Was Unternehmen tun können, wenn Hacker erfolgreich waren

1
Bild: ©Skórzewiak/stock.adobe.com

Was tun, wenn das Unternehmen gehackt wurde? Jörg von der Heydt, Regional Director DACH bei Bitdefender, gibt im Folgenden einen Überblick über die Bedrohungslandschaft und über erste Maßnahmen nach einem erfolgreichen Angriff.

Kleine Betriebe mit bis zu 25 Mitarbeitern, die im Schnitt rund 50 Geräte schützen müssen, bieten bereits eine beachtliche Angriffsfläche. Wie andere Unternehmen haben sie nichts weniger als ihre geschäftliche Existenz und ihr Unternehmenswissen zu verlieren. Wer die gängigen Angriffsmechanismen kennt und sich die ersten Maßnahmen für den Tag X im Vorfeld zurechtlegt, kann vieles verhindern und im Ernstfall schneller sowie richtig handeln. Im Folgenden finden sich grundlegende Tipps zum Vorgehen bei den wichtigsten Angriffsarten.

Phishing-Angriffe

Phishing ist unabhängig von der Anzahl der Mitarbeiter eine der häufigsten Angriffsformen – vor allem in kleinen Unternehmen mit oft nicht geschultem und wenig technikaffinem Personal. Hacker versenden, beispielsweise im Namen eines Vorgesetzten, gefährliche Mails mit hoher Dringlichkeit, Handlungsaufforderungen und kompromittierten Links oder Daten. Mitarbeiter erhalten gefälschte Rechnungen oder Tech-Support-Anfragen, die Cyberkriminelle versendet haben. Massenmails finden in der Regel eine sich lohnende Anzahl an Opfern. Dabei können in den allermeisten Fällen die Mitarbeiter solche Angriffe selbst blocken. Künstliche Intelligenz hilft den Angreifern jedoch, immer bessere Fälschungen anzufertigen. Auch geübte Adressaten können so hinters Licht geführt werden. Was ist dann zu tun:

Eine Überprüfung der E-Mail-Versandprotokolle identifiziert weitere Opfer. Ein externer Admin kann hierbei behilflich sein.

Unternehmen sollten alle kompromittierten Anmeldedaten sofort ändern. Die Verantwortlichen müssen sicherstellen, dass jeder einzelne über neue und eindeutige Zugangsdaten verfügt.

Kommunikation ist wichtig. Vorgesetzte sollten die Mitarbeiter über den Vorfall informieren, um weiteren Schaden zu vermeiden. Ganz wichtig ist der Austausch über den konkreten Vorfall. Denn auch hier gilt: Aus Fehlern kann man nur lernen.

Ransomware

Ransomware-Angriffe, die in der Regel mit Phishing starten, verschlüsseln nicht nur Daten oder blockieren Prozesse, bis das Opfer ein Lösegeld zahlt. Oft verkaufen die Angreifer auch sensible Informationen oder drohen mit deren Veröffentlichung. Folgende Maßnahmen sollten in Betracht gezogen werden:

Infizierte Systeme sind möglichst zu isolieren, damit die Ransomware nicht ihren weiteren Weg im Netz findet. Beispielsweise nimmt man ein betroffenes Notebook zunächst vom Netz.

Externen Rat suchen: Polizei und Cybersicherheitsexperten sollten frühzeitig hinzugezogen werden. Letztere helfen festzustellen, welche Daten betroffen sind, und empfehlen weitere Vorgehensmaßnahmen.

Kein Lösegeld zahlen: Es gibt keine Garantie dafür, dass die Angreifer die Schlüssel zum Entschlüsseln wirklich übergeben, dass diese funktionieren oder nicht noch weiteren Schaden anrichten. Der Zugriff ins Netz bleibt auch nach der Schlüsselübergabe für die Dateien bestehen und die nächste Attacke ist vorprogrammiert. Das Lösegeld lässt sich oft einsparen, wenn Tools zur Entschlüsselung vorhanden sind. Ein Verzeichnis solcher Dekryptoren findet sich etwa unter nomoreransom.org. Diese Werkzeuge helfen in vielen Fällen, denn nicht jede Ransomware-Gruppe verwendet neueste Malware.

Daten sollten in Backups gesichert sein. Ein Backup ist zudem nur dann funktionsfähig, wenn ein Administrator es testet und verwaltet. Auch der Ablauf der Datenwiederherstellung sollte real durchgespielt werden.

Eine Cyberversicherung kann vor finanziellem Verlust bewahren.

Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS) Angriffe

Bei Dos- oder DDoS-Attacken überlasten Angreifer ein System oder Netzwerk mit übermäßigem Datenverkehr und machen es für die Außenwelt unerreichbar. So können etwa Kunden keine Bestellungen aufgeben, Rechnungen erhalten oder mit dem Unternehmen kommunizieren.

