{"id":161014,"date":"2022-10-14T17:35:00","date_gmt":"2022-10-14T14:35:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161014"},"modified":"2025-03-15T02:10:03","modified_gmt":"2025-03-14T23:10:03","slug":"datenwiederherstellung-bei-ransomware-angriffen-4-zu-berucksichtigende-faktoren","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/datenwiederherstellung-bei-ransomware-angriffen-4-zu-berucksichtigende-faktoren\/","title":{"rendered":"Datenwiederherstellung bei Ransomware-Angriffen: 4 zu ber\u00fccksichtigende Faktoren"},"content":{"rendered":"\n<p>Ransomware-Angriffe bedrohen weiterhin Unternehmen, lokale Regierungen und gemeinn\u00fctzige Organisationen \u2013 und es ist unwahrscheinlich, dass sich der Trend in absehbarer Zeit \u00e4ndern wird.<\/p>\n<p>Laut <a href=\"https:\/\/www.washingtonpost.com\/politics\/amid-a-surge-in-ransomware-attacks-cities-are-takingsome-ofthe-biggest-hits\/2021\/09\/02\/9bd5d654-0a84-11ec-aea1-42a8138f132a_story.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00f6ffentlichen Aufzeichnungen<\/a> haben mehr als 400 Stadt- und Kreisverwaltungen seit 2014 Ransomware-Angriffe erlitten. Private Unternehmen melden Angriffe nicht immer, aber die Agentur der Europ\u00e4ischen Union f\u00fcr Cybersicherheit (ENISA) meldete einen <a href=\"https:\/\/www.zdnet.com\/article\/ransomware-in-2022-were-all-screwed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Anstieg der Ransomware-Infektionen um 150 %<\/a> zwischen April 2020 und Juli 2021.<\/p>\n<p>Wenn Angreifer Ransomware erfolgreich einsetzen, sind Ihre M\u00f6glichkeiten begrenzt: Stellen Sie die Daten aus einem Backup wieder her, zahlen Sie das L\u00f6segeld oder suchen Sie nach professionellen Ransomware-Datenwiederherstellungsoptionen.<\/p>\n<p>Als f\u00fchrender Anbieter von Ransomware-Wiederherstellungsdiensten kann Datarecovery.com die Anleitung geben, die Ihr Unternehmen ben\u00f6tigt, um geeignete Ma\u00dfnahmen zu ergreifen. Beachten Sie diese Tipps, bevor Sie versuchen, Ransomware wiederherzustellen.<\/p>\n<h2>1 Verstehen Sie das Ausma\u00df der Ransomware-Infektion.<\/h2>\n<p>Bei einer Katastrophe ergreifen viele Unternehmen sofortige Ma\u00dfnahmen, um gesch\u00e4ftskritische Systeme wiederherzustellen \u2013 aber die schnelle Wiederherstellung von einem Backup-System kann unbeabsichtigte Folgen haben.<\/p>\n<p>Viele Ransomware-Varianten zielen auf Sicherungsger\u00e4te ab. Angreifer verstehen, dass die beste Verteidigung gegen Ransomware-Infektionen ein starker Disaster-Recovery-Plan ist, und moderne Varianten haben oft eine \u201eruhende Phase&#8220;. Wenn sich die Ransomware \u00fcber Backups (und gelegentlich Archivsysteme) verbreitet, k\u00f6nnte der Versuch einer Wiederherstellung eine schnelle L\u00f6sung verhindern.<\/p>\n<p>Die Best Practice besteht darin, alle Datenspeichersysteme sofort zu evaluieren. Dokumentieren Sie Ihre Einsch\u00e4tzung und versuchen Sie, das Datum und die Quelle der Infektion zu identifizieren. Isolieren Sie Netzwerke und Datenverwaltungsger\u00e4te und versuchen Sie niemals, Daten wiederherzustellen (selbst wenn Backups auf Air-Gap-Medien gespeichert sind), bis die Bewertung abgeschlossen ist.<\/p>\n<h2>2 Denken Sie daran, dass einige Ransomware-Infektionen leicht behoben werden k\u00f6nnen.<\/h2>\n<p>Ransomware funktioniert durch Verschl\u00fcsselung von Daten, und einige Varianten verwenden Verschl\u00fcsselungsmethoden, die leicht umgangen werden k\u00f6nnen. White-Hat-Hacker haben zahlreiche Tools zur Bek\u00e4mpfung h\u00e4ufiger Infektionen entwickelt, und mit Hilfe eines professionellen Datenwiederherstellungsunternehmens k\u00f6nnen Sie m\u00f6glicherweise verschl\u00fcsselte Daten wiederherstellen, ohne viel Betriebszeit zu verlieren.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bda8ea02.png\" alt=\"Datenwiederherstellung bei Ransomware-Angriffen: 4 zu ber\u00fccksichtigende Faktoren\" \/>Zu den g\u00e4ngigen Ransomware-Varianten mit \u00f6ffentlich verf\u00fcgbaren Entschl\u00fcsselern geh\u00f6ren:<\/p>\n<ul>\n<li>Prometheus<\/li>\n<li>Sperrdatei<\/li>\n<li>Ziggy<\/li>\n<li>Synack<\/li>\n<li>Avaddon<\/li>\n<li>Richter<\/li>\n<li>AtomSilo<\/li>\n<\/ul>\n<p>Dies ist keine vollst\u00e4ndige Liste. Kostenlose Entschl\u00fcsselungstools sind beim <a href=\"https:\/\/www.nomoreransom.org\/en\/index.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">No More Ransom Project erh\u00e4ltlich.<\/a><\/p>\n<p>Wir empfehlen jedoch, bei der Verwendung kostenloser Entschl\u00fcsselungstools Vorsicht walten zu lassen: Bei Systemen auf Unternehmensebene erfordern einige Tools m\u00f6glicherweise erweiterte Wiederherstellungstechniken \u2013 und bei komplexen Systemen erhalten Sie m\u00f6glicherweise keine zweite Chance f\u00fcr eine verlustfreie Wiederherstellung. Arbeiten Sie mit einem erfahrenen Ransomware-Partner zusammen, um die bestm\u00f6gliche Wiederherstellung zu gew\u00e4hrleisten.