{"id":386283,"date":"2024-11-26T07:47:37","date_gmt":"2024-11-26T07:47:37","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=386283"},"modified":"2024-11-26T07:47:37","modified_gmt":"2024-11-26T07:47:37","slug":"was-ist-ransomware","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-ransomware\/","title":{"rendered":"Was ist Ransomware?"},"content":{"rendered":"<p><strong>Ransomware<\/strong> ist nach wie vor eine der am weitesten verbreiteten Bedrohungen f\u00fcr die Cybersicherheit. (<a href=\"https:\/\/ransomware.org\/wp-content\/uploads\/2024\/03\/2024-State-of-Ransomware-Report_v1.pdf\" target=\"_blank\" rel=\"noopener\">2024 The State of Ransomware<\/a>) Bei Ransomware handelt es sich um eine Art Schadsoftware, die bestimmte Informationen gegen eine Geb\u00fchr als Geisel h\u00e4lt. In der Regel handelt es sich dabei um sensible oder pers\u00f6nliche Informationen, wie z. B. Kundenkonten, Gesch\u00e4ftsgeheimnisse und sogar Gesundheitsdaten.<\/p>\n<p>Fr\u00fche Formen von Ransomware arbeiteten auf Einzelfallbasis, wobei Hacker:innen bestimmte Personen anvisierten und damit drohten, erbeutete Daten zu sperren oder freizugeben, es sei denn, sie wurden mit einem bestimmten Geldbetrag bezahlt. Es entwickelte sich jedoch zu einem lukrativen Gesch\u00e4ftsmodell, wie z. B. <a href=\"https:\/\/www.ninjaone.com\/de\/?post_type=content_hub&amp;p=385992\" target=\"_blank\" rel=\"noopener\">Ransomware-as-a-Service (RaaS)<\/a>, bei dem Hacker:innen, die als Betreiber:innen bekannt sind, RaaS-Kits an Personen mit begrenzten technischen F\u00e4higkeiten verkaufen. Dies f\u00fchrte zu einem exponentiellen Anstieg der Zahl der Ransomware-Angriffe in diesem Land. <em>Es ist erw\u00e4hnenswert, dass die Vereinigten Staaten nach wie vor <\/em><a href=\"https:\/\/www.statista.com\/statistics\/1377918\/ransomware-target-countries\/\" target=\"_blank\" rel=\"noopener\"><em>das am h\u00e4ufigsten angegriffene Land<\/em><\/a> sind.<\/p>\n<p>Es ist wichtig, dass Sie wissen, wie Ransomware <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/ransomware-erkennen\/\" target=\"_blank\" rel=\"noopener\">erkannt wird<\/a> und wie Sie verhindern k\u00f6nnen, dass sie in Ihrem Unternehmen auftritt, insbesondere jetzt, wenn Experten vorhersagen, dass der weltweite Schaden durch Ransomware <a href=\"https:\/\/cybersecurityventures.com\/global-ransomware-damage-costs-predicted-to-reach-250-billion-usd-by-2031\/\" target=\"_blank\" rel=\"noopener\">bis 2031 265 Milliarden US-Dollar \u00fcbersteigen<\/a> wird.<\/p>\n<h2>Wie funktioniert Ransomware?<\/h2>\n<p>Die meisten Ransomware-Angriffe beginnen mit einem Einbruch in Ihren Computer oder Ihr Netzwerk durch einen erfolgreichen <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-spear-phishing\/\" target=\"_blank\" rel=\"noopener\">Spear-Phishing-Angriff<\/a>. Vielleicht wurden Sie dazu verleitet, auf einen verd\u00e4chtigen Link zu klicken oder eine b\u00f6sartige Datei herunterzuladen, die Ransomware auf Ihrem Computer installiert.<\/p>\n<p>Sobald die Ransomware eingedrungen ist, verschl\u00fcsselt sie automatisch bestimmte Dateien, sperrt Sie vollst\u00e4ndig von Ihrem Ger\u00e4t aus und verhindert den Zugriff auf diese Dateien. Die Ransomware-Software zeigt dann eine Meldung mit Anweisungen an, wie das L\u00f6segeld zu zahlen ist. Ein Beispiel daf\u00fcr ist die <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-adamlocker-ransomware\/\" target=\"_blank\" rel=\"noopener\">AdamLocker Ransomware.<\/a><\/p>\n<p>Einige Ransomware-Programme haben ein Zeitlimit. Sie l\u00f6schen Dateien automatisch nach einem bestimmten Zeitraum. Dies erh\u00f6ht den Druck, schnell zu zahlen oder zu riskieren, dass Ihre Dateien f\u00fcr immer verloren gehen oder der \u00d6ffentlichkeit zug\u00e4nglich gemacht werden. Das ist in der Regel in vielen RaaS-Kits zu finden, wobei eines der bekanntesten Beispiele die <a href=\"https:\/\/www.justice.gov\/opa\/pr\/sodinokibirevil-ransomware-defendant-extradited-united-states-and-arraigned-texas\" target=\"_blank\" rel=\"noopener\">REvil-Ransomware<\/a> ist.<\/p>\n<p>Es gibt nie eine Garantie, dass Hacker:innen Ihre Dateien entschl\u00fcsseln, <em>selbst wenn Sie daf\u00fcr bezahlen<\/em>. In den meisten F\u00e4llen werden Ihnen die Angreifer:innen jedoch wieder Zugriff auf Ihre Dateien gew\u00e4hren. Dies tr\u00e4gt dazu bei, ihren Ruf im Dark Web und durch Mundpropaganda zu festigen, sodass sie ihre Forderungen durchsetzen und k\u00fcnftige Opfer zur Zahlung von L\u00f6segeld bewegen k\u00f6nnen.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Informieren Sie sich \u00fcber die allgemeinen IT-Herausforderungen und Priorit\u00e4ten f\u00fcr 2024 und sch\u00fctzen Sie sich vor Ransomware.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/leading-it-trends-2024\/\">Laden Sie den Bericht noch heute herunter.<\/a><\/p>\n<\/div>\n<h2>Die neuen Gefahren von Ransomware<\/h2>\n<p>In einem <a href=\"https:\/\/www.pwc.com\/us\/en\/services\/consulting\/cybersecurity-risk-regulatory\/library\/ransomware-dangers-and-defenses.html\" target=\"_blank\" rel=\"noopener\">aktuellen PwC-Guide<\/a> listen Forscher:innen vier neue Gefahren von Ransomware auf.<\/p>\n<h3>1. Hacker:innen recherchieren bereits \u00fcber Ihr Unternehmen.<\/h3>\n<p>Jeden Tag zielen Ransomware-Kriminelle auf mehrere Unternehmen ab, um Schwachstellen in deren Netzwerken zu finden, die sie dann ausnutzen k\u00f6nnen. Bei der Wahl des richtigen Ziels spielen zwar viele Faktoren eine Rolle, doch in der Regel suchen Hacker:innen nach Unternehmen, die a) das L\u00f6segeld zahlen k\u00f6nnen, b) \u00fcber schwache Sicherheitssysteme verf\u00fcgen und c) das einfachste Kosten-Nutzen-Verh\u00e4ltnis aufweisen. Denken Sie daran, dass die meisten Cyber-Kriminellen f\u00fcr einen finanziellen Gewinn keinen gro\u00dfen Aufwand treiben wollen. Wenn ein Angriff auf Ihr Unternehmen mehr kostet als der vermeintliche Gewinn, sind Sie f\u00fcr Hacker:innen weniger interessant.<\/p>\n<h3>2. RaaS-Kits tragen heute zum aggressiven Wachstum von Cyberangriffen bei.<\/h3>\n<p><a href=\"https:\/\/www.weforum.org\/agenda\/2024\/02\/3-trends-ransomware-2024\/\" target=\"_blank\" rel=\"noopener\">Das Weltwirtschaftsforum<\/a> geht davon aus, dass Ransomware-Angriffe in Form von RaaS-Kits in den n\u00e4chsten Jahren weiter zunehmen werden. Das liegt daran, dass RaaS die Einstiegsh\u00fcrden senkt und es Cyberkriminellen erm\u00f6glicht, Software einfach zu kaufen, ohne selbst Zeit in die Entwicklung zu investieren. RaaS-Betreiber:innen sind auch motiviert, weiterhin Kits zu entwickeln und sie an andere zu verkaufen, da sie ihre Schadsoftware nicht mehr manuell verteilen m\u00fcssen.<\/p>\n<h3>3. Cyber-Kriminelle entwickeln immer komplexere Ransomware.<\/h3>\n<p>Ransomware-Kriminelle werden immer raffinierter und finden neue Wege, Ihre Daten zu Geld zu machen. Eine der wichtigsten M\u00f6glichkeiten zur Werbung f\u00fcr ihre Dienste ist das Dark Web. Wenn Sie sich weigern zu zahlen, k\u00f6nnen diese Hacker:innen die gestohlenen Daten auf Leckseiten ver\u00f6ffentlichen, die an kriminelle Gruppen verkauft werden k\u00f6nnen.<\/p>\n<p>Es gibt auch ein neues Ph\u00e4nomen der &#8218;doppelten Erpressung&#8216;. In diesem Fall verlangen die Cyber-Kriminellen zweimal L\u00f6segeld: einmal f\u00fcr die Entschl\u00fcsselung Ihrer Dateien und einmal f\u00fcr die Vernichtung ihrer Kopien der gestohlenen Daten.<\/p>\n<h3>4. Es ist wahrscheinlich, dass Ransomware-Hacker:innen nicht bestraft werden, selbst wenn sie erwischt werden.