Aktuelles, Branche, Studien - geschrieben von cp am Donnerstag, Oktober 6, 2016 18:25 - noch keine Kommentare
Threats Report: Kosten von Ransomware-Angriffe
Krankenhäuser werden verstärkt Opfer / Anstieg um 128 Prozent im Vergleich zum Vorjahr
[datensicherheit.de, 06.10.2016] Die Gefahr von Ransomware steigt weiter an. Mit 1,3 Millionen neuen Ransomware-Samples dokumentierte Intel Security im neuesten Threats Report der McAfee Labs im zweiten Quartal 2016 die höchste je gemessene Anzahl seit Beginn der Untersuchungen. Die Gesamtzahl von Ransomware-Samples ist damit im Vergleich zum letzten Jahr um 128 Prozent angestiegen. Mit Ransomware sperren Cyber-Kriminelle zum Beispiel Computer und verlangen anschließend Lösegeld von den Besitzern.
Angriffe auf Krankenhäuser werden beliebter
Besonders Krankenhäuser sind in letzter Zeit beliebte Ziele für Ransomware-Angriffe. Dafür gibt es einen einfachen Grund: Sie verfügen über große Mengen wertvoller Daten und sind nur minimal gesichert. Meist nutzen sie veraltete IT-Systeme sowie medizinische Geräte mit schwachem oder gar nicht vorhandenem Schutz. Insgesamt identifizierte Intel Security Zahlungen von fast 100.000 US-Dollar, die Krankenhäuser nach Ransomware-Angriffen auf Bitcoin-Konten überwiesen haben.
Kosten eines Ransomware-Angriffs
Das Ponemon Institute fand in seiner Studie „Cost of Data Breach“ heraus, dass durch einen einzigen verlorenen Datensatz Kosten in Höhe von 325 Euro entstehen. Hinzu kommen weitere Ausgaben durch Ausfallzeiten sowie die manuelle Arbeit, um diese Daten wieder auf den neusten Stand zu bringen. Die AC Group errechnete für diesen Mehraufwand einen höheren Stundenlohn von durchschnittlich 437 Euro pro Arzt.
Kam es zu einer Ransomware-Attacke, muss die betroffene Institution im ersten Schritt herausfinden, welches Ausmaß der Angriff hatte, welche Systeme betroffen und welche Daten verschlüsselt sind – und vor allem, wie der Angreifer ins System eindringen konnte. Oft wird dies von externen Dienstleistern erledigt, da Krankenhäuser nur selten derartige Spezialisten vorhalten. Ein eingekauftes Team kann leicht bis zu zehn Tage für seine Untersuchung benötigen. Die dabei entstehenden Kosten erreichen dann schnell Summen im fünfstelligen Bereich. Schließlich werden noch Audit und eine Abschlussprüfung berechnet, die mit ca. 20.000 Euro ins Gewicht fallen können.
Diese Kosten enthalten jedoch noch nicht das Lösegeld, Anwalts- und Gerichtskosten, sowie Kosten für die Benachrichtigung von Öffentlichkeit und Patienten, die Datenrettung, die zu zahlende Strafen an Regulierungsinstitutionen oder die Überstunden für Angestellte – um nur einige Posten zu nennen. Überschlägt man nun diese einzelnen Faktoren, so kann sich der Schaden durch einen Ransomware-Angriff innerhalb von nur einer Woche zwischen 630.000 Euro und 1,3 Mio Euro bewegen – je nach Größe des betroffenen Krankenhauses und der Verfügbarkeit von Backups.
Um solche Gefahren für sensible Daten und die damit verbundenen Kosten gar nicht erst zuzulassen, sollten Krankenhäuser einige wichtige Punkte beachten:
- Vorbereitung: Potentielle Attacken sollten immer eingeplant sein. Das bedeutet auch, dass klar sein muss, wo kritische Daten gespeichert sind und ob es möglich ist, diese zu infiltrieren.
- Patches sollten immer auf dem neuesten Stand sein. Außerdem muss immer geklärt werden, ob Updates erfolgreich ausgeführt wurden.
- Ältere Krankenhaussysteme und medizinische Geräte, die nicht gepatcht werden können, sollten von anderen Teilen des Netzwerkes durch eine Firewall oder Intrusion-Prevention-Systeme getrennt werden. Unnötige Dienste oder Ports auf diesen Systemen sollten deaktiviert werden.
- Endpoints müssen geschützt werden.
- Die Speicherung sensibler Daten auf lokalen Festplatten muss verhindert werden. Benutzer müssen Daten auf sicheren Netzwerk-Laufwerken speichern.
- Außerdem müssen Mitarbeiter immer wieder geschult und informiert werden, damit sie nicht durch Leichtsinnigkeit oder Unwissenheit die Tore für Ransomware-Attacken öffnen.
Aktuelles, Experten, Veranstaltungen - Mai 2, 2025 0:34 - noch keine Kommentare
Workshop der TH Wildau zur Umsetzung des EU AI Acts in KMU
weitere Beiträge in Experten
- Chip-Industrie: Silicon Saxony positioniert sich zum Sonderbericht des Europäischen Rechnungshofes
- DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
- eco-Gratulation an Digitalminister – und „Top Five Agenda“ zur Wegleitung
- Bitkom-Glückwünsche an neuen Digitalminister
- E-Rechnungspflicht als Herausforderung: Digitalisierung von Geschäftsprozessen eröffnet neue Angriffsflächen
Aktuelles, Branche, Produkte - Mai 2, 2025 18:52 - noch keine Kommentare
IoC Scanner for SAP Zero-Day (CVE-2025-31324) available
weitere Beiträge in Branche
- Indicators of Compromise Scanner für SAP Zero-Day (CVE-2025-31324)
- Erkenntnisse aus dem Verizon Data Breach Investigation Report (DBIR) 2025
- World Password Day sollte überflüssig werden – in einer von Passwörtern befreiten Zukunft
- DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
- Cyberrisiken im Wassersektor: Modernisierung und Segmentierung bieten Schutz
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren