Milliarden Dollar schwerer Wirtschaftssektor

Laut Daten des Forschungsunternehmens Chainalysis haben sich die öffentlich bekannt gewordenen Lösegeldzahlungen im Jahr 2023 fast verdoppelt und die Milliardengrenze überschritten. Damit war das vergangene Jahr ein Rekordjahr für Interneterpressung.

Die tatsächliche Zahl dürfte deutlich höher liegen, da nicht alle Opfer ihre Fälle öffentlich machen. Erfreulicherweise ist jedoch zu verzeichnen, dass die Lösegeldzahlungen zum Jahresende zurückgegangen sind. Dies ist auf die Bemühungen zur Verbesserung der Cyberabwehr sowie auf das gestiegene Bewusstsein der Opfer zurückzuführen, dass Hacker ihre Versprechen, gestohlene Daten zu löschen oder zurückzugeben, auch einhalten.

Rekord-Lösegeld

Während immer mehr Opfer von Ransomware die Zahlung von Lösegeldern verweigern, haben Cyberkriminelle diesen Rückgang kompensiert, indem sie die Zahl der von ihnen ins Visier genommenen Opfer erhöht haben.

Geldgier bryce.jpg
Malware-Angriffe werden zunehmend zu einem Problem für Unternehmen.

Nehmen wir den MOVEit-Hack, bei dem die Ransomware-Gruppe Clop eine Reihe zuvor unbekannter Sicherheitslücken in der weit verbreiteten MOVEit Transfer-Software ausnutzte, um Daten von den Systemen von über 2.700 Opfern zu stehlen. Viele Organisationen mussten Lösegeld zahlen, um die Veröffentlichung sensibler Daten zu verhindern.

Chainalysis schätzt, dass die Clop-Gruppe mehr als 100 Millionen Dollar an Lösegeld eingenommen hat, was fast der Hälfte des Gesamtwerts der Ransomware-Fälle im Zeitraum Juni und Juli 2023 entspricht.

Im September zahlte der Casino- und Unterhaltungskonzern Caesars dann rund 15 Millionen US-Dollar, um zu verhindern, dass Hacker Kundendaten veröffentlichen. Bemerkenswerterweise wurde der Angriff auf Caesars im August nicht gemeldet.

Doch damit nicht genug: MGM Resorts, ein großer Hotelkonzern, musste nach der Weigerung, das Lösegeld zu zahlen, über 100 Millionen US-Dollar für die „Wiederherstellung“ aufwenden. Durch die Zahlungsverweigerung von MGM wurden sensible Kundendaten, darunter Namen, Sozialversicherungsnummern und Passdaten, im Internet veröffentlicht.

Erhöhtes Risiko

Für viele Organisationen wie Caesars ist die Zahlung von Lösegeld einfacher als die Bewältigung einer PR-Krise. Da die Opfer jedoch zunehmend die Zahlung verweigern, greifen Cyberkriminelle zu extremeren Methoden.

Beispielsweise wurde im Dezember letzten Jahres ein Krankenhaus, das Krebspatienten behandelt, von Hackern angegriffen. Noch raffinierter ging die Hackergruppe Alphv (auch bekannt als BlackCat) vor, indem sie die US- amerikanischen Vorschriften zur Meldung von Cybervorfällen nutzte, um MeridianLink zu erpressen. Sie warf dem Unternehmen vor, sie nicht über eine „schwerwiegende Verletzung des Schutzes von Kundendaten und Betriebsinformationen“ informiert zu haben.

Lösegeldzahlungen verbieten oder nicht?

Coveware, ein auf die Bearbeitung von Fällen von Cybererpressung spezialisiertes Unternehmen, schätzte ein, dass Unternehmen im Falle eines Lösegeldverbots in den USA oder einem anderen Land mit hoher Wahrscheinlichkeit keine Vorfälle mehr den Behörden melden und die Zusammenarbeit zwischen Opferorganisationen und Strafverfolgungsbehörden umkehren würden. Darüber hinaus würde ein solches Verbot den Markt für illegale Lösegeldzahlungen begünstigen.

Unterdessen glauben einige Branchenexperten, dass ein Verbot für Unternehmen, Hacker zu bezahlen, eine langfristige Lösung wäre, auch wenn dies kurzfristig zu einem Anstieg von Malware-Angriffen führen könnte.

Allan Liska, Bedrohungsanalyst bei Recorded Future, erklärte, solange Lösegeldzahlungen legal seien, werde diese Praxis fortbestehen. „Früher war ich gegen ein Verbot von Lösegeldzahlungen, aber die Zeiten ändern sich“, so Liska. „Erpressung nimmt zu, nicht nur hinsichtlich der Anzahl der Angriffe, sondern auch hinsichtlich der Art der Angriffe und der dahinterstehenden Banden.“

(Laut TechCrunch)

Im Jahr 2024 werden viele neue Schadprogramme auftauchen, die es auf Smartphone-Nutzer abgesehen haben. Es wird erwartet, dass Smartphone-Nutzer im Jahr 2024 mit mehr neuen Arten von Schadprogrammen konfrontiert werden, die in der Lage sind, in Telefone einzudringen, Schwachstellen auszunutzen und die Kontrolle darüber zu übernehmen, einschließlich Geräten, auf denen die Betriebssysteme Android und iOS laufen.