Datenexfiltration lässt sich mit Verschlüsselung während der Nutzung stoppen, sagt das Unternehmen

Selbst die fortschrittlichsten und ausgefeiltesten Sicherheitstools versagen beim Schutz vor Ransomware und Datenexfiltration. Das geht aus einem neuen Bericht des Datenverschlüsselungsanbieters Titaniam hervor. Der Bericht „State of Data Exfiltration and Extortion“ zeigt, dass trotz hoher Investitionen mehr als die Hälfte der Unternehmen, die von Ransomware-Angriffen betroffen waren, letztlich das Lösegeld zahlten. […]

Verfasst von
Ray Fernandez
Ray Fernandez
Jul 26, 2022
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Selbst die fortschrittlichsten und ausgefeiltesten Sicherheitstools versagen beim Schutz vor Ransomware und Datenexfiltration, wie aus einem neuen Bericht des Anbieters von Datenverschlüsselung Titaniam hervorgeht.

Der Bericht zur Datenexfiltration und Erpressung zeigt, dass trotz hoher Investitionen mehr als die Hälfte der Unternehmen, die von Ransomware-Angriffen betroffen waren, letztlich das Lösegeld zahlten.

Die betroffenen Unternehmen verfügten über solide Cybersicherheitsmaßnahmen, erlebten aber dennoch erhebliche Ausfälle bei der Datensicherheit. Titaniam hob außerdem Lösungen hervor, die Führungskräfte dabei unterstützen können, auf die dreifache Bedrohung durch Ransomware-Angriffe, Datendiebstahl und Erpressung zu reagieren.

Lesen Sie auch: Wie ein Unternehmen einen Ransomware-Angriff überstand, ohne Lösegeld zu zahlen

Zahl der Exfiltrationsangriffe steigt stark an

Für den Bericht von Titaniam wurden 107 Unternehmen aus verschiedenen Branchen in den USA befragt. In den vergangenen fünf Jahren meldeten 70 % dieser Unternehmen einen Angriff, und 40 % waren im vergangenen Jahr von einem Cyberangriff betroffen.

Bei mehr als der Hälfte – 68 % – der angegriffenen Unternehmen wurden Daten exfiltriert. Zudem wurden 60 % dieser Unternehmen anschließend erpresst.

„Die Exfiltrationsrate ist gegenüber vor fünf Jahren um 106 % gestiegen“, heißt es in der Studie.

Laut Titaniam verfügten mehr als 75 % der befragten Unternehmen über alle drei wichtigen Kategorien des Ransomware-Schutzes:

  • 78 % verfügten über Datensicherheits- und Datenschutzmaßnahmen
  • 75 % verfügten über Präventions- und Erkennungsmaßnahmen
  • 73 % verfügten über Backup- und Wiederherstellungssysteme

Allerdings waren 60 % der angegriffenen Unternehmen gezwungen, den Lösegeldforderungen nachzugeben.

Laut Titaniam „beschränken sich Cyberkriminelle nicht mehr darauf, ganze Systeme zu verschlüsseln – sie stehlen Daten bereits vor der Verschlüsselung, um zusätzlich Druck auf das Opfer ausüben zu können“.

Lesen Sie auch: Die besten Backup-Lösungen zum Schutz vor Ransomware

Advertisement

Gestohlene Zugangsdaten als Angriffsquelle

Arti Arora Raman, Gründerin und CEO von Titaniam, erklärte gegenüber eSecurity Planet, dass Datenexfiltrationsangriffe typischerweise nicht dadurch ausgeführt werden, dass Angreifer sich in Netzwerke hacken, sondern indem sie sich einfach mit gestohlenen Zugangsdaten anmelden.

Arti Arora Raman
Titaniam-CEO Arti Arora Raman

„In einer solchen Situation fallen alle anderen Datensicherheitskontrollen einfach weg, sodass Angreifer ungehinderten Zugriff auf die Daten erhalten“, sagte Raman.

Die Lösung? Raman zufolge ist die aufkommende Technologie der Wahl zum Schutz vor Datenexfiltrations- und Erpressungsangriffen die Verschlüsselung während der Nutzung.

Lesen Sie auch: Homomorphe Verschlüsselung macht Fortschritte in der Praxis – vorangetrieben von Google, IBM und Microsoft

Datensicherheit und Verschlüsselung

Wenn mehr als 70 % der Führungskräfte davon ausgehen, dass sie starke Cybersicherheitssysteme einsetzen, aber mehr als die Hälfte erpresst wird und letztlich Lösegeld zahlt, ist es von größter Bedeutung, die Vorgehensweise beim Datenschutz eingehend zu überprüfen, sagte Raman.

„Wir müssen verstehen, dass Prävention, Erkennung und Backups zwar unverzichtbar sind, aber keine Ransomware-Abwehrstrategie ohne die Beseitigung der Datenexfiltration vollständig ist. Dadurch würden wir über die Vorstellung von Uneinnehmbarkeit hinausgehen und uns einer Immunität annähern“, sagte Raman.

Daten im Ruhezustand und Daten während der Übertragung zu verschlüsseln, ist laut Titaniam gängige Praxis. Daten während der Nutzung sind dagegen nahezu zu 100 % unverschlüsselt. Darüber hinaus werden Daten während der Nutzung aufgrund ihrer Anfälligkeit, ihres potenziellen Gehalts an sensiblen Informationen und der Komplexität ihrer Absicherung zunehmend zum Ziel von Angriffen.

Advertisement

„Titaniam erweitert den starken Datenschutz, der traditionell nur für Daten im Ruhezustand und während der Übertragung verfügbar war, sodass er auch Daten während der Nutzung abdeckt“, sagte Raman.

Titaniam sei außerdem nach NIST FIPS 140-2 zertifiziert, fügte sie hinzu.

Titanium bietet außerdem neun weitere Formate für Datensicherheit und Datenschutz, darunter herkömmliche und formatbewahrende Verschlüsselung, tokenbasierte Verfahren mit und ohne Tresor sowie statische und dynamische Datenmaskierung für ganze oder teilweise Datensätze, Redigierung und Hashing. Dies entspreche dem Funktionsumfang von vier weiteren Datensicherheitslösungen ergänzt um die innovative Verschlüsselung während der Nutzung, so das Unternehmen.

Daten während der Nutzung befinden sich häufig in den Backends von Cloud-Diensten, die Geschäftsprozesse und Kundensupport, Apps, KI und Sicherheitsabläufe betreiben. Titanium zufolge ist auch die Cloud abgedeckt: Interoperable Module lassen sich kombinieren und unterstützen alle Arten von Cloud- und hybriden Architekturen sowie eine große Vielfalt von Datenplattformen und Anwendungen.

Zur Leistung sagt Raman, dass Titaniam im Gegensatz zu anderen Anbietern von Verschlüsselung während der Nutzung und Tokenisierung, die mit einem hohen Abfrage- und Speicheraufwand arbeiten, einen Abfrage- und Suchaufwand von weniger als 5 % erfordert.

„Damit können wir große, leistungsstarke Datensätze mit hohem Durchsatz verarbeiten“, fügte die CEO hinzu.

Titaniam Vault, Titaniam Plugin, Titaniam Translation Service, Titaniam Proxy und Titaniam Studio können eigenständig eingesetzt oder über die Platform kombiniert werden. Diese bietet Bring Your Own Key (BYOK) für die Verschlüsselung und stellt sicher, dass geschützte Daten innerhalb des gesamten Unternehmens verschoben werden können.

Im Falle eines Angriffs erstellt das Unternehmen eine auditfähige Bescheinigung, die bestätigt, dass sensible Daten verschlüsselt geblieben sind. Software-as-a-Service-Unternehmen (SaaS) können Kundendaten mit geringerem Risiko speichern und verarbeiten, datenintensive Produkte mit weniger Bedenken hinsichtlich Datenschutz oder Compliance betreiben, und Behörden können ihre Daten und ihr geistiges Eigentum schützen.

„Das bedeutet, dass Kunden jetzt eine deutlich bessere Alternative zur Tokenisierung haben, bei der Daten geschützt und dennoch genutzt werden können“, sagte Raman.

Advertisement

Lesen Sie als Nächstes: Die beste Verschlüsselungssoftware

Ray Fernandez

Ray Fernandez is a former contributing writer for eSecurity Planet and has over 10 years of experience in technology journalism. His freelance work has been published by brands such as TechRepublic, Entrepreneur Media, Slash Gear, Screen Rant, OOSKA News, and Bloomberg. Ray has also served as a full-time senior copywriter for Wunderman Thompson's Microsoft account.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.