PresseKat - Das Locky-Unwetter an mehreren Fronten bekämpfen

Das Locky-Unwetter an mehreren Fronten bekämpfen

ID: 1330339

Ein Kommentar von Thomas Gross, Channel Account Manager bei Clavister

(firmenpresse) - Der Krypto-Trojaner Locky fegt mit einer Geschwindigkeit von 5.000 Infektionen pro Stunde durch Deutschland. Ehe sich Firmen- und Privatnutzer absichern konnten, haben die Locky-Urheber bereits zusätzliche, neue Maschen entwickelt, um die Schadsoftware freizusetzen. Ein hilfreiches IT-Sicherheitskonzept nach Schema F gibt es nicht - aber die Möglichkeit, verschiedene technische Maßnahmen zu kombinieren.

Die Ransomware Locky bestimmt aktuell die Schlagzeilen. Auch wir bei Clavister debattieren über die zugegebenermaßen clevere Vorgehensweise des Schädlings. Er drang bereits in die IT-Infrastrukturen mehrerer prominenter Opfer ein, z.B. beim renommierten Fraunhofer-Institut in Bayreuth. Hier soll der Trojaner angeblich über einen der Arbeitsplätze Kontakt zum Command-and-Control (C&C)-Server des Trojaners hergestellt und so im Netzwerk aktiv geworden sein.

Alle dort befindlichen Original-Dateien ersetzt Locky durch verschlüsselte Kopien. Sogar Cloud-Speicher sind betroffen. Die arglosen Opfer werden vom Erpresser-Trojaner anschließend zur Zahlung eines Lösegelds aufgefordert, um die persönlichen, infizierten Daten zu retten. Bisher ist außer dem Einspielen von Backups kein Weg bekannt, die Daten ohne Begleichen des Lösegeldes zurückzuerlangen, und selbst dies funktioniert nur, wenn der Trojaner nicht auch bereits in den Backup-Dateien enthalten ist.

Die eine Lösung gibt es nicht
Welche Schutzmaßnahmen sollten Unternehmen nun ergreifen? Viele Security-Hersteller präsentierten in den vergangenen Tagen "100 % sichere IT-Lösungen" für das Locky-Problem. Wir bei Clavister wagen diese ultimativen Aussagen zu bezweifeln. Es gibt kein Schema F, um dieser und anderer bösartigen Ransomware Paroli zu bieten.

Beispielsweise hindern Antivirus-Lösungen Locky nicht an der Ausbreitung, da das System komplex und teilweise über Monate inaktiv ist. Folglich hilft auch der hochgelobte Sandboxing-Ansatz nicht weiter. Was wiederum helfen kann, ist der oft unterschätzte "Faktor Mensch". Mitarbeiter müssen für das Thema Locky sensibilisiert werden; allein aus dem Grund, um nicht mehr auf gefälschte Rechnungen oder Anhänge in E-Mails hereinzufallen.





Nichtsdestotrotz verspricht auch eine Kombination mehrerer technischer Maßnahmen ein hohes Schutzniveau gegenüber Locky: angefangen mit einer Antispam-Lösung, die Links in E-Mails prüft, über ein Antivirus-Gateway, das ausgelöste Downloads kontrolliert, bis hin zu Application Control, um den Trojaner an der Kommunikation mit seinem C&C-Center zu hindern. Zusätzlich ist es Firmen möglich, ihr physikalisches Netzwerk und ihr VLAN zu trennen, um selbst bei einer dennoch erfolgten Infektion zumindest die Verbreitung im internen Netz zu minimieren.

Darüber hinaus sollten auch die Browser und installierten Plug-ins wie Flash stets auf dem aktuellen Patch-Stand sein. Locky versucht sich nämlich mittels Exploit über diese Systeme zu verbreiten. Zu guter Letzt ein Tipp an alle Firmen: Legen Sie bitte regelmäßig Backups aller wichtigen Dateien an! Und machen Sie dies bitte an einem Ort, den ein Trojaner möglichst schwer erreichen kann, z.B. auf externen USB-Festplatten.

Wie Sie bemerkt haben, gibt es keine ultimative Lösung, um das Locky-Unwetter zu verbannen. Firmen können sich jedoch an mehreren Fronten, den potenziellen Einfallstoren im Netzwerk, abschotten. Wichtig dabei ist: Nicht nur über Maßnahmen sprechen, sondern jetzt handeln!

Wer ist Clavister? Mehr dazu auf der Firmenwebseite (https://www.clavister.com/de/).

Hochauflösendes Bildmaterial kann unter clavister(at)sprengel-pr.com angefordert werden.

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Kurzporträt Clavister:
Gegründet im Jahr 1997, ist Clavister ein führender Mobile- und Network Security-Provider. Die preisgekrönten Lösungen basieren auf Einfachheit, gutem Design und sehr guter Performance, um sicherzustellen, dass Cloud-Service-Anbieter, große Unternehmen und Telekommunikationsbetreiber den bestmöglichen Schutz gegen die digitalen Bedrohungen von heute und morgen erhalten. Alle Produkte sind in einem skandinavischen Design entworfen, gekoppelt mit schwedischer Technologie. Clavister hält außerdem einen Weltrekord für den schnellsten Firewall-Durchsatz. Weitere Informationen erhalten Sie unter www.clavister.com.



PresseKontakt / Agentur:

Sprengel & Partner GmbH
Maximilian Schütz
Nisterstraße 3
56472 Nisterau
bo(at)sprengel-pr.com
02661-912600
http://www.sprengel-pr.com



drucken  als PDF  an Freund senden  GRAFENTHAL präsentiert neue Tower Server mit NVMe Technologie Lösungsansatz für den Umgang mit Ransomware
Bereitgestellt von Benutzer: Adenion
Datum: 08.03.2016 - 09:40 Uhr
Sprache: Deutsch
News-ID 1330339
Anzahl Zeichen: 3795

Kontakt-Informationen:
Ansprechpartner: Thomas Gross
Stadt:

Hamburg


Telefon: +49 (40) 41 12 59-0

Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Das Locky-Unwetter an mehreren Fronten bekämpfen"
steht unter der journalistisch-redaktionellen Verantwortung von

Clavister Deutschland (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Clavister sponsort Jugendforum NRW auf der gamescom ...

Hamburg / Köln, 10. August 2017 - Das Jugendforum NRW erhöht bei Kindern und Jugendlichen das Bewusstsein für Sicherheitsfragen in der IT-Welt. Wie bereits 2016 wird das Jugendforum auch in diesem Jahr wieder an der gamescom teilnehmen. Im Rahmen ...

"Man wächst mit seinen Aufgaben" - die neue Clavister W40 ...

Hamburg, 27. Juli 2017 - Clavister begrüßt ein neues Mitglied in seiner Produktfamilie: W40 heißt die neue Next Generation Firewall aus Schweden. Sie zeichnet sich laut Hersteller besonders durch Flexibilität und eine hohe Skalierbarkeit aus, die ...

Alle Meldungen von Clavister Deutschland