Aktuelles, Branche - geschrieben von dp am Mittwoch, Juni 28, 2017 23:44 - noch keine Kommentare
Petya: Bedeutung größer als nur die von einer Art WannaCry 2.0
Jüngste Angriffe haben das Potenzial, die Welt zumindest teilweise zum Stoppen zu bringen
[datensicherheit.de, 28.06.2017] Die jüngste, weltweite Angriffswelle der Ransomware „Petya“ weist nach Auffassung von Thomas Ehrlich, „Country Manager DACH“ bei Varonis, „auffallende Ähnlichkeiten“ zu „WannaCry“ auf, habe dabei aber das Potenzial, noch bedeutend mehr Schaden anzurichten.
Kein „Kill Switch“
So scheine es hierbei keinen „Kill Switch“ zu geben, der bei ,WannaCry‘ die Ausbreitung nachhaltig eingeschränkt habe. Gleichwohl nutze „Petya“ die gleichen NSA-Exploits wie „WannaCry“, d.h. „ETERNALBLUE“, verhindere aber das Booten der Opfer-Computer anstatt „lediglich“ die Erpresser-Nachricht anzuzeigen. Die neue Attacke verschlüssele also nicht nur die Dateien, sondern kapere den ganzen Computer, und könne sich so schnell und weit verbreiten.
Dringend: Aufspielen des SMB-Patches!
Das allererste, das Unternehmen jetzt tun sollten, um nicht infiziert zu werden, sei das Aufspielen des SMB-Patches – von Microsoft in Zusammenhang mit „WannaCry“ herausgebracht.
Mittlerweile hätten zahlreiche AV-Anbieter ihre Software aktualisiert. Zu Beginn der Welle habe jedoch nur etwa ein Viertel der Lösungen „Petya“ erkennen können, was wieder einmal die Notwendigkeit von nicht-signaturbasierten Ansätzen unterstreiche: Zwangsläufig seien diese klassischen Lösungen immer einen Schritt hinterher, da die Schadsoftware nur minimal verändert werden müsse, um nicht erkannt zu werden.
Aus diesem Grund sollten Unternehmen und Behörden ihre Sicherheitsstrategie generell überdenken: Anstatt zu versuchen, „immer höhere Wände zu bauen“, sei es bedeutend effektiver, durch Daten- und Verhaltensanalysen Angreifer im Inneren zu stellen. Einen ähnlichen Ansatz verfolgten übrigens auch Finanzinstitute sehr erfolgreich bei der Feststellung von Kreditkartenbetrug.
Sicherheitsrichtlinien an moderne Bedrohungslandschaft anpassen!
Natürlich sei es von größter Bedeutung, das System durch Patches und Updates stets auf dem neusten Stand zu halten, aber langfristig müssten Unternehmen ihre Sicherheitsrichtlinien an die moderne Bedrohungslandschaft anpassen. Ehrlich: „Das bedeutet die Einführung eines Privilegienmodells auf Grundlage einer minimalen Rechtevergabe sowie die Analyse des Datei- und Nutzerverhaltens, um Auffälligkeiten sofort festzustellen und zu unterbinden.“
Diese erforderlichen Maßnahmen nicht zu ergreifen, um moderne Malware zu adressieren, habe eine verheerende globale Wirkung und setze Behörden, Infrastruktureinrichtungen und Unternehmen matt. Diese Angriffe hätten das Potenzial, die Welt zumindest teilweise zum Stoppen zu bringen. „Wir müssen unbedingt proaktiv für die Fälle planen, bei denen es Angreifern gelingt, die erste Verteidigungslinie zu überwinden, und unsere Sicherheitsstrategie so ausrichten, dass wir in der Lage sind, die Daten im Inneren schützen, wenn die Perimeter-Security versagt“, betont Ehrlich.
Weitere Informationen zum Thema:
datensicherheit.de, 28.06.2017
Ransomware Petya: Internationale Verbreitung über Windows-SMB-Protokoll
datensicherheit.de, 28.06.2017
Weltweite Ransomware-Attacke: Petya alarmiert Unternehmen
Aktuelles, Experten - Sep. 18, 2025 16:23 - noch keine Kommentare
Automatisierte Datenanalysen durch Polizeibehörden: DSK-Forderung nach Verfassungskonformität
weitere Beiträge in Experten
- Zehn Jahre Datenschutz im Wandel: Prof. Dr. Dieter Kugelmann lädt zu Wissenschaftlichem Symposium am 10. Oktober 2025 ein
- Open Source: Drei von vier Unternehmen in Deutschland bereits Nutzer
- Warnung zum Semesterstart: Verbraucherzentrale Hamburg kritisiert überteuerte Nachsendedienste
- Data Act: Geltung verschafft Nutzern von IoT-Systemen mehr Rechte
- Data Act seit 12. September 2025 endgültig in Kraft – doch viele Fragen bleiben offen
Aktuelles, Branche, Studien - Sep. 18, 2025 16:05 - noch keine Kommentare
Lieferantenmanagement im Mittelstand: Web-Seminar zur gesetzlich geforderten IT-Sicherheit nach NIS-2 & Co.
weitere Beiträge in Branche
- Datenstrategie: Deutsche Führungskräfte sehen Mangel als Gefahr für KI-Erfolg
- Daten als Beute auf Vorrat: Cyberkriminelle setzen auf Fortentwicklung der Quantencomputer
- GhostRedirector missbraucht Google: ESET entdeckte Manipulation von Suchergebnissen
- CEO DEEPFAKE CALL: Bei Anruf Awareness-Training zum Thema Vishing
- Human Risk Management: KnowBe4-Whitepaper verfolgt ganzheitlichen Ansatz
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren