Aktuelles, Branche - geschrieben von dp am Samstag, Juni 12, 2021 16:17 - noch keine Kommentare
Ransomware-Angriffe: Nicht nachher zahlen, sondern rechtzeitig vorbereiten!
Edgard Capdevielle kommentiert Ransomware-Vorfall beim Fleischhersteller JBS
[datensicherheit.de, 12.06.2021] Im Kontext der jüngsten Ransomware-Attacke auf den mutmaßlich weltgrößten Fleischproduzenten JBS soll als Folge die Produktion an fünf Standorten in den USA kurzzeitig zum Erliegen gekommen sein. Anstatt aber – wie empfohlen – den Forderungen der Angreifer nicht nachzugeben, habe das Unternehmen das Lösegeld bezahlt, um die Produktion so schnell wie möglich wieder anlaufen zu lassen. Edgard Capdevielle, Präsident und „CEO“ von Nozomi Networks, gibt in seiner Stellungnahme die Empfehlung: „Nicht zahlen, sondern vorbereiten!“
Edgard Capdevielle: Bedrohungslage für industrie und Kritis schon zu Beginn des Jahres 2021 hoch
Ransomware-Angriffe immer zahlreicher, raffinierter und hartnäckiger
Insbesondere wenn Kritische Infrastrukturen (Kritis) von einer solchen Attacke betroffen sind, neigen Entscheidungsträger laut Capdevielle dazu, nachzugeben, um die Produktion – und damit den Umsatz – am Laufen zu halten: „Auch im aktuellen Fall von JBS kostet jede Minute, in der die Produktion stillsteht, das Unternehmen selbst und eine Vielzahl von Zulieferern und Abnehmern bares Geld.“
Wie aus einer Studie von Nozomi Networks hervorgehe, sei die Bedrohungslage für industrielle und Kritische Infrastrukturen schon zu Beginn des Jahres 2021 hoch gewesen: „Cyber-Kriminelle konzentrieren sich immer mehr auf hochwertige Ziele, die fette Beute versprechen. Beliebtes Mittel dafür sind Ransomware-Angriffe, die zugleich immer zahlreicher, raffinierter und hartnäckiger werden.“
In Widerstandsfähigkeit des Unternehmens gegen Ransomware und andere Angriffe investieren!
Leider schaffen es jetzt Angriffe auf Kritis jede Woche in die Nachrichten – „und wir müssen schmerzhaft mit ansehen, wie der private und öffentliche Sektor versucht, den Rückstand aufzuholen“, so Capdevielle.
Er rät: „Unternehmen müssen sich auf das Unvermeidliche vorbereiten – und bereit sein, wenn ein Angreifer eindringt. Aus diesem Grund ist es neben der Stärkung der Cyber-Sicherheitsabwehr ebenso wichtig, in die Widerstandsfähigkeit des Unternehmens im Falle eines Angriffs zu investieren.“
Worst-Case-Szenarien wie Ransomware-Angriffe antizipieren und Wiederherstellungs- und Eindämmungsstrategie entwickeln!
Entscheidungsträger müssten davon ausgehen, dass ihr Unternehmen irgendwann angegriffen wird. Deshalb gelte es, sich auf diese Situation vorzubereiten, bevor sie eintritt. „Diese Denkweise für die Zeit nach einem Vorfall etabliert eine starke Cybersecurity-Kultur, die schwierige Fragen stellt, Worst-Case-Szenarien antizipiert und eine Wiederherstellungs- und Eindämmungsstrategie entwickelt, die darauf abzielt, die Widerstandsfähigkeit von Unternehmen zu maximieren – lange bevor eine Attacke stattfindet“, betont Capdevielle.
Sein Fazit: „Diejenigen Anbieter, die frühzeitig in starke Cyber-Sicherheitsprogramme und Widerstandsfähigkeit investieren, sind in der Lage, schneller und mit geringeren finanziellen Verlusten aus einem erfolgreichen Cyber-Angriff hervorzugehen.“
Weitere Informationen zum Thema:
NOZOMI NETWORKS
New OT/IoT Security Research Report / Protect your operations with new insight into the top OT/IoT threats and vulnerabilities
datensicherheit.de, 12.06.2021
Ransomware-Hacker: Nach dem Angriff könnte vor dem Angriff sein / Eric Waltert von Veritas Technologies kommentiert Ransomware-Angriffe auf JBS und Colonial Pipeline
datensicherheit.de, 09.06.2021
Fleischkonzern JBS als warnendes Beispiel: Cyber-Risiken globaler Lieferketten / Hacker-Angriff für Unternehmen und globalen Lieferketten mit zunehmend verheerenden Auswirkungen
Aktuelles, Experten - Dez 4, 2024 18:35 - noch keine Kommentare
Vorratsdatenspeicherung in Dauerschleife: eco fordert endlich klare Linie zum Schutz der Grundrechte
weitere Beiträge in Experten
- Crimenetwork: BKA und ZIT gelang Abschaltung
- TÜV Rheinland meldet weiter verschärfte IT-Sicherheitslage in Deutschland
- Datensouveränität: Bedeutung der Self Sovereign Identities
- Black Friday: Auch BSI warnt Schnäppchenjäger vor Cyber-Kriminellen
- Beantragung kostenfreier Schufa-Auskünfte gegen Entgelt: Verbraucherzentrale NRW moniert Web-Angebote
Aktuelles, Branche, Studien - Dez 6, 2024 13:54 - noch keine Kommentare
KnowBe4 veröffentlicht Phishing-Trends im dritten Quartal 2024 – QR-Code-Phishing auf dem Vormarsch
weitere Beiträge in Branche
- Banken müssen Cyber-Bedrohungslandschaft mit fortschrittlicher Sicherheitsstrategie begegnen
- KI-basierte Deepfakes zur effektiven Täuschung als Angriffsvektor etabliert
- Finanzsektor: Digitalisierung und Cloud bieten idealen Nährboden für Cyber-Angriffe
- Rund um den Black Friday 2024: Cyber-Gefahren für Einzelhandel drastisch zugenommen
- NIS-2 kompakt: it’s.BB e.V. lädt zu Präsenz-Awareness-Veranstaltung ein
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren