Das Geschäftsmodell ist Erpressung im großen Stil: alles Erreichbare verschlüsseln, Zahlung für den Schlüssel fordern, manchmal Daten leaken als Zusatzdruck. Es kommt über Phishing, offenen Fernzugriff und ungepatchte Systeme — und unterscheidet nicht zwischen Konzern und Zehn-Mann-Firma, weil beide ihre Dateien brauchen.
Die ehrliche Verteidigungsliste ist kurz: Offline-Backups, von denen wirklich wiederhergestellt wurde; gepatchte Systeme; MFA für Fernzugriff; und ein Incident-Plan, geschrieben bevor er gebraucht wird. Zahlen ist ein Glücksspiel — Entschlüsselungstools kommen manchmal nicht, und einmal gezahlt markiert einen als Zahler.
Verwandte Begriffe
Phishing
Menschen dazu bringen, Credentials herauszugeben oder auf die Payload zu klicken — das Einfallstor der meisten Breaches, weil es den Teil angreift, der nicht patchbar ist.
Incident Response
Der Plan und die Praxis für das, was zwischen dem Bemerken eines Problems und dem Normalzustand passiert.
3-2-1-Backup-Regel
Drei Kopien der Daten, auf zwei verschiedenen Medien, eine davon außer Haus — der Boden unter jedem 'wir haben Backups'.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
