Aktuelles, Branche - geschrieben von dp am Donnerstag, November 11, 2021 16:54 - noch keine Kommentare
Aus aktuellem Anlass: 7 Tipps zu Ransomware-Angriffen für Unternehmen
Michael Scheffler gibt Betrieben Tipps, wie ein Ransomware-Angriff abgewehrt bzw. dessen Auswirkungen reduziert werden können
[datensicherheit.de, 11.11.2021] Die jüngsten Opfer von Ransomware-Angriffen (lt. Medien-Berichten: Media Markt und Saturn, der Medizin-Dienstleister Medatixx sowie der US-Broker Robinhood) zeigten die Bandbreite der Ziele auf – letztlich sei jede Branche und jedes Unternehmen gefährdet. Aber auch wenn Ransomware wie ein unvermeidliches Übel wirke, könnten Betriebe zahlreiche Maßnahmen ergreifen, um einen Angriff abzuwehren und Datenverlust in ihrem Unternehmen zu verhindern. Michael Scheffler, „Country Manager DACH“ bei Varonis Systems, gibt Entscheidern nachfolgend einige Tipps:

Foto: Varonis Systems
Michael Scheffler: Unternehmen können zahlreiche Maßnahmen ergreifen, um einen Angriff und Datenverlust in ihrem Unternehmen zu verhindern!
1. Tipp: Sensibilisierung der Mitarbeiter und Etablierung einer Sicherheitskultur
Scheffler plädiert zunächst zur Sensibilisierung der Mitarbeiter: „Nutzen Sie Sicherheitsschulungen in Ihrem Unternehmen, um Ihren Mitarbeitern ein besseres Verständnis für Cyber-Sicherheit und deren Bedeutung zu vermitteln!“ Die Durchführung dieser Schulungen trage wesentlich dazu bei, „dass sich eine Sicherheitskultur etabliert und das Unternehmen widerstandsfähiger gegen Cyber-Angriffe wird“.
2. Tipp: Verminderung des sogenannten Explosionsradius durch Zugriffsbeschränkung auf Daten
Gleichzeitig rät er dringend: „Reduzieren Sie Ihren Explosionsradius: Dieser entspricht dem Schaden, der durch die Kompromittierung eines einzigen beliebigen Benutzers oder Geräts verursacht werden kann!“ Je weniger Berechtigungen jedes einzelne Konto hat, desto kleiner sei der „Explosionsradius“. Deswegen sei es von größter Bedeutung, den Zugriff insbesondere auf kritische Daten auf diejenigen zu beschränken, „die ihn auch wirklich für ihre Arbeit benötigen“.
3. Tipp: Einsatz von E-Mail- und Endpunkt-Schutzmaßnahmen
Zudem legt Scheffler nahe: „Verwenden Sie E-Mail- und Endpunkt-Schutzmaßnahmen: Scannen Sie alle E-Mails und filtern Sie bösartige Anhänge und Links heraus. Halten Sie Firewalls und Sicherheitssoftware mit den neuesten Malware-Signaturen stets auf dem neuesten Stand!“ Ebenso sei es hilfreich, von außerhalb des eigenen Netzwerks stammende E-Mails besonders zu kennzeichnen.
4. Tipp: Implementierung eines Zero-Trust-Sicherheitsmodells
Er empfiehlt ebenso: „Implementieren Sie ein Zero-Trust-Sicherheitsmodell: Gehen Sie davon aus, dass Ihr Schutzsystem überwunden wird, und stellen Sie sicher, dass alles innerhalb Ihres Perimeters sicher und geschützt ist!“ Beim Zero-Trust-Ansatz würden bei jedem Benutzer und jedem Gerät die Zugangsdaten bei jedem Zugriff auf eine Ressource innerhalb oder außerhalb des Netzwerks überprüft.
