Wenn Sie einwilligen, verwenden wir Dienste, die Informationen im Endgerät eines Seitenbesuchers speichern oder dort abrufen. Anschließend verarbeiten wir die Informationen intern weiter, ohne diese an Drittanbieter weiter zu geben. Das hilft uns, unsere Website optimal zu gestalten und die Besucher besser zu verstehen.
Jede Zahlung an Ransomware-Angreifer finanziert neun zukünftige Angriffe
Neue Untersuchungen von Trend Micro zeigen, wie sich die Ransomware-Branche am Leben hält
22.03.2023 – Lesezeit ca. 3 Minuten
69
Ransomware-Ziele nach Region von November 2019 bis Juni 2022 (Infografik zur freien red. Verfügung, Quelle: Trend Micro)
Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, veröffentlicht eine neue Studie darüber, wie Cyberkriminelle agieren und ihre Aktivitäten finanzieren. Darin zeigen die Bedrohungsexperten, dass nur zehn Prozent der von Ransomware betroffenen Unternehmen ihre Erpresser tatsächlich bezahlen. Diese Zahlungen subventionieren jedoch zahlreiche weitere Angriffe.
Die Studie enthält strategische, taktische, operative und technische Informationen zu Bedrohungen. Dabei wurden datenwissenschaftliche Methoden verwendet, um verschiedene Informationen über Bedrohungsakteure zusammenzustellen. Diese Daten und Kennzahlen helfen dabei, Ransomware-Gruppen zu vergleichen, Risiken abzuschätzen und das Verhalten von Bedrohungsakteuren zu modellieren.
Zu den wichtigsten Ergebnissen gehören:
Die zehn Prozent der Unternehmen, die ein Lösegeld zahlen, handeln in der Regel schnell. Sie sind in der Folge oft gezwungen, für jede weitere Kompromittierung auf höhere Forderungen einzugehen.
Das Risikoniveau für Angriffe ist nicht homogen. Es variiert je nach Region, Branche und Unternehmensgröße.
In bestimmten Branchen und Ländern zahlen die Betroffenen häufiger als in anderen. Deshalb werden Unternehmen in diesen Industrien und Ländern mit größerer Wahrscheinlichkeit zum Ziel eines Angriffs.
Advertising
Abonnieren Sie unseren Newsletter mit Link zur kostenlosen PDF Ausgabe der Kommunalwirtschaft!
Die Zahlung eines Lösegelds treibt oft nur die Gesamtkosten eines Vorfalls in die Höhe, ohne Vorteile zu bringen.
Im Januar und im Zeitraum von Juli bis August sind die Aktivitäten von Ransomware-Angreifern am geringsten. Dies sind gute Zeiten für die Verteidiger, um ihre Infrastruktur wieder aufzubauen und sich auf zukünftige Bedrohungen vorzubereiten.
Die Cybersicherheitsbranche kann dazu beitragen, die Rentabilität von Ransomware zu senken. Dazu sollten die Beteiligten den Schutz in den frühen Phasen der Kill Chain priorisieren, die Ransomware-Ökosysteme gründlich analysieren und den Anteil der zahlenden Opfer verringern. Die Erkenntnisse aus dem Bericht des japanischen Cybersecurity-Anbieters können Entscheidungsträgern auch dabei helfen, mögliche finanzielle Risiken, die von Ransomware ausgehen, besser einzuschätzen.
Außerdem eröffnen die gewonnenen, detaillierten Erkenntnisse eine Reihe weiterer Möglichkeiten:
IT-Führungskräfte können höhere Budgets für die Abwehr von Ransomware rechtfertigen.
Regierungen können ihre Budgets für die Unterstützung bei der Wiederherstellung nach Angriffen und die Strafverfolgung sinnvoller planen.
Versicherer können die Preise für ihre Leistungen genauer kalkulieren.
Internationale Unternehmen können Ransomware besser mit anderen globalen Risiken vergleichen.
„Ransomware ist eine große Bedrohung für Unternehmen und Behörden. Sie entwickelt sich stetig weiter, weshalb wir in diesem Zusammenhang genauere datengestützte Methoden zur Modellierung von Risiken benötigen", erklärt Richard Werner, Business Consultant bei Trend Micro. „Unsere neue Studie soll IT-Entscheidern helfen, ihr Risiko besser einzuschätzen, und politischen Entscheidungsträgern die Informationen an die Hand geben, die sie benötigen, um effektivere und wirkungsvollere Bekämpfungsstrategien gegen Cyberkriminalität zu entwickeln."
*Für die gemeinsame Studie von Trend Micro und Waratah.io wurden Informationen aus netzwerk- und hostbasierten Telemetriedaten, Untergrundforen, Bitcoin- und Finanztransaktionen sowie Chatprotokollen mit Ansätzen aus den Datenwissenschaften genutzt und kriminelle Geschäftsprozesse analysiert. Das Ziel der Untersuchung ist, neue Trends und Schwachstellen im Ransomware-Ökosystem aufzudecken.
„Die Rückkehr der Samurai“
Wo Technologie auf Tradition trifft, entsteht in diesen Tagen ein Kunstwerk von gewaltigen Ausmaßen: In Japan verwandelt der Künstler Klaus Dauven zusammen mit
[...]
Die neue Shirt-Kollektion von Kübler punktet nicht allein durch moderne Schnitte für Damen und Herren, spürbar hohen Tragekomfort und Vielseitigkeit. Dank integ[...]
Gastro-Gewerkschaft NGG warnt vor „Überstunden-Olympiade“
Die Gastro-Branche ist bereit für Olympia: „Nordrhein-Westfalen kann Gästeservice auf Weltniveau – und das auch im großen Stil. In der Hotellerie und Gastronomi[...]
Olympia-Chance nutzen: Mit Bürgerbeteiligung den Breitensport in NRW zukunftsfest machen
Die aktuelle Bürgerbefragung zur Olympia-Bewerbung Nordrhein-Westfalens kann einen entscheidenden Wendepunkt für die Sportlandschaft im Land markieren. Bis zum [...]
Prozessmanagement im Ennepe-Ruhr-Kreis: Sechs Verwaltungen ziehen an einem Strang
Seit März 2025 bauen der Ennepe-Ruhr-Kreis sowie die Städte Gevelsberg, Hattingen, Sprockhövel, Wetter und Witten ihr Prozessmanagement gemeinsam auf – begleite[...]
Smarter Zeit ansparen: Zeitwertkonten und Altersteilzeit als Wettbewerbsvorteile
Die Anforderungen an Unternehmen aus der Wohnungswirtschaft werden immer höher, Fachkräftemangel, Projektspitzen und Marktunsicherheiten prägen den Alltag. Glei[...]
Die NRW.BANK hat ihr Fördergeschäft im Jahr 2025 deutlich ausgeweitet und zentrale Zukunftsfelder in Nordrhein-Westfalen mit Milliardenbeträgen gestärkt. Inves[...]
Grundsteuerurteil: Differenzierte Hebesätze bleiben juristisches Wagnis für Kommunen
Das Urteil des Verwaltungsgerichts (VG) Düsseldorf vom 10. März 2026 zu differenzierten Hebesätzen bei der Grundsteuer B zeigt abermals bestehende Rechtsunsiche[...]
Die Marienschule Oythe zählt im niedersächsischen Landkreis Vechta zu den wichtigsten Bildungseinrichtungen und wurde in den vergangenen Monaten umfassend moder[...]