<\/h3>\n<p>Obwohl die Regierung Biden eine &#8222;<a href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2021\/10\/13\/fact-sheet-ongoing-public-u-s-efforts-to-counter-ransomware\/\" target=\"_blank\" rel=\"noopener\">gezielte und integrierte Anstrengung zur Bek\u00e4mpfung [der Ransomware-Bedrohung]&#8220;<\/a> in den Vereinigten Staaten anstrebt, haben einige Experten jegliche Bem\u00fchungen zur Festnahme und Inhaftierung von Ransomware-Kriminellen <a href=\"https:\/\/edition.cnn.com\/2021\/07\/08\/tech\/ransomware-attacks-prosecution-extradition\/index.html\" target=\"_blank\" rel=\"noopener\">kritisiert<\/a>. Dazu tragen mehrere Faktoren bei, nicht zuletzt die langwierigen Gerichtsverfahren. Heute werden einige Anstrengungen unternommen, unter anderem von der <a href=\"https:\/\/www.ftc.gov\/system\/files\/ftc_gov\/pdf\/ftc_ransomware_report_oct_2023.pdf\" target=\"_blank\" rel=\"noopener\">Federal Trade Commission<\/a>, um sicherzustellen, dass Ransomware-Kriminelle gefasst, vor ein faires Gericht gestellt und im Falle eines Schuldspruchs bestraft werden.<\/p>\n<p>Dennoch kann es eine gute Idee sein, eigene Strategien zur Abwehr von Ransomware zu verfolgen.<\/p>\n<h2>Verhinderung von Ransomware-Angriffen<\/h2>\n<p>Die Cybersecurity &amp; Infrastructure Security Agency (CISA) bietet Vorschl\u00e4ge zur <a href=\"https:\/\/www.cisa.gov\/stopransomware\/ransomware-guide\" target=\"_blank\" rel=\"noopener\">Verhinderung von Ransomware-Angriffen<\/a> in Ihrem Unternehmen.<\/p>\n<h3>1. Regelm\u00e4\u00dfige Schulung der Mitarbeiter:innen.<\/h3>\n<p>Es ist wichtig, dass Sie alle Teammitglieder in Ihrem Unternehmen schulen, nicht nur Ihr IT-Team. Hacker:innen haben es auf gef\u00e4hrdete Personen abgesehen, von Mitarbeiter:innen bis hin zur F\u00fchrungsebene.<\/p>\n<h3>2. Implementierung von Sicherheitsprotokollen.<\/h3>\n<p>Vom <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/ransomware-backup-verhindert-katastrophen\/\">Ransomware-Backup<\/a> bis zur <a href=\"https:\/\/www.ninjaone.com\/blog\/ransomware-attacks\/\">Durchsetzung von 2FA<\/a> gibt es viele M\u00f6glichkeiten, das Risiko eines Ransomware-Angriffs zu verringern. Denken Sie daran, dass Cyber-Kriminelle leichte Ziele bevorzugen. Indem Sie ihre Sicherheitslage verbessern, verringern Sie das Risiko erheblich, Opfer eines Angriffs zu werden.<\/p>\n<h3>3. Regelm\u00e4\u00dfige Patches und Software-Updates.<\/h3>\n<p><a href=\"https:\/\/www.ninjaone.com\/de\/?page_id=390795\" target=\"_blank\" rel=\"noopener\">Patch-Management<\/a> ist ein unverzichtbares Instrument, das Ihr IT-Netzwerk durch die kontinuierliche Aktualisierung der gesamten Software gesund erh\u00e4lt. Wenn m\u00f6glich, suchen Sie nach einem Softwareanbieter wie <a href=\"https:\/\/www.ninjaone.com\/de\/patch-management\/\">NinjaOne<\/a>, der sein Patch-Management-System automatisiert, damit sich Ihre IT-Techniker:innen auf strategischere Projekte konzentrieren k\u00f6nnen.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">NinjaOne ist der f\u00fchrende Anbieter von Patch-Management-Software auf dem Markt.<\/p>\n<p style=\"text-align: center;\">Vereinbaren Sie noch heute einen Termin f\u00fcr Ihre 14-t\u00e4gige <a href=\"https:\/\/www.ninjaone.com\/patching-free-trial\/\" target=\"_blank\" rel=\"noopener\">kostenlose Testversion<\/a>.<\/p>\n<\/div>\n<h2>Verhinderung von Ransomware-Angriffen<\/h2>\n<p>Es gibt keine perfekte L\u00f6sung daf\u00fcr, das Risiko eines Ransomware-Angriffs auf Ihr Unternehmen auszuschlie\u00dfen. Es gibt jedoch M\u00f6glichkeiten, dieses Risiko zu minimieren. Ein All-in-One-Tool zum Schutz vor Ransomware wie <a href=\"https:\/\/www.ninjaone.com\/de\/ransomware\/\" target=\"_blank\" rel=\"noopener\">NinjaOne Protect<\/a> kann dabei helfen, Ihre verwalteten Umgebungen zu sch\u00fctzen und Ihre Reaktionsgeschwindigkeit und Ausfallsicherheit zu verbessern.<\/p>\n","protected":false},"author":152,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4184],"class_list":["post-386283","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/386283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/152"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=386283"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=386283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}