Abo
Cyberattacken

Allianz: Online-Erpressung ist ein weiter wachsendes Problem

Die Zahl der Online-Erpressungen bei Unternehmen, Behรถrden und kritischer Infrastruktur hat sich nach neuesten Erhebungen verdoppelt.

Hacker - Online Erpressung - Cyberattacke
Hacker - Online Erpressung - CyberattackeWho is Danny - stock.adobe.com

Werbung

Auch das Risiko von Cyberattacken ยซdurch Nationalstaatenยป werde im Zuge des Ukraine-Konflikts weiter wachsen, schreiben die Fachleute des Allianz-Industrieversicherers AGCS in ihrem am heutigen Mittwoch verรถffentlichten Cyber Report.
ยซDoppel- und Dreifach-Erpressungsangriffe sind jetzt die Normยป
Scott Sayce, Leiter Cyberversicherungen, AGCS
Die Fรคlle von Online-Erpressung nehmen demnach nicht nur zahlenmรคssig zu. Auch der Schaden fรผr die attackierten Institutionen wird grรถsser, und nicht nur finanziell. ยซDoppel- und Dreifach-Erpressungsangriffe sind jetzt die Normยป, sagte Scott Sayce, der Leiter der Cyberversicherungssparte bei AGCS.
Online-Erpressung in der ursprรผnglichen einfachen Form funktioniert so: Hacker installieren bรถsartige Verschlรผsselungs-Software (ยซRansomwareยป) in einem Netzwerk, um anschliessend Lรถsegeld fรผr die Entsperrung zu verlangen. Bei der doppelten Erpressung stehlen die Hacker zusรคtzlich sensible Daten, die dann ebenfalls fรผr Erpressungsversuche genutzt werden. In der dreifachen Form werden dann auch Kunden, Lieferanten, Geschรคftspartner und sonstige Kontakte der ursprรผnglich angegriffenen Organisation erpresst. Sayce und seine Kollegen warnen, dass zunehmend kleine und mittlere Unternehmen zur Zielscheibe der Erpresser wรผrden.

Partner-Inhalte

Die AGCS verweist auf Schรคtzungen des US-Cybersicherheitsunternehmens Sonic Wall, denen zufolge es 2021 weltweit 623 Millionen Online-Erpressungsversuche gab, doppelt so viele wie 2020. In diesem Jahr sind die Fallzahlen demnach weltweit zwar etwas gesunken, in Europa jedoch weiter gestiegen. Einfallsportal fรผr die Hacker sind nach wie vor hรคufig E-Mails mit angehรคngten Dateien, in denen die Erpressungs-Software versteckt ist.
Eine weitere Betrugsmasche, bei der sich Hacker als Vorgesetzte ausgeben und Untergebene mit betrรผgerischen Zahlungsanweisungen und sonstigen Anweisungen tรคuschen, verbreitet sich laut AGCS ebenfalls zunehmend. Vermehrt setzen Hacker laut AGCS-Report dabei kรผnstliche Intelligenz ein, um mit manipuliertem ยซDeep Fakeยป-Audiodateien oder -Videos in Vorgesetztenrollen zu schlรผpfen. Demnach gab es 2021 in den Vereinigten Arabischen Emiraten einen Fall, in dem einer Bank 35 Millionen Dollar gestohlen wurden, nachdem ein Angestellter mit der geklonten Stimme seines Chefs getรคuscht wurde.
Im Zusammenhang mit dem Ukraine-Krieg geht die AGCS davon aus, dass das Risiko von Spionage, Sabotage und Cyber-Angriffen gegen Unternehmen mit Verbindungen zu Russland und der Ukraine sowie zu Verbรผndeten und Unternehmen in Nachbarlรคndern steigt. Staatlich unterstรผtzte Cyberangriffe kรถnnten sich gegen kritische Infrastrukturen, Lieferketten oder Unternehmen richten, heisst es in dem Bericht. ยซBislang hat der Krieg zwischen Russland und der Ukraine noch nicht zu einem nennenswerten Anstieg der Ansprรผche aus Cyberversicherungen gefรผhrt, aber er deutet auf ein potenziell erhรถhtes Risiko durch Nationalstaaten hinยป, sagte Sayce. (awp/hzi/mig)

Werbung

Werbung