Experte mahnt: Unternehmenskultur muss sich ändern
Erpressungstrojaner WannaCry

(pressebox) Bonn, 23.05.2017 - .
  • Ransomware in bis dato unbekannter Dimension
  • Altsysteme sind Schwachstellen
  • Interview mit Albert Ludwig, Comma Soft AG
Weltweit Hunderttausende infizierte Betriebssysteme: Ransomware wie jüngst WannaCry verbreitet sich schnell, unkontrolliert und unberechenbar. Das kriminelle Programm traf erstmals neben Privatpersonen und wirtschaftlich orientierten Unternehmen in großem Umfang auch die Betreiber von kritischen Infrastrukturen wie etwa Krankenhäuser in Großbritannien und die Deutsche Bahn. Für Albert Ludwig, Manager des Competence Centers Infrastructure Platforms beim Bonner Data Business- und IT-Consulting-Spezialisten Comma Soft, kommt der Vorfall wenig überraschend.  

Frage: Die Ransomware „WannaCry“ hat eine bekannte Sicherheitslücke von Microsoft ausgenutzt, für die es bereits ein Patch gab. Dass Betriebssysteme nicht auf dem neuesten Stand sind, passiert immer wieder. Wieso konnte WannaCry entgegen früherer Ransomware-Attacken eine so große Reichweite erzielen?

Ludwig: WannaCry nutzte zwei Angriffsvektoren: Zum einen wurde der Trojaner durch den Versand von sehr gut gefälschten Emails mit einem infizierten Anhang verbreitet. Zum anderen hat sich der Schädling über bereits infizierte Rechner verbreitet, indem er die genannte Sicherheitslücke genutzt hat.

Frage: Reicht es zum Schutz vor Attacken, Betriebssysteme und Antivirenprogramme regelmäßig zu aktualisieren?

Ludwig: Grundsätzlich sollten Anwender natürlich nach wie vor alle Systeme und Antivirenprogramme aktualisieren. Dies bietet jedoch keinen hundertprozentigen Schutz wie im Fall von sogenannten Zero-Day-Attacken, die auf bisher unbekannte Sicherheitslücken abzielen.

Frage: Was ist durch Ransomware betroffenen Firmen zu raten?

Ludwig: Zuerst sollten sie die infizierten Systeme identifizieren und bereinigen. Danach ist es wichtig, die Ausbreitung des Trojaners zu stoppen, um weiteren Schaden zu verhindern. Dies geschieht durch gezielte Abschaltung der Verbreitungswege wie beispielsweise Netzwerksegmente, Clients aber auch Server. Wenn eine Wiederherstellung der verschlüsselten Daten etwa durch ein Backup nicht möglich ist, sollten Anwender das chiffrierte Material dennoch aufbewahren. Der Verschlüsselungsalgorithmus des Trojaners wird voraussichtlich in absehbarer Zeit entschlüsselt.

Frage: Jeder kennt die Gefahr. Warum scheitert die Umsetzung von Security-Maßnahmen in Unternehmen noch immer so häufig?

Ludwig: Angriffe auf Sicherheitslücken erfolgen in immer kürzeren Abständen und lassen somit IT-Abteilungen immer weniger Zeit, entsprechende Updates einzuspielen. Außerdem gilt die höchste Priorität der IT der Unterstützung der Geschäftsprozesse. Oft ist der schnelle Ablauf zunächst wichtiger als die Sicherheit der Struktur. Zudem betreiben viele Unternehmen Anwendungen, die auf veralteten Technologien beruhen und für die die Hersteller keine Updates mehr entwickeln. Ebenso sind trotz häufiger Angriffe und zahlreicher Medienmeldungen noch immer viele Benutzer zu sorglos, wenn beispielsweise eine E-Mail von einem unbekannten Absender stammt.

Frage: Wie können Unternehmen wirksame Schutzmechanismen gegen Cyberattacken aufbauen?

Ludwig: Im ersten Schritt sollten Unternehmen ihre IT homogenisieren, denn je weniger differenziert die Systeme sind, desto geringer fällt die Vielfalt der Angriffsvektoren aus. Insbesondere sind die bereits erwähnten Altsysteme zu beseitigen. Außerdem empfiehlt es sich, alle Systeme regelmäßig zu patchen und in unterschiedliche Netzsegmente, DMZ, Firewalls usw. aufzuteilen. Außerdem sollten Unternehmen prüfen, ob unsignierte Office-Makros auf ihren Clients deaktiviert werden können. Hinweise auf die typischen Verhaltensweisen von Ransomware wie beispielswiese massive Schreib- und Löschvorgänge können Monitoring-Maßnahmen geben. Zudem helfen professionelle Partner bei der proaktiven Suche nach Schwachstellen in der IT und reduzieren somit die Verwundbarkeit. Unternehmen sollten außerdem Vorgehensweisen und Prozesse planen, um bei einem Angriff strukturiert vorzugehen.

In diesem Sinne muss sich die Unternehmenskultur vielerorts ändern und insbesondere den verantwortlichen IT-Mitarbeitern die Möglichkeit geben, ohne Sorge um die eigene Karriere mögliche Schwachstellen zu melden. Zudem ist es ratsam, das Personal eigens für das Thema Sicherheit durch regelmäßige Informationen und Schulungen zu sensibilisieren.

Über Albert Ludwig:

Albert Ludwig ist Competence Center Manager bei der Comma Soft AG, einem Bonner IT-Unternehmen mit Fokus auf Data Business-, IT-Consulting und Softwareentwicklung. Ludwigs Schwerpunkt liegt auf der Beratung zur Informationssicherheit von Unternehmen.

Weitere Infos: https://www.comma-soft.com/cmc-fuer-sicherheit/workshop-counter-ransomware/
Software
[pressebox.de] · 23.05.2017 · 12:15 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
16.04. 16:45 | (01) GROB präsentiert auf der Hausmesse erstmalig die neue G900-Serie einem breiten ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
26.04. 18:00 | (00) Für Musiker: Music-Domains zum Schnäppchen-Preis
26.04. 17:52 | (00) Wander- und Radsaison in Bad Nauheim startet
26.04. 16:58 | (00) Schenken Sie Entspannung zum Mutter- und Vatertag
26.04. 16:33 | (00) Der Aufschwung der Photovoltaik: Ein strahlender Trend - auch 2024
26.04. 16:33 | (00) Wärme Teilen“ – der Abschluss unserer Winter-Spendenkampagne
26.04. 16:27 | (00) Christof Burger zum Präsidenten der Handwerkskammer Freiburg gewählt
26.04. 16:21 | (00) Die steigende Nachfrage nach Solaranlagen: Ein grüner Trend im Energiesektor
26.04. 16:01 | (00) Elka-Holzwerke setzen Maßstäbe: Erster Elektro-LKW revolutioniert regionale ...
26.04. 16:00 | (00) Retarus Email Security ab sofort mit erweiterter Advanced Threat Protection
26.04. 15:47 | (00) Wie fit ist dein Badezimmer für die EU-Taxonomie?
26.04. 15:30 | (00) ICY TIPS: Zukunftsweisender Speicher: ICY DOCKs Gehäuse für Slim-Laufwerksslots
26.04. 15:12 | (00) Pan American Energy meldet die letzten Bohrergebnisse aus dem Programm 2023/2024 ...
26.04. 15:11 | (00) 1.111 Euro für verletzte Kinderseelen
26.04. 15:00 | (00) Modernisierung der Heizkraftwerke Süd und Lankow abgeschlossen
26.04. 14:55 | (00) IWiG weist Nutzen von neuen Medikamenten nach
26.04. 14:50 | (00) KräuterWochen am Bodensee
26.04. 14:48 | (00) Nachhaltigkeit durch Daten – Die Kraft der Verbrauchsdatenanalyse für ...
26.04. 14:43 | (00) Gebrüder Weiss vergrößert Logistikzentrum in Budapest
26.04. 14:39 | (00) Geht auch im Handwerk: Mit ChatGPT & Co. Anzeigen erstellen und Personal finden
26.04. 14:36 | (00) Die Eberhardshöfe in Nürnberg.
26.04. 14:33 | (00) Rheinmetall, Stadt Köln und TankE GmbH starten Pilotprojekt für innovative ...
26.04. 14:32 | (00) IHK Aktuell: IHK-Preis für Wirtschaftsjournalismus: Bewerbungsfrist verlängert ...
26.04. 14:13 | (00) Core Assets macht sich für nahenden Beginn der neuen Explorationssaison bereit
26.04. 14:09 | (00) Microsoft Aktie nach Geschäftszahlen über 4% im Plus
26.04. 14:02 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Mai
26.04. 13:59 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
26.04. 13:52 | (00) Fit und sportlich im Alter
26.04. 13:28 | (00) Abitibi Metals erweitert hochgradige zentrale Lagerstelle durch Infill-Bohrungen ...
26.04. 13:07 | (00) Neo-Broker Traders Place startet Gewinnspiel
26.04. 13:01 | (00) Berufung Clown: Ausbildung an der Internationalen Berufsfachschule für Clown und ...
26.04. 12:49 | (00) Girls‘ und Boys‘ Day bei G DATA: 22 Jugendliche tauchten in die Welt der IT- ...
26.04. 12:38 | (00) Erfolgreiches Netzwerktreffen Physiotherapie in der Rehaklinik Bad Boll
26.04. 12:13 | (00) Cupra³: Eibach sorgt für noch mehr Sportlichkeit bei der Cupra Leon Baureihe
26.04. 12:12 | (00) Track & Safety Days 2024: Das ultimative Event für alle Tuning-Enthusiasten
26.04. 12:10 | (00) Nordic Motor Show 2024: GPS-WATCH präsentiert Telematik-Portfolio zur Erhöhung ...
26.04. 12:00 | (00) OBO Mauernut-Klemmschelle
26.04. 11:58 | (00) Marktgeschehen und Gesellschafterprämierung im Fokus
26.04. 11:47 | (00) hansgrohe Rebris
26.04. 11:46 | (00) Softing Industrial stellt edgeConnector für die Integration von Allen-Bradley- ...
26.04. 11:41 | (00) dataFEED OPC Suite von Softing Industrial bietet Zugriff auf SINUMERIC 840D CNC ...
26.04. 11:38 | (00) Premiere auf der Hannover Messe: Softing Industrial stellt edgeGate vor - ein ...
26.04. 11:18 | (00) Erfolg für Lions-Vespertafel 2024
26.04. 11:12 | (00) Bundesrat fordert: Bioenergie in der Energiewende stärken – auf Solarpaket muss ...
26.04. 11:00 | (00) Die Energiewende im Fokus: Positive sozioökonomische Auswirkungen erneuerbarer ...
26.04. 10:39 | (00) Orangenschalen statt Erdöl
26.04. 10:31 | (00) Gründung der OMNIVOLUTION GmbH als neues Mitglied der OMNINET-Gruppe
26.04. 10:11 | (00) Den Vernunftbegabten zuhören
26.04. 10:04 | (00) Wärmepumpe heizen mit gutem Gefühl: Nachhaltige Wärme für Zuhause
26.04. 10:03 | (00) Lunartec 3in1-Akku-LED-Leuchte, 30 Std. Leuchtdauer, 243 lm, Aluminium, weiß
26.04. 10:00 | (00) AMD Advantage bei MIFCOM – Gaming-PCs mit Performance-Garantie
