www.wikidata.de-de.nina.az
Ransomware as a Service kurz RaaS bietet wie andere as a Service Modelle etwa Software as a Service oder Platform as a Service externe IT Dienstleistungen an welche an ihre Kunden vermietet werden Diese mussen die entsprechende Schadsoftware somit nicht selbst entwickeln und bereitstellen 1 Inhaltsverzeichnis 1 Bedeutung 1 1 Ransomware 2 Beschreibung 3 Bekannte Ransomware as a Service Produkte und Anbieter 4 Verteidigung gegen Ransomware as a Service 5 EinzelnachweiseBedeutung BearbeitenDie Bedeutung von Cyberattacken hat in den letzten Jahren wesentlich zugenommen Der Cyberthreat Defense Report von CyberEdge zeigt weiter auf dass 66 9 der Ransomware Opfer von 2019 die Losegeldforderungen bezahlten und ihre Daten wiederherstellen konnten doch 33 1 der Opfer verloren trotz Bezahlung ihre Daten 2 Laut dem Bericht von SonicWall zu Cyber Bedrohungen gab es im Jahr 2021 weltweit 623 3 Millionen Ransomware Attacken was einen Anstieg von 105 im Vergleich zum Vorjahr bedeutet 3 Diese Attacken sind somit ein grosses Risiko fur viele Unternehmen sowohl im finanziellen als auch operativen Bereich etwa durch Storung beziehungsweise Ausfall des Geschafts Weitere Folgen in diesem Zusammenhang waren etwa der Image Verlust Entlassungen von Fuhrungskraften oder auch Unternehmensschliessungen 4 Ransomware Bearbeiten Hauptartikel Ransomware Ransomware auch bekannt als Verschlusselungstrojaner oder Erpressungssoftware ist ein Schadprogramm mit welchem Angreifer den Zugriff oder die Nutzung auf Daten oder des gesamten Computersystems des Opfers verhindern konnen Dies geschieht etwa durch die Verschlusselung der Daten auf dem Computer Zur Entschlusselung oder Freigabe wird ein entsprechendes Losegeld gefordert Beschreibung BearbeitenRansomware as a Service zeichnet sich als zukunftiger Trend ab Bei dem Geschaftsmodell vermieten Ransomware Entwickler ihre Schadsoftware ahnlich wie Softwareentwickler von SaaS Produkten gegebenenfalls auch ohne diese selbst zu verwenden 1 4 Damit bekommen Personen Zugriff auf Services beziehungsweise Programme ohne jegliche Kenntnisse von Ransomware Software oder Softwareentwicklung selbst Sie konnen somit auf schnelle Art und Weise ein RaaS Kit erwerben und dann auch direkt eine Attacke mit dieser starten Gefunden werden konnen diese im Darknet 4 RaaS Modelle umfassen hierbei verschiedene Umsatzmodelle Anbieter konnen beispielsweise eine monatliche Gebuhr in Form eines Abos verlangen oder einen Prozentsatz der Gewinne ihrer Kunden einbehalten Affiliate Programme Auch ist eine Mischung aus beiden Modellen oder eine einmalige Lizenzgebuhr moglich Kunden erstellen fur den Kauf ein Konto bei dem RaaS Anbieter und wahlen ein entsprechendes Zahlungsmittel ublicherweise Bitcoin und konnen dann die gewunschte Schadsoftware auswahlen Der Leistungsumfang kann je nach Anbieter und gebuchter Dienstleistung unterschiedlich sein und etwa Zugang zu Dokumentationen 24 Stunden Support Communities Updates oder andere Vorteile umfassen 1 4 Nachdem die Zahlung erfolgt ist beginnen die Angreifer mit der Verbreitung der Malware und dem Angriff auf das Opfer Meistens verwenden Ransomware Angreifer Phishing oder Social Engineering Kampagnen um die Benutzer zur Ausfuhrung der Malware zu verleiten Sobald die Malware eingeschleust wurde wird der Computer des Opfers verschlusselt und unbrauchbar gemacht anschliessend wird dem Geschadigten eine Nachricht mit Anweisungen uber die Losegeldsendung angezeigt 1 RaaS ist genauso wettbewerbsfahig wie jede andere Branche und viele Anbieter vermarkten ihre Dienste aggressiv RaaS Anbieter haben Twitter Konten Websites Videoinhalte und andere Marketingmittel Oft werden Marketingkampagnen durchgefuhrt um das Geschaft anzukurbeln Die meisten RaaS Tools verfugen auch uber Nutzerbewertungen und Community Foren 1 Bekannte Ransomware as a Service Produkte und Anbieter BearbeitenRaaS Angriffe sind in den letzten Jahren haufig geworden Folgend sind bekannte RaaS Produkte und Anbieter aufgelistet Die Gruppe DarkSide hat im Fruhjahr 2021 in Verbindung mit einem Angriff auf Colonial Pipeline aufsehen erregt Bei diesem Vorfall wurden angeblich 100 GB an Daten gestohlen und an den DarkSide Kunden wurden fast 5 Millionen US Dollar an den Kunden gezahlt Im ersten Halbjahr 2021 waren mindestens 60 Falle ausgehend von DarkSide 4 REvil auch bekannt als Sodinokibi stammt von der kriminellen Gruppe PINCHY SPIDER Nachdem REvil Daten verschlusselt und stiehlt werden Losegeldforderung uber eine verlinkten Blog Beitrag der uber die gestohlenen Inhalte informiert gestellt Es wurden bereits Forderungen in Hohe von 10 Millionen US Dollar mit REvil gestellt 4 Das RaaS Angebot Dharma wird seit 2016 im Darknet angeboten Die Identitat der Gruppe dahinter ist weiterhin ungeklart verdachtigt wird eine finanziell motivierte iranische Bedrohungsgruppe Dharma Kunden fordern meistens ein bis funf Bitcoins als Losegeld 4 LockBit kann nur von russischsprachigen Kunden oder englischsprachigen Kunden mit einem russischsprachigen Burgen erworben werden Im Affiliate Programm konnte ein Kunde Zugriff auf Daten von mindestens neun Opfern erlangen 4 RaaS senkt die Einstiegshurde fur diese profitable Form der Internetkriminalitat erheblich Jeder mit einem Computer und einer Internetverbindung kann einen Ransomware Angriff durchfuhren Die Wahrscheinlichkeit dass sich die Nutzung von RaaS in den kommenden Jahren zunimmt ist gross 1 Verteidigung gegen Ransomware as a Service BearbeitenEinige Sicherheitsmassnahmen konnen Unternehmen helfen sich sowohl gegen Ransomware as a Service Angriffe als auch gegen Malware Angriffe im Allgemeinen zu schutzen Sicherheitstraining fur Benutzer Die Schulung von Mitarbeitern Auftragnehmern und anderen Nutzern zur Erkennung von Phishing Angriffen und Social Engineering Angriffen verringert die Wahrscheinlichkeit eines erfolgreichen RaaS Angriffs 1 5 E Mail Sicherheit Viele Ransomware Angriffe beginnen mit einem infizierten E Mail Anhang Das Scannen von E Mails auf Malware und das Blockieren von E Mail Anhangen aus nicht vertrauenswurdigen Quellen kann dazu beitragen diesen Angriffsvektor zu eliminieren 1 Haufige Datensicherungen Ransomware macht es Unternehmen unmoglich auf ihre Daten zuzugreifen oder sie zu nutzen In vielen Fallen kann ein Unternehmen seine Daten jedoch aus einer Sicherungskopie wiederherstellen anstatt das Losegeld fur die Entschlusselung zu zahlen oder die gesamte IT Infrastruktur von Grund auf neu aufzubauen 1 5 Software Aktualisierung Bei Ransomware Angriffen werden oft bekannte Sicherheitslucken in Anwendungen und Betriebssystemen ausgenutzt Aus diesem Grund ist es sinnvoll eine Software mit neue Versionen Updates Patches so schnell wie moglich beziehungsweise regelmassig zu aktualisieren um die Moglichkeit von Ransomware Angriffen zu verringern 5 DNS Filterung Oftmals werden eine Art von C amp C Server Command and Control von der Ransomware verwendet um mit der RaaS Betreiber Plattform zu kommunizieren welcher zumeist eine DNS Abfrage beinhaltet Mit einer Security Losung zur DNS Filterung konnen Unternehmen erkennen ob Ransomware versucht mit dem RaaS C amp C Server zu kommunizieren und diese Kommunikation blockieren 5 XDR Endpunktsicherheit Um Bedrohungen fruhzeitig erkennen zu konnen ist Endpunktsicherheit und entsprechende Software notwendig wie beispielsweise XDR Extended Detection and Response Damit konnen Erkennungs und Reaktionsmoglichkeiten erweitert und somit die die Risiken von Ransomware Angriffen begrenzen werden 5 Einzelnachweise Bearbeiten a b c d e f g h i What is ransomware as a service RaaS Abgerufen am 29 Mai 2022 2020 Cyberthreat Defense Report In Resource Library Abgerufen am 29 Mai 2022 amerikanisches Englisch 2022 SonicWall Cyber Threat Report Threat Intelligence In SonicWall Abgerufen am 29 Mai 2022 amerikanisches Englisch a b c d e f g h Janina Kroger Ransomware as a Service nimmt zu Im Darknet lasst sich Ransomware einfach mieten 5 Juli 2021 abgerufen am 29 Mai 2022 deutsch a b c d e Was ist Ransomware as a Service RaaS Definition von WhatIs com Abgerufen am 30 Mai 2022 Abgerufen von https de wikipedia org w index php title Ransomware as a Service amp oldid 230605340