Was Unternehmen tun können, wenn Hacker erfolgreich waren

1
Bild: ©Skórzewiak/stock.adobe.com

Was tun, wenn das Unternehmen gehackt wurde? Jörg von der Heydt, Regional Director DACH bei Bitdefender, gibt im Folgenden einen Überblick über die Bedrohungslandschaft und über erste Maßnahmen nach einem erfolgreichen Angriff.

Kleine Betriebe mit bis zu 25 Mitarbeitern, die im Schnitt rund 50 Geräte schützen müssen, bieten bereits eine beachtliche Angriffsfläche. Wie andere Unternehmen haben sie nichts weniger als ihre geschäftliche Existenz und ihr Unternehmenswissen zu verlieren. Wer die gängigen Angriffsmechanismen kennt und sich die ersten Maßnahmen für den Tag X im Vorfeld zurechtlegt, kann vieles verhindern und im Ernstfall schneller sowie richtig handeln. Im Folgenden finden sich grundlegende Tipps zum Vorgehen bei den wichtigsten Angriffsarten.

Phishing-Angriffe

Phishing ist unabhängig von der Anzahl der Mitarbeiter eine der häufigsten Angriffsformen – vor allem in kleinen Unternehmen mit oft nicht geschultem und wenig technikaffinem Personal. Hacker versenden, beispielsweise im Namen eines Vorgesetzten, gefährliche Mails mit hoher Dringlichkeit, Handlungsaufforderungen und kompromittierten Links oder Daten. Mitarbeiter erhalten gefälschte Rechnungen oder Tech-Support-Anfragen, die Cyberkriminelle versendet haben. Massenmails finden in der Regel eine sich lohnende Anzahl an Opfern. Dabei können in den allermeisten Fällen die Mitarbeiter solche Angriffe selbst blocken. Künstliche Intelligenz hilft den Angreifern jedoch, immer bessere Fälschungen anzufertigen. Auch geübte Adressaten können so hinters Licht geführt werden. Was ist dann zu tun:

Eine Überprüfung der E-Mail-Versandprotokolle identifiziert weitere Opfer. Ein externer Admin kann hierbei behilflich sein.

Unternehmen sollten alle kompromittierten Anmeldedaten sofort ändern. Die Verantwortlichen müssen sicherstellen, dass jeder einzelne über neue und eindeutige Zugangsdaten verfügt.

Kommunikation ist wichtig. Vorgesetzte sollten die Mitarbeiter über den Vorfall informieren, um weiteren Schaden zu vermeiden. Ganz wichtig ist der Austausch über den konkreten Vorfall. Denn auch hier gilt: Aus Fehlern kann man nur lernen.

Ransomware

Ransomware-Angriffe, die in der Regel mit Phishing starten, verschlüsseln nicht nur Daten oder blockieren Prozesse, bis das Opfer ein Lösegeld zahlt. Oft verkaufen die Angreifer auch sensible Informationen oder drohen mit deren Veröffentlichung. Folgende Maßnahmen sollten in Betracht gezogen werden:

Infizierte Systeme sind möglichst zu isolieren, damit die Ransomware nicht ihren weiteren Weg im Netz findet. Beispielsweise nimmt man ein betroffenes Notebook zunächst vom Netz.

Externen Rat suchen: Polizei und Cybersicherheitsexperten sollten frühzeitig hinzugezogen werden. Letztere helfen festzustellen, welche Daten betroffen sind, und empfehlen weitere Vorgehensmaßnahmen.

Kein Lösegeld zahlen: Es gibt keine Garantie dafür, dass die Angreifer die Schlüssel zum Entschlüsseln wirklich übergeben, dass diese funktionieren oder nicht noch weiteren Schaden anrichten. Der Zugriff ins Netz bleibt auch nach der Schlüsselübergabe für die Dateien bestehen und die nächste Attacke ist vorprogrammiert. Das Lösegeld lässt sich oft einsparen, wenn Tools zur Entschlüsselung vorhanden sind. Ein Verzeichnis solcher Dekryptoren findet sich etwa unter nomoreransom.org. Diese Werkzeuge helfen in vielen Fällen, denn nicht jede Ransomware-Gruppe verwendet neueste Malware.

Daten sollten in Backups gesichert sein. Ein Backup ist zudem nur dann funktionsfähig, wenn ein Administrator es testet und verwaltet. Auch der Ablauf der Datenwiederherstellung sollte real durchgespielt werden.

Eine Cyberversicherung kann vor finanziellem Verlust bewahren.

Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS) Angriffe

Bei Dos- oder DDoS-Attacken überlasten Angreifer ein System oder Netzwerk mit übermäßigem Datenverkehr und machen es für die Außenwelt unerreichbar. So können etwa Kunden keine Bestellungen aufgeben, Rechnungen erhalten oder mit dem Unternehmen kommunizieren.

Seiten: 1 2



  • VDW nimmt Produktionsprognose für 2019 zurück

    VDW nimmt Produktionsprognose für 2019 zurück

    Im dritten Quartal 2019 sank der Auftragseingang der deutschen Werkzeugmaschinenindustrie im Vergleich zum Vorjahreszeitraum um 25%. Dabei gingen die Bestellungen aus dem Inland um 29% zurück. Die Auslandsbestellungen verloren 23%.…

    mehr lesen: VDW nimmt Produktionsprognose für 2019 zurück

  • Planungsoptimierung in Echtzeit

    Planungsoptimierung in Echtzeit

    Im Rahmen des vom Bundesministerium für Bildung und Forschung geförderten Forschungsprojektes ProPlanE haben die Projektpartner den Prototypen einer Analyseplattform entwickelt, mit der sich die Fertigungsplanung auf Basis von Process-Mining-Verfahren in…

    mehr lesen: Planungsoptimierung in Echtzeit

  • Maschinenbauer suchen Virtual-Reality-Designer

    Maschinenbauer suchen Virtual-Reality-Designer

    Maschinen- und Anlagenbauer sind Vorreiter bei der Nutzung von Augmented Reality (AR) und Virtual Reality (VR). Mehr als jedes Dritte Unternehmen (34%) nutzt die Technologien bereits – doppelt so viele…

    mehr lesen: Maschinenbauer suchen Virtual-Reality-Designer

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Schneider Electric startet erstes Innovationszentrum in der DACH-Region

    Schneider Electric startet erstes Innovationszentrum in der DACH-Region

      Schneider Electric hat seinen ersten Innovation Hub in der DACH-Region eröffnet. Ab sofort steht Kunden, Partnern, Schülern und Studenten auch im Schwarzwald ein Schneider Electric Innovation Hub offen.

    mehr lesen: Schneider Electric startet erstes Innovationszentrum in der DACH-Region

  • Cyberangriff bei Pilz

    Cyberangriff bei Pilz

    Mitte Oktober ist Pilz Ziel eines schweren Cyberangriffs geworden. Weltweit waren Server- und Kommunikationssysteme des Automatisierungsanbieters betroffen.

    mehr lesen: Cyberangriff bei Pilz

  • Bundesregierung zieht Bilanz

    Bundesregierung zieht Bilanz

    Vor einem Jahr hat die Bundesregierung ihre Strategie Künstliche Intelligenz beschlossen. Das Ziel: Die weitere Entwicklung und Anwendung von Künstlicher Intelligenz ganzheitlich politisch zu gestalten. Nun zog man seitens der…

    mehr lesen: Bundesregierung zieht Bilanz

  • Deutsche Wirtschaft wächst leicht

    Deutsche Wirtschaft wächst leicht

    Mit einem leichten Wachstum im dritten Quartal ist die deutsche Wirtschaft knapp einer Rezession entgangen. Wie das Statistische Bundesamt mitteilt, wuchs das Bruttoinlandsprodukt in diesem Zeitraum um 0,1 Prozent.

    mehr lesen: Deutsche Wirtschaft wächst leicht

  • Proalpha übernimmt Tisoware

    Proalpha übernimmt Tisoware

    Der ERP-Anbieter Proalpha übernimmt Tisoware, ein Anbieter für Zeitwirtschaftssoftware. Gemeinsam wollen beide Unternehmen ihre Kunden noch besser bei der Digitalisierung unterstützen.

    mehr lesen: Proalpha übernimmt Tisoware

  • Fertigungsindustrie wächst, aber langsamer

    Fertigungsindustrie wächst, aber langsamer

    Trotz schwieriger Marktbedingungen befindet sich die Fertigungsindustrie weiter im Wachstum. Dies zeigt der Global Growth Index des Softwareanbieters Epicor. Demnach betrug das Wachstum im Vergleich zur Vorjahresbefragung ein Prozent.

    mehr lesen: Fertigungsindustrie wächst, aber langsamer

  • Richtlinienreihe: Anlagen der Verfahrenstechnik modular entwickeln

    Richtlinienreihe: Anlagen der Verfahrenstechnik modular entwickeln

    Die Richtlinie VDI/VDE/NAMUR 2658 Blatt 1 ‚Automatisierungstechnisches Engineering modularer Anlagen in der Prozessindustrie – Allgemeines Konzept und Schnittstellen‘ wurde im Oktober 2019 in deutsch und englisch veröffentlicht. Darin wird das…

    mehr lesen: Richtlinienreihe: Anlagen der Verfahrenstechnik modular entwickeln

  • Schäden übersteigen 100Mrd.€

    Schäden übersteigen 100Mrd.€

    Rund 100Mrd.€ Schaden ist deutschen Unternehmen im vergangenen Jahr durch kriminelle Attacken entstanden. 75% der für eine Bitkom-Studie befragten Unternehmen waren von einer solchen Attacke betroffen.

    mehr lesen: Schäden übersteigen 100Mrd.€