Ransomware: Manchmal ist auszuweichen eleganter als zu kämpfen!
Welche Alternativen haben Unternehmer gegen Ransomware?

(pressebox) Frankfurt, 19.08.2016 - Welche Alternativen haben Unternehmer gegen Ransomware?

Unternehmer haben - im eigenen Interesse - die Verantwortung, sich gegen Cyber-Angriffe zu schützen. Die Folgen sind häufig katastrophal und können "ein Vermögen" kosten.

Bei derzeit 20.000.000 neuer Viren und Trojaner pro Monat wird jedem klar, dass die Lösung nicht allein bei einer Anti-Viren Software und einem aktuellen Backup liegen kann.

Wir fragen bei einem versierten Sicherheitsexperten nach, wie er die Lage einschätzt und was die Unternehmen zusätzlich tun können, um Ihre Sicherheit zu verbessern und ihre Geschäftstätig aufrecht zu erhalten.

Andreas Barthel: Herr Kress, Sie sind Security Experte, ISO27001 Lead Auditor, ScrumMaster und Fachbereichsleiter beim Bundesfachverband der IT-Sachverständigen und Gutachter e.V. für die Themen SSH, M2M, Industrie 4.0 und IoT. Wie beurteilen Sie die aktuelle Diskussion um Ransomware bzw. Krypto-Trojaner.

Christian Kress: Ich sehe einen Wettlauf: Die Angreifer auf der einen Seite und die Kunden und die Hersteller von Sicherheitslösungen auf der anderen Seite. Dabei registriere ich, dass viele Kunden die Grenzen des Leistbaren erreicht haben.

Andreas Barthel: Wie meinen sie das?

Christian Kress: Übliche Maßnahmen, um sich vor Ransomware zu schützen sind aktuelle Antivirenschutz Programme, eine funktionierenden und aktuelle Datensicherung, umfassend gepatchte Systeme bzw. Anwendungen und leistungsfähigere Firewall Systeme. Dies sind alles sehr sinnvolle Maßnahmen, die jedoch keinen umfassenden Schutz ermöglichen. 2009 waren ca. 20 Millionen Viren bekannt. Aktuell kommen jeden Monat 20 bis 50 Millionen Viren und Trojaner hinzu. Ich glaube nicht, dass Unternehmen diesen Wettlauf mit den oben genannten Maßnahmen gewinnen können.

Andreas Barthel: Sie zielen mit Ihrer Aussage auf aktuelle Technologien wie SIEM (Security Information Event Management) oder APT (Advanced Persistent Threat) Prevention ab?

Christian Kress: Nein, ganz und gar nicht. Auch dies können sehr sinnvolle Maßnahmen sein, wenn für das Unternehmen eine entsprechende Bedrohungslage oder die regulatorische Anforderung gibt. Für die überwiegende Anzahl der Unternehmen ist dies jedoch nicht der Fall und auch nicht bezahlbar.

Andreas Barthel: Also geht es in Richtung Sensibilisierung der Mitarbeiter, oder?

Christian Kress: Auch dieser Punkt ist wichtig, allerdings bin ich davon überzeugt, dass es beim Wunsch bleiben wird und möchte dies an einem Beispiel aus der Sicht eines Cyber-Kriminellen verdeutlichen: Als Angreifender suche ich in dem mich interessierenden Zielunternehmen ein geeignetes Opfer über XING oder LinkedIn, das mir wahrscheinlich den Zugang zu den gewünschten Ressourcen ermöglichen wird. Dann nutze ich frei verfügbare Programme, die mir für jede beliebige Person innerhalb von Minuten eine Art soziales Profil erstellen. Mit Hilfe dieser Programme kann ich z.B. erkennen, dass die von mir ausgewählte Person am Wochenende an einem Halbmarathon teilgenommen hat. Ich bekomme automatisch den Veranstalter angeboten und jede Menge weiterer Details. Mit diesen Informationen schreibe ich eine 100%-ig personalisierte E-Mail im Namen des Veranstalters. Als Anlage füge ich eine von mir präparierte PDF-Datei bei, die ich als "Bestenliste - Finden Sie Ihr persönliches Ranking" ausweise. Das Ganze geht unter der bekannten E-Mail Adresse des Veranstalters an die Zielperson. Die Wahrscheinlichkeit, dass auch sensibilisierte Mitarbeiter, z.B. der Datenschutzbeauftragte auf den Dateianhang klicken, liegt bei über 90%.

Andreas Barthel: Das ist wirklich übel! Wie sieht also Ihre Empfehlung aus?

Christian Kress: Wenn ich einen Kampf nicht gewinnen kann, werde ich ihn aus dem Weg zu gehen. Es gibt sehr zuverlässige Zahlen die belegen, dass mehr als 75% der erfolgreichen Angriffe über den E-Mail Kanal in das Unternehmen gelangen.

Andreas Barthel: Sie schlagen nicht wirklich vor, den E-Mail Dienst abzuschalten und wieder zum guten alten Fax-System zurück zu kehren.

Christian Kress (lacht): Nein, nicht wirklich. Wenn Sie sich die die oben genannten 75% etwas genauer ansehen, werden Sie immer wieder auf 3 Probleme stoßen:

Der Absender einer Information ist nicht eindeutig ermittelbar

Viele Probleme entstehen durch infizierte Dateianhänge, die weder von der Firewall noch von der Antivirensoftware rechtzeitig erkannt werden.

Es handelt sich um aktiven Content in der Mail selbst, z.B. Grafiken oder andere Inhalte, die von externen Quellen nachgeladen werden.

Andreas Barthel: Also doch den E-Mail Dienst abschalten?

Christian Kress: Nein, durchaus nicht. Eine E-Mail als reiner Text und nicht im HTML-Format würde einen großen Teil des heutigen Angriffspotentials den Wind aus dem Segel nehmen. Ich muss nicht notwendigerweise zum 99. Mal mein Firmenlogo versenden. So kann z.B. Outlook so eingestellt werden, dass nur Text möglich ist.

Andreas Barthel: Ich verstehe. Aber was ist mit den beiden anderen Punkten, insbesondere mit den Dateianhängen?

Christian Kress: Hier ist zunächst wichtig zu verstehen, wozu es diese Dateianhänge gibt. In der Praxis stoße ich häufig auf 2 Situationen:

Austausch von unstrukturierten Informationen in Form von Word-, Excel- oder PDF-Dateien. Diese könnten z.B. Angebote oder auch Projektdokumente sein.

Austausch von strukturierten Informationen, die danach manuell weiterverarbeitet werden, z.B. für einen Import in eine Datenbank.

Erstaunlich oft wird man feststellen, dass die Kommunikationspartner im Vorfeld schon bekannt waren. Der Anteil an strukturierten Informationen wächst durch Themen wie Industrie 4.0 stark an, wobei gerade kleinere und mittlere Unternehmen zu ihren Partnern noch keine klaren Schnittstellen anbieten.

Andreas Barthel: Wie könnte hier nach Ihrer Einschätzung eine Lösung aussehen?

Christian Kress: Eine Lösung, die auch von sehr kleinen Unternehmen extrem kostengünstig eingeführt werden kann, ist ein lokaler SSH Server, der nur eine Anmeldung per Zertifikat ermöglicht. Mit Hilfe dieses Servers werden alle Daten, die früher unverschlüsselt per Mail gesendet oder empfangen wurden, automatisch verschlüsselt übertragen. Gleichzeitig findet eine sehr sichere Authentifikation statt, indem der öffentliche Schlüssel des Kommunikationspartners auf dem eigenen Server hinterlegt wird.

