Das Bundesamt für Sicherheit in der Informationstechnik (BSI) registriert derzeit eine verstärkte Netzwerkkompromittierungen mit Verschlüsselungstrojaner (Ransomware) bei Unternehmen. (Pressebericht vom 24.04.2019)
Die Angreifer verschaffen sich mit breit angelegten Spam-Kampagnen einen Zugang zu einzelnen Unternehmensnetzwerken, wo Sie anschließend das Netzwerk und einzelne Systeme manuell scannen. Dabei versuchen die Angreifer Datensicherungen und etwaige Daten zu manipulieren oder zu löschen. Bei vielversprechenden Zielen werden koordiniert Verschlüsselungstrojaner auf den Computersystemen verteilt, die eine erhebliche Störung der Betriebsabläufe verursachen.
Durch dieses aufwendige Vorgehen verlangen die Angreifer bei dieser Ransomware-Kampagne eine deutlich höhere Lösegeldforderung an Unternehmen, als bei vorherigen Attacken. Weiterhin gilt: Gehen Sie nicht auf die Forderung der Angreifer ein.
Zunehmend sind bei diesem Angriff auch IT-Dienstleister, wie wir betroffen und es werden E-Mails vom vermeintlichen IT-Betreuer verschickt.
Bitte beachten Sie generell, dass Sie keine Anhänge von E-Mail öffnen, die im .docx Format mitgeschickt wurden.
Wie Sie Ihr Unternehmen schützen können:
Weitere Empfehlungen des BSI finden Sie hier.
Gerne unterstützen wir Sie im Bereich der IT-Sicherheit und Mitarbeitersensibilisierung. Sprechen Sie uns einfach darauf an.
Hinterlasse einen Kommentar