Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Ransomware-Angriffe – die neue Normalität?
by FireMon
Erneut wird die Welt von einem Ransomware-Angriff getroffen. Ähnlich wie der WannaCry-Ransomware-Cyberangriff im vergangenen Monat verursacht Petya erhebliche Probleme bei Tausenden von Anwendern und legt diesmal Banken und Infrastrukturen lahm – für Cybersicherheitsexperten einer der verheerendsten digitalen Angriffe dieser Art. Tatsächlich nehmen nicht nur Häufigkeit und Raffinesse der Bedrohungen zu, sondern auch Umfang und Komplexität der Sicherheitsdaten wachsen, die Datenaufbereitung ist arbeits- und zeitintensiv, und Umfang sowie Komplexität der Infrastruktur erschweren den Schutz des Unternehmens.
Diese Probleme führen zu
- Schwierigkeiten beim Identifizieren von Bedrohungen und beim Erkennen von Sicherheitsverletzungen
- Höhere Kosten für Bedrohungserkennung und -management
- Unfähigkeit, auf permanente Angriffe zu reagieren
- Langsame Umsetzung von Bedrohungen in Änderungen der Sicherheitsrichtlinien
- Erhöhtes Kompromittierungsrisiko (z. B. Datenverlust, Datenschutzverletzung)
- Qualifizierte Mitarbeiter, die mit operativen Aufgaben von geringem Wert beschäftigt sind
- Ausfälle – Umsatzeinbußen, geringere Produktivität des Unternehmens und verpasste Gelegenheiten zur Verbesserung der Sicherheit
- Datenverlust, Reputationsschäden, Kosten für die Bereinigung und/oder Meldepflichten bei Datenschutzverletzungen
Wenn Ransomware-Angriffe zur Normalität werden, benötigen Unternehmen Werkzeuge, um ihr Sicherheitsrisiko zu senken und schneller auf Bedrohungen zu reagieren.
Sicherheitsrisiko senken
FireMons Risk Analyzer ist ein Werkzeug für das Risiko- und Schwachstellenmanagement, das Maßnahmen zur Risikobehebung priorisiert. Das Werkzeug legt Schwachstellendaten über die Netzwerksicherheitskonfigurationen, um kontextbezogene Risiken zu identifizieren (z. B. ausnutzbare Hosts), bewertet Schwachstellen nach ihrem Risikograd, um Behebungsmaßnahmen zu priorisieren, und bewertet Firewall-Regeln nach dem Risiko, das sie eröffnen, um Behebungsmaßnahmen zu priorisieren.
Entscheidend ist proaktives Handeln
Cyberangriffe sind unvermeidlich. Ihre Auswirkungen müssen es nicht sein. Wenn ein Unternehmen bei seinen Sicherheitspraktiken proaktiv vorgeht, lassen sich die Auswirkungen von Angriffen wie Petya und WannaCry minimieren. Der Einsatz von Werkzeugen wie Risk Analyzer für eine kontextbezogene Risikobewertung zum Aufspüren von Schwachstellen in Netzwerkpfaden ist entscheidend dafür, ob ein Unternehmen beim nächsten Mal vorbereitet ist. Und ein nächstes Mal wird es geben.