Ein Ransomware-Angriff kann mehr als nur einen einzelnen Computer betreffen. Er kann die Netzwerke von Unternehmen, Krankenhäusern, Behörden und anderen Organisationen stören.
Da die Auswirkungen weitreichend sein können und die geforderten Zahlungen hoch ausfallen können, gilt Ransomware weithin als eine der schwerwiegenderen und finanziell motivierten Cybersicherheitsbedrohungen.
Frühe Ransomware blockierte oft einfach den Zugriff auf ein System. Moderne Varianten nutzen in der Regel kryptografische Techniken, um die Dateien eines Opfers zu verschlüsseln, sodass sie ohne Entschlüsselungsschlüssel nicht zugänglich sind.
Einige Formen können ein ganzes Betriebssystem sperren. Sobald ein Gerät kompromittiert ist, verlangt der Angreifer eine Zahlung als Gegenleistung für die Wiederherstellung des Zugriffs. Das Zahlen bietet jedoch keine Garantie: Manche Angreifer stellen nie einen funktionierenden Schlüssel bereit, und andere verlangen möglicherweise mehr.
In einigen Fällen drohen Angreifer außerdem damit, gestohlene Daten zu veröffentlichen, wenn sie nicht bezahlt werden – eine Taktik, die manchmal als doppelte Erpressung bezeichnet wird.
Sie kann sich auch über schädliche Downloads, nicht gepatchte Software und kompromittierte Websites verbreiten. Bekannte Beispiele sind WannaCry, Bad Rabbit und Locky.
Es gibt mehrere praktische Gewohnheiten, die das Risiko einer Ransomware-Infektion verringern können:
Erstelle regelmäßige Offline-Backups wichtiger Dateien, damit sie ohne Zahlung wiederhergestellt werden können.
Aktualisiere dein Betriebssystem und deine Software zeitnah, um bekannte Sicherheitslücken zu schließen.
Vermeide es, Anhänge oder Links von unbekannten oder unerwarteten Absendern zu öffnen.
Nutze seriöse Sicherheitssoftware und aktiviere einen starken Kontoschutz.
Gute digitale Hygiene ist in der Regel deutlich wirksamer, als erst nach einem Angriff zu reagieren.