
Ein Kommentar von Chris Novak, Direktor vom Verizon Threat Research Advisory Center
Es ist kaum zu glauben, dass WannaCry bereits fünf Jahre zurückliegt. Zur Erinnerung: WannaCry nutzte eine durchgesickerte NSA-Sicherheitslücke namens EternalBlue aus, die eine Zero-Day-Schwachstelle in Microsoft Windows als Schlupfloch identifizierte.
Was viele bis heute nicht wissen: WannaCry hat rückblickend vermutlich „nur“ ein paar Hunderttausend Dollar an Lösegeldzahlungen eingebracht. Schwerer wiegt insgesamt vermutlich, dass die Schadsoftware ungezählte Computer infiziert und zu potenziellen Risiken gemacht hat. Das bedeutete Schäden in Milliardenhöhe.
Bemerkenswert ist, dass WannaCry damals noch eine hartcodierte Kill-Switch-Domain enthielt. Das war für die Eindämmung der Online-Plage hilfreich. Denn sobald diese Domain registriert war, wurde die Ausbreitung der Ransomware-Infektion im Wesentlichen beendet. Das Virus zeigte außerdem einige Schwachstellen in der Art und Weise, wie es die Festplatten der Opfer verschlüsselte. Das hat dabei geholfen, dass Spezialisten sie mit etwas Mühe wiederherstellen konnten.
Doch auch Cyberkriminelle haben in den vergangenen fünf Jahren ihre Methoden und Instrumente erheblich verbessert und weiterentwickelt. Die meisten Ransomware-Programme haben heute keinen Kill Switch mehr, mit dem die Verbreitung sich verhindern ließe – ihre Verschlüsselungs-Implementierungen sind praktisch fehlerfrei. Drohszenarien der Ransomware-Erpresser reichen heute zudem vom Verschlüsseln oder Zerstören von Daten bis hin zur Androhung von Daten-Leaks.
Der rasante Anstieg von Ransomware-Attacken legt zwei eindeutige Schlüsse nahe: Ransomware ist leider nach wie vor lukrativ und relativ risikoarm für Cyber-Kriminelle, weshalb sie in absehbarer Zeit nicht verschwinden wird. Daher ist es besonders wichtig, dass Organisationen Schwachstellen identifizieren und Patches zeitnah und vollständig vornehmen, um künftige Angriffe verhindern und abwehren zu können.
Fachartikel

Die aktuelle Bedrohungsentwicklung und warum XDR immer wichtiger wird

Wie die Analyse des Benutzer- und Entitätsverhaltens zur Cybersicherheit beiträgt

ChatGPT bei der Arbeit nutzen? Nicht immer eine gute Idee

Das Aktualisieren von Software-Agenten als wichtige Praktik der Cyberhygiene auf MSP-Seite

Kosteneinsparungen und Optimierung der Cloud-Ressourcen in AWS
Studien

Studie zeigt 193 Millionen Malware-Angriffe auf Mobilgeräte von Verbrauchern im EMEA-Raum

2023 State of the Cloud Report

Trotz angespannter Wirtschaftslage: die Security-Budgets steigen, doch der IT-Fachkräftemangel bleibt größte Hürde bei Erreichung von Security-Zielen

BSI-Studie: Viele Software-Produkte für Onlineshops sind unsicher

Wie Cloud-Technologie die Versicherungsbranche revolutioniert
Whitepaper

Neuer Forrester-Report: Varonis als führender Anbieter von Datensicherheits-Plattformen ausgezeichnet

Arctic Wolf Labs Threat Report: Deutlicher Anstieg der erfolgreichen Fälle von Business-E-Mail-Compromise

Aufkommende Trends in der externen Cyberabwehr

Cyber-Sicherheit für das Management – Handbuch erhöht Sicherheitsniveau von Unternehmen

Aktueller Datenschutzbericht: Risiko XXL am Horizont
Unter4Ohren

Die aktuelle Bedrohungsentwicklung und warum XDR immer wichtiger wird

Optimierung der Cloud-Ressourcen und Kosteneinsparungen in AWS

DDoS – der stille Killer

Continuous Adaptive Trust – mehr Sicherheit und gleichzeitig weniger mühsame Interaktionen
