Deutschland im Europa-Vergleich am stärksten von Ransomware betroffen
Kleine und Mittlere Unternehmen stehen vermehrt im Fokus von Cyber-Erpressern
Garching bei München, 09. Oktober 2023 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, hat eine neue Analyse veröffentlicht, aus der hervorgeht, dass sich ein Großteil aller Ransomware-Angriffe in letzter Zeit auf drei große Bedrohungsakteure Lockbit, BlackCat und Clop zurückführen lässt. Der Bericht weist auch darauf hin, dass die Anzahl der neuen Opfer seit dem zweiten Halbjahr 2022 um 47 Prozent gestiegen ist.
Die Untersuchung zeigt, dass es viele Ransomware-as-a-Service-Bedrohungsakteure nicht mehr auf „große Ziele“ abgesehen haben, sondern sich auf kleinere Unternehmen konzentrieren, von denen sie annehmen, dass sie weniger gut geschützt sind. In der ersten Hälfte des untersuchten Zeitraums sind die meisten LockBit-Opfer (57 Prozent) und ein erheblicher Anteil der BlackCat-Opfer (45 Prozent) weltweit Unternehmen mit weniger als 200 Mitarbeitern. Im Fall von Clop entfällt die Hälfte der Angriffe (50 Prozent) auf Großunternehmen, während 27 Prozent kleine Unternehmen betreffen.
Basierend auf den Telemetriedaten des japanischen Cybersecurity-Spezialisten wurden in den ersten sechs Monaten des Jahres 2023 6.697.853 Ransomware-Bedrohungen auf E-Mail-, URL- und Dateiebene erkannt und blockiert. Diese Zahl stellt einen leichten Rückgang von 3,64 Prozent im Vergleich zum zweiten Halbjahr 2022 dar, in dem insgesamt 6.950.935 Ransomware-Bedrohungen erkannt wurden.
Nordamerika ist die von LockBit bevorzugte Region mit etwa 41 Prozent aller Opfer der Gruppe. Auf Europa entfällt gut ein Viertel der LockBit-Opfer. Auch ungefähr 57 Prozent der BlackCat-Opfer befinden sich in Nordamerika, gefolgt von Europa und dem asiatisch-pazifischen Raum. Die Clop-Akteure zeigen ähnliche geographische Vorlieben.
Im Jahr 2022 sorgte gerade BlackCat für erhebliches Aufsehen in Europa, nachdem die Gruppe mehrere bedeutende Ziele angriff, darunter deutsche Ölversorger und die Kärntner Landesregierung.
Weitere globale Ergebnisse des Berichts:
„Wir haben seit der zweiten Hälfte des Jahres 2022 einen deutlichen Anstieg der Zahl der Ransomware-Opfer beobachtet“, so Richard Werner, Business Consultant bei Trend Micro. „Die Bedrohungsakteure sind weiterhin innovativ, zielen auf mehr Opfer ab und verursachen erhebliche finanzielle und Imageschäden. Unternehmen jeder Größe müssen ihre Cybersicherheitsmaßnahmen priorisieren und optimieren. Unser Bericht soll Sicherheitsexperten, politischen Entscheidungsträgern und anderen Stakeholdern dabei helfen, im Kampf gegen Ransomware besser informierte Entscheidungen zu treffen.“
Weitere Informationen
Den vollständigen Bericht Lockbit, BlackCat and Clop Prevail as Top RAAS Groups finden Sie in englischer Sprache hier:
https://www.trendmicro.com/vinfo/de/security/news/ransomware-by-the-numbers/lockbit-blackcat-and-clop-prevail-as-top-raas-groups-for-1h-2023
Über die Untersuchung
In die Analyse flossen Daten ein, die aus Quellen wie den Leak-Websites von Ransomware-as-a-Service (RaaS)- und Erpressergruppen, Trend Micros Open-Source-Intelligence (OSINT)-Forschung sowie dem Trend Micro Smart Protection Network stammen.
Über TrendAI™
TrendAI™, weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz und Governance ihrer KI-Nutzung sowie konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.
Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Bedrohungen bis zu 115 Tage früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit führenden Anbietern wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten. Diese Allianzen zeigen Ergebnisse: TrendAI™ ist der erste KI-Sicherheitsanbieter aus der Region Asien-Pazifik-Japan, der die Marke von einer Milliarde US-Dollar kumuliertem globalem Umsatz im AWS Marketplace überschritten hat.
Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. CISOs können damit ihre Sicherheitsarchitektur vereinfachen und Geschäftsführungen erhalten das Vertrauen, Innovationen sicher voranzutreiben.
AI Fearlessly.
trendaisecurity.com
Media Contact:
Pressekontakt:
PER Connect GmbH
Christina Rottmair / Anna Magali Golling
Hofmannstraße 54
D-81379 München
Telefon: + 49 (0) 89 17959 18 – 0
E-Mail: trendmicro@per-group.com
Internet: per-group.com
Unternehmenskontakt:
Trend Micro Deutschland GmbH
Tobias Grabitz
Parkring 29
D-85748 Garching b. München
Telefon: +49 (0) 170 144 23 68
E-Mail: tobias_grabitz@trendmicro.com
Internet: www.trendaisecurity.com