- Die 5 wichtigsten Ransomware-Ziele nach Branche im Jahr 2024 umfassen Bildung, Bau und Immobilien, Zentral- und Bundesregierung, Medien, Freizeit und Unterhaltung sowie Lokal- und Landesregierung.
- Drei Ursprünge neuer Ransomware-Stämme sind staatlich unterstützte Akteure, kriminelle Organisationen und Sicherheitsforscher, die nicht immer über die Konsequenzen nachdenken.
- Lieferkettenangriffe, dreifache Erpressung und Ransomware-as-a-Service (RaaS) sind die wichtigsten Ransomware-Trends der letzten Jahre.
Auch wennRansomwarekein neues Cybersicherheitsrisiko ist, überwachen die wichtigsten Regierungen weltweit weiterhin diese Gefahr genau. Die Fähigkeit der Menschen, ihre Einkäufe zu erledigen, ihr Auto zu betanken und medizinische Versorgung zu erhalten, wurde von Ransomware beeinträchtigt.
In den letzten Jahren sind die finanziellen Auswirkungen von Ransomware ebenfalls deutlicher geworden. Angriffe auf Lieferketten verursachen größere Schäden als Angriffe auf eine einzelne Person. Um die Ausbreitung von Ransomware-Angriffen zu verlangsamen, haben Regierungen und Technologieunternehmen ihre Reaktion ebenfalls verstärkt.
Geschichte der Ransomware-Angriffe
Ransomware geht auf1989 zurück, als der „AIDS-Virus“verwendet wurde, um Geld von den Ransomware-Empfängern zu erpressen. Die Zahlungen für diesen Angriff wurden per Post nach Panama geschickt, woraufhin ein Entschlüsselungsschlüssel an den Benutzer zurückgesendet wurde.
1996 führten Moti Yung und Adam Young von der Columbia University eine Ransomware ein, die als „kryptovirale Erpressung“ bekannt ist. Diese im akademischen Umfeld entstandene Idee veranschaulichte den Fortschritt, die Leistungsfähigkeit und die Entwicklung moderner kryptografischer Werkzeuge. Young und Yung stellten den ersten Kryptovirologie-Angriff auf der IEEE Security and Privacy Konferenz 1996 vor. Ihr Virus enthielt den öffentlichen Schlüssel des Angreifers und verschlüsselte die Dateien des Opfers.
Die Malware forderte das Opfer dann auf, einen asymmetrischen Chiffretext an den Angreifer zu senden, um ihn zu entschlüsseln und den Entschlüsselungsschlüssel zurückzusenden — gegen eine Gebühr.
Lesen Sie auch:Wie funktionieren autonome Fahrzeuge?
Zielbranchen
Ransomware-Angriffe zielen in der Regel auf kritische Institutionen und Organisationen ab, wie Gesundheitswesen, Finanzen, Fertigung und Regierungsorganisationen. In einigen Fällen führen Ransomware-Angriffe zusätzlich zu anderen Auswirkungen zu höheren Sterblichkeitsraten in Gesundheitseinrichtungen. Da der Fertigungssektor verschiedene Produktionsarten umfasst, wie Metallprodukte, Automobil und Industrieanlagen, ist er ebenfalls ein stark von Ransomware betroffener Sektor. Auch Finanzinstitute werden häufig ins Visier genommen. In diesem Fall versuchen die Angreifer stets, Geld und eine große Menge sensibler Benutzerdaten zu stehlen. Bis Mai 2024 gab es laut Statistiken vonCamparitechinsgesamt 4013 Angriffe mit einer durchschnittlichen Lösegeldforderung von 408.044 $. Die 5 wichtigsten Ransomware-Ziele nach Branche im Jahr 2024 sind: Bildung, Bau und Immobilien, Zentral- und Bundesregierung, Medien, Freizeit und Unterhaltung sowie Lokal- und Landesregierung.
Woher kommen die meisten Ransomware-Angriffe
Die meisten Ransomware wird nicht von Einzelpersonen verbreitet; vielmehr sind es bestimmte böswillige Gruppen, die die Ransomware-Software entwickeln, verfeinern und verteilen. Laut demMicrosoft Digital Defense Reportstammt gut die Hälfte dieser Gruppen aus Russland. Der Iran und Nordkorea sind weitere häufige Ursprungsländer für Ransomware-Gruppen, wobei die USA das häufigste Ziel sind.
Die Kenntnis der häufigsten Ursprünge neuer Ransomware-Stämme kann Organisationen helfen, sich gegen einen Angriff zu verteidigen. Dazu gehören staatlich unterstützte Akteure, kriminelle Organisationen und Sicherheitsforscher, die nicht immer über die Konsequenzen nachdenken.
1. Staatlich unterstützte Akteure
In diesem Szenario erhalten böswillige Akteure finanzielle, technische und andere Unterstützung von einer Regierungsbehörde, um eine neue Ransomware-Bedrohung zu schaffen. Diese Akteure nutzen dann die Ransomware, um einen Angriff durchzuführen, der den Interessen der Regierungsbehörde dient. Da die Regierungsbehörde den Angriff nicht selbst gestartet hat, kann sie versuchen, diese Tatsache für ein plausibles Dementi zu nutzen, was die politischen Kosten erhöht, falls ein anderer Staat Vergeltung üben möchte.
Im Mai 2021 berichteteThe Hacker News, dass Sicherheitsforscher eine staatlich unterstützte Ransomware-Kampagne entdeckt hatten, die von den Islamischen Revolutionsgarden des Iran (IRGC) geleitet wurde. Diejenigen, die die Kampagne entdeckten, vermuteten, dass der IRGC sie als Täuschungstechnik einsetzte, um die Taktiken, Techniken und Verfahren (TTP) finanziell motivierter Ransomware-Gruppen nachzuahmen und so die Zuordnung zu erschweren.
2. Kriminelle Organisationen
Nicht alle Ransomware-Operationen erhalten direkte Unterstützung von einer Regierungsbehörde. Aber die Unterstützung kann viele Formen annehmen. Diese „Kaperfahrer“, wieThreatpostanmerkt, handeln nach ihren eigenen finanziellen Zielen, während sie von bestimmten Schutzmaßnahmen von Regierungsbehörden profitieren.
LautThe Washington Postscheinen die Entwickler von REvil ihren Sitz in Russland zu haben, einem Land, das historisch gesehen ein Auge zugedrückt hat, wenn es um Cyberkriminalitätsgruppen geht, die innerhalb seiner Grenzen operieren. Die Schöpfer der Ransomware nutzten diesen Schutz, um ein RaaS-System einzurichten, bei dem sie 20 bis 30 % der Lösegeldzahlungen einnahmen, während die Partner den Rest für die Durchführung der Angriffe, den Diebstahl von Daten und die Auslösung der Krypto-Malware erhielten. Durch diese Vereinbarung hat die REvil-Bande in zwei Jahren 100 Millionen Dollar verdient.
3. Sicherheitsforscher, die nicht über die Konsequenzen nachdenken
Im Laufe der Jahre haben Sicherheitsforscher manchmal ransomware-ähnliche Programme zu „Bildungszwecken“ entwickelt. Dies war der Fall beiHidden Tear. Zum Zeitpunkt seines Erscheinens im August 2015 warnte sein Schöpfer die Benutzer, es „nicht als Ransomware zu verwenden“, und stellte klar, dass sie „allein durch die Ausführung von hidden tear ins Gefängnis kommen würden, selbst wenn sie unschuldig sind“.
Lesen Sie auch:Wer ist Jeff Weiner? Der ehemalige LinkedIn-CEO verkörpert „mitfühlendes Management“
Ransomware-Trends, die sich 2024 fortsetzen
Einige wichtige Ransomware-Trends haben sich in den letzten Jahren herauskristallisiert und werden sich wahrscheinlich 2024 und darüber hinaus fortsetzen. Hier sind einige der wichtigsten Ransomware-Trends der letzten Jahre:
Lieferkettenangriffe: Anstatt ein einzelnes Opfer anzugreifen, erweitern Lieferkettenangriffe den Wirkungsbereich. Ein Beispiel war der Exploit in derMoveit Transfer-Software von Progress Software, der zu groß angelegten Ransomware-Angriffen durch die Ransomware-Bande Clop führte. In den letzten Jahren gab es mehrere derartige Vorfälle, darunter denKaseya-Angriff, der mindestens 1.500 seiner Managed Service Provider-Kunden betraf, und denSolarWinds-Hack.
Dreifache Erpressung: In der Vergangenheit bestand Ransomware für Angreifer darin, die auf einem System gefundenen Daten zu verschlüsseln und dann ein Lösegeld im Austausch gegen einen Entschlüsselungsschlüssel zu fordern. Bei der doppelten Erpressung exfiltrieren die Angreifer die Daten zusätzlich an einen separaten Ort. Bei der dreifachen Erpressung drohen die Angreifer außerdem damit, die Daten zu veröffentlichen, wenn sie nicht bezahlt werden. Die dreifache Erpressung wurde von mehreren Bedrohungsakteuren eingesetzt, darunter Vice Society bei einem Angriff auf das Bay Area Rapid Transit-System in San Francisco.
Ransomware-as-a-Service (RaaS): Vorbei sind die Zeiten, in denen jeder Angreifer seinen eigenen Ransomware-Code schreiben und eine einzigartige Reihe von Aktivitäten ausführen musste. RaaS ist Malware zur Miete. Es ermöglicht Angreifern die Nutzung einer Plattform, die den Ransomware-Code und die Betriebsinfrastruktur bereitstellt, die zum Starten und Aufrechterhalten einer Ransomware-Kampagne erforderlich sind.
Ransomware ist eine Art von Schadsoftware, die entweder alle Ihre Daten verschlüsseln oder Sie daran hindern kann, auf Ihren Computer zuzugreifen. Ransomware wird auch nicht so schnell verschwinden. Sie wird sich wahrscheinlich auf verschiedene Weise weiterentwickeln. Der beste Weg, sich gegen Ransomware zu verteidigen, besteht darin, Phishing-Versuche zu erkennen und zu vermeiden, eine Antivirensoftware auf Ihrem Computer zu installieren und alle Ihre Dateien zu sichern.

