IT-Sicherheit

Es ist eine Minute vor zwölf.

Ransomware fragt nicht, ob Sie ein Konzern sind, ein Einzelunternehmer oder einfach nur eine Familie mit Fotos und Steuerunterlagen auf der Festplatte. Sie fragt nur, ob die Tür offen steht. Bei den meisten Privatleuten und kleinen Betrieben steht sie sperrangelweit auf.

Sicherheits-Check anfragen Preise ansehen

„Unsere IT macht der Cousin von meiner Frau."

Kann man machen. Der Cousin ist bestimmt ein netter Kerl, versteht sich gut mit Computern und hat bei der letzten Feier den Drucker wieder ans Laufen gebracht. Nur: Wenn nachts um drei ein Verschlüsselungs-Trojaner Ihre Buchhaltung, Ihre Kundendaten oder einfach zehn Jahre Familienfotos in Geiselhaft nimmt, ist der Cousin im Urlaub, hat mit sowas noch nie zu tun gehabt, und Sie stehen montagmorgens vor verschlossenen Dateien. Mit einer Lösegeldforderung in Bitcoin. Ohne Garantie, dass Sie Ihre Daten je wiedersehen.

Was passiert, wenn's passiert

  • Alle Ihre Dateien sind verschlüsselt – Familienfotos, private Dokumente, oder eben Rechnungen, Angebote und Kundendaten. Weg.
  • Ein Erpresserschreiben verlangt Zahlung in Kryptowährung für den angeblichen Schlüssel.
  • Sie kommen nicht mehr an Ihre eigenen Daten – sei es der Betrieb, der stillsteht, oder die Erinnerungen der letzten zehn Jahre, die verloren sind.
  • Selbst wer zahlt, bekommt oft trotzdem keinen funktionierenden Schlüssel. Erpresser sind keine Vertragspartner.

Das ist keine Panikmache

Auf der Plattform ransomware.live, die die eigenen Veröffentlichungen von Erpressergruppen im Darknet systematisch auswertet, stehen für Deutschland aktuell weit über 900 Unternehmen und Organisationen als mutmaßliche Opfer gelistet – vom Tiefbauunternehmen über die Arztpraxis bis zur Realschule. Die unabhängige Übersicht von konbriefing.com, die ausschließlich presse- oder unternehmensbestätigte Fälle aufnimmt, bestätigt das Bild: Es trifft praktisch jede Branche, jede Betriebsgröße, quer durch die Republik – und genauso Privathaushalte, die nur seltener in die Nachrichten kommen.

Quelle: ransomware.live, konbriefing.com

Warum ausgerechnet Sie ein leichtes Ziel sind

1

Konzerne haben eine IT-Abteilung. Sie haben den Cousin – oder gar niemanden.

Konzerne beschäftigen ganze Teams, die nachts wach bleiben und verdächtiges Verhalten beobachten. Bei den meisten Privathaushalten, Ein-Personen-Betrieben und kleinen Firmen gibt es niemanden, der das überhaupt im Blick hat.

2

Sie glauben, Sie sind zu klein oder zu unwichtig, um interessant zu sein.

Genau das macht Sie interessant. Angreifer suchen nicht immer den größten Fisch, sondern oft das offenste Netz. Ungeschützte private Rechner und kleine Betriebe sind häufig leichter zu treffen als ein Konzern – und liefern trotzdem Lösegeld oder unwiederbringliche Daten.

3

Für Sie steht mehr auf dem Spiel, als ein Rechner ersetzen kann.

Ein neuer Rechner ist schnell gekauft. Zehn Jahre Familienfotos, die letzte Steuererklärung oder die Existenz Ihres Betriebs nicht.

Was wirklich hilft – ohne Fachchinesisch

Ein Wachhund, der mitdenkt

Moderne Sicherheitssoftware, die verdächtiges Verhalten erkennt und stoppt, bevor Schaden entsteht. Für Betriebe gibt es darüber hinaus Lösungen, die einen auffälligen Rechner automatisch vom Netzwerk trennen können. Was zu Ihrer Situation passt, klären wir im Gespräch – eine hundertprozentige Garantie gibt allerdings kein seriöser Anbieter, auch ich nicht.

Ein Backup, das sich nicht einfach mitverschlüsseln lässt

Eine zusätzliche Kopie Ihrer Daten lässt sich technisch so einrichten, dass sie über einen festgelegten Zeitraum von niemandem verändert oder gelöscht werden kann – selbst wenn Zugangsdaten in falsche Hände geraten. Kein Backup ist unzerstörbar, aber diese Hürde liegt für einen Angreifer ungleich höher als bei einer normalen Kopie.

Die Basics, die vieles abfangen

Aktuelle Updates, ein getrenntes Admin-Konto, Zwei-Faktor-Anmeldung. Unspektakulär – aber genau das macht oft den entscheidenden Unterschied.

Ehrlich gesagt

Ich will Ihnen dabei keine Angst machen und auch nicht unnötig Geld aus der Tasche ziehen – mit Angst mache ich keinen Umsatz. Aber vergleichen Sie es mit Ihrer Unfallversicherung: Die zahlen Sie seit Jahren oder Jahrzehnten ein, ohne je etwas herausbekommen zu haben, und trotzdem würden Sie sie nicht kündigen. Bei mir ist es ähnlich. Die Frage ist nicht, ob Sie gehackt oder verschlüsselt werden – sondern wann.

Und auch mit Schutz kann es passieren, dass sich trotz aller Vorsicht ein Privatrechner oder Unternehmensrechner infiziert – das lässt sich nie zu hundert Prozent ausschließen. Der Unterschied liegt im Schaden. Bei einem privaten Rechner bedeutet das im ungünstigsten Fall zwei Wochen oder ein paar Monate Warten, bis wieder alles läuft – ärgerlich, aber meist verkraftbar. Bei einem Unternehmen kann derselbe Vorfall die Existenz gefährden: keine Buchhaltung, keine Kundendaten, keine Lieferfähigkeit, während gleichzeitig laufende Kosten weiterlaufen.

Was Schutz kostet

Meist deutlich weniger als der Schaden, den ein Ausfall anrichten kann. Was genau nötig ist, hängt von Ihrer Situation ab – vom Stundensatz für eine kurze Einrichtung bis zum umfassenderen Konzept. Das besprechen wir konkret, statt mit Pauschalzahlen zu jonglieren, die ohnehin niemandem weiterhelfen.

Was ein Ausfall kosten kann

Tage ohne funktionierenden Rechner, im ungünstigsten Fall unwiederbringlich verlorene Erinnerungen oder Geschäftsdaten – und bei einem Betrieb zusätzlich das Vertrauen der Kunden, dass Sie mit ihren Daten sorgfältig umgehen.

Warten Sie nicht auf den Erpresserbrief

Ein Gespräch reicht, um zu sehen, wo Sie stehen. Ehrlich, verständlich, ohne dass Sie sich für Ihre bisherige Lösung rechtfertigen müssen – der Cousin hat schließlich sein Bestes gegeben.

Jetzt Sicherheits-Check anfragen Preise ansehen