Selbst die fortschrittlichsten und ausgefeiltesten Sicherheitstools versagen beim Schutz vor Ransomware und Datenexfiltration, wie aus einem neuen Bericht des Anbieters von Datenverschlüsselung Titaniam hervorgeht.
Der Bericht zur Datenexfiltration und Erpressung zeigt, dass trotz hoher Investitionen mehr als die Hälfte der Unternehmen, die von Ransomware-Angriffen betroffen waren, letztlich das Lösegeld zahlten.
Die betroffenen Unternehmen verfügten über solide Cybersicherheitsmaßnahmen, erlebten aber dennoch erhebliche Ausfälle bei der Datensicherheit. Titaniam hob außerdem Lösungen hervor, die Führungskräfte dabei unterstützen können, auf die dreifache Bedrohung durch Ransomware-Angriffe, Datendiebstahl und Erpressung zu reagieren.
Lesen Sie auch: Wie ein Unternehmen einen Ransomware-Angriff überstand, ohne Lösegeld zu zahlen
Zahl der Exfiltrationsangriffe steigt stark an
Für den Bericht von Titaniam wurden 107 Unternehmen aus verschiedenen Branchen in den USA befragt. In den vergangenen fünf Jahren meldeten 70 % dieser Unternehmen einen Angriff, und 40 % waren im vergangenen Jahr von einem Cyberangriff betroffen.
Bei mehr als der Hälfte – 68 % – der angegriffenen Unternehmen wurden Daten exfiltriert. Zudem wurden 60 % dieser Unternehmen anschließend erpresst.
„Die Exfiltrationsrate ist gegenüber vor fünf Jahren um 106 % gestiegen“, heißt es in der Studie.
Laut Titaniam verfügten mehr als 75 % der befragten Unternehmen über alle drei wichtigen Kategorien des Ransomware-Schutzes:
- 78 % verfügten über Datensicherheits- und Datenschutzmaßnahmen
- 75 % verfügten über Präventions- und Erkennungsmaßnahmen
- 73 % verfügten über Backup- und Wiederherstellungssysteme
Allerdings waren 60 % der angegriffenen Unternehmen gezwungen, den Lösegeldforderungen nachzugeben.
Laut Titaniam „beschränken sich Cyberkriminelle nicht mehr darauf, ganze Systeme zu verschlüsseln – sie stehlen Daten bereits vor der Verschlüsselung, um zusätzlich Druck auf das Opfer ausüben zu können“.
Lesen Sie auch: Die besten Backup-Lösungen zum Schutz vor Ransomware
Gestohlene Zugangsdaten als Angriffsquelle
Arti Arora Raman, Gründerin und CEO von Titaniam, erklärte gegenüber eSecurity Planet, dass Datenexfiltrationsangriffe typischerweise nicht dadurch ausgeführt werden, dass Angreifer sich in Netzwerke hacken, sondern indem sie sich einfach mit gestohlenen Zugangsdaten anmelden.
„In einer solchen Situation fallen alle anderen Datensicherheitskontrollen einfach weg, sodass Angreifer ungehinderten Zugriff auf die Daten erhalten“, sagte Raman.
Die Lösung? Raman zufolge ist die aufkommende Technologie der Wahl zum Schutz vor Datenexfiltrations- und Erpressungsangriffen die Verschlüsselung während der Nutzung.
Lesen Sie auch: Homomorphe Verschlüsselung macht Fortschritte in der Praxis – vorangetrieben von Google, IBM und Microsoft
Datensicherheit und Verschlüsselung
Wenn mehr als 70 % der Führungskräfte davon ausgehen, dass sie starke Cybersicherheitssysteme einsetzen, aber mehr als die Hälfte erpresst wird und letztlich Lösegeld zahlt, ist es von größter Bedeutung, die Vorgehensweise beim Datenschutz eingehend zu überprüfen, sagte Raman.
„Wir müssen verstehen, dass Prävention, Erkennung und Backups zwar unverzichtbar sind, aber keine Ransomware-Abwehrstrategie ohne die Beseitigung der Datenexfiltration vollständig ist. Dadurch würden wir über die Vorstellung von Uneinnehmbarkeit hinausgehen und uns einer Immunität annähern“, sagte Raman.
Daten im Ruhezustand und Daten während der Übertragung zu verschlüsseln, ist laut Titaniam gängige Praxis. Daten während der Nutzung sind dagegen nahezu zu 100 % unverschlüsselt. Darüber hinaus werden Daten während der Nutzung aufgrund ihrer Anfälligkeit, ihres potenziellen Gehalts an sensiblen Informationen und der Komplexität ihrer Absicherung zunehmend zum Ziel von Angriffen.
„Titaniam erweitert den starken Datenschutz, der traditionell nur für Daten im Ruhezustand und während der Übertragung verfügbar war, sodass er auch Daten während der Nutzung abdeckt“, sagte Raman.
Titaniam sei außerdem nach NIST FIPS 140-2 zertifiziert, fügte sie hinzu.
Titanium bietet außerdem neun weitere Formate für Datensicherheit und Datenschutz, darunter herkömmliche und formatbewahrende Verschlüsselung, tokenbasierte Verfahren mit und ohne Tresor sowie statische und dynamische Datenmaskierung für ganze oder teilweise Datensätze, Redigierung und Hashing. Dies entspreche dem Funktionsumfang von vier weiteren Datensicherheitslösungen ergänzt um die innovative Verschlüsselung während der Nutzung, so das Unternehmen.
Daten während der Nutzung befinden sich häufig in den Backends von Cloud-Diensten, die Geschäftsprozesse und Kundensupport, Apps, KI und Sicherheitsabläufe betreiben. Titanium zufolge ist auch die Cloud abgedeckt: Interoperable Module lassen sich kombinieren und unterstützen alle Arten von Cloud- und hybriden Architekturen sowie eine große Vielfalt von Datenplattformen und Anwendungen.
Zur Leistung sagt Raman, dass Titaniam im Gegensatz zu anderen Anbietern von Verschlüsselung während der Nutzung und Tokenisierung, die mit einem hohen Abfrage- und Speicheraufwand arbeiten, einen Abfrage- und Suchaufwand von weniger als 5 % erfordert.
„Damit können wir große, leistungsstarke Datensätze mit hohem Durchsatz verarbeiten“, fügte die CEO hinzu.
Titaniam Vault, Titaniam Plugin, Titaniam Translation Service, Titaniam Proxy und Titaniam Studio können eigenständig eingesetzt oder über die Platform kombiniert werden. Diese bietet Bring Your Own Key (BYOK) für die Verschlüsselung und stellt sicher, dass geschützte Daten innerhalb des gesamten Unternehmens verschoben werden können.
Im Falle eines Angriffs erstellt das Unternehmen eine auditfähige Bescheinigung, die bestätigt, dass sensible Daten verschlüsselt geblieben sind. Software-as-a-Service-Unternehmen (SaaS) können Kundendaten mit geringerem Risiko speichern und verarbeiten, datenintensive Produkte mit weniger Bedenken hinsichtlich Datenschutz oder Compliance betreiben, und Behörden können ihre Daten und ihr geistiges Eigentum schützen.
„Das bedeutet, dass Kunden jetzt eine deutlich bessere Alternative zur Tokenisierung haben, bei der Daten geschützt und dennoch genutzt werden können“, sagte Raman.
Lesen Sie als Nächstes: Die beste Verschlüsselungssoftware