5. Tipp: Detektion von Anomalien und automatisierter Stopp
„Erkennen Sie abnormales Verhalten!“, so Scheffler: Durch die intelligente Analyse des Nutzer- und Entitätsverhaltens (UEBA) lasse sich ungewöhnliches Verhalten von Benutzern und Geräten identifizieren und automatisiert stoppen – „noch bevor größerer Schaden entsteht“.
6. Tipp: Härtung des Passwortsystems mittels Zwei-Faktor-Authentifizierung
Auch gelte es, das eigene Passwortsystem zu stärken: „Die Sicherheit von Passwörtern ist entscheidend für den Schutz Ihrer ,Assets‘ wie sensible Unternehmensdaten – setzen Sie in Ihrem Unternehmen eine Zwei-Faktor-Authentifizierung ein, um die gemeinsame Nutzung von Passwörtern und die mehrfache Verwendung desselben Passworts zu verhindern!“ Zur zusätzlichen Sicherheit könne auch ein sogenanntes Single-Sign-On-System beitragen, verrät Scheffler.
7. Tipp: Erstellung unveränderlicher Offsite-Backups
Zum Abschluss wirbt er noch: „Erstellen Sie unveränderliche Offsite-Backups: Stellen Sie sicher, dass Sie über Sicherungskopien aller wichtigen oder sensiblen Daten und Systeme verfügen. Trainieren Sie Ihre Wiederherstellungsmaßnahmen für den Fall eines Ransomware-Angriffs. Schränken Sie den Zugriff auf Backups ein, da es Ransomware-Angreifer oft auf Backup-Dateien abgesehen haben, um Ihre Wiederherstellungsmöglichkeiten einzuschränken!“ Dabei sei jedoch zu bedenken, dass Backups im Falle von „Double Extortion“-Ransomware, bei der vor der Verschlüsselung zunächst wichtige Daten exfiltriert würden, keinen Schutz böten. Entsprechend sollten Lösungen im Einsatz sein, welche Datendiebstahl erkennen und stoppen könnten.
Weitere Informationen zum Thema:
datensicherheit.de, 28.09.2021
Ransomware: 5 Tipps für Unternehmen, um sich zu schützen / Tanja Hofmann gibt fünf aktuelle Tipps, wie Organisationen ihre IT-Sicherheit verbessern können
datensicherheit.de, 26.07.2021
Ransomware-Attacken: Lehren aus dem Vorfall bei Colonial Pipeline / Cyber-Kriminelle wollen möglichst schnell und einfach möglichst viel Gewinn erzielen – Ransomware-Angriffe zumeist opportunistisch
datensicherheit.de, 12.07.2021
Zunahme von Ransomware-Angriffen nicht allein technisch zu begegnen / Grenzüberschreitende Bedrohung durch Ransomware erfordert auch Handeln auf politischer Ebene
Aktuelles, Experten - Juni 13, 2026 0:09 - noch keine Kommentare
eco-Kritik an IP-Adressspeicherung: Bundesrat darf keinen Bauplan für digitale Massenüberwachung liefern
weitere Beiträge in Experten
- Umgang mit Social Media an Schulen: Bildungsministerkonferenz hat Erklärung veröffentlicht
- AI Act der EU: Deutsche Umsetzung soll Unternehmen nun Rechtssicherheit bieten
- Digitale Technikprobleme – über ein Drittel der IT-Nutzer bittet nur ungern um Hilfe
- „AI Security Institute“: TÜV-Verband begrüßt wichtiges Signal für den KI-Standort Deutschland
- „AI Security Institute“: Gründung eines deutschen KI-Sicherheitsinstituts beschlossen
Aktuelles, Branche - Juni 12, 2026 0:53 - noch keine Kommentare
eIDAS 2.0: Digitale Identität skaliert erst auf Basis vertrauenswürdiger Prozesse
weitere Beiträge in Branche
- Realitätscheck zur souveränen europäischen KI
- Faktor Mensch bleibt laut aktueller Cyberversicherungsstudie zentraler Angriffsvektor
- Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren