Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

Wempe ist Opfer von Ransomware, zahlt und macht IT-Systeme frei!

M.Sc. Chris Wojzechowski

Opfer von Ransomware, also Verschlüsselungstrojanern, werden aufgefordert ein Lösegeld zu zahlen um Ihre Dateien entschlüsseln und am Ende wieder verwenden und bearbeiten zu können. Ein Vorfall aus Hamburg zeigt, dass das Geschäftsmodell der Kriminellen funktionieren kann. Der Vorfall ist jedoch ein schlechtes Signal an Kriminelle und zukünftige Opfer.

Geld zahlen und weiter arbeiten – eine Rechnung die bis zur nächsten Ransomware aufgeht

Wenn es ein Trojaner auf die eigenen Systeme schafft und ein Unternehmen nicht in der Lage ist, innerhalb von einer vorher festgelegten Zeit, das System aus einem Backup wiederherzustellen, dann ist noch einiges auf der „IT-Security ToDo“ nicht erledigt. Das Zahlen von Lösegeldern schafft dabei nur kurzfristig Abhilfe – befeuert jedoch andere, sich neue Geschäftsmodelle einfallen zu lassen. So werden wir zukünftig mit Ransomware zu tun haben, die die Daten veröffentlichen wird, bei Nichtzahlung des Lösegelds.

Nach Informationen des „Hamburger Abendblatts“ zahlte Wempe ein Lösegeld in Höhe von mehr als einer Million Euro. Zählt damit aber noch längst nicht zu den Top Vorfällen in 2019. Die Zahlung lief, wie für Ransomware Forderung üblich, über Bitcoin ab. Opfer von Ransomware müssen sich also auch schnell in die entsprechende Technologie einarbeiten.

Opfer von Ransomware – zahlen oder nicht?

Das Zahlen von Lösegeldforderung ist ein zweischneidiges Schwert. Niemand sollte ein Erpressungsgeld zahlen – dann würde das Geschäftsmodell nicht funktionieren und Cyber Kriminelle vermutlich nicht weiter an den immer besser werdenden Verschlüsselungstrojanern arbeiten. Doch die Realität sieht anders aus. Opfer von Ransomware befinden sich in einer absoluten Notsituation. Von jetzt auf gleich funktioniert kein IT-System mehr. Die Zahlung des Lösegeldes scheint die letzte Lösung. Wie man sich in so einem Notfall verhalten soll, kann vorher mit der IT-Notfallkarte an Sammelpunkten und Arbeitsplätzen platziert werden.


Erkennen Sie zuverlässig Phishing E-Mails?

Jetzt das AWARE7 Phishing Quiz absolvieren
und das eigene Wissen überprüfen!


Geschäft lief handschriftlich weiter – Kassensysteme waren nicht betroffen

Glück im Unglück hatte der Betrieb trotzdem. Der Ausfall der Kassensysteme bleib dem Opfer von Ransomware erspart. Rechnungen hingegen konnten nicht geschrieben werden. Das Schreiben von handschriftlichen Rechnungen dürfte bei den meisten Unternehmen längst der Geschichte angehören. An diesem Vorfall lässt sich aber aufzeigen, das auch längst nicht-Technologieunternehmen von Cyber Risiken betroffen sind.

Ein guter Schutz vor Ransomware sollte auf menschlicher und technischer Ebene vorhanden sein. Awareness Kampagnen mit eingebauten Live Hacking Demonstrationen helfen stets Mitarbeiter*innen die Gefahr erleben zu können. Aber auch die Durchführung von Penetrationstests hilft Unternehmen aller Branchen sich frühzeitig vor Cyber Attacken zu schützen, Ransomware Attacken zu verhindern und Sicherheitslücken für Datendiebstähle frühzeitig zu schließen.


Hat Ihnen der Beitrag gefallen? Gerne benachrichtigen wir Sie, wenn wir einen neuen Beitrag veröffentlicht haben. Tragen Sie jetzt Ihre E-Mail-Adresse ein. Für Sie entstehen keine Kosten.


Foto des Autors

M.Sc. Chris Wojzechowski

Mein Name ist Chris Wojzechowski und ich habe vor wenigen Jahren meinen Master in Internet-Sicherheit in Gelsenkirchen studiert. Ich bin einer von zwei Geschäftsführern der AWARE7 GmbH und ausgebildeter IT-Risk Manager, IT-Grundschutz Praktiker (TÜV) und besitze die Prüfverfahrenskompetenz für § 8a BSIG. Unser Brot und Buttergeschäft ist die Durchführung von Penetrationstests. Wir setzen uns darüber hinaus für ein breites Verständnis für IT-Sicherheit in Europa ein und bieten aus diesem Grund den Großteil unserer Produkte kostenfrei an.