Es ist eigentlich immer wieder das übliche Muster: Nachdem die Schwachstellen ausgemacht sind, erfolgt das zielgerichtete Eindringen. Das gilt sowohl für den profanen Einbrecher, der meist bei Tageslicht die Balkontür aufhebelt oder über das offenstehende Fenster im ersten Obergeschoss in die Wohnung eindringt. Nur bei diesen Eingangs beschriebenen Schwachstellen sind diese meist nicht offensichtlich zu erkennen. Da sind dann spezielle Kenntnisse erforderlich. Und diese sind in den meisten Unternehmen nicht unbedingt vorhanden. Die Rede ich von Cyberangriffen auf kleine und mittlere Unternehmen. Überraschenderweise steigen diese deutlich an – das zeigen die Schadenstatistiken der Versicherungen. Kriminelle suchen dabei nach individuellen Schwachstellen und nutzen diese für ihren Angriff. Luckx – das magazin hat sich informiert.
Cyberattacken
„Wir sehen eine klare Veränderung bei den Cyberattacken“, sagt Stefan Schmutterer, Cyber-Experte bei der R+V Versicherung. „Anfang 2020 lag der Anteil der individuellen Angriffe noch bei fünf Prozent, heute machen sie rund 40 Prozent der bei uns gemeldeten Schäden aus.“ Bei diesen Angriffen nutzen die Kriminellen kleine Programme aus sogenannten Virus-Toolkits. Diese können für wenig Geld im Darknet gekauft und individuell zusammengestellt werden, sie suchen dann gezielt nach Schwachstellen. Ziele für den Angriff sind beispielsweise kleine Onlineunternehmen, Arztpraxen oder die Autowerkstätten. Hat das Scanning Tool aus dem Virus-Toolkit die erste Lücke in der Firewall entdeckt, kommt das nächste Programm aus dem Virus-Baukasten zum Einsatz und sucht nach weiteren Schwachstellen. Das geht so lange, bis der Angreifer in der Lage ist, das System komplett lahmzulegen oder zu übernehmen. „Für die Kriminellen bedeutet das zwar mehr Aufwand als ein 08/15-Virus in einer Massenmail. Die genau auf ein Opfer zugeschnittenen Cyberattacken sind aber sehr effektiv“, erklärt Schmutterer. Im System werden dann sensible Daten wie Kreditkartennummern oder Kundenkontakte abgegriffen. Damit erpressen die Kriminellen ihre Opfer, verkaufen die Daten direkt im Darknet oder legen das System lahm, bis ein Lösegeld gezahlt wird.“
Überfordert
„Mit diesen Angriffen sind viele kleinere und mittlere Unternehmen überfordert. Ihnen fehlt das notwendige Spezialwissen“, so die Erfahrung von Schmutterer. „Dann drohen schnell große finanzielle Schäden.“ Er empfiehlt, immer aktuelle Antivirensoftware zu nutzen, regelmäßige Updates für die Betriebssysteme durchzuführen und sensible Daten selbst zu verschlüsseln. Gerade im Fall der aktuellen Exchange-Server-Lücke von Anfang März hat sich ein effektives Update-Management bezahlt gemacht. Zusätzlichen Schutz bietet die CyberRisk Versicherungen. Als Bausteine der Versicherung sichert sie Firmeninhaber umfassend gegen die finanziellen Folgen eines Hackerangriffs ab und trägt bei einem Angriff beispielsweise die Kosten einer Betriebsunterbrechung. IT-Spezialisten helfen Unternehmern nach einem Cyberangriff, ihren Geschäftsbetrieb wieder aufzunehmen und die IT-Systeme für die Zukunft sicherer zu machen.