Cyber-Report der Allianz Versicherer erwartet mehr Hacker-Attacken auf Lieferketten
Anbieter zum Thema
Die Allianz warnt vor einer steigenden Zahl von Online-Erpressungsangriffen auf die stockenden globalen Lieferketten. IT-Dienstleister, die mit einer Vielzahl von Rechnern vernetzt sind, zählen zu den Hauptangriffszielen.

Unternehmen, die für Wirtschaft und Gesellschaft essenzielle Güter ausliefern, gehören nach Einschätzung des zur Allianz gehörenden Industrieversicherers AGCS zu den besonders gefährdeten Zielscheiben.
Ein weiteres Angriffsziel sind IT-Dienstleister, deren Systeme mit einer Vielzahl von Rechnern in Kundenunternehmen vernetzt sind. Auf diesem Weg könnten Cyberkriminelle innerhalb kurzer Zeit Erpressungssoftware innerhalb kurzer Zeit auf einer Vielzahl von Rechnern unterschiedlicher Unternehmen installieren, schreiben die AGCS-Fachleute in ihrem aktuellen „Cyber Report“. Attacken auf Lieferketten seien der „nächste große Trend“, sagte AGCS-Manager Jens Krickhahn.
Ransomware-Angriffe nehmen zu
Derartige Ransomware-Angriffe hat es in den vergangenen Monaten bereits mehrfach gegeben, die AGCS-Fachleute erwarten beziehungsweise fürchten jedoch weiter steigende Fallzahlen. Ransomware bedeutet, dass Hacker die Rechner angegriffener Unternehmen verschlüsseln und hohe Summen für die Freigabe der Systeme verlangen. Eine übliche Methode ist der Versand von Mails mit Verschlüsselungssoftware in einer angehängten Datei an Behörden und Unternehmen. Im Mai hatten Hacker die Systeme des US-Benzinlieferanten Colonial Pipeline lahm gelegt, Folge war eine zeitweise Einschränkung der Benzinversorgung an der US-Ostküste.
Sowohl die Schäden als auch die geforderten Summen werden immer höher. Vor fünf Jahren seien bei Online-Erpressungsfällen noch „5.000, 6.000, 7.000 Euro“ gefordert worden, berichtete Krickhahn. 2020 gab es demnach bereits Forderungen von 30 Millionen Dollar. „Heutzutage sehen wir schon Forderungen in einer Höhe von 50 Millionen Dollar.“
:quality(80)/images.vogel.de/vogelonline/bdb/1874900/1874986/original.jpg)
Barracuda analysiert Angriffsmuster
Ransomware-Attacken nehmen deutlich zu
Hacking als Dienstleistung
Gefördert wird der kriminelle Boom laut AGCS durch die Tatsache, dass Hackergruppen mittlerweile als Dienstleister auftreten. „Sie können als durchschnittlich IT-befähigter Mensch tatsächlich hergehen und Ransomware-Angriffe mieten“, sagte Krickhahn. „Sie kriegen zum Teil eine Hotline-Funktion dazu geliefert.“
Nicht nur die erpressten Summen werden höher, sondern auch der Aufwand zur Wiederherstellung blockierter Systeme werde teurer und langwieriger, heißt es in dem Cyber Report. Die AGCS beruft sich auf Analysen, denen zufolge sich die durchschnittlichen Gesamtkosten für Wiederherstellung und Ausfallzeit eines blockierten Systems im vergangenen Jahr im Vergleich mit 2020 von gut 761.000 auf 1,85 Millionen US-Dollar mehr als verdoppelt haben.
:quality(80)/p7i.vogel.de/wcms/fb/39/fb3948627f2e7203eb919008e119f51f/95486882.jpeg)
Neue Trends bei Ransomware-Angriffen
Ransomware und Daten-Exfiltration – eine gefährliche Kombination
Schadensbegrenzung
Dabei könnten nach Einschätzung der AGCS-Fachleute viele Cyberangriffe abgewehrt beziehungsweise der Schaden begrenzt werden. „Hinter achtzig Prozent der Schäden stehen einfache Fehler“, sagte AGCS-Manager Michael Daum. Als Beispiel nannte er Server mit veralteten Betriebssystemen und entsprechenden Sicherheitslücken. Unternehmen müssten nicht nur auf Prävention setzen, sondern bräuchten auch „digitale Alarmanlagen“, um einen einmal gestarteten Hacker-Angriff noch rechtzeitig erkennen und stoppen zu können.
:quality(80)/images.vogel.de/vogelonline/bdb/1841500/1841531/original.jpg)
Sophos: The State of Ransomware 2021
Ransomware wird seltener, aber gezielter
(ID:47741799)