26.04. 09:56 | (00) AM Logistic Solutions automatisiert Fenix Outdoor Logistics Zentrallager
26.04. 09:36 | (00) Die Goldenen 20er Jahre mit den Berliner Vocaphonikern am 26. Mai um 16 Uhr in ...
26.04. 09:22 | (00) Am 01. Mai 2024 öffnet das Silberbornbad seine Türen
26.04. 09:16 | (00) Night fever, night fever
26.04. 09:05 | (00) Boys’ Day: Ein Tag als Gesundheitsexperte im Passauer Wolf Bad Gögging
26.04. 09:04 | (00) Schleupen AS4 Connect jetzt auch als All-inclusive-Lösung für Gasversorger
26.04. 09:03 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
26.04. 09:02 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
26.04. 09:00 | (00) PEUGEOT feiert 20 Jahre Virtual Reality
26.04. 08:47 | (00) Sibanye-Stillwater veröffentlicht seine Jahresberichte, die Ankündigung der ...
26.04. 08:41 | (00) TRATON GROUP startet erfolgreich ins Jahr 2024 und steigert Umsatz, Ergebnis und ...
26.04. 08:30 | (00) Ergon schliesst Geschäftsjahr 2023 erfolgreich ab
26.04. 08:12 | (00) OceanaGold gibt Preisfestsetzung für Börsengang der 20%igen Beteiligung an OGPI ...
26.04. 08:09 | (00) Online-Glücksspiel: 888 Holdings bildet Rücklagen wegen möglicher Strafzahlungen
26.04. 08:05 | (00) Goldgigant Newmont übertrifft die Erwartungen
26.04. 08:00 | (00) Sernova gibt organisatorisches Update bekannt
26.04. 08:00 | (00) Führender Anbieter von Oracle-Datenbank-Software präsentiert KeepTool Version ...
26.04. 08:00 | (00) Penteq – Spezialist für die Lasermaterialbearbeitung
26.04. 08:00 | (00) Ihr Bürostuhl möchte Sie umbringen?
26.04. 08:00 | (00) Wie COSYS und der Zebra TC21/26 Ihr Fahrradgeschäft auf ein neues Level hebt
26.04. 07:45 | (00) Tiger beobachten in Nepal
26.04. 07:30 | (00) Gaskosten aktuell rund 13 Prozent höher als noch vor einem Monat
26.04. 07:15 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 1. Mai zum ...
26.04. 06:04 | (00) Interview mit Kai Fürderer zu den Ergebnissen im „Private Banking-Test 2024 – ...
25.04. 23:03 | (00) Gartenkultur in den Thüringer Städten
25.04. 18:15 | (00) Innenraum: Schutzräume mit sauberer, gesunder Atemluft, auf die wir uns ...
25.04. 18:12 | (00) In Steinburg sind die Molche los – SH Netz überprüft Gastransportleitung ...
25.04. 17:59 | (00) IsoEnergy stellt Update zur Winterexploration bereit
25.04. 17:08 | (00) 1.111 Euro für Hilfe beim Ankommen
25.04. 17:01 | (00) Kodiak gibt neue Kupfer-Porphyr-Entdeckung in Zone 1516 sowie letzte ...
25.04. 16:44 | (00) Bauarbeiten in St. Johannis: Schallschutzhaube und neue Rammzeiten
25.04. 16:21 | (00) Cyberkriminalität stellt deutsche Unternehmen weiter vor große Herausforderungen
25.04. 16:10 | (00) Neue Folge "Das aktuelle Energiestudio"
25.04. 16:04 | (00) Im Interview: Reto Maurer, Leiter Logistik und eCommerce Loeb AG
25.04. 16:02 | (00) Identitätsschwindel mit ungeahnten Folgen
25.04. 15:42 | (00) Weidmüller überreicht Zeugnisse an Auszubildende und dual Studierende
25.04. 15:41 | (00) Mädchen und Jungs entdecken das Klinikum Karlsruhe
25.04. 15:35 | (00) Philharmonischer Ball 2025 in Essen ist nach einem Tag fast ausverkauft
25.04. 15:34 | (00) TAG Oil beginnt mit dem Rückfluss bei der Horizontalbohrung BED4-T100
25.04. 15:29 | (00) Den Sozialstaat stärken – Solidarität neu buchstabieren
25.04. 15:26 | (00) Trillion Energy veröffentlicht Reservenbericht für das Jahr 2023
25.04. 15:24 | (00) 7. Fachforum Energiewirtschaft mit Hausmesse: zentraler Treffpunkt der ...
25.04. 15:20 | (00) Zukunftstag bei SelectLine: IT zum Anfassen und Mitmachen
1
 
1. Bundesliga: Bochum schlägt Hoffenheim
Bochum - Zum Auftakt des 31. Spieltags der 1. Bundesliga hat der VfL Bochum gegen 1899 […] (03)
Alphabet-Aktie steigt: Börsenwert erreicht 2 Billionen
Alphabet, die Muttergesellschaft von Google, konnte im vergangenen Quartal eine deutliche […] (00)
Roku gewinnt 1,6 Millionen Abonnenten
Der Streamingdienst Roku hat am Donnerstag seine Quartalszahlen veröffentlicht. In den ersten drei Monaten […] (00)
Wie geht es jetzt mit Tiktok weiter?
Washington (dpa) - Für Tiktok tickt die Uhr: Die populäre Kurzvideo-App soll in den USA nicht […] (00)
Man City auf Titelkurs - souveräner Sieg in Brighton
Brighton (dpa) - Titelverteidiger Manchester City hat einen großen Schritt auf dem Weg zur […] (01)
Drew Barrymore: Ausgelebte Mädchenfantasien
(BANG) - Drew Barrymore ging vor vielen Jahren auf ein Date mit Jordan Knight von New Kids on […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News