach möglich, ihn in Quarantäne zu setzen oder gar einen Ausfall einzelner Dienste oder des ganzen Servers zu riskieren: Sonst ist das ganze Unternehmensnetzwerk negativ betroffen und es entsteht ein Produktivitätsausfall – dies kann erhebliche finanzielle Schäden hinterlassen.
Zwar kann es keinen 100-prozentigen Schutz geben, aber ein mehrstufiges Abwehrsystems gegen unautorisierten Datentransfer, ist meiner Erfahrung nach die beste Schutzvorkehrung. Die Matrix42 Automated Endpoint Security analysiert beispielsweise Prozesse, sowie das Verhalten im Arbeitsspeicher, Kommunikationen, auf der Festplatte – und dies erfolgreich auf der Ebene des Betriebssystems (Kerneltreiber). Die Software warnt den Administrator, nachdem es eine schädliche Outbound-Kommunikation, Datenmanipulation oder unautorisierte Verschlüsselung unterbunden hat und verschafft so der IT genügend Zeit, um die Eingangstore hinsichtlich möglicher Sicherheitslücken zu analysieren und Gegenstrategien zu entwickeln. Darüber hinaus müssen Anomalien an Datenzugriffen in Echtzeit erkannt und behandelt werden, so dass ungewollte Datenzugriffe auf Netzwerk-Ebene nicht zu weiteren Risiken führen können. Dies bietet Matrix42 mit der EgoSecure Data Protection.
Fachartikel

Windows 10: Mai-Update führt zu BitLocker-Wiederherstellungsschleife

Advanced NPM Supply-Chain Attack kombiniert Unicode-Steganografie mit Google Kalender als C2-Kanal

Was machen Hacker mit ihrem gestohlenen Geld? Die Antwort überrascht

Dateilose Attacke: PowerShell-Loader schleust Remcos RAT ein

Vorsicht, Bücherwurm! Diese iOS-App plaudert über Ihre Lesegewohnheiten
Studien

Princeton-Forscher warnen vor fatalen KI-Angriffen im Web3-Umfeld

Führungskräfte ohne KI-Wissen? Gartner-Umfrage offenbart Sorgen der CEOs

Schweigen über KI-Erfolge: Was eine neue Ivanti-Studie offenbart

IBM treibt den Einsatz generativer KI in Unternehmen mit hybrider Technologie voran

Weltweite Umfrage: Mehrheit der Technologieverantwortlichen spricht sich für Robotik im Arbeitsumfeld aus
Whitepaper

TeleTrusT legt aktualisiertes Positionspapier „Cyber-Nation“ vor

Sechs entscheidende Tipps für den erfolgreichen Einsatz von cIAM-Lösungen

Wie die Datenverwaltung Wachstum und Compliance fördert

Group-IB präsentiert die zehn gefährlichsten Cybergruppen 2025

Cyberkriminelle nehmen 2025 verstärkt das Gesundheitswesen ins Visier
Hamsterrad-Rebell

Insider – die verdrängte Gefahr

Sicherer SAP-Entwicklungsprozess: Onapsis Control schützt vor Risiken

Das CTEM-Framework navigieren: Warum klassisches Schwachstellenmanagement nicht mehr ausreicht

Cybersicherheit im Mittelstand: Kostenfreie Hilfe für Unternehmen