<\/p>\n<h2>3 Gezielte Ransomware-Angriffe erfordern spezialisierte Ressourcen.<\/h2>\n<p>Einige Ransomware-Varianten wurden entwickelt, um auf bestimmte Architekturen abzuzielen. In der Regel ist eine Datenwiederherstellung mit \u00f6ffentlich verf\u00fcgbaren Entschl\u00fcsselungstools nicht m\u00f6glich.<\/p>\n<p>Die Ransomware-Gruppe BlackMatter, die behauptet, der Nachfolger der ber\u00fcchtigten Darkside- und REvil-Gruppen zu sein, zielt auf Unternehmensnetzwerke mit einem Umsatz von 100 Millionen US-Dollar oder mehr ab. \u201eRansomware-as-a-Service&#8220;-Gruppen (RaaS) bieten Einzelpersonen in gro\u00dfen Organisationen eine Entsch\u00e4digung und schaffen Hintert\u00fcren, die ihre Chancen auf eine erfolgreiche Infiltration erh\u00f6hen.<\/p>\n<p>H\u00e4ufige Ziele f\u00fcr Ransomware-Gruppen sind:<\/p>\n<ul>\n<li>Einzelhandels- und E-Commerce-Unternehmen<\/li>\n<li>Universit\u00e4ten und andere Bildungseinrichtungen<\/li>\n<li>Professionelle und juristische Dienstleister<\/li>\n<li>\u00c4mter der Zentral-, Landes- und Kommunalverwaltung<\/li>\n<li>Anbieter von Software as a Service (SaaS).<\/li>\n<\/ul>\n<p>Bei gezielten Angriffen werden oft L\u00f6segelder in H\u00f6he von 100.000 US-Dollar oder mehr gefordert. Datenwiederherstellungsl\u00f6sungen variieren je nach Ausma\u00df des Angriffs, der IT-Architektur des Unternehmens und der Ausgereiftheit der Ransomware-Verschl\u00fcsselung.<\/p>\n<h2>4 Das Zahlen des L\u00f6segelds verhindert nicht immer den Datenverlust.<\/h2>\n<p>Wenn Ransomware auf gesch\u00e4ftskritische Systeme abzielt, besteht die naheliegende L\u00f6sung darin, das L\u00f6segeld zu zahlen. Leider ist dies keine narrensichere Strategie.<\/p>\n<p>Laut einem Bericht aus dem Jahr 2021 erhalten <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/05\/02\/ransomware-reality-shock-92-who-pay-dont-get-their-data-back\/?sh=4dbbe6d6e0c7\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nur 9 % der Personen<\/a>, die Ransomware-Angreifer bezahlen, alle ihre Daten zur\u00fcck. Ransomware ist nicht f\u00fcr die Wiederherstellung konzipiert, und der Verschl\u00fcsselungsprozess kann wichtige Dateien (z. B. Datenbanken) unbrauchbar machen.<\/p>\n<p>Die Zahlung von L\u00f6segeldern bietet schlechten Akteuren auch starke Anreize, weitere Angriffe zu verfolgen. In zahlreichen F\u00e4llen haben Unternehmen innerhalb kurzer Zeit mehrere Ransomware-Infektionen erlitten \u2013 oft von derselben Gruppe von Angreifern.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" alt=\"Datenwiederherstellung bei Ransomware-Angriffen: 4 zu ber\u00fccksichtigende Faktoren\" ><\/a><\/p>\n<h2>Die beste Verteidigung gegen Ransomware ist eine starke Disaster-Recovery-Strategie.<\/h2>\n<p>Mit Air-Gap-Backups k\u00f6nnen die meisten Unternehmen erhebliche Datenverluste aufgrund einer Ransomware-Infektion vermeiden. Durch die kontinuierliche \u00dcberwachung auf Anzeichen einer Infektion k\u00f6nnen Sie Ihre Disaster-Recovery-Strategie schnell umsetzen \u2013 aber selbst mit einem robusten Schutz k\u00f6nnen Angriffe wichtige Systeme gef\u00e4hrden.<\/p>\n<p><strong>Die zweitbeste Verteidigung ist ein erfahrener Datenwiederherstellungspartner.<\/strong> Datarecovery.com betreibt Full-Service-Labors mit propriet\u00e4ren Entschl\u00fcsselungstools, und unsere Ingenieure verf\u00fcgen \u00fcber jahrzehntelange Erfahrung mit Unternehmenssystemen. Als branchenf\u00fchrender Ransomware-Wiederherstellungsanbieter verf\u00fcgen wir \u00fcber die technischen Ressourcen und das Know-how, um Ihre Daten schnell wiederherzustellen und Ausfallzeiten im Notfall zu begrenzen.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Stellen Sie vor der Datenwiederherstellung durch Ransomware-Angriffe sicher, dass Sie Ihre Risiken begrenzen. Hier sind vier Tipps zum Erstellen einer Notfallwiederherstellungsstrategie.<\/p>\n","protected":false},"author":1,"featured_media":146049,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2885],"tags":[3058],"class_list":["post-161014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-3","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=161014"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161014\/revisions"}],"predecessor-version":[{"id":316684,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161014\/revisions\/316684"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/146049"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=161014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=161014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=161014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}