Mehr Cyberattacken: Erpressung "as a service"

Mehr Cyberattacken: Erpressung "as a service"

System hacked - Cyber Crime
Im ersten Halbjahr 2023 haben Ransomware-Opfer weltweit fast 450 Millionen US-Dollar an Cyberkriminelle gezahlt. / © adobe stock Montri

Bei Cyberattacken auf Unternehmen werden Opfer nicht nur beim Zugriff auf die eigenen Daten ausgesperrt. Eine neue Studie gibt eine besorgniserregende Prognose. Ransomware-Opfer haben weltweit in den ersten sechs Monaten dieses Jahres knapp 450 Millionen US-Dollar an Cyberkriminelle gezahlt. 

Die Allianz erwartet für das laufende Jahr einen besorgniserregenden Anstieg von Cyberangriffen weltweit vor allem mit Erpressungs-Software. Mit Hilfe der sogenannten Ransomware würden inzwischen in den meisten Fällen auch persönliche oder sensible Geschäftsdaten zum Zweck der Erpressung gestohlen, heisst es in einer kürzlich veröffentlichten Studie von Allianz Commercial, der Industrie-Sparte des Versicherungskonzerns. Damit würden die Kosten und die Komplexität der Vorfälle erhöht und das Potenzial für Reputationsschäden vergrössert. 


Fälle verdoppelten sich

Nach Angaben der Allianz ist die Zahl der Ransomware-Angriffe allein im ersten Halbjahr 2023 um die Hälfte gestiegen. Für die Studie "Cyber-Sicherheitstrends 2023" wurden von dem Versicherer grosse Cyber-Schäden im Detail analysiert: Danach steigt die Zahl der Fälle, in denen Daten abfliessen, seit Jahren – von 40%im Jahr 2019 auf fast 80% im Jahr 2022. In diesem Jahr werde die Zahl noch deutlich höher liegen. Absolute Fallzahlen werden in der Studie nicht genannt. 


Die Analyse der Allianz deckt sich mit den Erkenntnissen des Bundesamts für Sicherheit in der Informationstechnik (BSI). "Nach wie vor stellen Cyberangriffe mit Ransomware die grösste Bedrohung für Unternehmen und Organisationen dar", warnte zuletzt BSI-Vizepräsident Gerhard Schabhüser. Viele Firmen versuchten, sich mit der Zahlung des geforderten Lösegeldes freizukaufen. Die Allianz verweist in ihrer Studie auf Zahlen des amerikanischen Analyse-Unternehmens Chainalysis. 


Ransomware-as-a-Service

Danach haben weltweit Ransomware-Opfer in den ersten sechs Monaten dieses Jahres knapp 450 Millionen US-Dollar an Cyberkriminelle gezahlt. Dieser Danach haben weltweit Ransomware-Opfer in den ersten sechs Monaten dieses Jahres knapp 450 Millionen US-Dollar an Cyberkriminelle gezahlt. Dieser Halbjahreswert entspricht fast den 500 Millionen Dollar des gesamten Vorjahres. Chainalysis ist vor allem auf die Analyse von Blockchain-Datenbanken von Kryptowährungen wie Bitcoin spezialisiert, in den sich die die Transaktionen öffentlich nachvollziehen lassen. 


"Ransomware-Gruppen passen ihre Taktiken und Geschäftsmodelle als Reaktion auf die Veränderungen im Bereich der Cybersicherheit ständig an", sagte Michael Daum, Global Head of Cyber Claims, bei Allianz Commercial. Dabei müssten die Cyberkriminellen die Erpresser-Software nicht selbst entwickeln, sondern könnten die Angriffswerkzeuge im Darknet mieten. Dieses Phänomen der Ransomware-as-a-Service sei nach wie vor ein Hauptgrund für die Häufigkeit der Angriffe. "Doppel- und Dreifach-Erpressungsangriffe sind nicht neu, aber sie kommen jetzt häufiger vor und sind für die betroffenen Unternehmen potenziell folgenreicher und kostspieliger."  Ransomware-Angriffe über die Lieferkette sei inzwischen "ein fester Bestandteil des Ransomware-Handbuchs". / dpa

{"host":"hospitalityinside.com","user-agent":"Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)","accept":"*/*","accept-encoding":"gzip, br, zstd, deflate","cp-paywall-state":"free","x-forwarded-for":"3.137.161.193","x-forwarded-host":"hospitalityinside.com","x-forwarded-port":"443","x-forwarded-proto":"https","x-forwarded-server":"d9311dca5b36","x-real-ip":"3.137.161.193"}REACT_APP_OVERWRITE_FRONTEND_HOST:hospitalityinside.com &&& REACT_APP_GRAPHQL_ENDPOINT:http://app/api/v1