Ransomware ist eine Form von Schadsoftware, die Daten sperrt oder verschlüsselt, bis ein Lösegeld gezahlt wird. Dadurch erhält das Opfer wieder Zugriff auf seine Dateien. Diese Art von Schadsoftware hat in den letzten Jahren zugenommen, und wir haben in den Medien zahlreiche Beispiele von Angriffen auf Unternehmen gesehen. Doch welche Auswirkungen kann ein Ransomware-Angriff haben? Und was kann man tun, um die Folgen zu minimieren? In diesem Blogbeitrag gehen wir auf einige Fälle von Ransomware-Angriffen und deren Auswirkungen ein.
Ransomware: Definition, Merkmale und Sicherheitstipps
Ransomware Ransomware ist eine Art Schadsoftware, die das System des Opfers infiziert. Sie verschlüsselt Daten, sodass das System nicht mehr genutzt und die Dateien nicht mehr geöffnet werden können. Im Falle von Ransomware fordern die Angreifer ein Lösegeld, um das System wieder zu entsperren und die Daten zu entschlüsseln – allerdings gibt es keine Garantie, dass sie ihr Versprechen halten.
Vestas-Datenleck
Im November 2021 wurde der dänische Windkraftanlagenhersteller Vestas Opfer eines Ransomware-Angriffs. Um eine weitere Ausbreitung zu verhindern, musste das Unternehmen Teile seiner IT-Systeme abschalten. Glücklicherweise konnte der Betrieb aufrechterhalten werden – was ohne diese Maßnahme während eines Angriffs zu erheblichen finanziellen Verlusten geführt hätte.
Später stellte sich jedoch heraus, dass bei dem Angriff Daten gestohlen wurden – rund 7.000 Dokumente. Einige der gestohlenen Daten wurden veröffentlicht und enthielten personenbezogene Daten wie Namen, Adressen, aber auch Bankverbindungen und Sozialversicherungsnummern.
Die gravierendste Folge dieses Ransomware-Angriffs war die Veröffentlichung der gestohlenen Daten. Selbst wenn Sie Ihre IT-Systeme nach einem Angriff wieder in Betrieb nehmen können, haben die Angreifer die Daten möglicherweise gestohlen oder verändert. In diesem Fall fordern sie unter Umständen ein Lösegeld für die Rückgabe der Daten oder für das Versprechen, diese nicht online zu veröffentlichen oder zu verkaufen.

Abschaltung wichtiger IT-Systeme in der Gemeinde Kalix
Die Gemeinde Kalix in Schweden war ebenfalls Ziel eines Angriffs. Ransomware-Angriff Im Dezember 2021 legte der Angriff die IT-Systeme lahm, die unter anderem für Zahlungsverkehr und E-Mail sowie Heizung und Lüftung eines Viertels der städtischen Einrichtungen zuständig waren. Viele weitere Funktionen waren ebenfalls beeinträchtigt, beispielsweise konnten Gesundheitszentren nicht mehr auf digitale Patientenakten und Medikamentenlisten zugreifen.
Die Auswirkungen des Ransomware-Angriffs unterschieden sich vom Vestas-Fall, da die Gemeinde Kalix mit Systemausfällen zu kämpfen hatte, die das soziale Leben der Gemeinde beeinträchtigten, anstatt mit gestohlenen und durchgesickerten Daten. Diese Situation lässt sich mit dem Großangriff auf Coop im Juli 2021 vergleichen. 800 Coop-Filialen mussten aufgrund eines Ransomware-Angriffs mehrere Tage lang schließen. IT-Angriff die ihr Zahlungssystem lahmlegten. Der Angriff war Teil eines größeren globalen Angriffs auf das amerikanische Softwareunternehmen. Kaseya.
Was können Sie tun, um die Folgen eines Ransomware-Angriffs zu verringern?
Sichere IT/OT-Integration
Es ist schwierig, den Zugriff auf Ihr IT-Netzwerk vollständig zu verhindern. Entscheidend ist jedoch, dass Ihre sensibelsten und wichtigsten Daten geschützt sind und Ihr Geschäftsbetrieb trotz eines Angriffs auf Ihr IT-Netzwerk und Ihre Systeme weiterlaufen kann. Durch eine sichere IT/OT-Integration gewährleisten Sie den Schutz Ihrer OT-Systeme im Falle eines Ransomware-Angriffs. Früher waren OT-Systeme oft völlig unabhängig. Mit der Digitalisierung der Gesellschaft ist jedoch der Bedarf an OT-Verbindungen zu anderen Systemen gestiegen. IT und OT sind daher miteinander vernetzt, und ähnliche Technologien kommen häufig zum Einsatz. Die unterschiedlichen Anforderungen in IT und OT können leicht zu komplexen technischen Konflikten führen. Erfahren Sie mehr über die sichere IT/OT-Integration!
Physische Trennung von IT und OT durch Zoneneinteilung
Die Trennung von IT und OT in separate Segmente hilft, Schwachstellen oder Störungen in der IT zu vermeiden, die sich auf die OT auswirken. Um Risiken durch Konfigurations- oder Betriebsfehler zu minimieren, sollte eine physische Segmentierung (Zonierung) erfolgen. Dies bedeutet, separate Hardware für IT und OT zu verwenden.
Erfahren Sie mehr darüber, wie man sichere Zonen einrichtet!
Verwenden Sie Datendioden an der Zonengrenze für Datenflüsse von OT.
Die sicherste Methode, ein datenschutzsensibles Datennetzwerk mit anderen Systemen zu verbinden, ist die Verwendung von Datendioden. Alle Datenflüsse aus der Betriebstechnik, die mit Datendioden verarbeitet werden können, erfordern eine vereinfachte Sicherheitsanalyse, da Datendioden so sicher und einfach zu analysieren sind. Oder genauer gesagt: weil sie ein so hohes Maß an Sicherheit bieten.
Lesen Sie mehr über die IT/OT-Integration!
Dateien vor der Übertragung oder dem Import bereinigen.
Es ist wichtig, Dateien vor dem Import in Ihr Netzwerk oder System zu bereinigen, um das Risiko des Imports schädlicher Inhalte zu minimieren.
Advenicas File Security Screener ist eine domänenübergreifende Lösung, die die Trennung verbundener Netzwerke mit effektiven und automatisierten Malware-Abwehrmaßnahmen kombiniert. Die Lösung nutzt Multi-Scanning – eine fortschrittliche Technologie zur Bedrohungserkennung und -prävention, die die Erkennungsgeschwindigkeit erhöht, die Zeit bis zur Erkennung eines Ausbruchs verkürzt und die Widerstandsfähigkeit gegenüber Problemen von Malware-Anbietern verbessert. Sie ermöglicht den Import von Daten in sichere, isolierte Netzwerke, ohne die Sicherheit zu beeinträchtigen. Dies geschieht mithilfe der speziell entwickelten Datendioden von Advenica. Advenica wodurch eine Trennung zwischen verschiedenen Importquellen gewährleistet wird.
Möchten Sie mehr darüber erfahren, wie wir Ihnen bei Ihrem Anliegen helfen können? Cybersicherheit?
Erfahren Sie mehr darüber, wie Sie sich vor Cyberangriffen schützen können!








