Aktuelles, Branche, Studien - geschrieben von cp am Donnerstag, Oktober 6, 2016 18:25 - noch keine Kommentare
Threats Report: Kosten von Ransomware-Angriffe
Krankenhäuser werden verstärkt Opfer / Anstieg um 128 Prozent im Vergleich zum Vorjahr
[datensicherheit.de, 06.10.2016] Die Gefahr von Ransomware steigt weiter an. Mit 1,3 Millionen neuen Ransomware-Samples dokumentierte Intel Security im neuesten Threats Report der McAfee Labs im zweiten Quartal 2016 die höchste je gemessene Anzahl seit Beginn der Untersuchungen. Die Gesamtzahl von Ransomware-Samples ist damit im Vergleich zum letzten Jahr um 128 Prozent angestiegen. Mit Ransomware sperren Cyber-Kriminelle zum Beispiel Computer und verlangen anschließend Lösegeld von den Besitzern.
Angriffe auf Krankenhäuser werden beliebter
Besonders Krankenhäuser sind in letzter Zeit beliebte Ziele für Ransomware-Angriffe. Dafür gibt es einen einfachen Grund: Sie verfügen über große Mengen wertvoller Daten und sind nur minimal gesichert. Meist nutzen sie veraltete IT-Systeme sowie medizinische Geräte mit schwachem oder gar nicht vorhandenem Schutz. Insgesamt identifizierte Intel Security Zahlungen von fast 100.000 US-Dollar, die Krankenhäuser nach Ransomware-Angriffen auf Bitcoin-Konten überwiesen haben.
Kosten eines Ransomware-Angriffs
Das Ponemon Institute fand in seiner Studie „Cost of Data Breach“ heraus, dass durch einen einzigen verlorenen Datensatz Kosten in Höhe von 325 Euro entstehen. Hinzu kommen weitere Ausgaben durch Ausfallzeiten sowie die manuelle Arbeit, um diese Daten wieder auf den neusten Stand zu bringen. Die AC Group errechnete für diesen Mehraufwand einen höheren Stundenlohn von durchschnittlich 437 Euro pro Arzt.
Kam es zu einer Ransomware-Attacke, muss die betroffene Institution im ersten Schritt herausfinden, welches Ausmaß der Angriff hatte, welche Systeme betroffen und welche Daten verschlüsselt sind – und vor allem, wie der Angreifer ins System eindringen konnte. Oft wird dies von externen Dienstleistern erledigt, da Krankenhäuser nur selten derartige Spezialisten vorhalten. Ein eingekauftes Team kann leicht bis zu zehn Tage für seine Untersuchung benötigen. Die dabei entstehenden Kosten erreichen dann schnell Summen im fünfstelligen Bereich. Schließlich werden noch Audit und eine Abschlussprüfung berechnet, die mit ca. 20.000 Euro ins Gewicht fallen können.
Diese Kosten enthalten jedoch noch nicht das Lösegeld, Anwalts- und Gerichtskosten, sowie Kosten für die Benachrichtigung von Öffentlichkeit und Patienten, die Datenrettung, die zu zahlende Strafen an Regulierungsinstitutionen oder die Überstunden für Angestellte – um nur einige Posten zu nennen. Überschlägt man nun diese einzelnen Faktoren, so kann sich der Schaden durch einen Ransomware-Angriff innerhalb von nur einer Woche zwischen 630.000 Euro und 1,3 Mio Euro bewegen – je nach Größe des betroffenen Krankenhauses und der Verfügbarkeit von Backups.
Um solche Gefahren für sensible Daten und die damit verbundenen Kosten gar nicht erst zuzulassen, sollten Krankenhäuser einige wichtige Punkte beachten:
- Vorbereitung: Potentielle Attacken sollten immer eingeplant sein. Das bedeutet auch, dass klar sein muss, wo kritische Daten gespeichert sind und ob es möglich ist, diese zu infiltrieren.
- Patches sollten immer auf dem neuesten Stand sein. Außerdem muss immer geklärt werden, ob Updates erfolgreich ausgeführt wurden.
- Ältere Krankenhaussysteme und medizinische Geräte, die nicht gepatcht werden können, sollten von anderen Teilen des Netzwerkes durch eine Firewall oder Intrusion-Prevention-Systeme getrennt werden. Unnötige Dienste oder Ports auf diesen Systemen sollten deaktiviert werden.
- Endpoints müssen geschützt werden.
- Die Speicherung sensibler Daten auf lokalen Festplatten muss verhindert werden. Benutzer müssen Daten auf sicheren Netzwerk-Laufwerken speichern.
- Außerdem müssen Mitarbeiter immer wieder geschult und informiert werden, damit sie nicht durch Leichtsinnigkeit oder Unwissenheit die Tore für Ransomware-Attacken öffnen.
Aktuelles, Experten, Veranstaltungen - Okt. 10, 2025 0:50 - noch keine Kommentare
The Future of Publishing Industry: 2nd International Library and Publishing Summit from October 30th to November 1st, 2025 in Dubai
weitere Beiträge in Experten
- Die Zukunft der Verlagsbranche: 2. International Library and Publishing Summit vom 30. Oktober bis 1. November 2025 in Dubai
- Steuererklärung 2024: Zwei Drittel haben elektronisch eingereicht
- Datenschutzkonferenz-Entschließung: Datenschutzbeauftragte fordern Nein der Bundesregierung zur Chat-Kontrolle
- Vereint gegen die Chat-Kontrolle: Offener Brief der europäischen Tech-Branche
- Chat-Kontrolle in der EU: DAV-Warnung vor dem Ende vertraulicher Kommunikation
Aktuelles, Branche - Okt. 8, 2025 0:37 - noch keine Kommentare
Neue Spear-Phishing-Kampagne fokussiert auf Führungskräfte
weitere Beiträge in Branche
- Erstmals fünf Messehallen: it-sa Expo&Congress 2025 startet mit über 950 Ausstellern
- Schnäppchen und Phishing voraus: Amazon Prime Day am 7. und 8. Oktober 2025
- Qilin-Gruppe dominiert: Ransomware-Angriffe auf deutsche Industrie nehmen zu
- Acronis: Ransomware dominiert Bedrohung im European Cybersecurity Month 2025
- Alarmstufe DORA: Digital Operational Resilience Act als Weckruf für den Finanzsektor
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren