{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
Johannes Dohren
Partner, Cybersecurity and Privacy, PwC Switzerland
Auch wenn sich einzelne Schritte im Detail unterscheiden, ist der Ablauf eines Ransomware-Angriffs im Grunde immer gleich. Er lässt sich anhand von vier Phasen – Vorbereitung, Angriff, Ausbreitung und Infektion – darstellen. In unserer Blog-Serie veranschaulichen wir diese Phasen anhand eines Beispielszenarios aus der Sicht eines Ransomware-Betreibers und zeigen auf, welche Schutzmassnahmen wirklich effektiv sind. Abschliessend befassen wir uns mit rechtlichen Aspekten von Ransomware-Zahlungen.
61% der Führungskräfte in der Schweiz erwarten eine Zunahme der meldepflichtigen Ransomware-Angriffe im Jahr 2022.
Cyber-Angriffe stellen eine fortwährende Gefahr für Unternehmen aus allen Geschäftsfeldern dar. Wir helfen Ihnen, die Risiken zu erkennen und ihnen wirksam zu begegnen.
Sind diese Vorbereitungen abgeschlossen, geht es darum, ins Netzwerk des Zielunternehmens einzudringen. Üblicherweise verlassen sich Cyberkriminelle auf Phishing-Mails – aus einem einfachen Grund: Wenn über 1.000 Mitarbeitende eines Konzerns angeschrieben werden, ist die Wahrscheinlichkeit hoch, dass mindestens 50 Mitarbeitende so auf diese gefälschte E-Mail reagieren, dass sich die Hacker-Organisation Zugang verschaffen kann. Bei höher priorisierten Zielen werden zudem häufig die offen erreichbaren Geräte mit Standard-Zugangsdaten durchgetestet. Dieses Vorgehen mag recht kompliziert und aufwendig klingen, es läuft aber weitestgehend automatisiert ab und benötigt kaum eine manuelle Aktion. Sobald ein Anmeldeversuch erfolgreich war oder ein:e Nutzer:in auf die Phishing-Mail reagiert hat, bekommt die angreifende Person eine Rückmeldung und hat meistens noch am selben Tag mehrere Zugänge zum Netzwerk des gehackten Unternehmens.
Bereiten Sie sich dank unserer vielseitigen und flexiblen Lösungen – einschliesslich Gesamtpaketen – erfolgreich auf bevorstehende Cyber-Bedrohungen vor.
Cyberkriminelle gehen häufig den einfachsten Weg und attackieren das leichteste Ziel. Wenn es zu aufwendig ist, Ihr Unternehmen anzugreifen, werden Sie weniger attraktiv. Um in der Priorisierung von Hacker:innen zurückzufallen, sollten Sie grundlegende Sicherheitsmassnahmen implementieren. Das sichert Sie zwar nicht komplett ab, aber es verringert die Wahrscheinlichkeit, dass Ihr Unternehmen Opfer eines erfolgreichen Angriffs wird. Zu den Sicherheitsmassnahmen gehören die folgenden:
Lassen Sie uns Ihre IT-Schwachstellen überwachen, damit Sie sich auf das Kerngeschäft konzentrieren können.
#social#
Bei PwC sind wir eine Gemeinschaft von Problemlösenden, die Ihnen – unterstützt durch Technologie – helfen, alle und alles zu schützen, was Ihnen wichtig ist.