Die internationale EY-Organisation besteht aus den Mitgliedsunternehmen von Ernst & Young Global Limited (EYG). Jedes EYG-Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig und haftet nicht für das Handeln und Unterlassen der jeweils anderen Mitgliedsunternehmen. Ernst & Young Global Limited ist eine Gesellschaft mit beschränkter Haftung nach englischem Recht und erbringt keine Leistungen für Mandanten.
So unterstützen wir Sie
-
Die Experten für Datenschutz & Cyber Response von EY können Ihrem Unternehmen dabei helfen, komplexe Cyberangriffe zu bewältigen. Erfahren Sie mehr.
Mehr erfahren
Erpressung samt Lösegeldforderung ist ein seit Langem bewährtes Geschäftsmodell. Schon Julius Cäsar musste einst von Piraten freigekauft werden, der englische König Richard Löwenherz aus österreichischer Haft, und für die Freiheit Tausender politischer Gefangener flossen in großem Umfang harte D-Mark in die DDR. Doch das Geschäft ist nicht nur äußerst beständig, es zeigt sich auch im Einklang mit sich verändernden technischen und rechtlichen Rahmenbedingungen sehr anpassungsfähig. Seit einigen Jahren hat es sich ins Internet verlagert und bedroht von dort aus immer mehr Unternehmen und Organisationen. Dort herrscht das Prinzip „Daten gegen Geld“.
Neben ihren vielen Vorteilen bringt die Digitalisierung für die Unternehmen manch offene Flanke mit sich. Jedes Unternehmen ist ein potenzielles Angriffsziel, während sich die Lösegeldzahlungen bequem per Kryptowährungen wie Bitcoin abwickeln lassen. Diese Kombination macht die sogenannten Ransomware-Attacken attraktiv: in den meisten Fällen genügt es den Angreifern nämlich schon, Mails mit einem mit Schadsoftware präparierten Anhang an das Opfer zu schicken, damit sich die Angreifer Zugang zu den Kronjuwelen des Unternehmens verschaffen, diese ausleiten, verschlüsseln und Backups vernichten können. Dieser eine unvorsichtige Klick auf einen verseuchten Anhang - und das Unternehmen verliert den Zugriff auf unternehmenskritische Daten und IT-Infrastruktur. Das Einzige, was die Bildschirme noch anzeigen, ist in diesen Fällen die Lösegeldforderung: Daten zurück gegen Zahlung eines Lösegeldes. Die Lösegeldforderung wiederum detailliert die gewünschte Kryptowährung sowie die Adresse des Zielwallets und enthält nicht selten präzise technische Hinweise zum Abwicklungsvorgang und das ‚Angebot‘ eines Austauschs per anonymem Chat, in welchem Fragen geklärt werden können.
Gewissermaßen machen die Angreifer es den Opfern recht einfach, die Lösegeldzahlung in die Wege zu leiten.