Erpressung ist ein lohnendes Geschäft und Unternehmen werden aktuell im Kampf gegen Ransomware gefordert wie nie zuvor. Wegen der stetig steigenden Anzahl von Attacken und den immer ausgefeiteren Phishing-Methoden, welche die Speerspitze einer jeden Infektion bilden, gilt es die Infrastruktur resilient zu gestalten. Gleichzeitig nehmen immer größere Teile der eigenen Belegschaft die Fernarbeit in Anspruch. Die Frage lautet mittlerweile nicht mehr nur: Wie verhindert man am besten eine Infektion mit Ransomware? sondern: Wie handelt man im Ernstfall? Eine Antwort liegt auf der Hand: mit einer guten Backup-Strategie.

Faustregel beachten

Backups erlauben es, die von den Angreifern verschlüsselten Daten wiederherzustellen, ohne ein Lösegeld zu bezahlen, und minimieren so die Ausfallzeit. Das stellt auch die Handlungsfähigkeit der betroffenen Parteien schnell wieder her.

Um die eigenen Backups ideal aufzubauen, gibt es eine Faustregel, die es zu beachten gilt: die 3-2-1-Regel. Jedes Backup sollte in dreifacher Ausführung gespeichert werden, über mindestens zwei Medien hinweg und eine der Kopien muss extern aufbewahrt sein. Zusätzlich sollte man diese Regel um zwei Punkte erweitern, um optimal gegen Ransomware abgesichert zu sein. Eine der Kopien sollte mittels Datei-Attributen unveränderlich abgespeichert werden, um so einer versuchten Verschlüsselung widerstehen zu können. Zusätzlich muss durch regelmäßige Tests gewährleistet werden, dass bei einer Wiederherstellung des entsprechenden Backups keine Fehler passieren. Denn selbst das vollumfänglichste Backup hilft im Ernstfall nicht, wenn die entsprechende Wiederherstellung nicht einwandfrei gelingen kann. Somit wird die Faustregel zur 3-2-1-1-0-Regel erweitert.

Die Gefahren von Ransomware

Ransomware nutzt mittlerweile oft die doppelte oder gar dreifache Erpressung. Dabei werden nicht nur Dateien verschlüsselt, sondern einige wichtige zuvor gestohlen und als Druckmittel veröffentlicht (zweifach) – oder es wird mit der Veröffentlichung gedroht – und seit kurzer Zeit werden auch Kunden, Partner oder Patienten (dreifach) als weitere Partei erpresst. Die Firmen erleiden in solchen Fällen eine schwere Beschädigung ihres guten Rufes und das Vertrauen von Partnern und Kunden wird erschüttert. Es ist mühselig, dieses zurückzugewinnen; manchmal ist es sogar unwiederbringlich verloren gegangen. Das ist der Grund, warum Unternehmer nicht nur Maßnahmen zur Abwehr einer Ransomware-Attacke ergreifen müssen, sondern für den Ernstfall einer erfolgreichen Infektion gewappnet sein sollten. Moderne Konzepte zur Datensicherung setzen genau hier an und helfen, sensible Daten auch nach einem Einbruch in das Netzwerk zu schützen. Dabei spielt es keine Rolle, ob jene in einem Rechenzentrum, in einer Cloud, in einer hybriden Mischung oder in verschiedenen Containern liegen. Backups sorgen stets dafür, dass der Ernstfall nicht zu einer Katastrophe wird.

ZDNet.de Redaktion

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

10 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

11 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

16 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

20 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

20 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago