Insbesondere Unternehmensnetzwerke in Gefahr
Neue Ransomware "Bad Rabbit" attackiert Unternehmen
Wer Auslöse zahlt, kann nicht damit rechnen, dass Kriminelle dann den Decodierungsschlüssel herausgeben
Eine neue Ransomware-Attacke hat bereits einige Unternehmen getroffen. Die Malware "Bad Rabbit" verschlüsselt Daten auf infizierten Computern und erpresst damit eine Zahlung von 0,05 Bitcoin (rund 243 Euro) für den Decodierungsschlüssel. Die Lösegeldforderung ähnelt der des NotPetya-Angriffs im Juni 2017. Laut den Experten von Kaspersky sind auch die Methoden nicht unähnlich. Zu den betroffenen Organisationen zählen unter anderem das U-Bahn-System in Kiew, der Flughafen Odessa, und die russische Medienorganisation Interfax, deren Server für einige Stunden offline waren. Aber auch einige deutsche Unternehmen sollen inzwischen betroffen sein.
Matthias Frühauf, Regional Presales Manager CEMEA bei Veeam Software, kommentiert die Bad-Rabbit-Attacke:
An Erpressungstrojaner sollten wir uns gewöhnen, denn sie werden immer häufiger. Bad Rabbit scheint insbesondere Unternehmensnetzwerke zu attackieren. Die nächsten Tage werden zeigen, wie weit sich dieser Angriff ausbreitet. Solange Updates nicht gepflegt werden, Sicherheitsmaßnahmen zu lax sind und Menschen Risiken unterbewerten, wird das Ransomware-Geschäft florieren.
Unternehmen können sich keinesfalls zu 100 Prozent gegen Hacker- oder Malware-Angriffe schützen. Weitgehenden Schutz bietet ein Strauß von Maßnahmen, angefangen bei robusten IT-Abwehrmaßnahmen, regelmäßige Updates zeitnah einpflegen sowie IT-Sicherheitsrichtlinien definieren und ganz wichtig Anwender regelmäßig darin schulen. Immer mehr Firmen überstehen Ransomware-Angriffe glimpflich, weil sie ihre Daten von einem hochwertigen Backup außerhalb des befallenen Netzwerkes wiederherstellen konnten.
Wer Auslöse zahlt, kann nicht damit rechnen, dass Kriminelle dann den Decodierungsschlüssel herausgeben. Wir empfehlen, nicht zu zahlen. Bedenken Sie, dass Sie die Entwicklung neuer Ransomware-Varianten damit auch fördern.
(Veeam Software: ra)
eingetragen: 06.11.17
Home & Newsletterlauf: 08.12.17
Veeam Software: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.