
Es begann für uns mit einer Radiomeldung über eine „cyber-attack“ auf britische Krankenhäuser – am Abend sprachen die Nachrichten schon von einem weltweiten Hackerangriff. Bereits bekannt geworden war, dass auch einige große Firmen betroffen sind. Darunter die Deutsche Bahn, FedEx in Amerika oder die spanische Telefónica.
Es handelt sich dabei um einen sog. Krypto-Trojaner, der sich durch das Öffnen von Anhängen an E-Mails auf Windows-Systemen verbreitet und Daten verschlüsselt und letztendlich löscht….
Der Trojaner arbeitet sich dann in Netzwerken von einem zu nächsten Gerät. Betroffen sind vor allem ältere Windows-Versionen, die nicht mehr mit Sicherheits-Updates versorgt wurden.
Der Heise-Verlag schreibt dazu u.a.: „Insbesondere Unternehmen sind aufgerufen, sich um ihre Sicherheit zu kümmern. Der aktuelle Angriff sei „ein erneuter Weckruf für Unternehmen, IT-Sicherheit endlich ernst zu nehmen und nachhaltige Schutzmaßnahmen zu ergreifen“, sagte Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI).“
In vielen – vor allem kleinen Firmen – wird häufig nicht die Wichtigkeit der sicherheitsrelevanten IT-Arbeiten erkannt. Manchmal ist es eine Sisyphos-Arbeit Geschäftsführer davon zu überzeugen, wie dringend wichtig Updates und Backups sind. Sie wollen sich einfach nicht vorstellen, dass plötzlich all ihre Daten verschwunden sein können. Das Ausmaß des Ausfalls wird tatsächlich erst dann gesehen, wenn es so weit kommt – doch dann wird leider auch zu spät erkannt, dass keine Sicherung vorhanden ist. Und ein Arbeiten ohne Daten ist in der heutigen Zeit so gut wie unmöglich. Viele kleine Firmen scheuen die Kosten, sehen aber auch die finanziellen Folgen eines solchen Angriffs nicht. Untersuchungen, wie gravierend Versäumnisse bei der Vorsorge sein können, zeigt eine Studie der Gartner Group. 93 Prozent der Unternehmen, die einen erheblichen Datenverlust erleiden, müssen innerhalb von fünf Jahren in die Insolvenz gehen.
Die weltweite Vernetzung, die Digitalisierung in Arbeit und Zuhause lassen ganze Systeme hyperempfindlich und -empfänglich für solche Angriffe werden. Der beste Schutz dagegen sind fachmännisch eingerichtete Sicherheitssysteme mit entsprechenden Datensicherungskonzepten.
Zum weiterlesen:

