Jede Zahlung an Ransomware-Angreifer finanziert neun zukünftige Angriffe

Neue Untersuchungen von Trend Micro zeigen, wie sich die Ransomware-Branche am Leben hält

Garching bei München, 22. März 2023 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, veröffentlicht eine neue Studie darüber, wie Cyberkriminelle agieren und ihre Aktivitäten finanzieren. Darin zeigen die Bedrohungsexperten, dass nur zehn Prozent der von Ransomware betroffenen Unternehmen ihre Erpresser tatsächlich bezahlen. Diese Zahlungen subventionieren jedoch zahlreiche weitere Angriffe.

Die Studie enthält strategische, taktische, operative und technische Informationen zu Bedrohungen. Dabei wurden datenwissenschaftliche Methoden verwendet, um verschiedene Informationen über Bedrohungsakteure zusammenzustellen. Diese Daten und Kennzahlen helfen dabei, Ransomware-Gruppen zu vergleichen, Risiken abzuschätzen und das Verhalten von Bedrohungsakteuren zu modellieren.

Zu den wichtigsten Ergebnissen gehören:

Die Cybersicherheitsbranche kann dazu beitragen, die Rentabilität von Ransomware zu senken. Dazu sollten die Beteiligten den Schutz in den frühen Phasen der Kill Chain priorisieren, die Ransomware-Ökosysteme gründlich analysieren und den Anteil der zahlenden Opfer verringern. Die Erkenntnisse aus dem Bericht des japanischen Cybersecurity-Anbieters können Entscheidungsträgern auch dabei helfen, mögliche finanzielle Risiken, die von Ransomware ausgehen, besser einzuschätzen.

Außerdem eröffnen die gewonnenen, detaillierten Erkenntnisse eine Reihe weiterer Möglichkeiten:

„Ransomware ist eine große Bedrohung für Unternehmen und Behörden. Sie entwickelt sich stetig weiter, weshalb wir in diesem Zusammenhang genauere datengestützte Methoden zur Modellierung von Risiken benötigen“, erklärt Richard Werner, Business Consultant bei Trend Micro. „Unsere neue Studie soll IT-Entscheidern helfen, ihr Risiko besser einzuschätzen, und politischen Entscheidungsträgern die Informationen an die Hand geben, die sie benötigen, um effektivere und wirkungsvollere Bekämpfungsstrategien gegen Cyberkriminalität zu entwickeln.“

Weitere Informationen

Die vollständige Studie What Decision Makers Need to Know About Ransomware Risk* finden Sie in englischer Sprache hier: https://documents.trendmicro.com/assets/white_papers/wp-what-decision-makers-need-to-know-about-ransomware-risk-1.pdf

*Für die gemeinsame Studie von Trend Micro und Waratah.io wurden Informationen aus netzwerk- und hostbasierten Telemetriedaten, Untergrundforen, Bitcoin- und Finanztransaktionen sowie Chatprotokollen mit Ansätzen aus den Datenwissenschaften genutzt und kriminelle Geschäftsprozesse analysiert. Das Ziel der Untersuchung ist, neue Trends und Schwachstellen im Ransomware-Ökosystem aufzudecken.