Seiten: 1 2



  • Wieder mehr Beschäftigte in der Industrie

    Wieder mehr Beschäftigte in der Industrie

    Im Vergleich zum Vorjahr verzeichnen die deutschen Industrieunternehmen zwar weniger Beschäftigte, im Vergleich zum August 2020 ist die Zahl der Beschäftigen jedoch erstmals seit einem Jahr wieder gestiegen.

    mehr lesen: Wieder mehr Beschäftigte in der Industrie

  • Webinarserie: IT&Production TechTalks

    Webinarserie: IT&Production TechTalks

    Im November starten die IT&Production-Fachmedien eine eigene Webinarserie – die IT&Production TechTalks. Jedes Webinar bietet drei Vorträge zu einem Schwerpunktthema – u.a. MES/MOM (24. November), Robotic Process Automation (26. November),…

    mehr lesen: Webinarserie: IT&Production TechTalks

  • Richtlinien zum Anlagen-Engineering aktualisiert

    Richtlinien zum Anlagen-Engineering aktualisiert

    Die Richtlinienreihe VDI/VDE 3695 ‚Engineering von Anlagen‘ wurde überarbeitet und an den Stand der Technik, insbesondere an I4.0-Vorgaben, angepasst. Die Reihe unterstützt Engineering-Organisationen dabei, geeignete Maßnahmen zur gezielten Weiterentwicklung der…

    mehr lesen: Richtlinien zum Anlagen-Engineering aktualisiert

  • Ausgezeichnete Produktfamilie

    Ausgezeichnete Produktfamilie

    Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat die SDoT-Produktfamilie als Cross Domain Solution (CDS) von Infodas mit dem diesjährigen Innovationspreis für innovative, vertrauenswürdige und praxistaugliche IT-Sicherheitslösungen ausgezeichnet. 

    mehr lesen: Ausgezeichnete Produktfamilie

  • Barracuda Networks erwirbt Startup Fyde

    Barracuda Networks erwirbt Startup Fyde

    Barracuda hat die Übernahme von des Zero Trust Cybersecurity Startups Fyde mit Sitz in Palo Alto, Kalifornien, und Porto, Portugal, bekanntgegeben, um die Barracuda CloudGen SASE-Plattform um ZTNA-Funktionen zu erweitern.

    mehr lesen: Barracuda Networks erwirbt Startup Fyde

  • Virtuelle Messe fürreale Abschlüsse

    Virtuelle Messe fürreale Abschlüsse

    Die Hallen des Nürnberger Messegeländes bleiben im November 2020 aufgrund der Corona-Pandemie zwar leer. Die SPS-Messe soll dennoch stattfinden: Veranstalter Mesago liefert mit der SPS Connect vom 24. bis zum…

    mehr lesen: Virtuelle Messe fürreale Abschlüsse

  • Fanuc liefert 1.400 Roboter an Volkswagen

    Fanuc liefert 1.400 Roboter an Volkswagen

    In den beiden VW-Werken in Emden und im US-amerikanischen Chattanooga sollen ab 2022 rund 1.400 Fanuc-Roboter bei der Produktion einer neuen E-Fahrzeuggeneration unterstützen.

    mehr lesen: Fanuc liefert 1.400 Roboter an Volkswagen

  • Pay-per-Use ist im Kommen

    Pay-per-Use ist im Kommen

    Die mittelständische Industrie in Deutschland öffnet sich auf der Suche nach finanziellen Spielräumen und Einnahmequellen für neue Geschäftsmodelle. 57 Prozent der Unternehmen sind offen für so genannte Pay-per-Use-Modelle. Das ergibt…

    mehr lesen: Pay-per-Use ist im Kommen

  • Tage der digitalen Technologien

    Tage der digitalen Technologien

    Das Bundeswirtschaftsministerium lädt am 16. und 17. November zu den Tagen der digitalen Technologien ein. In diesem Jahr findet die Veranstaltung als reines Online-Event statt.

    mehr lesen: Tage der digitalen Technologien

  • Multiagentensysteme für die autonome Produktion

    Multiagentensysteme für die autonome Produktion

    Im Forschungsprojekt MAS4AI (Multi-Agent Systems for pervasive Artificial Intelligence for assisting humans in modular production environments) hat sich ein Konsortium aus siebzehn europäischen Partnern das Ziel gesetzt, ein Multiagentensysteme für…

    mehr lesen: Multiagentensysteme für die autonome Produktion

  • Sicherheit für Remote-Arbeitsplätze

    Sicherheit für Remote-Arbeitsplätze

    Fortinet stellt FortiGate 2600F vor. Die Netzwerk-Firewall verbindet Networking mit Security, sowohl in hybriden Rechenzentren, Multi-Cloudumgebungen als auch bei einer großen Anzahl von Remote-Arbeitsplätzen.

    mehr lesen: Sicherheit für Remote-Arbeitsplätze

  • Sehen, wenn die Schraube locker ist

    Sehen, wenn die Schraube locker ist

    Das Forschungszentrum IoT-COMMs hat eine intelligente Schraubverbindung entwickelt, die eine drahtlose, energieautarke Überwachung ermöglicht. Ziel ist es, eine energieautarke Überwachung von Strukturen wie z.B. Brücken, Gerüsten, Windkraftanlagen in einem permanenten…

    mehr lesen: Sehen, wenn die Schraube locker ist