Studien schätzen die Lösegeld-Zahlungen an Erpresser, die Ransomware verwenden, für das Jahr 2016 auf fast 1 Milliarde USD, und ein Ende der Zahlungsaufforderungen für Unternehmen und Einzelpersonen ist nicht absehbar. Ransomware ist eine Malware, die den Zugriff auf die Daten auf einem Gerät oder Server blockiert, indem diese verschlüsselt werden. In Zusammenarbeit mit Unternehmen, die von Ransomware betroffen sind, haben die Experten von Kroll Ontrack über 225 einzigartige Varianten von Ransomware identifiziert und Entschlüsselungsprozesse für mehr als 90 dieser Varianten definiert.
Jeder Besitzer eines Computers oder eines vernetzten Gerätes kann zum Ziel einer Ransomware-Attacke werden. Unternehmen sind dabei oft am stärksten betroffen. Neben der Zahlung eines exorbitanten Lösegeldes zum Rückerhalt der Daten erleidet ein infiziertes Unternehmen häufig auch finanzielle Verluste aufgrund von Ausfallzeiten. Zu den am meisten gefährdeten Unternehmen gehören Gesundheitsorganisationen, Finanzinstitute und Regierungsbehörden. Um die durch Ransomware verursachten Schäden zu mindern, hat Kroll Ontrack bereits eine Reihe von Lösungen entwickelt, mit denen die unter Verschluss gehaltenen Daten schnell wiederhergestellt werden können und die so Zahlungen an die Erpresser überflüssig machen. Dazu zählen:
„Bei Kroll Ontrack empfehlen wir, auf keinen Fall Lösegeld zu bezahlen. Häufig erhalten Opfer von Ransomware-Attacken, die ihre Erpresser bezahlen, ihre Daten im Gegenzug nicht zurück und verlieren dabei hunderte oder tausende von Dollar. Die beste Lösung besteht darin, die verlorenen Daten aus einem Backup wiederherzustellen“, erläutert Kroll Ontrack-Ingenieur und Ransomware-Experte Holger Engelland.
„Die Entwickler von Ransomware wissen das jedoch bereits und richten die neuen Varianten der Ransomware auf Backups aus, um auch weiterhin Geld einfordern zu können. Deshalb ist es wichtig, einen guten Backup- und Wiederherstellungsplan zu haben, bei den Überprüfungen der Backups sorgfältig vorzugehen und Nutzer darüber zu informieren, wie ein potentieller Ransomware-Angriff aussehen kann.“
Einzelpersonen und Unternehmen sollten einige Vorkehrungen treffen, um ihr Risiko, Opfer eines Angriffs zu werden und dessen mögliche Auswirkungen zu verringern. Die Experten von Kroll Ontrack empfehlen, wie folgt vorzugehen: