Ransomware: Fertigungsindustrie zahlt die höchsten Lösegelder

Industriebetriebe mit eigner Fertigung zahlen bei Ransomware-Angriffen die höchsten Lösegelder. Das ist das Ergebnis einer Untersuchung von Sophos. Demnach verursachen solche Attacken im produzierenden Gewerbe die höchsten Schäden.

Für die Studie wertete Sophos Lösegeldzahlungen an Cybererpresser aus. Im Bereich Fertigung wurden durchschnittlich für die Übermittlung von Schlüsseln für die Entschlüsselung von Dateien und Servern 2.036.189 Dollar gezahlt. Das ist mehr als das Doppelte der durchschnittlichen Lösegeldzahlung aller befragten Opfer. Diese lag bei 812.360 Dollar.

Veraltetete IT-Systeme in der Produktion

Fertigungsbetriebe sind bei Cybererpressern ein beliebtes Ziel, weil längere Produktionsausfälle in der Regel zu sehr hohen Kosten führen. Hinzu kommt, dass viele Betriebe Teil einer Lieferkette sind und Produktionsstörungen auch Auswirkungen auf andere Unternehmen hätten. Darüber hinaus stellte Sophos fest, dass in der Produktion oftmals alte Computer- und Industriesysteme eingesetzt werden. Oftmals sei es schwierig, Patches für diese Systeme anzuwenden – falls sie überhaupt verfügbar seien.

“Die Fertigungsindustrie ist aufgrund ihrer privilegierten Position in der Lieferkette ein attraktives Ziel für Cyberkriminelle. Veraltete Infrastrukturen und mangelnder Einblick in die OT-Umgebung (Operational Technology) bieten Angreifern einen einfachen Zugang und eine Ausgangsbasis für Angriffe in einem kompromittierten Netzwerk”, sagte John Shier, Senior Security Advisor bei Sophos. “Die Konvergenz von IT und OT vergrößert die Angriffsfläche und verschärft eine bereits komplexe Bedrohungslage.”

Lösegeldzahlung schützt nicht vor Datenverlust

Die Studie zeigt aber auch, dass Lösegeldzahlungen von mehr als einer Million Dollar eher eine Ausnahme sind. Von aller Umfrageteilnehmern, die auf die Forderungen ihrer Erpresser eingingen, zahlten 37 Prozent mehr als 100.000 Dollar. Lediglich 8 Prozent gaben mehr als eine Million Dollar für einen Entschlüsselungsschlüssel aus.

Sophos weist zudem darauf hin, dass eine Lösegeldzahlung nicht immer der schnellste Weg ist, um seine Daten nach einer Cybererpressung wiederherzustellen. In der Fertigungsindustrie wurden der Studie zufolge nur 59 Prozent aller Daten nach einer Zahlung gerettet – über alle Branchen hinweg liegt der Anteil bei durchschnittlich 61 Prozent.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

1 Tag ago

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

2 Tagen ago

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

3 Tagen ago

KI ist kein IT-Projekt, sondern ein Veränderungsprozess

Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…

3 Tagen ago

Verwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign Cloud

RDV, BGN und Vertama nutzen souveräne Cloud-Funktionen, um sensible Workloads vollständig innerhalb der EU auszuführen.

3 Tagen ago

Wenn Fortschritt zum Stolperstein wird

Nicht immer bringt Digitalisierung den erhofften Effizienzgewinn, da stattdessen die Komplexität wächst. Welche Folgen hat…

4 Tagen ago