Was tun bei einer Ransomware-Attacke?

(Christian Kubik, Product Specialist, EMEA (AST) bei Commvault Deutschland/ Bild: Commvault)

3. Die Umgebung überwachen

Um einen Angriff so schnell wie möglich zu erkennen und seine Folgen zu minimieren, muss die Systemumgebung überwacht werden. Dazu werden die Server nach Anomalien, wie ungewöhnliches Filesystem-Verhalten, durchsucht. Dafür werden aktuelle Daten mit historischen verglichen. Sogenannte ‘Honeypot Files’ gehen bei der Erkennung noch einen Schritt weiter. Dabei handelt es sich um für Ransomware besonders attraktive Dateien, die als Köder über die gesamte Infrastruktur hinweg ausgelegt werden. So können Ransomware-Angriffe enttarnt werden, bevor geschäftskritische Dateien angegriffen werden.

4. Daten schnell wiederherstellen

Sollte ein Ransomware-Angriff Erfolg haben, ist es entscheidend, die Angriffsfläche für Ransomware so weit wie möglich zu reduzieren. Dabei greift die Disaster Recovery: Es gilt, angegriffene Bereiche zu isolieren, z.B. durch ein automatisches Ausschalten betroffener virtueller Maschinen, sobald ein Angriff auf diesen festgestellt wurde. Anschließend müssen die Daten möglichst schnell wiederhergestellt werden. Besonders relevant ist es, die intakten Kopien der Daten schnell für Systeme und Benutzer verfügbar zu machen, um den normalen Geschäftsbetrieb sicherzustellen. Hier unterstützen Technologien, die gesicherte Daten ohne langwierige Restore-Pozesse direkt aus dem Backup für die Nutzer bereitstellen. Auch die Nutzung von Hardware-Snapshots kann hier sinnvoll sein.

5. Den Plan testen

Wenn der Plan steht, sollte er regelmäßig getestet werden. Dies ist beispielsweise mit einer virtuellen Testumgebung möglich. Dafür sollte ein Backuptool ermöglichen, virtuelle Maschinen (VM) direkt aus dem Backup heraus in einem gesonderten Netzwerk zu starten. Zudem sollte es die in den VMs laufenden Anwendungen überprüfen können. So muss für den Test der Wiederherstellbarkeit kein langwieriger Restore-Prozess stattfinden.

Zusammenfassung

Gerade im New Normal und verstärktem Remote-Arbeiten, kann ein Disaster-Recovery-Plan wichtig sein. Eine Notfall-Strategie beinhaltet die Schulung der Mitarbeiter im Umgang mit möglichen Angriffen, sowie eine konsequente Überwachung der Systemumgebung. Sollte es dennoch zu einem Angriff durch Ransomware kommen, ist es wichtig, die Angriffsfläche so weit wie möglich zu reduzieren, entsprechende Bereiche zu isolieren, um die Daten anschließend wiederherstellen zu können. An letzter Stelle gilt es den ausgearbeiteten Plan immer wieder zu testen und gegebenenfalls anzupassen.

Das könnte Sie auch interessieren

3 Prozent der großen Industrieunternehmen setzen GenAI bereits großflächig ein, und rund ein Viertel hat erste Pilotprojekte gestartet. Laut einer Untersuchung der Unternehmensberatung McKinsey kann die Mehrheit der Unternehmen den Mehrwert der Technologie für den Unternehmenserfolg bislang aber noch nicht beziffern.‣ weiterlesen

Die Industrie arbeitet daran, die Barrieren zwischen IT und OT abzubauen. So können Unternehmen ihre Produktion effizienter und innovativer gestalten und im immer härter werdenden globalen Wettbewerb bestehen. Francis Chow von Red Hat erklärt, welche Rolle Open-Source-Technologien dabei spielen.‣ weiterlesen

Ein Bericht von ABI Research und Palo Alto Networks über den Stand der OT-Sicherheit zeigt, dass im vergangenen Jahr eines von vier Industrieunternehmen seinen Betrieb aufgrund eines Cyberangriffs vorübergehend stilllegen musste. Die Komplexität beim Einsatz von OT-Sicherheitslösungen stellt für die Befragten das größte Hindernis dar.‣ weiterlesen

Für dauerhafte Wettbewerbsfähigkeit müssen deutsche Hersteller angesichts weiterhin drohender Rezession und hoher Energiekosten die nächste Stufe der Digitalisierung erreichen. Die Mehrheit der Unternehmen bereitet sich in diesem Zug auf Smart Manufacturing vor, wie eine von Statista durchgeführte und Avanade beauftragte Studie zeigt.‣ weiterlesen

Vom 22. bis zum 26. April wird Hannover zum Schaufenster für die Industrie. Neben künstlicher Intelligenz sollen insbesondere Produkte und Services für eine nachhaltigere Industrie im Fokus stehen.‣ weiterlesen

Eine Umfrage von Hewlett Packard Enterprise (HPE) unter 400 Führungskräften in Industrie-Unternehmen in Deutschland zeigt, dass zwei Drittel der Befragten den Data Act als Chance wahrnehmen. Der Data Act stieß unter anderem bei Branchenverbänden auf Kritik.‣ weiterlesen

Carbon Management-Technologien stehen im Fokus, um CO2-Emissionen zu reduzieren und zu managen. Die Rolle des Maschinenbaus und mögliche Entwicklungspfade betrachtet eine neue Studie des VDMA Competence Center Future Business.‣ weiterlesen

Deutsche Unternehmen nehmen eine zunehmende Bedrohung durch Cyber-Angriffe wahr. Das zeigt eine aktuelle Umfrage vom Markt- und Meinungsforschungsinstitut YouGov im Auftrag von 1&1 Versatel, an der mehr als 1.000 Unternehmensentscheider teilnahmen.‣ weiterlesen

Fraunhofer-Forschende haben für Fahrer und Fahrerinnen von Baumaschinen einen Helm mit integriertem Beschleunigungssensor entwickelt. Die Helm-Sensorik misst die Vibrationen der Baumaschinen. Die Sensorsignale werden analysiert, eine Software zeigt die Belastung für den Menschen an.‣ weiterlesen

Mit der Do-it-yourself-Automatisierung sollen Unternehmen ihre Automatisierungskonzepte selbst gestalten können. Die Komponenten dafür werden über eine Plattform bereitgestellt. Etienne Lacroix, CEO der DIY-Plattform Vention erklärt das Konzept.‣ weiterlesen

Rund 2.700 Aussteller aus mehr als 50 Ländern werden vom 10. bis 14. Juni zur Achema in Frankfurt erwartet. Mit mehr als 1.000 Rednern setzt das begleitende Kongress- und Bühnenprogramm darüber hinaus Impulse für eine erfolgreiche Transformation der Prozessindustrie. An allen fünf Messetagen sollen zudem Angebote für den Nachwuchs zur Zukunftssicherung der Branche beitragen.‣ weiterlesen