10.02.20

Ryuk Ransomware greift aktuell Unternehmen in der Schweiz an - So schützen Sie sich

Ryuk Ransomware greift aktuell Unternehmen in der Schweiz an - So schützen Sie sich

Ryuk konzentriert seine Angriffe vor allem auf Firmennetzwerke. Die Angreifer erhoffen sich so hohe Lösegeldzahlungen. Besonders perifde: Ryuk verschlüsselt die aktuellen Daten UND die Backups, die über das Firmennetzwerk erreichbar sind. Um die Daten wieder zu entschlüsseln, stellen die Täter eine hohe Lösegeldforderung in Form von Bitcoins.
Als Kontakt geben sie oft eine Emailadresse von Protonmail und von Tutanota an. Beide Emailanbieter brüsten sich damit, keine Daten von Benutzern zu speichern. Diesen Umstand machen sich die Kriminellen zunutze.

Die Angriffsmethoden

Vorgehensweise

Nachdem der Angreifer Zugang zum Netzwerk des Opfers erhalten hat, wird dessen Struktur analysiert. Anschliessend wird versucht, das ganze Netzwerk zu infiltrieren und weitere Zugangsdaten zu finden. Hat der Angreifer erst einmal Administratorrechte erlangt, wird die Verschlüsselungs-Software eingesetzt und die Daten plus Backups verschlüsselt. Dieser Vorgang erfordert Zeit. Die Hacker halten sich also geraume Zeit in Ihrem Firmennetzwerk auf.

Ryuk erklärt

Ryuk Funktionsweise erklärt

So schützen sie sich

Präventivmassnahmen im Unternehmen

Ihre Firmendaten sind verschlüsselt worden

1
Betroffene Person hat sich bei uns gemeldet
Persönliche Daten
Angaben zum Fall

Zum Schutz vor Missbrauch dieser Funktion werden beim Senden zusätzlich das Datum und Ihre IP-Adresse übermittelt.

Tags

Weiterführende Links