{"id":161021,"date":"2022-10-15T17:33:00","date_gmt":"2022-10-15T14:33:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161021"},"modified":"2025-03-15T11:19:05","modified_gmt":"2025-03-15T08:19:05","slug":"stammt-alle-ransomware-von-russischen-cyberkriminellen","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/stammt-alle-ransomware-von-russischen-cyberkriminellen\/","title":{"rendered":"Stammt alle Ransomware von russischen Cyberkriminellen?"},"content":{"rendered":"\n<p>Bei Datarecovery.com arbeiten wir h\u00e4ufig mit Unternehmen, Gesundheitsorganisationen und anderen Unternehmen zusammen, die Opfer von Ransomware geworden sind. Viele dieser F\u00e4lle sind wiederherstellbar \u2013 w\u00e4hrend viele der bekanntesten Ransomware-Varianten gut konzipiert sind, weisen einige Schwachstellen im Design auf, die ausgenutzt werden k\u00f6nnen, um Daten in ihren urspr\u00fcnglichen Zustand zur\u00fcckzusetzen, ohne ein L\u00f6segeld zu zahlen.<\/p>\n<p>Die j\u00fcngste Welle von Ransomware-Varianten, die Schlagzeilen machen, ist jedoch au\u00dfergew\u00f6hnlich robust. In vielen F\u00e4llen bleibt den Opfern nichts anderes \u00fcbrig, als das L\u00f6segeld zu zahlen. Das Knacken der Verschl\u00fcsselung kann Monate \u2013 oder in einigen F\u00e4llen Hunderte von Jahren \u2013 dauern, und per Definition k\u00f6nnen unternehmenskritische Systeme nicht f\u00fcr l\u00e4ngere Zeit offline bleiben.<\/p>\n<p>Zeitungen zitieren oft die russischen Urspr\u00fcnge gro\u00dfer Ransomware-Angriffe, was zu dem Missverst\u00e4ndnis gef\u00fchrt hat, dass alle Ransomware von in Russland ans\u00e4ssigen cyberkriminellen Gruppen stammt. Dies ist nicht der Fall; Ransomware kann (und kommt) von \u00fcberall her, aber die erfolgreichsten Angreifer kommen oft aus russischsprachigen L\u00e4ndern.<\/p>\n<h2>Beweise f\u00fcr russischsprachige Urspr\u00fcnge bei j\u00fcngsten Cyberangriffen<\/h2>\n<p>Im Februar 2017 sch\u00e4tzte das Sicherheitsunternehmen Kaspersky, dass 75 Prozent der Ransomware aus russischsprachigen Quellen stammen. Das bedeutet jedoch nicht unbedingt, dass alle Angreifer Russisch sprechen: Die Angreifer, die die Ransomware erstellen, sind oft getrennt von den Personen, die den Angriff ausf\u00fchren. Diese zweite Gruppe agiert als \u201eAffiliates&#8220;, verteilt Ransomware und sammelt das L\u00f6segeld. Es gibt nicht genug harte Daten, um zu dem Schluss zu kommen, dass die tats\u00e4chlichen Programmierer eher russischsprachig sind als beispielsweise chinesischsprachig.<\/p>\n<p>Abgesehen davon wurden viele der bedeutendsten Ransomware-Angriffe auf russischsprachige Personen zur\u00fcckgef\u00fchrt (wir werden hier darauf hinweisen, dass wir den Begriff \u201erussischsprachige&#8220; und nicht \u201eRussland&#8220; verwenden, da die Bestimmung der Sprache viel einfacher ist als die Best\u00e4tigung der Nationalit\u00e4t \u2013 und Es gibt derzeit keine Beweise daf\u00fcr, dass die Regierung irgendeines Landes aktiv an der Verbreitung von Ransomware beteiligt ist, mit der bemerkenswerten Ausnahme der <a href=\"https:\/\/www.newyorker.com\/magazine\/2021\/04\/26\/the-incredible-rise-of-north-koreas-hacking-army\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">milit\u00e4rischen Hackergruppen Nordkoreas<\/a> ).<\/p>\n<p>Einige aktuelle Beispiele f\u00fcr Ransomware-Angriffe mit russischsprachigem Ursprung:<\/p>\n<ul>\n<li>Am 7. Juli 2021 identifizierte ein Bericht von Trustwave SpiderLabs <a href=\"https:\/\/www.nbcnews.com\/politics\/national-security\/code-huge-ransomware-attack-written-avoid-computers-use-russian-says-n1273222\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">einen Ransomware-Angriff<\/a> des russischsprachigen Hackers REvil, der geschrieben wurde, um aktiv Systeme mit Standardspracheinstellungen aus der ehemaligen UdSSR-Region zu vermeiden.<\/li>\n<li>DarkSide, die russischsprachige Gruppe, die im Mai die Colonial Pipeline angriff, verwendete Ransomware, die geschrieben wurde, um Computer in Russland und ehemaligen sowjetischen Satellitenl\u00e4ndern zu umgehen.<\/li>\n<li>Am 14. Mai 2021 erlitt das irische Gesundheitswesen einen <a href=\"https:\/\/www.rte.ie\/news\/crime\/2021\/0518\/1222349-ransomware-crime-group\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">erheblichen Ransomware-Angriff<\/a>, der Wizard Spider zugeschrieben wird, einer cyberkriminellen Gruppe, von der angenommen wird, dass sie ihren Sitz in St. Petersburg, Russland, hat.<\/li>\n<\/ul>\n<p>Die meisten Cyberangriffe machen keine Schlagzeilen \u2013 jeder der oben aufgef\u00fchrten Ransomware-Angriffe f\u00e4llt in die Kategorie \u201eBig Game Hunter&#8220;. Diese Angriffe k\u00f6nnen bemerkenswert raffiniert sein. In einigen F\u00e4llen sitzt die Malware monatelang auf einem Server, um zu verhindern, dass sich das Ziel von verwendbaren Backups erholt. Kleinere Ransomware-Angriffe verwenden eher eine Brute-Force-Methode, die auf Hunderte potenzieller Opfer abzielt. Diese Arten von Angriffen sind mit gr\u00f6\u00dferer Wahrscheinlichkeit wiederherstellbar.<\/p>\n<h2>Verhindern einer Ransomware-Infektion (und Wiederherstellen von Ransomware)<\/h2>\n<p>Wir k\u00f6nnen nicht dar\u00fcber spekulieren, warum viele gr\u00f6\u00dfere Angriffe aus russischsprachigen L\u00e4ndern kommen, aber einige Nachrichtenagenturen glauben, dass Russlands laxe Durchsetzung der Cybercrime-Gesetze die Praxis quasi legal gemacht hat. Es ist auch m\u00f6glich, dass einige Malware-Gruppen bekannte russische Gruppen imitieren, um ihre Identit\u00e4t effektiver zu verbergen.<\/p>\n<p>Unabh\u00e4ngig vom Ursprung kann ein Ransomware-Angriff f\u00fcr ein Unternehmen l\u00e4hmend sein. W\u00e4hrend jedes Unternehmen ein robustes Programm zur Verhinderung von Infektionen einf\u00fchren sollte, hier einige schnelle Tipps zur Begrenzung von Schwachstellen:<\/p>\n<ul>\n<li><strong>Beschr\u00e4nken Sie den Peripheriezugriff auf alle Sicherungssysteme.<\/strong> Dazu geh\u00f6ren optische Medien (CDs\/DVDs), externe Festplatten und Flash-Laufwerke. Erw\u00e4gen Sie die Installation von USB-Sperren, um den unbefugten Zugriff auf Peripherieger\u00e4te zu verhindern.<\/li>\n<li><strong>Bewahren Sie ein <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Air-Gap-Backup<\/a> wichtiger Daten auf.<\/strong> Alle gesch\u00e4ftskritischen Daten sollten dupliziert und au\u00dferhalb des Netzwerks gespeichert werden. Bewahren Sie gesch\u00e4ftskritische Backups nach M\u00f6glichkeit extern auf.<\/li>\n<li><strong>Mitarbeiter schulen.<\/strong> Viele Ransomware-Angriffe erfolgen \u00fcber E-Mail. Richten Sie strenge Protokolle ein, um zu verhindern, dass Mitarbeiter kompromittierte E-Mails (und Anh\u00e4nge) \u00f6ffnen.<\/li>\n<li><strong>Isolieren Sie Systeme wo immer m\u00f6glich.<\/strong> Die Beschr\u00e4nkung des Zugriffs auf wichtige IT-Infrastruktur ist eine der effektivsten M\u00f6glichkeiten, einen erfolgreichen Angriff zu verhindern.<\/li>\n<li><strong>Backups regelm\u00e4\u00dfig pr\u00fcfen.<\/strong> Haben Sie einen Disaster-Recovery-Plan \u2013 f\u00fchren Sie Simulationsszenarien durch und bestimmen Sie, ob Ihre aktuellen Praktiken robust genug f\u00fcr eine echte Infektion sind.<\/li>\n<\/ul>\n<p>Schlie\u00dflich, wenn ein Cyberangriff auftritt, geraten Sie nicht in Panik. Schalten Sie alle betroffenen Systeme sofort ab. Versuchen Sie nicht, aus Backups wiederherzustellen, wenn die M\u00f6glichkeit besteht, dass die Backups dabei infiziert werden k\u00f6nnten.<\/p>\n<p>Am sichersten ist es, sich an eine erfahrene Ransomware-Wiederherstellungsfirma zu wenden. F\u00fcr eine kostenlose Beratung rufen Sie Datarecovery.com unter 1-800-237-4200 an und fragen Sie nach einem Gespr\u00e4ch mit einem Malware-Experten.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei Datarecovery.com arbeiten wir h\u00e4ufig mit Unternehmen, Gesundheitsorganisationen und anderen Unternehmen zusammen, die Opfer von Ransomware geworden sind. Viele dieser F\u00e4lle sind wiederherstellbar \u2013 w\u00e4hrend viele der bekanntesten Ransomware-Varianten gut konzipiert sind, weisen einige Schwachstellen im Design auf, die ausgenutzt werden k\u00f6nnen, um Daten in ihren urspr\u00fcnglichen Zustand zur\u00fcckzusetzen, ohne ein L\u00f6segeld zu zahlen. [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":159839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2885],"tags":[3058],"class_list":["post-161021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-3","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=161021"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161021\/revisions"}],"predecessor-version":[{"id":319445,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161021\/revisions\/319445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/159839"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=161021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=161021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=161021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}