Von Januar bis Dezember 2023 haben die Cybersicherheitslösungen von Kaspersky insgesamt 287.413 Ransomware-Angriffe auf Unternehmen in Südostasien festgestellt.
Experten des globalen Cybersicherheitsunternehmens betonten, dass Organisationen unabhängig von ihrer Art oder Größe ihre IT-Sicherheitskapazitäten stärken müssen, da Ransomware, insbesondere gezielte Malware, weiterhin eine ernsthafte Bedrohung für Organisationen in der Region darstellt.
Ransomware ist eine Form von Schadsoftware, die Hacker gerne einsetzen.
„Die Zeiten massenhafter Ransomware-Angriffe auf Privatpersonen und Unternehmen neigen sich dem Ende zu. Stattdessen beobachten wir einen Wandel in der Vorgehensweise von Cyberkriminellen: Gruppen bilden sich , um Angriffe durchzuführen, die Daten sowohl stehlen als auch verschlüsseln – eine Praxis, die als doppelte Erpressung bekannt ist. Dieser Wandel ist auf die zunehmend ausgefeilten Operationen der Cyberkriminellen zurückzuführen, die es ihnen ermöglichen, deutlich höhere Lösegelder von ihren Opfern zu fordern“, so Fedor Sinitsyn, Leiter der Malware-Analyse bei Kaspersky.
Die meisten Ransomware-Angriffe auf Unternehmen in Südostasien verzeichnete Thailand im vergangenen Jahr. Kaspersky erkannte und blockierte dort 109.315 Vorfälle. Indonesien folgte dicht dahinter mit 97.226 Angriffen, Vietnam mit 59.837. Die Philippinen lagen mit 15.312 Angriffen an vierter Stelle, gefolgt von Malaysia mit 4.982 und Singapur mit 741.
Im vergangenen Jahr ist Ransomware in Südostasien zu einem regelmäßigen Thema in den Nachrichten geworden. Cyberangriffe zielen häufig auf große Unternehmen wie eine Bank in Indonesien, einen öffentlichen Krankenversicherer auf den Philippinen, ein öffentliches Schienenverkehrssystem in Malaysia, ein bekanntes Hotel und Casino in Singapur, Thailands größten Medienkonzern und ein Elektrizitätsunternehmen in Vietnam ab.
„Es ist offensichtlich, dass die Akteure hinter Ransomware-Angriffen alle Branchen in Südostasien ins Visier nehmen. Die Anzahl der Angriffe mag geringer sein, doch Unternehmen müssen die tatsächlichen Auswirkungen eines erfolgreichen Ransomware-Angriffs – sowohl finanziell als auch reputationsbezogen – verstehen. Daher sollten Unternehmen in der Region nach Cybersicherheitstechnologien suchen, die umfassenden Schutz vor Ransomware bieten und in unabhängigen Tests zertifiziert sind, da nicht alle Cybersicherheitslösungen gleich wirksam sind“, so Yeo Siang Tiong, General Manager für Südostasien und Schwellenländer in Asien bei Kaspersky.
Die Lösungen Kaspersky Endpoint Security for Business, Kaspersky Small Office Security und Kaspersky Standard haben in regelmäßigen Advanced Threat Protection-Bewertungen von AV-TEST einen umfassenden Schutz gegen Ransomware in 10 verschiedenen Angriffsszenarien bewiesen.
Um sich und Ihr Unternehmen vor Ransomware-Angriffen zu schützen, sollten Sie die von Kaspersky-Experten empfohlenen Regeln befolgen:
- Lassen Sie Remote-Desktop- oder Verwaltungsdienste (wie RDP, MSSQL...) nur dann eine Verbindung zu öffentlichen Netzwerken herstellen, wenn dies unbedingt erforderlich ist, und verwenden Sie dafür stets starke Passwörter, Zwei-Faktor-Authentifizierung und Firewalls.
- Installieren Sie jetzt die verfügbaren Patches für kommerzielle VPN-Lösungen, um Remote-Mitarbeitern, die als Gateways zum Netzwerk fungieren, Zugriff zu ermöglichen.
- Um zu verhindern, dass Ransomware Sicherheitslücken ausnutzt und in die Geräte eindringt, sollte die Software auf allen verwendeten Geräten stets auf dem neuesten Stand gehalten werden.
- Konzentrieren Sie Ihre Verteidigungsstrategie auf die Erkennung von seitlichen Bewegungen und Datenlecks im Internet. Achten Sie besonders auf den ausgehenden Datenverkehr, um Verbindungen von Cyberkriminellen aufzudecken.
- Sichern Sie Ihre Daten regelmäßig und achten Sie besonders auf Offline-Backups. Stellen Sie sicher, dass Ihre Daten im Notfall schnell zugänglich sind.
- Vermeiden Sie das Herunterladen und Installieren von Raubkopien oder Software unbekannter Herkunft.
Quellenlink






Kommentar (0)