Categories: Sicherheit

Ransomware: Erpresser kassierten 2016/2017 rund 301 Millionen Dollar

Datto Inc. hat die Ergebnisse seines zweiten jährlichen „State of the Channel Ransomware Reports“ veröffentlicht. Der Bericht soll einen transparenten Überblick über die Auswirkungen von Ransomware liefern. Teilgenommen hatten mehr als 1700 Managed Service Provider (MSP), die für weltweit über 100.000 kleine und mittlere Unternehmen (KMU) tätig sind. Der Bericht berücksichtigt die Ransomware-Entwicklung vom 2. Quartal 2016 bis zum 2. Quartal 2017.

Datto’s State of the Channel
Ransomware Report (Screenshot: ZDNet.de)

Der Umfrage zufolge gehen 99 Prozent der befragten MSP davon aus, dass die Anzahl der Ransomware-Attacken in den nächsten zwei Jahren noch steigen wird. Weiterhin ergab die Umfrage, dass im vergangenen Jahr rund 5 Prozent aller KMU weltweit Opfer von Ransomware-Angriffen waren. Ein Großteil der Kosten, die durch diese Angriffe verursachen wurden, entfallen nicht auf gezahlte Lösegelder, sondern auf die durch die Verschlüsselung von Datenbeständen resultierenden Ausfallzeiten und Datenverluste. Etwa 75 Prozent der MSP berichteten, dass sie Kunden haben, die als Folge eines Ransomware-Angriffs geschäftsbedrohliche Ausfallzeiten verzeichnen mussten.

97 Prozent der MSP gaben an, dass die Frequenz der Ransomware-Vorfälle in 2017 im Vergleich zum Vorjahr zugenommen hat. 86 Prozent der MSP haben laut eigenen Aussagen in den letzten zwei Jahren Rückmeldung von kleineren Unternehmen erhalten, dass diese von Ransomware betroffen waren, wobei 15 Prozent von sechs oder mehr Angriffen in 2016 berichteten. 26 Prozent der MSP zitierten mehrere Angriffe gegen ihre Kunden an einem einzigen Tag.

(Screenshot: ZDNet.de)

Den zuständigen Behörden wurden mehr Ransomware-Angriffe gemeldet, allerdings nur ein geringer Anteil der Gesamtzahl erfolgter Attacken. Für 2016/2017 ist davon auszugehen, dass knapp eine von drei Attacken behördlich gemeldet wird, im Vergleichszeitraum 2015/2016 lag diese Verhältnis laut Datto noch bei 1:4.

35 Prozent der MSP gaben an, dass angegriffene KMU bereit gewesen seien, ein Lösegeld zu zahlen, 15 Prozent seien dennoch nicht in der Lage gewesen, die Daten wiederherzustellen. Schätzungsweise wurden im Berichtzeitraum 2016/17 etwa 301 Millionen US-Dollar an Ransomware-Verbreiter gezahlt.

Keine Branche, kein Betriebssystem und auch kein Gerät ist vor Ransomware-Angriffen sicher. Zu den Branchen, die am meisten von Angriffen betroffen waren, zählen dem Bericht nach Baugewerbe, Fertigung, Gesundheitswesen, Dinestleistungen und Finanzleistungen. Gestiegen ist die Zahl der Angriffe auf SaaS-Anwendungen, wobei Dropbox, Office 365 und G Suite als am meisten gefährdet eingestuft wurden. Auch auf Smartphones und Tablets wurden mehr Angriffe gemeldet.

Die Gefährdung durch Ransomware wird noch sehr unterschiedlich wahrgenommen. Während 90 Prozent der MSP angaben, sie seien „sehr besorgt“ über die Auswirkungen von Ransomware auf geschäftliche Abläufe, waren es bei den Vertretern der KMU nur 38 Prozent. Dies weist auf eine mangelnde Sensibilisierung und fehlende Cybersecurity-Trainings hin.

CryptoLocker verbucht den zweifelhaften Titel als verbreitetste Ransomware-Attacke. Neue Angriffswellen wie durch WannaCry finden sich aber laut MSP schon unter den Top 5.

Obwohl moderne Ransomware in der Lage ist, auch aktuelle Sicherheitslücken zu umgehen, verzichten der Umfrage zufolge noch viele KMU auf Backup & Disaster Recovery. Laut MSP waren 96 Prozent der KMU mit zuverlässigen Backup- & Recovery-Lösungen in der Lage, die Daten nach einem Ransomware-Angriff vollständig wiederherzustellen.

„Keine einzige Sicherheitslösung kann gewährleisten, dass ein Ransomware-Angriff abgewehrt wird“, so Yogi Schneider, 21unity. „Daher ist eine gute Backup- & Recovery-Lösung das effektivste Mittel, um sich vor durch Ransomware verursachten Ausfällen im Geschäftsbetrieb zu schützen. Bei unseren Kunden, die über eine solche Lösungen verfügen, haben wir eine 100-prozentige Wiederherstellung erreichen können. Nicht vergessen werden darf freilich auch ein entsprechendes Cybersecurity-Training.“

Weitere Informationen und Ergebnisse aus dem Global State of the Channel Ransomware Report lassen sich auf der Website von Datto abrufen.

In den kommenden Tagen wird Datto die Ergebnisse der Studie ebenfalls auf der it-sa 2017 in Nürnberg, Halle 10.1, Stand 426, präsentieren und diskutieren.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Tag ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago