Aktuelles, Branche - geschrieben von dp am Sonntag, September 27, 2020 18:22 - noch keine Kommentare
Deception: Ransomware-Hackern Köder auslegen und damit ablenken
Mit Deception- und Verschleierungs-Technologien Angreifer daran hindern, die IT-Infrastruktur spürbar zu beeinträchtigen
[datensicherheit.de, 27.09.2020] Attivo Networks geht in einer aktuellen Stellungnahme abermals auf die Problematik der Abwehr von Ransomware-Angriffe ein: Firewalls und klassische Lösungen für die „Endpoint Security“ reichten für die Abwehr immer raffinierterer und gezielter Angriffe gegen die IT-Infrastruktur und -Anwendungen nicht aus, so die Warnung. Zwar böte diese Kombination einen gewissen Schutz gegen gängige und einfache Malware-Angriffe, doch anspruchsvollere und gezielte Attacken erforderten auch ausgefeiltere Detection-and-Response-Lösungen am Endpunkt.

Foto: ATTIVO NETWORKS
Joe Weidner: Ransom-as-a-Service immer häufiger genutzt – Erpresser benötigen selbst immer weniger Expertise…
Ransom-as-a-Service-Angriffe nehmen zu
Dies gilt laut Attivo „insbesondere für Ransom-Angriffe, zumal hier die Zahl der Ransom-as-a-Service-Anbieter und damit auch die Häufigkeit der Angriffe stetig steigt, da die Erpresser selbst immer weniger Expertise benötigen“.
Phishing-E-Mails und Social-Engineering-Kampagnen seien dabei nach wie vor beliebte Angriffsvektoren, und das wegen „Corona“ stark gewachsene Heer von Heimarbeitern habe zudem die Angriffsfläche drastisch vergrößert. Gerade deren meist nicht adäquat gesicherten und oft auch von Familienmitgliedern genutzten Systeme stellten ein weit offenes Eingangstor für Lösegeld-Erpresser dar.
Keine eierlegende Wollmilchsau zur Ransomware-Abwehr
„Es gibt keine ,eierlegende Wollmilchsau‘, und die eine Sicherheitslösung, die alle Probleme beseitigt, wird es wohl auch niemals geben“, betont Joe Weidner, „Regional Director DACH“ von Attivo Networks.
Daher sollten Organisationen und Unternehmen die Umsetzung einer Reihe von ergänzenden Maßnahmen in Betracht ziehen, um mit einer maßgeschneiderten Lösung eine tiefgreifende Verteidigung gegen Eindringlinge aller Art zu realisieren.
Deception-Technologie: Verwendung von High-Tech-Fallen oder -Ködern zur Ransomware-Abwehr
So eigne sich in besonderer Weise der Einsatz von sogenannter Deception- und Verschleierungs-Technologien, innerhalb des Netzwerks Angreifer daran zu hindern, die IT-Infrastruktur spürbar zu beeinträchtigen, „selbst wenn sie – etwa durch Zero-Day-Attacken – die Perimetersicherung bereits überwunden haben“.
Insbesondere lasse sich dadurch beispielsweise sicherstellen, dass Angreifer nicht die Berechtigung erlangten, Daten zu verschlüsseln. Deception-Technologie stehe dabei für die Verwendung von High-Tech-Fallen oder -Ködern, mit denen Angreifer dazu gebracht werden könnten, zu glauben, sie hätten Zugang zu kritischen Systemen und Daten erhalten.
Pro-aktive Ansatz: Generell der Ransomware den Zugang verwehren
Weidner: „Attivo Networks ,Anti Ransomware Protection‘ geht einen entscheidenden Schritt weiter, in dem es von Anfang an Angreifern und Malware den Zugang zu sensiblen Daten verwehrt, egal ob es Dateien, Ordner, Netzwerkfreigaben oder Wechsellaufwerke sind.“ Was nicht „gesehen“ werde, könne auch nicht exfiltriert oder verschlüsselt werden. Dieser pro-aktive Ansatz werde auch in Bezug auf „Active Directory“ verwendet. „Gerade letzteres ist für Angreifer besonders attraktiv, da es einen Generalschlüssel zum gesamten Netzwerk des Opfers bedeuten kann“, erläutert Weidner.
Fallen dienten in diesem Konzept jedoch nicht nur der Sicherung kritischer Daten. Durch die Interaktion des Angreifers mit den ausgelegten Ködern erhalte das Sicherheitspersonal zudem wertvolle Informationen über das Verhalten und die Taktik des Angreifers. „Diese Erkenntnisse dienen dann dazu, die eigene Verteidigung zu optimieren.“
Weitere Informationen zum Thema:
datensicherheit.de, 14.09.2020
Deception: Früherkennung von Eindringlingen reduziert Kosten / Laut ATTIVO NETWORKS kann Deception Schäden durch Datendiebstahl halbieren
Aktuelles, Experten - Mai 25, 2026 0:45 - noch keine Kommentare
ELLIS: Universität Paderborn Teil des europäischen KI-Exzellenz-Netzwerks
weitere Beiträge in Experten
- Digitale Souveränität: Europa erneuert seine Cloud-Infrastruktur für 180 Millionen Euro
- GITEX AI EUROPE: Vom 30. Juni bis 1. Juli 2026 in zweiter Auflage in Berlin
- Mehr als 70.000 Unterschriften: Digitalcourage übergab Petition für Recht auf Leben ohne Digitalzwang
- Laut GoTo-Studie verlässt sich fast die Hälfte der Beschäftigten zu stark auf KI
- KI-Einsatz: Erfolgsfaktoren zum Erkenntnisgewinn für Führungskräfte
Aktuelles, Branche - Mai 25, 2026 0:17 - noch keine Kommentare
Einst nur Perimeterschutz – heute identitätsbasierter Datenverkehr für OT-Sicherheit
weitere Beiträge in Branche
- Streaming-Dienste als Einfallstor: Cyberkrimineller Missbrauch privater Credentials für Credential-Stuffing-Angriffe auf Unternehmen
- KI-basierte Cyberbedrohungen: KMU bisher meist nicht vorbereitet
- Menschliches Verhalten weiterhin kritische Schwachstelle der Cybersicherheit
- Signal-Affäre: Klassische IT-Support-Phishing-Attacken auf Bundestagsabgeordnete
- Fokussierte Wahrnehmung: Physische Abhörbedrohung im Schatten der Cybersecurity-Debatte zu oft vernachlässigt
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren