Aktuelles, Branche - geschrieben von dp am Samstag, Juni 12, 2021 16:17 - noch keine Kommentare
Ransomware-Angriffe: Nicht nachher zahlen, sondern rechtzeitig vorbereiten!
Edgard Capdevielle kommentiert Ransomware-Vorfall beim Fleischhersteller JBS
[datensicherheit.de, 12.06.2021] Im Kontext der jüngsten Ransomware-Attacke auf den mutmaßlich weltgrößten Fleischproduzenten JBS soll als Folge die Produktion an fünf Standorten in den USA kurzzeitig zum Erliegen gekommen sein. Anstatt aber – wie empfohlen – den Forderungen der Angreifer nicht nachzugeben, habe das Unternehmen das Lösegeld bezahlt, um die Produktion so schnell wie möglich wieder anlaufen zu lassen. Edgard Capdevielle, Präsident und „CEO“ von Nozomi Networks, gibt in seiner Stellungnahme die Empfehlung: „Nicht zahlen, sondern vorbereiten!“

Foto: Nozomi Networks
Edgard Capdevielle: Bedrohungslage für industrie und Kritis schon zu Beginn des Jahres 2021 hoch
Ransomware-Angriffe immer zahlreicher, raffinierter und hartnäckiger
Insbesondere wenn Kritische Infrastrukturen (Kritis) von einer solchen Attacke betroffen sind, neigen Entscheidungsträger laut Capdevielle dazu, nachzugeben, um die Produktion – und damit den Umsatz – am Laufen zu halten: „Auch im aktuellen Fall von JBS kostet jede Minute, in der die Produktion stillsteht, das Unternehmen selbst und eine Vielzahl von Zulieferern und Abnehmern bares Geld.“
Wie aus einer Studie von Nozomi Networks hervorgehe, sei die Bedrohungslage für industrielle und Kritische Infrastrukturen schon zu Beginn des Jahres 2021 hoch gewesen: „Cyber-Kriminelle konzentrieren sich immer mehr auf hochwertige Ziele, die fette Beute versprechen. Beliebtes Mittel dafür sind Ransomware-Angriffe, die zugleich immer zahlreicher, raffinierter und hartnäckiger werden.“
In Widerstandsfähigkeit des Unternehmens gegen Ransomware und andere Angriffe investieren!
Leider schaffen es jetzt Angriffe auf Kritis jede Woche in die Nachrichten – „und wir müssen schmerzhaft mit ansehen, wie der private und öffentliche Sektor versucht, den Rückstand aufzuholen“, so Capdevielle.
Er rät: „Unternehmen müssen sich auf das Unvermeidliche vorbereiten – und bereit sein, wenn ein Angreifer eindringt. Aus diesem Grund ist es neben der Stärkung der Cyber-Sicherheitsabwehr ebenso wichtig, in die Widerstandsfähigkeit des Unternehmens im Falle eines Angriffs zu investieren.“
Worst-Case-Szenarien wie Ransomware-Angriffe antizipieren und Wiederherstellungs- und Eindämmungsstrategie entwickeln!
Entscheidungsträger müssten davon ausgehen, dass ihr Unternehmen irgendwann angegriffen wird. Deshalb gelte es, sich auf diese Situation vorzubereiten, bevor sie eintritt. „Diese Denkweise für die Zeit nach einem Vorfall etabliert eine starke Cybersecurity-Kultur, die schwierige Fragen stellt, Worst-Case-Szenarien antizipiert und eine Wiederherstellungs- und Eindämmungsstrategie entwickelt, die darauf abzielt, die Widerstandsfähigkeit von Unternehmen zu maximieren – lange bevor eine Attacke stattfindet“, betont Capdevielle.
Sein Fazit: „Diejenigen Anbieter, die frühzeitig in starke Cyber-Sicherheitsprogramme und Widerstandsfähigkeit investieren, sind in der Lage, schneller und mit geringeren finanziellen Verlusten aus einem erfolgreichen Cyber-Angriff hervorzugehen.“
Weitere Informationen zum Thema:
NOZOMI NETWORKS
New OT/IoT Security Research Report / Protect your operations with new insight into the top OT/IoT threats and vulnerabilities
datensicherheit.de, 12.06.2021
Ransomware-Hacker: Nach dem Angriff könnte vor dem Angriff sein / Eric Waltert von Veritas Technologies kommentiert Ransomware-Angriffe auf JBS und Colonial Pipeline
datensicherheit.de, 09.06.2021
Fleischkonzern JBS als warnendes Beispiel: Cyber-Risiken globaler Lieferketten / Hacker-Angriff für Unternehmen und globalen Lieferketten mit zunehmend verheerenden Auswirkungen
Aktuelles, Experten - März 24, 2025 20:47 - noch keine Kommentare
AUDITOR: Erste DSGVO-Zertifizierung speziell für Cloud-Dienste
weitere Beiträge in Experten
- Online-Dating und Neugier: 61 Prozent der Nutzer recherchieren zu Profilen
- KI-Bildmanipulation per Chateingabe: Google Gemini 2.0 Flash Experimental
- Entscheiderverantwortung: Führungsetage muss sich an neue regulatorische Rechenschaftspflicht anpassen
- DsiN-Forderung: Digitale Kompetenzen und Verbraucherschutz in den Koalitionsvertrag
- Sogenanntes Sondervermögen: TeleTrusT betont Notwendigkeit der Investition in Cyber-Sicherheit
Aktuelles, Branche - März 25, 2025 8:23 - noch keine Kommentare
China will 1 Billion Yuan in die Robotik- und Hightech-Industrie investieren
weitere Beiträge in Branche
- KI-Bildmanipulation per Chateingabe: Google Gemini 2.0 Flash Experimental
- Entscheiderverantwortung: Führungsetage muss sich an neue regulatorische Rechenschaftspflicht anpassen
- Schweiz: Meldepflicht für Cyberangriffe auf Kritische Infrastrukturen ab 1. April 2025
- State of Human Risk: Aktueller Mimecast-Report veröffentlicht
- Deepnude AI Image Generator: Cyber criminals lure victims with special bait
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren