{"id":19614,"date":"2019-07-05T12:24:50","date_gmt":"2019-07-05T10:24:50","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19614"},"modified":"2019-11-22T12:03:21","modified_gmt":"2019-11-22T10:03:21","slug":"encrypted-city-administrations","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/","title":{"rendered":"Immer mehr St\u00e4dte verschl\u00fcsselt"},"content":{"rendered":"<p>Die Zahl der Cyberangriffe auf US-amerikanische Stadtverwaltungen nimmt zu. In weniger als zwei Monaten ist bereits die dritte Stadt ein und derselben Bedrohungen zum Opfer gefallen \u2013 Ransomware.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/\" target=\"_blank\" rel=\"noopener\">Am 7. Mai erfolgte ein Angriff<\/a> auf Baltimore, Maryland. Bei diesem Vorfall vor gut 2 Monaten beschloss die Stadtverwaltung, den Forderungen der Erpresser nicht nachzukommen, und erlitt <a href=\"https:\/\/www.engadget.com\/2019\/06\/06\/baltimore-ransomware-18-million-damages\/\" target=\"_blank\" rel=\"noopener nofollow\">nach vorl\u00e4ufigen Sch\u00e4tzungen<\/a> Sch\u00e4den in H\u00f6he von mehr als 18 Millionen US-Dollar. Einige Wochen sp\u00e4ter folgte Riviera Beach, Florida. Zahlreiche Computer im Besitz der Stadtverwaltung <a href=\"https:\/\/threatpost.com\/ransomware-florida-city-pays-600k-ransom\/145869\/\" target=\"_blank\" rel=\"noopener nofollow\">wurden verschl\u00fcsselt<\/a> und die Beamten beschlossen, den Erpressern 65 Bitcoins (in etwa 600.000 US-Dollar) L\u00f6segeld zu zahlen.<\/p>\n<p>Lediglich eine Woche sp\u00e4ter wurde <a href=\"https:\/\/threatpost.com\/second-florida-city-pays-hackers-500k-post-ransomware-attack\/146018\/\" target=\"_blank\" rel=\"noopener nofollow\">eine weitere Stadt im gleichen Bundesstaat angegriffen<\/a> \u2013 Lake City. Dieses Mal war die Stadtverwaltung sogar dazu bereit, fast eine halbe Million US-Dollar an die Erpresser zu zahlen. Derzeit ist noch nicht bekannt, ob die Beamten daraufhin tats\u00e4chlich in der Lage waren, ihre Daten wieder zu entschl\u00fcsseln. Es wurde jedoch best\u00e4tigt, dass die Angreifer ihnen den Entschl\u00fcsselungsschl\u00fcssel haben zukommen lassen.<\/p>\n<p>Auch wenn es so scheint, ist dies nicht der Anfang einer neuen Angriffswelle. Ganz im Gegenteil: Sie m\u00fcssen nicht\u00a0 lange suchen, um auf zahlreiche \u00e4hnliche bekannte Vorf\u00e4lle zu sto\u00dfen \u2013 beispielsweise in <a href=\"https:\/\/threatpost.com\/ransomware-attack-cripples-several-atlanta-city-systems\/130739\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlanta, Georgia<\/a>, <a href=\"https:\/\/threatpost.com\/threatlist-ransomware-trojans-picking-up-steam-in-2019\/145718\/\" target=\"_blank\" rel=\"noopener nofollow\">Jackson County<\/a>, <a href=\"https:\/\/www.timesunion.com\/news\/article\/Albany-police-can-t-access-scheduling-system-13730578.php\" target=\"_blank\" rel=\"noopener nofollow\">Albany, New York<\/a> usw.<\/p>\n<h2>Zahlen oder nicht, das ist hier die Frage<\/h2>\n<p>Wie der Fall Baltimore zeigt, ist es deutlich kostspieliger die Folgen eines Angriffs zu bek\u00e4mpfen, als den Forderungen der Erpresser nachzukommen. Vielleicht war es auch eben diese Summe der Schadensbegleichung, die die Entscheidung der Stadtverwaltung von Riviera Beach und Lake City letztendlich beeinflusst hat.<\/p>\n<p>Selbstverst\u00e4ndlich ist die Entscheidung, den L\u00f6segeldforderungen der Erpresser nachzukommen, nachvollziehbar. Wenn Ransomware st\u00e4dtische Dienstleistungen lahm legt, sprechen wir nicht nur \u00fcber finanzielle Sch\u00e4den, sondern auch \u00fcber das Leben und das Wohlergehen der Anwohner. Doch jedes Mal, wenn eine Stadt sich zur Zahlung verleiten l\u00e4sst, werden die Angreifer zunehmend darin best\u00e4tigt, dass ihre Bem\u00fchungen nicht umsonst sind. Also w\u00e4hlen sie ihr n\u00e4chstes Opfer und halten den Trend am Laufen. Dies ist einer der Gr\u00fcnde, warum das FBI und die f\u00fcr die Informationssicherheit zust\u00e4ndigen Unternehmen eine solche Zahlung unter keinen Umst\u00e4nden empfehlen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n<h2>So vermeiden sie Ransomware-Infektionen<\/h2>\n<p>Fast alle Ransomware-Infektionen folgen einem \u00e4hnlichen Schema: Der Mitarbeiter einer Stadtverwaltung erh\u00e4lt eine E-Mail, die einen Malware-Link oder -Anhang enth\u00e4lt. Ohne die Bedrohung zu erkennen, f\u00fchrt der Mitarbeiter die Malware, die bereits lang bekannte Schwachstellen in Betriebssystemen oder anderer Software ausnutzt, um Daten zu verschl\u00fcsseln, aus. In einigen F\u00e4llen greift die Malware dann (erneut aufgrund bekannter Schwachstellen) auf alle Computer im lokalen Netzwerk des Opfers \u00fcber. Aus diesem Grund sollten Sie diese 3 wichtigen Tipps immer befolgen:<\/p>\n<ul>\n<li>Softwareaktualisierungen sollten umgehend ausgef\u00fchrt werden; dabei sollten Betriebssyteme priorisiert werden.<\/li>\n<li>Installieren Sie eine Sicherheitsl\u00f6sung, die sowohl bekannte als auch unbekannte Ransomware auf allen Computern handhaben kann. Selbst wenn Sie bereits \u00fcber einen zuverl\u00e4ssigen Schutz verf\u00fcgen, k\u00f6nnen Sie user <a href=\"https:\/\/www.kaspersky.de\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=dach_KB_nv0092&amp;utm_content=link&amp;utm_term=dach_kdaily_organic_wiffhrjs92i427u\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a> als zus\u00e4tzliche Schutzebene verwenden. Es funktioniert auch in Kombination mit den Sicherheitsprodukten anderer Firmen.<\/li>\n<li>Zeigen Sie Ihren Mitarbeitern, wie sie die Social-Engineering-Techniken, mit denen \u00dcbelt\u00e4ter in Unternehmensnetzwerken Fu\u00df fassen, erkennen und abwehren k\u00f6nnen.<\/li>\n<\/ul>\n<p>Unter anderem bieten wir <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Interactive Protection Simulation<\/a> an, eine L\u00f6sung, die speziell f\u00fcr lokale \u00f6ffentliche Verwaltungen entwickelt wurde. Sie wurde im Rahmen des COMPACT-Projekts der Europ\u00e4ischen Kommission erstellt, eignet sich aber auch f\u00fcr die Schulung von \u00f6ffentlichen Verwaltungen auf der ganzen Welt. In <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">diesem Artikel<\/a> k\u00f6nnen Sie mehr dar\u00fcber erfahren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lake City, Florida, schlie\u00dft sich der Liste der Ransomware-Opfer an \u2014 und zahlt das geforderte L\u00f6segeld.<\/p>\n","protected":false},"author":40,"featured_media":19615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107],"tags":[3323,536,535,3322],"class_list":{"0":"post-19614","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-erpress","10":"tag-erpressung","11":"tag-ransomware","12":"tag-stadtverwaltung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/encrypted-city-administrations\/16074\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/encrypted-city-administrations\/13580\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/encrypted-city-administrations\/17970\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/encrypted-city-administrations\/16106\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/encrypted-city-administrations\/17543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/encrypted-city-administrations\/23012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/encrypted-city-administrations\/27452\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/encrypted-city-administrations\/10906\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/encrypted-city-administrations\/23534\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/encrypted-city-administrations\/22892\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/encrypted-city-administrations\/22834\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/erpress\/","name":"Erpress"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19614"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19614\/revisions"}],"predecessor-version":[{"id":20805,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19614\/revisions\/20805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19615"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}