Erste Cyber-Versicherung gegen Ransomware

Finanzielle Sicherheit für Unternehmen will der Sicherheitsanbieter SentinelOne mit der neuen Versicherung gegen Ransomware-Angriffe erreichen. Wird ein Kunde von einer Erpressersoftware erfolgreich angegriffen, springt die Versicherung mit einer Deckungssumme von bis zu einer Million Dollar ein. Pro Endgerät bietet SentinelOne eine Absicherung von bis zu 1000 Dollar. Voraussetzung ist allerdings, dass die Anwender die Sicherheitslösung von SentinelOne benutzen. Nur wenn die nicht in der Lage ist, einen Ransomeware-Angriff abzuhalten, springt die ab sofort verfügbare Versicherung ein.

Angreifer nutzen immer häufiger Erpresser-Malware, um zu Geld zu kommen. Die Zahl der entsprechenden Übergriffe steigt immer mehr an. Wie der Sicherheitsanbieter meldet, wurden im Jahr 2015 insgesamt rund 24 Millionen Dollar an Kriminelle bezahlt. Alleine im ersten Quartal 2016 allerdings sollen Erpresseropfer bereits mehr als 209 Millionen Dollar für die Freigabe ihrer Daten bezahlt haben.

Mit der “Versicherung” versucht SentinelOne natürlich auch die eigene Endpoint-Protection-Plattform sowie weitere Lösungen zu bewerben. Die SentinelOne-Plattform umfasst dynamische Verhaltensanalysen zur Identifizierung von Zero-Day-Bedrohungen und Advanced Persistent Threats (APT) sowie zur Verhinderung von Exploits.

Die Plattform mache auch sämtliche investigativen Informationen in Echtzeit verfügbar. Statt auf statische, signaturbasierte Erkennung zurückgreifen, nutze die Lösung auch maschinelles Lernen. Manipulierter Code werde dadurch bei der Ausführung am Verhalten erkannt. Auf diese Weise lassen sich laut Anbieter auch Angriffe mit neuen Malware-Varianten identifizieren.

SenitnelOne liefert forensische Informationen zu einer Ransomware in Echtzeit. (Bild: SentinelOne)

Ein internationales Team von SentinelOne erforscht ständig neue Bedrohungen und integriert diese dann in die “Dynamic Behavior Tracking Engine”. So konnte das Team jüngst die CryptXXX Ransomware entdecken. Diese ist in der Lage ist, kostenlose Entschlüsselungstools und Antivirenlösungen auszuhebeln.

Eine weitere Initiative im Kampf gegen das wachsende Problem der Ransomware ist “No More Ransom”, eine Kooperation von Europol, der niederländischen Polizei sowie Intel Security und Kaspersky Lab. Auf einer Webseite macht die Initiative 160.000 Schlüssel verfügbar, über die Opfer ihre angegriffenen Rechner wieder entsperren können. Neben entsprechenden Sicherheitsvorkehrungen empfehlen die Experten auch eine umfangreiche Sicherungsstrategie.

Der “Crypto Sheriff” von “No more Ransom ” soll Nutzern helfen herauszufinden, Opfer welcher Erpressersoftware sie geworden sind. (Screenshot: silicon.de)

No More Ransom informiert nicht nur rund um das Thema Erpressersoftware, sondern bietet Opfern auch Unterstützung bei der Wiederherstellung der Daten. Vorrangiges Ziel dieser Initiative ist es, Lösegeldzahlungen an Cyberkriminelle zu unterbinden. Denn je mehr Opfer tatsächlich bezahlen, desto mehr wird dieses illegale Geschäftsmodell gefördert.

Die EU-Strafverfolgungsbehörden sehen in Ransomware derzeit eine der wichtigsten Cyber-Bedrohungen. Laut Kaspersky Lab ist die Zahl der Krypto-Malware attackierten Nutzer zwischen 2015 und 2016 um 550 Prozent gewachsen. In absoluten Zahlen bedeutet das ein Wachstum von 131.000 auf 718.000. Immer öfter gehören auch Firmen zu den Opfern, bei denen die erpressten Lösegeldsummen häufig deutlich höher sind als bei Privatnutzern.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Martin Schindler

Martin Schindler schreibt nicht nur über die SAPs und IBMs dieser Welt, sondern hat auch eine Schwäche für ungewöhnliche und unterhaltsame Themen aus der Welt der IT.

Recent Posts

Backup-Lücken in der Cloud

Für Backup und Recovery ihrer Daten sind SaaS-Anwenderunternehmen selbst verantwortlich. Verlassen sie sich nur auf…

7 Stunden ago

Wie gut ist Deutschland gegen Cyberangriffe gerüstet?

Potsdamer Konferenz für Nationale CyberSicherheit 2022 des Hasso-Plattner-Instituts.

7 Stunden ago

Prävention von Post-Quantum-Cyber-Attacken

BlackBerry unterstützt quantenresistente sichere Boot-Signaturen für die kryptoagilen S32G-Fahrzeugnetzwerkprozessoren von NXP Semiconductors.

7 Stunden ago

BSI veröffentlich Whitepaper zur Prüfbarkeit von KI-Systemen

Methode zur Erfassung der Prüfbarkeit der IT-Sicherheit von KI-Systemen.

12 Stunden ago

Blick in die Blackbox: Transparente Künstliche Intelligenz

Funktionsweisen von KI-Anwendungen für Autonomen Fahren oder in der Industrie 4.0 müssen transparent und nachvollziehbar…

15 Stunden ago

Silicon Security Day: Künstliche Intelligenz in der Cyber-Security

Cyberangreifer setzen zunehmend KI als Waffe ein, um ihre Angriffe noch zielführender zu starten –…

3 Tagen ago