Die Ransomware-Checkliste fĂŒr Sie ist da:
Ransomware ist Schadsoftware. Einmal auf Ihrem Computer oder in Ihrem Netzwerk gelandet, werden Dateien, Serverlaufwerke, oder gesamte Netzbereiche verschlĂŒsselt und eine Lösegeldforderung (engl. Ransom) gestellt.
Es kann Ihnen jedoch auch passieren, dass Sie trotz Zahlung keinen SchlĂŒssel erhalten, oder dass Ihre Daten von vornherein unbrauchbar gemacht wurden.
Gezahlte Milliardensummen befeuern natĂŒrlich die Angreifer in Ihrem Tun und lassen die Bedrohung exponentiell ansteigen. Was ist zu tun? Unser Technologie-Partner Cisco hat eine Checkliste erstellt, deren Inhalte wir kurz wiedergeben möchten:
1. Alle Daten grĂŒndlich sichernÂ
Ihr wirksamstes Mittel in der Abwehr von Ransomware sind regelmĂ€Ăige Backups nach einem festgelegten Zeitplan. Im Falle eines Angriffs können sie dann das EndgerĂ€t herunterfahren, das Image neu laden und ein aktuelles Backup aufspielen, um zu verhindern, dass sich die Ransomware auf andere Systeme in Ihrem Netzwerk ausbreitet.
Ransomware kann nur durch eine komplette Löschung des betroffenen Systems entfernt werden. Systemstatus-Backups oder -Snapshots sind daher unerlĂ€sslich, um nach einem Angriff schnellstmöglich den Normalzustand wiederherstellen zu können. Je hĂ€ufiger die Backups durchgefĂŒhrt werden, desto weniger Daten gehen verloren. Der Turnus der Datensicherungen sollte sich dabei danach richten, inwiefern die Daten von strategischer Bedeutung sind und welches AusmaĂ an Datenverlust fĂŒr das Unternehmen noch akzeptabel ist. Da jedes an das betroffene System angeschlossene GerĂ€t von der Ransomware verschlĂŒsselt wird, muss ein externer Speicher verwendet werden, der nach Abschluss des Backups weder dem System zugeordnet noch damit verbunden ist.
Unser Vorschlag fĂŒr Sie:
Ihr Backupkonzept erstellt Oberberg-Online gerne gemeinsam mit Ihnen. Dabei besteht fĂŒr Sie die Möglichkeit, Ihre Daten in unser eigenes Regio-Cloud Oberberg Rechenzentrum zu spiegeln…auf Ihrer eigenen Hardware ohne weitere Benutzer, rĂ€umlich getrennt von Ihrem eigenen Serverraum und daher auch im Brandfall geschĂŒtzt und mit den Ihnen schon bekannten Oberberg-Online Technikern als Ansprechpartner.
2. Patches, Patches, Patches…
Ransomware findet ihren Weg ins Netzwerk hĂ€ufig ĂŒber bekannte SicherheitslĂŒcken in veralteter Software. Unternehmen, in denen Patches nicht konsequent installiert und veraltete Software verwendet wird, sind anfĂ€llig gegenĂŒber Angriffen. Aktualisieren Sie Ihre Software daher regelmĂ€Ăig, insbesondere auch solche von Drittanbietern (z. B. Java und Flash), in denen SicherheitslĂŒcken hĂ€ufig ausgenutzt werden.
Unser Vorschlag fĂŒr Sie:
Patch-Management ist ein wichtiges Thema, auf das noch viele Unternehmen zu wenig Augenmerk legen. Oberberg-Online bietet Ihnen gerne eine Patch-Management-Lösung fĂŒr Ihre GerĂ€te an.
3. Nutzer ĂŒber Gefahrenquellen aufklĂ€ren
Das schwĂ€chste Glied in der Sicherheitskette ist in der Regel der Nutzer. FĂ€llt ein Mitarbeiter etwa auf eine Phishing-E-Mail oder andere Social-Engineering-Taktiken herein, könnte er sich Malware einfangen und Ihr Unternehmen gefĂ€hrden. KlĂ€ren Sie die Nutzer daher umfassend darĂŒber auf, wie sie Social-Engineering erkennen können. Cyberkriminelle nutzen diese Taktik, da es in der Regel einfacher fĂŒr sie ist, das natĂŒrliche Vertrauen des Menschen auszunutzen, als sich in Ihre Software zu hacken.
Die Nutzer mĂŒssen daher wissen, wem und was sie trauen können. Machen Sie Ihnen klar, dass sie sich immer die folgenden Fragen stellen mĂŒssen, wenn sie ihre E-Mails lesen:
- Kenne ich den Absender?
- Muss ich den Anhang der E-Mail wirklich öffnen oder auf die darin enthaltenen Links klicken?
- Habe ich tatsÀchlich etwas von dieser Firma bestellt?
Unser Vorschlag fĂŒr Sie:
Nutzen Sie unseren Newsletter und unseren RSS-Feed, den Sie in Ihr Outlook einbinden können. So bleiben Sie ĂŒber aktuelle Bedrohungen informiert und lesen auch unseren Empfehlungen mit.
4. Das Netzwerk schĂŒtzen
Setzen Sie auf einen mehrschichtigen Ansatz fĂŒr den Schutz Ihres Netzwerks, der Technologien wie eine Next-Generation Firewall (NGFW) und ein Intrusion Prevention System (IPS) beinhaltet. Eine mehrschichtige Verteidigung ermöglicht die Implementierung von SicherheitsmaĂnahmen in zahlreichen Bereichen Ihres Netzwerks. Indem Sie Single-Points-of-Failure beseitigen, schĂŒtzen Sie Ihr Netzwerk und Ihre Daten effektiver.
Unser Vorschlag fĂŒr Sie:
Wir schauen uns gemeinsam Ihre heutige Infrastruktur an und erarbeiten, an welchen Stellen die Oberberg-Online Sicherheitslösungen eine Verbesserung bringen können. Finden wir nichts, dann zeugt das von der guten Arbeit Ihrer bisherigen Systeme. Wenn Verbesserungen möglich sind, sei es in der Ausstattung, oder im spĂ€teren Management, sprechen wir darĂŒber, welche Punkte davon Sie einsetzen möchten.
5. Netzwerkzugriff segmentieren
Durch die Segmentierung Ihres Netzwerks begrenzen Sie die Zahl der Ressourcen, auf die ein Angreifer ggf. zugreifen kann. Dabei werden Netzwerk- und andere Ressourcen sowie Anwendungen in voneinander getrennte Bereiche gruppiert und mittels dynamischer Zugriffskontrolle verhindert, dass durch einen einzigen Angriff bereits das gesamte Netzwerk kompromittiert wird.
Die meisten Unternehmensnetzwerke sind âflachâ, d. h. es besteht kaum oder keinerlei Segmentierung zwischen GeschĂ€ftsbereichen, Nutzern und Daten bzw. zwischen fĂŒr bestimmte GeschĂ€ftsbereiche relevanten Daten usw. Indem Sie Ihr Netzwerk segmentieren, können Sie die Ausbreitung von Malware unterbinden oder verlangsamen und Bedrohungen eingrenzen.
Unser Vorschlag fĂŒr Sie:
Als erfahrener Netzwerk-Spezialist konzipiert, baut und betreibt Oberberg-Online seit mehr als 20 Jahren LAN- und WLAN-Infrastrukturen fĂŒr Unternehmen. Was fĂŒr Sie möglicherweise nicht vertraut erscheint, ist fĂŒr unsere Techniker TagesgeschĂ€ft. Profitieren Sie von unserem Know-How und lassen Sie uns gemeinsam Ihr Netzwerk ein StĂŒck sicherer gestalten.
