www.belgium.be Logo of the federal government
computer screen

Wie kann man sich schützen und was ist zu tun, wenn man ein Opfer geworden ist?

12/12/2022

In den letzten Wochen wurden die Gemeinden Zwijndrecht, Antwerpen und Diest Opfer eines Cyberangriffs mit Ransomware.  Aber auch die Unternehmen und Organisationen sind im vergangenen Jahr nicht außen vor geblieben. Ransomware ist kein neues Phänomen, aber die jüngsten Angriffe haben viele Unternehmen beunruhigt.  Die jüngsten Anschläge lassen sich nicht einer einzigen Tätergruppe zuordnen.  Derzeit gibt es viele kriminelle Organisationen, die Ransomware einsetzen, um ihre Opfer zu schützen.

Ransomware - wie funktioniert sie?

Ransomware ist ein Virus, der ohne die Zustimmung des Besitzers auf einem Gerät installiert wird. Der Geiselvirus hält das Gerät und die Dateien als Geiseln (verschlüsselt) und fordert ein Lösegeld. Es kommt auch vor, dass bei einem Ransomware-Angriff Daten aus dem Unternehmen gestohlen werden.  Die kriminelle Organisation droht damit, die gestohlenen Daten zu veröffentlichen, wenn kein Lösegeld gezahlt wird.

Jeder kann Opfer von Ransomware werden: Privatpersonen, Ärzte, Städte und Gemeinden, Krankenhäuser, große Unternehmen.  

Wie kann man sich vor Ransomware schützen?

  • Verfügen Sie über einen Geschäftskontinuitäts- und Wiederherstellungsplan mit einem getesteten Sicherungssystem.
  • Für Backups ist die 3-2-2-Regel wichtig: Erstellen Sie 3 Backups, von denen 2 lokal auf 2 verschiedenen Medien und 2 anderswo aufbewahrt werden (1 an einem anderen Ort und 1 in der Cloud).
  • Sicherstellung von MFA/2FA bei allen externen Zugriffen
  • Netzsegmentierung bereitstellen
  • Bereitstellung eines Plans für die Protokollierung und Überwachung sowie für Backups der Protokollserver
  • Bereitstellung regelmäßiger Updates zur schnellen Behebung von Schwachstellen
  • Für große Unternehmen und Organisationen wird eine spezialisierte Anti-Ransomware-Lösung für Unternehmen empfohlen
  • Stellen Sie sicher, dass Ihre Organisation auf einen Cyberangriff vorbereitet ist.
  • Lassen Sie Ihre IT-Sicherheitsarchitektur und -politik von einem Spezialisten überprüfen.
  • Machen Sie sich an die Arbeit für eine Cybersicherheitsstrategie.  Lesen Sie hier, wie Sie das Problem angehen können.

Wie reagiert man auf einen Ransomware-Angriff in 12 Schritten?

Diejenigen, die Opfer eines Cyberangriffs geworden sind, können die folgenden Schritte befolgen:

https://www.cert.be/sites/default/files/steps_to_take_in_case_of_ransomware_attack_def_nl.pdf