Ransomware: SentinelOne bietet erste Cyber-Versicherung

Der Sicherheitsanbieter SentinelOne will Unternehmen mit seiner neuen Versicherung gegen Ransomware-Angriffe ein Stück weit Sicherheit bieten. So springt die Versicherung mit einer Deckungssumme von bis zu einer Million Dollar ein, wenn ein Kunde von einer Erpressersoftware erfolgreich angegriffen wird. Das Unternehmen bietet je Endgerät eine Absicherung von bis zu 1000 Dollar. Voraussetzung ist allerdings, dass die Anwender die Sicherheitslösung von SentinelOne benutzen. Nur wenn die nicht in der Lage ist, einen Ransomeware-Angriff abzuhalten, springt die ab sofort verfügbare Versicherung ein.

Um an Geld zu kommen, setzen Hacker immer häufiger Erpresser-Malware ein. Die Zahl der entsprechenden Übergriffe steigt immer mehr an. So wurden im Jahr 2015 insgesamt rund 24 Millionen Dollar an Kriminelle bezahlt, wie der Sicherheitsanbieter meldet. Alleine im ersten Quartal 2016 allerdings sollen Erpresseropfer bereits mehr als 209 Millionen Dollar für die Freigabe ihrer Daten bezahlt haben.

SentinelOne versucht mit der „Versicherung“ natürlich auch die eigene Endpoint-Protection-Plattform sowie weitere Lösungen zu bewerben. Die SentinelOne-Plattform umfasst dynamische Verhaltensanalysen zur Identifizierung von Zero-Day-Bedrohungen und Advanced Persistent Threats (APT) sowie zur Verhinderung von Exploits. Die Plattform mache auch sämtliche investigativen Informationen in Echtzeit verfügbar.

Die Lösung nutze auch maschinelles Lernen, statt auf statische, signaturbasierte Erkennung zurückgreifen. Manipulierter Code werde dadurch bei der Ausführung am Verhalten erkannt. Auf diese Weise lassen sich laut Anbieter auch Angriffe mit neuen Malware-Varianten identifizieren.

SentinelOne liefert forensische Informationen zu einer Ransomware in Echtzeit. (Bild: SentinelOne)

Ein internationales Team von SentinelOne erforscht laufend neue Bedrohungen und integriert diese dann in die „Dynamic Behavior Tracking Engine“. Das Team konnte auf diese Weise unlängst die CryptXXX Ransomware entdecken. Diese ist in der Lage ist, kostenlose Entschlüsselungstools und Antivirenlösungen auszuhebeln.

„No More Ransom“, eine Kooperation von Europol, der niederländischen Polizei sowie Intel Security und Kaspersky Lab, ist eine weitere Initiative im Kampf gegen das wachsende Problem der Ransomware. Auf einer Webseite macht die Initiative 160.000 Schlüssel verfügbar, über die Opfer ihre angegriffenen Rechner wieder entsperren können. Neben entsprechenden Sicherheitsvorkehrungen empfehlen die Experten auch eine umfangreiche Sicherungsstrategie.

Crypto-Sheriff (Screenshot: silicon.de)

No More Ransom informiert nicht nur rund um das Thema Erpressersoftware, sondern bietet Opfern auch Unterstützung bei der Wiederherstellung der Daten. Vorrangiges Ziel dieser Initiative ist es, Lösegeldzahlungen an Cyberkriminelle zu unterbinden. Denn je mehr Opfer tatsächlich bezahlen, desto mehr wird dieses illegale Geschäftsmodell gefördert.

In Ransomware sehen die EU-Strafverfolgungsbehörden derzeit eine der wichtigsten Cyber-Bedrohungen. Laut Kaspersky Lab ist die Zahl der Krypto-Malware attackierten Nutzer zwischen 2015 und 2016 um 550 Prozent gewachsen. In absoluten Zahlen bedeutet das ein Wachstum von 131.000 auf 718.000. Immer öfter gehören auch Firmen zu den Opfern, bei denen die erpressten Lösegeldsummen häufig deutlich höher sind als bei Privatnutzern.

[Mit Material von Martin Schindler, ZDNet.de]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

8 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

13 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

18 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago