Für die meisten Menschen ist die Weihnachtszeit die beste Zeit, um wieder mit der Familie in Kontakt zu treten, sich die wohlverdiente Ruhe zu gönnen und leckeres hausgemachtes Essen zu essen, aber für Cyberkriminelle ist es die perfekte Zeit, um zuzuschlagen.
Tatsächlich deuten Untersuchungen darauf hin, dass Cyberangriffe zwischen Weihnachten und Neujahr zunehmen, wenn sowohl Einzelpersonen als auch Unternehmen ihre Wachen niedrig halten.
Was sagt die Forschung?
In den letzten Jahren haben sich Cyberkriminelle auf Ransomware verlassen, um ihre Opfer anzugreifen – diese Art von Malware-Sperren oder verschlüsselt Dateien auf einem System, bis ein Lösegeld eingereicht wird, und maximiert so die Umsatzchancen.
Forscher des britischen Cybersicherheitsunternehmens Dunkelspur veröffentlichte im Dezember 2021 einen Bericht, der zeigt, dass Ransomware-Angriffe während der Weihnachtszeit weltweit zunehmen.
Darktrace beobachtete, dass die durchschnittliche Anzahl von Ransomware-Angriffen über die Feiertage im Vergleich zum monatlichen Durchschnitt um 30 Prozent gestiegen ist.
Die Forscher stellten auch einen durchschnittlichen Anstieg der versuchten Ransomware-Angriffe um 70 Prozent in den Monaten November und Dezember im Vergleich zu Januar und Februar fest.
Verwandt: Was ist Ransomware und wie können Sie sie entfernen?
Kein Wunder also, dass Regierungen auf der ganzen Welt zum Jahresende Warnungen herausgeben und Unternehmen auffordern, wachsam zu bleiben.
Wie Der Datensatz berichtet, teilte das Bundesamt für Sicherheit in der Informationstechnik im Dezember 2021 mit, dass Cyberkriminelle wissen, dass Unternehmen während der Ferienzeit "weniger reaktionsschnell" sind und daher dazu neigen, darauf zu streiken Zeit.
In den Vereinigten Staaten haben die Cybersecurity and Infrastructure Security Agency und das Federal Bureau of Investigation (FBI) eine ähnliche Warnung im November 2021, in der alle Organisationen, Führungskräfte und Mitarbeiter aufgefordert werden, sich proaktiv vor Ransomware und anderen zu schützen Bedrohungen.
Wie Feiertage Sie mehr Risiken aussetzen
Es ist nicht schwer zu sehen, wie der durchschnittliche Mensch könnte auf einen Phishing-Angriff hereinfallen über die Ferien; zum Beispiel, wenn sie eine "Frohe Weihnachten"-E-Mail oder eine Art saisonales Rabattangebot erhalten.
Aber wenn ein Mitarbeiter auf einen solchen Betrug hereinfällt, ist das gesamte Unternehmen gefährdet, insbesondere wenn er die Malware ausführt und sich über die Unternehmenssysteme verbreitet. Im Falle eines Ransomware-Angriffs würde dies dazu führen, dass Daten verschlüsselt und für Lösegeld reserviert werden, was Schäden in Millionenhöhe verursachen könnte.
Aber es ist nicht nur die mangelnde Wachsamkeit der Arbeitnehmer, die Unternehmen während der Feierlichkeiten anfälliger für Cyberangriffe macht. IT- und Security Operations-Teams sind über Weihnachten und Neujahr oft unterbesetzt, wodurch Unternehmen weniger auf Cyberangriffe vorbereitet sind, wenn sie auftreten.
Mit anderen Worten, ein perfekter Sturm der Umstände in dieser Jahreszeit macht es böswilligen Akteuren viel einfacher, zuzuschlagen und Schaden anzurichten.
So schützen Sie sich in dieser Weihnachtszeit
Es versteht sich von selbst, dass man immer die besten Sicherheitspraktiken im Hinterkopf behalten sollte: Klicken Sie niemals auf verdächtige Links oder laden Sie E-Mail-Anhänge herunter, bevor Sie die Absenderadresse und die Legitimität überprüft haben.
Aber es gibt nur so viel, was Einzelpersonen und Mitarbeiter tun können, wenn man bedenkt, wie kompetent und anspruchsvoll Cyberkriminelle geworden sind, daher sollte jede Organisation vorausplanen und einen soliden Notfallplan haben an Ort und Stelle.
Es ist zwingend erforderlich, alle Systeme auf dem neuesten Stand zu halten und regelmäßig auf Schwachstellen zu scannen, insbesondere aber vor dem Weihnachts- und Neujahrshoch der Cyberkriminalität. Mindestens mehrere IT-Sicherheitsmitarbeiter sollen jederzeit, auch in den Ferien, erreichbar und abrufbereit sein.
Lassen Sie sich Ihren Urlaub nicht von Cyberkriminellen verderben
Selbst wenn ein Unternehmen alles nach Vorschrift macht, kann es dennoch zu einem Verstoß kommen. Jedes Unternehmen, unabhängig von seiner Größe, sollte einen Plan zur Reaktion auf Vorfälle haben, der Mitarbeitern und IT-Experten hilft, die Sicherheitsverletzung frühzeitig zu erkennen und Maßnahmen zum Schutz der Unternehmenssysteme zu ergreifen.
Für maximale Sicherheit sollten Unternehmen in zuverlässige Backup-Lösungen investieren und bei der Datensicherheit einen dezentralen Ansatz verfolgen. Wir nehmen die Feiertage vielleicht frei, Cyberkriminelle jedoch nicht.
Es ist nicht immer eine gute Idee, alle Geschäftsdaten an einem Ort zu speichern. Hier erfahren Sie, warum Sie Informationen dezentralisieren müssen und wie Sie dies tun.
Weiter lesen
- Sicherheit
- Technologie erklärt
- Internet-Sicherheit
- Weihnachten
- Online-Sicherheit
- Ransomware
Damir ist ein freiberuflicher Autor und Reporter, dessen Arbeitsschwerpunkt auf Cybersicherheit liegt. Außerhalb des Schreibens liest er gerne, musiziert und filmt.
Abonniere unseren Newsletter
Abonnieren Sie unseren Newsletter für technische Tipps, Rezensionen, kostenlose E-Books und exklusive Angebote!
Klicken Sie hier, um zu abonnieren