Es ist so, als ob der Kommunikationspartner von mir sein persönliches Schloss in meine Tür eingebaut bekommt. Diese Form der Authentifikation ist absolut fälschungssicher. Gleichzeitig lassen sich weitreichende Automatisierung im Unternehmen einrichten, z.B. eine Datei nicht nur entgegen zu nehmen, sondern den Eingang der Datei automatisch zu quittieren, dem Sender die Datei umgehend zu entziehen und automatisch in die Zieldatenbank zu importieren, wo die Daten letztendlich landen sollten. Im Grunde haben sie ganz nebenbei ein Einschreiben mit Rückschein mit einem eindeutigen Verantwortungsübergang realisiert.

Die Kosten der ersten Einrichtung für den SSH Server sind minimal und am Ende spart das Unternehmen Zeit und Geld bei gleichzeitig reduzierter Fehlerrate, da es keine oder weniger manuelle Arbeitsschritte gibt. Für den Kommunikationspartner fallen übrigens gar keine Kosten an.

Andreas Barthel: Ich verstehe, aber ist das nicht eine reine Sonderlösung?

Christian Kress: Keineswegs. Es ist zunächst nur eine mögliche Option, die es wert sein könnte betrachtet zu werden. Ich kenne Unternehmen, die bei der Einführung dieser Lösung "nebenbei" ganz andere Themenbereiche mit gelöst haben, z.B. den schnellen Transport von sehr großen Datenmengen in Form von Multimedia Dateien oder die Möglichkeit, externe Projektpartner auf eine konsistente Datenbasis zugreifen zu lassen, ohne die Informationen jeweils verteilen zu müssen. Auch die Erfüllung offener Compliance Vorschriften war ein Thema.

Alles Punkte, die ohne irgendeinen zusätzlichen Aufwand entstehen konnten. Die IT Abteilung hatte an dieser Stelle eine koordinierende und begleitende Rolle eingenommen und gleichzeitig sichergestellt, dass für jeden neuen Anwendungsfall Standards geschaffen und gelebt werden. Und nicht zuletzt könnten der schnellere Datentransport, der höhere Grad an Automatisierung und der bewusstere Umgang mit sensiblen Informationen Ansätze sein, sich als Unternehmen über differenzierte Angebote am Markt zu positionieren.

Andreas Barthel: Wo ist der Unterschied zu E-Mail Verschlüsselung?

Christian Kress: Eine sehr gute Frage! Teile sind tatsächlich gleich, z.B. die verschlüsselte Datenübertragung und der gesicherte Urheber eine E-Mail. Wenn dies die einzigen Beweggründe sind, könnte E-Mail Verschlüsselung das Mittel der Wahl sein. Wenn es jedoch um weitere Anforderungen geht, z.B. die Übertragung großer Datenvolumen, der höhere Grad der Automatisierung, die Verbindlichkeit oder auch die Möglichkeit Daten bereitzustellen, statt Daten zu verteilen, dann hat eine SSH-basierte Lösung möglicherweise die Nase vorn. Auch der Umgang mit den relevanten Schlüsseln ist für viele Anwender im SSH-Umfeld einfacher.

Andreas Barthel: Das kann ich nachvollziehen. Damit lässt sich nicht nur das Sicherheitsniveau erhöhen, sondern es werden auch bestehende Arbeitsprozesse optimiert.

Christian Kress: Genau. Die IT hat heute mehr denn je den klaren Auftrag, ihren spezifischen Beitrag zum Erfolg des Unternehmens beizutragen.

Andreas Barthel: Vielen Dank für das Gespräch.
Sicherheit
[pressebox.de] · 19.08.2016 · 08:45 Uhr
[0 Kommentare]

Business/Presse

23.04. 10:45 | (00) SUNMI D3 PRO Desktop Kassensystem
23.04. 10:45 | (00) Hybrid Software, der „Heartbeat“ der industriellen Druck- und ...
23.04. 10:43 | (00) E-Rechnungs-Gipfel in Berlin: Countdown zur obligatorischen E-Rechnung
23.04. 10:42 | (00) Kinder-Lebens-Lauf kommt nach Sachsen-Anhalt
23.04. 10:39 | (00) Multiple Sklerose (MS): Wenn sich das Immun­system gegen den eigenen Körper ...
23.04. 10:37 | (00) Funktionierende Gebäudeautomation entscheidend für Energieeffizienz und ...
23.04. 10:33 | (00) Innovationsführer LUNOS Lüftungstechnik setzt neue Maßstäbe in der dezentralen ...
23.04. 10:29 | (00) Hannover Messe: Bundeskanzler und norwegischer Ministerpräsident besuchen Rittal ...
23.04. 10:29 | (00) Billig und plump: Kriminelle setzen auf neue Ransomware „Marke Eigenbau“. Ist ...
23.04. 10:24 | (00) Rosenstein & Söhne Smarte Digital-Küchenwaage mit Kalorienzähler, ...
23.04. 10:21 | (00) Advanced Energy bringt die nächste Generation modularer AC/DC-Hochleistungs- ...
23.04. 10:18 | (00) RAD Studio 12.1 – Qualität im Fokus
23.04. 10:14 | (00) Transfernetzwerk will Deutschlands Transformation zur industriellen Bioökonomie ...
23.04. 10:12 | (00) Besser schlafen mit Magnesium
23.04. 10:02 | (00) Perspektive DVT – „Präzise Untersuchung dank hoher Bildqualität“
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
23.04. 10:00 | (00) GOLDBECK SOLAR wird 51 MWp Solarpark für Eneco Solar in den Niederlanden ...
23.04. 10:00 | (00) Mobilfunk-Router und Gateways für industrielle Netzwerke
23.04. 10:00 | (00) Caparol präsentiert Produktneuheit Capadur DecorLasur KF
23.04. 10:00 | (00) Nachhaltigkeitsinitiative #MITCAPAROLUMDENKEN
23.04. 10:00 | (00) Die Erste einer neuen Innenfarben-Generation
23.04. 10:00 | (00) Capatect Photovoltaik
23.04. 10:00 | (00) WDVS mit Holzfaser-Dämmplatte
23.04. 10:00 | (00) CO2-Fußabdruck reduzieren mit WDV-Systemen?
23.04. 10:00 | (00) Für ein Plus an Wohngesundheit
23.04. 10:00 | (00) Neue Original Meldorfer® Kollektion
23.04. 10:00 | (00) Verlässlicher Partner für das Malerhandwerk
23.04. 10:00 | (00) Kraft der Erfahrung
23.04. 10:00 | (00) Passende Systemlösungen für Bodenbeschichtung, Betoninstandsetzung, ...
23.04. 09:58 | (00) Fortschritt in der Behandlung von Harnröhrenstrikturen
23.04. 09:51 | (00) 70 Jahre „Badische Weinstraße“
23.04. 09:49 | (00) Tag der Streuobstwiese 2024: Hunderte Gastgeberinnen und Gastgeber laden ...
23.04. 09:44 | (00) Sprechtag mit dem RKW Baden-Württemberg
23.04. 09:42 | (00) Studie liefert wichtige Hinweise für die Behandlung von Frühgeborenen mit ...
23.04. 09:39 | (00) Für Großteil der deutschen Unternehmen ist KI der Schlüssel für 24/7- ...
23.04. 09:37 | (00) Daxten präsentiert die erste mobile und frei konfigurierbare Montageinsel ...
23.04. 09:37 | (00) askDANTE Arbeitszeiterfassung unterstützt KMUs im Homeoffice
23.04. 09:33 | (00) On demand schauen: "Lock-In-Thermografie für Elektronik- und ...
23.04. 09:32 | (00) Neu: Passauer Wolf Verwaltungsgesellschaft ist IHK-Ausbildungsbetrieb
23.04. 09:30 | (00) Angstexperte und Coach Ingo Weckermann über „Warum Zahnärzte für Angstpatienten ...
23.04. 09:09 | (00) Optimierung der Varianz im Herstellungsprozess: Wie Machine Learning und KI- ...
23.04. 09:08 | (00) Heute schon geIGeLt?
23.04. 09:00 | (00) Anadolu Isuzu auf der B2B in Berlin
23.04. 09:00 | (00) Aufregende Sommerferien im Ausland: In Summercamps von Experiment e.V. eine ...
23.04. 09:00 | (00) Louis Braille Festival 2024: Kultur, Barrierefreiheit und Gemeinschaft in der ...
23.04. 08:48 | (00) Geberit WC-Sets
23.04. 08:30 | (00) Aston Bay: Auf Kupferprojekt Storm wird bereits wieder gebohrt
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
23.04. 08:05 | (00) GEFMA 116: Neue Richtlinie definiert klaren Rahmen für planungs- und ...
23.04. 08:00 | (00) Innovativer 5-Achs-Aligner für die Halbleiterindustrie
23.04. 08:00 | (00) Präzisionsgetriebe in Mass Customisation
23.04. 08:00 | (00) Warum Ladehilfsmittel in der Logistik unverzichtbar sind
23.04. 08:00 | (00) Maßgeschneiderte AI-Lösungen mit HumaTx
23.04. 07:52 | (00) virtual7 auf der JavaLand 2024
23.04. 07:30 | (00) Digitalisierung der Risikobeurteilung und CE-Kennzeichnung – Safexpert jetzt ...
23.04. 07:01 | (00) Yukatel GmbH zieht in spektakuläre neue Zentrale und setzt ein Ausrufezeichen ...
22.04. 20:24 | (00) Revolutionäres Tool hilft dabei, den SharePoint-Speicher zu erweitern und Kosten ...
22.04. 16:54 | (00) Award „ZUKUNFT braucht VIELFALT“ – jetzt bewerben!
22.04. 16:42 | (00) Pasinex gibt verspätete Einreichung von Jahresberichten für 2023 bekannt
22.04. 16:39 | (00) Noch Plätze frei - Foto-Shooting-Workshop, HURRA! Atelier-Zeit & Samstagsatelier
22.04. 16:39 | (00) Datenschutz Medienpreis DAME 2023: Jury gibt Nominierungen bekannt
22.04. 16:37 | (00) Veranstaltungstipp — Kostenloser Sonntag mit Rundgängen auf Ukrainisch, Arabisch ...
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
22.04. 15:33 | (00) PLCnext Technology: Festo und Phoenix Contact schließen strategische ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
22.04. 15:09 | (00) 10. Art Dinner der Bürgerstiftung Berlin
22.04. 15:01 | (00) Steht der USA-Tourismus bei Trumps Wiederwahl vor dem Aus?
22.04. 14:56 | (00) Deskcenter und mosaic IT sorgen mit SaaS-Angebot für ein noch flexibleres IT ...
22.04. 14:55 | (00) 200 Flaschen Bier pro Kopf: Wissenschaftliche Fakten zum 30. Tag des Bieres
22.04. 14:49 | (00) Vorteile mobiler Arbeitszeiterfassung mit MyPrimion
22.04. 14:41 | (00) Aztec identifiziert neues Gold-Silber-Explorationsziel im Projekt Tombstone, ...
22.04. 14:33 | (00) Nubert freut sich auf Messeauftritt während der „High End“ in München
22.04. 14:28 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
22.04. 14:25 | (00) American West beginnt bisher größtes Bohrprogramm auf Kupferprojekt Storm
22.04. 14:24 | (00) Internationales Teilnehmerfeld im ADAC Opel Electric Rally Cup 2024
22.04. 14:20 | (00) Canada Nickel gibt die Ausübung der Option auf das Grundstück Mann mit Noble ...
22.04. 14:12 | (00) Endeavour Silver feiert Meilenstein: Bauarbeiten im Betrieb Terronera wurden zu ...
22.04. 14:08 | (00) ArGeZ Pressemitteilung zur Pressekonferenz am 22.04.2024
22.04. 14:08 | (00) Alles unter einem Dach: Rundgang durch die Vielfalt des Handwerks und seine ...
22.04. 14:01 | (00) Zustellerbefragung 2024
22.04. 14:00 | (00) Schlanker, schöner, schneller: die neuen Gaming-Laptops von MIFCOM
22.04. 13:58 | (00) Trufflepig Forensics expandiert mit neuem Standort in der Schweiz
22.04. 13:57 | (00) Mozarts „Così fan tutte“ wieder auf dem Spielplan des Aalto Musiktheaters
22.04. 13:55 | (00) Gut zu wissen: SELVE-Schulungsformate sorgen in Präsenz oder per Web für ...
22.04. 13:45 | (00) Langener Bürgermeister Werner informiert sich beim Forderungsmanager atriga über ...
22.04. 13:31 | (00) Alles zur Telematikinfrastruktur auf der Altenpflegemesse in Essen
22.04. 13:26 | (00) Erster ATP-Turniersieg für Jan-Lennard Struff
22.04. 13:07 | (00) Emtron electronic GmbH ist jetzt FORTEC Power GmbH
22.04. 13:02 | (00) Johnson Controls verdoppelt Kapazitäten des Werks für Wärmepumpen und ...
22.04. 12:52 | (00) Mobile Druckluft aus der Batterie
22.04. 12:16 | (00) Wallbox mit Photovoltaik: Partner fürs Leben
22.04. 12:00 | (00) Erste Bio-Datenleitung: Bundeskanzler Scholz macht bei LAPP den „Tast-Test“
22.04. 11:53 | (00) Datacenter-Kühlung: technotrans erweitert Portfolio um neue Retrofit-Lösung und ...
22.04. 11:48 | (00) Die Kraft des Goldes
22.04. 11:39 | (00) COOP Norwegen: 30 Prozent mehr Durchsatz im laufenden Betrieb
22.04. 11:33 | (00) Digitaler IHK-Sprechtag für Unternehmen
22.04. 11:28 | (00) Schlüsselübergabe an die Freiwillige Feuerwehr in Buch: Neu gebautes Gerätehaus ...
22.04. 11:27 | (00) Erfolgreicher Frühjahrs-Stadtputz: G DATA Mitarbeitende sammeln 17 Säcke Müll
22.04. 11:26 | (00) Kalt und Schneefall: Brauerbund sagt Feier am Münchner Bierbrunnen ab
22.04. 11:16 | (00) Neue Software-Version: smarte Features für einfacheres, schnelleres Engineering
12
3
4
...
310
 
Pistorius fordert elf Milliarden Euro für Litauen-Brigade
Berlin - Die Aufstellung einer deutschen Kampfbrigade für Litauen wird rund elf Milliarden Euro […] (05)
An die Wand damit: So werden Fotos zu Kunstwerken
Jüchen/Frechen (dpa/tmn) - Ein schönes Porträt. Oder eine stimmungsvolle Landschaftsaufnahme. […] (00)
Zendaya: Fragen über intime Szenen nerven sie
(BANG) - Zendaya hat wegen ihrer Kussszenen auf der Leinwand eine Doppelmoral angeprangert. Die […] (00)
Bangla: ZDFneo holt italienische Comedy nach Deutschland
Vor zwei Jahren debütierte die Romantic-Comedy-Serie Bangla beim Streamingdienst RaiPlay des […] (00)
Eisbären Berlin greifen nach zehntem DEL-Titel
Berlin (dpa) - Die Eisbären Berlin stehen unmittelbar vor ihrer zehnten Meisterschaft in der […] (02)
Wie ist die Rechtslage für Online Casinos in Deutschland?
Für lange Zeit gab es einige Unklarheiten in Hinblick auf die Rechtslage für den deutschen […] (01)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News