6. Alle AktivitÀten im Netzwerk genau beobachten
Nur das, was Sie sehen, können Sie auch schĂŒtzen. Daher benötigen Sie einen transparenten Ăberblick ĂŒber Ihr gesamtes Netzwerk. Dies klingt nach einer gewaltigen Aufgabe, ist aber unabdingbar. Denn nur wenn Sie alle VorgĂ€nge in Ihrem Netzwerk und Rechenzentrum im Blick behalten, können Sie Angreifer aufspĂŒren, die an den Abwehrmechanismen am Perimeter vorbei gelangt sind und in Ihre interne Umgebung eindringen.
SchĂŒtzen Sie den Perimeter, indem Sie eine sogenannte demilitarisierte Zone (DMZ) einrichten und diese stĂ€rken. Die DMZ ist ein physisches oder logisches Subnetz, das die externen Services Ihres Unternehmens auf ein ĂŒblicherweise gröĂeres und nicht vertrauenswĂŒrdiges Netzwerk (z. B. das Internet) beschrĂ€nkt und dort zur VerfĂŒgung stellt. Auf diese Weise erhĂ€lt Ihr LAN eine zusĂ€tzliche Sicherheitsebene, da externe Netzwerkknoten nur noch auf die Server in der DMZ direkt zugreifen können, jedoch nicht mehr auf andere Bereichen Ihres internen Netzwerks.
Unser Vorschlag fĂŒr Sie:
Auch hier sprechen wir von Netzbetrieb, den wir seit mehr als 20 Jahren tĂ€glich fĂŒr unser gesamtes Unternehmensnetz und viele Kundennetzwerke durchfĂŒhren. Nutzen Sie unsere Expertise.
7. Erstinfektionen vorbeugen
Es kann vorkommen, dass Ihre Nutzer ohne böse Absicht auf kompromittierte Websites zugreifen oder Malvertising-E-Mails öffnen und dadurch Malware in Ihr Netzwerk einschleppen. Die ursprĂŒngliche Ransomware-Infektion geschieht in der Regel ĂŒber einen E-Mail-Anhang oder einen schĂ€dlichen Download. Indem Sie schĂ€dliche Websites, sowie im Rahmen von Ransomware-Kampagnen versendete E-Mails und AnhĂ€nge blockieren, können Sie Ihr Netzwerk davor schĂŒtzen.
Es empfiehlt sich auĂerdem, den Austausch von Dateien zwischen Nutzern innerhalb Ihres Unternehmens und mit Ihren Partnern ĂŒber ein unternehmensweites Programm zu regeln. Mit einer File-Sharing-Lösung und der Anweisung an Benutzer, niemals Dateien per E-Mail auszutauschen bzw. diese zu akzeptieren, können Infektionen ĂŒber AnhĂ€nge aus Phishing-E-Mails nahezu vollstĂ€ndig vermieden werden.
Unser Vorschlag fĂŒr Sie:
Sicherheitslösungen fĂŒr E-Mail und Webfilter bieten wir Ihnen gerne in unterschiedlichster AusprĂ€gung an. Ob als managed-Service aus unserer Regio-Cloud Oberberg, oder als individuelle VM oder Box – möglicherweise ergĂ€nzt um eine Sandbox zur Erkennung bislang nicht mit Signaturen abzufangender Schadsoftware – Oberberg-Online Security-Experten helfen Ihnen, die passende Lösung zu finden und zu betreiben.
8. EndgerÀte absichern
Eine Antiviruslösung allein kann EndgerĂ€te nicht ausreichend vor Ransomware schĂŒtzen. Und da BYOD (Bring-Your-Own-Device) immer beliebter wird, benötigen Sie eine Lösung, mit der Sie die Kontrolle ĂŒber die Laptops, MobilgerĂ€te und Tablets in Ihrem Netzwerk behalten. Entscheidend dabei: Die Lösung muss Ihnen einen Ăberblick darĂŒber verschaffen, wer und was sich mit Ihrem Netzwerk verbindet und es Ihnen ermöglichen, anhand von Richtlinien zu verhindern, dass kompromittierte Websites aufgerufen oder verdĂ€chtige Dateien heruntergeladen werden.
Gehen Sie nach dem Prinzip der âgeringstmöglichen Berechtigungenâ vor, d. h. Sie erteilen jedem Konto nur die Rechte, die zur ErfĂŒllung der jeweiligen Aufgaben absolut erforderlich sind. Dieses Prinzip kann z. B. auf Nutzerberechtigungen auf EndgerĂ€ten und Netzwerkfreigaben angewandt werden â wird es allerdings hĂ€ufig nicht. Die Idee hinter diesem Prinzip: Schadsoftware wird in der Regel ĂŒber die Berechtigungsstufe des aktuell angemeldeten Nutzers ausgefĂŒhrt. VerfĂŒgt dieser ĂŒber Administratorrechte, gilt das Gleiche auch fĂŒr den Angreifer. Verwenden Sie auĂerdem immer eine Zwei-Faktor-Authentifizierung. Denn ein Hacker stiehlt vielleicht Kennwörter, aber es ist nahezu unmöglich, sie gleichzeitig mit einem Smartphone oder Token zu stehlen.
Unser Vorschlag fĂŒr Sie:
Sicherheitslösungen von Oberberg-Online, basierend auf unserer Erfahrung mit verschiedenen Technologiepartnern, helfen Ihnen bei der Umsetzung dieser Empfehlungen.
9. Minutenaktuelle Threat-Intelligence nutzen
Um eine Bedrohung proaktiv abwehren zu können, mĂŒssen Sie den Gegner kennen. Threat-Intelligence informiert Ihre Sicherheitsteams frĂŒhzeitig darĂŒber, welche Regionen, Branchen und sogar welche Unternehmen Cyberkriminelle ins Visier nehmen, sodass sie schnell entsprechende MaĂnahmen ergreifen können. Wie erhalten Sie also minutenaktuelle Threat-Intelligence? Indem Sie die Augen offen halten und auf die Informationen von Threat-Intelligence-Organisationen wie Cisco Talos zurĂŒckgreifen.
Das Team von Cisco Talos umfasst mehr als 250 Sicherheitsforscher, die Rund um die Uhr an MaĂnahmen zum Schutz vor neuen und bekannten Cyber-Bedrohungen arbeiten. Das Team veröffentlicht Sicherheitsinformationen in Blog-BeitrĂ€gen, Newslettern, auf Social-Media sowie in Community-Foren und in Lehrvideos, um das Internet fĂŒr alle sicherer zu machen. Davon können Sie profitieren, indem Sie ihre Erkenntnisse verfolgen und Ihr Unternehmen informieren, wenn in Ihrem Umfeld eine Bedrohung auftritt.
Unser Vorschlag fĂŒr Sie:
Die Sicherheits-News von Cisco Talos können Sie auch ĂŒber unseren RSS-Feed abonnieren, ergĂ€nzt um die News des Forti-Guard-Teams.
10. Auf keinen Fall erpressen lassen
Auch wenn viele Unternehmen versucht sind, das Lösegeld zu zahlen, um die Kontrolle ĂŒber ihre Systeme zurĂŒckzuerhalten, sollte dies nur das Ă€uĂerste Mittel sein. Wenden Sie sich stattdessen an die Behörden und weigern Sie sich, die Kriminellen mit dem Lösegeld zu finanzieren.
Die Checkliste als Download finden Sie hier. Eine Infografik zum Thema gibt es hier.
Unser Vorschlag fĂŒr Sie:
Nehmen Sie jetzt schon im Vorfeld Kontakt mit uns auf und lassen Sie uns gemeinsam an den Punkten zur Vermeidung der möglichen Lösegeldforderung arbeiten. Wir freuen uns auf Ihre Nachricht: