17/04/2025
Wie gestern versprochen: heute möchte ich mit Euch weitere Überlegungen zum Thema Verschlüsselungsangriffe teilen:
Was passiert nach der Lösegeldzahlung? Die Erpresser haben Zugang zu kritischen Systemen gefunden. Ist noch Schadsoftware als „Schläfer“ im System? Gibt es weitere „angelehnte Türen“? Wenn die Einfallstore nicht verschlossen werden, können die Angreifer immer wieder zuschlagen. Was passiert, wenn die entschlüsselten Daten zusätzlich von den Erpressern abgegriffen und verkauft werden? Ist noch ein weiteres Schadprogramm eingedrungen, das noch nicht aktiv ist? Gibt es die Sicherheit, dass die Erpresser sich an ihr „Angebot“ halten und die Verschlüsselung der einzige Angriff war?
Das Dilemma ist klar: Enorme Lösegeldzahlungen können genauso existenzgefährdend sein wie die Verschlüsselung der Daten selbst. Oft sind solche Zahlungen aufgrund von Embargo-Bestimmungen nicht einmal möglich. Jeder kann Opfer eines Angriffs werden, nicht nur Kliniken. Cyberkriminalität ist ein mächtiger, gut organisierter Wirtschaftszweig, ähnlich wie der Drogenhandel.
Kleine Unternehmen erscheinen vielleicht weniger lukrativ, aber der Aufwand für die Kriminellen ist geringer. Über die Lieferkette können sich Angreifer hocharbeiten und weitere Systeme infiltrieren, bevor ein Angriff bemerkt wird. Während Lösegeldzahlungen für große Unternehmen oft nur eine Delle in der Liquidität bedeuten, sind sie für kleine Unternehmen schnell existenzbedrohend. Die Frage lautet dann: „Daten weg, Existenz weg“ oder „zahlen und Existenz weg“?
Deshalb sollte jede Geschäftsleitung sich Gedanken über Cyber-Sicherheitsregeln machen, externe Beratung in Anspruch nehmen und Mitarbeiter regelmäßig schulen lassen. Zur Cyber-Wahrheit gehört auch: Die Bösen sind uns fast immer einen Schritt voraus.
Teilt Eure Erfahrungen mit mir – kennt Ihr jemanden, der betroffen war? Wie ging es aus? Wie ging es den Mitarbeitern emotional damit? Wie lange hat das Unternehmen nach dem Angriff weiter existiert? Ich bin gespannt auf Eure Kommentare! Übrigens hat mir Copilot mich bei Formulierungsfragen unterstützt.
Ich wünsche allen frohe Osterfeiertage - egal, ob Ihr Ostern feiert oder nur die freien Tage genießt.
Eure Elke