Digital
International

Online-Erpressung wird zum Riesen-Problem

Online-Erpressung wird zum Riesenproblem – und der Ukraine-Krieg macht alles schlimmer

26.10.2022, 10:5226.10.2022, 13:05
Mehr «Digital»
Hacker Ransomware Cyberangriff
Millionen Attacken jedes Jahr: Online-Erpresser machen grosse Beute.Bild: wallpaperaccess.com

Die Gefahr der Online-Erpressung für Unternehmen, Behörden und kritische Infrastruktur wird nach Einschätzung der Allianz in den nächsten Jahren zunehmen. Ausserdem steige im Zuge des Ukraine-Kriegs auch das Risiko von Cyberattacken «durch Nationalstaaten».

Das schreiben die Fachleute des Allianz-Industrieversicherers AGCS in ihrem am Mittwoch veröffentlichten Cyber Report. Die Fälle von Online-Erpressung nehmen demnach nicht nur zahlenmässig zu. Auch der Schaden für die attackierten Institutionen wird grösser – und nicht nur finanziell. «Doppel- und Dreifach-Erpressungsangriffe sind jetzt die Norm», sagte Scott Sayce, der Leiter der Cyberversicherungssparte bei AGCS.

3 Formen der Erpressung

FILE- In this June 19, 2017, file photo, a person types on a laptop keyboard in North Andover, Mass. A new report by a global media consortium that expands the known target list of the Israeli hacker- ...
Bild: keystone

Online-Erpressung in der ursprünglichen einfachen Form funktioniert dergestalt, dass Hacker bösartige Verschlüsselungs-Software (Ransomware) in einem Netzwerk installieren, um anschliessend Lösegeld für die Entsperrung zu verlangen. Bei der doppelten Erpressung stehlen die Hacker zusätzlich sensible Daten, die dann ebenfalls für Erpressungsversuche genutzt werden.

In der dreifachen Form werden dann auch Kunden, Lieferanten, Geschäftspartner und sonstige Kontakte der ursprünglich angegriffenen Organisation erpresst. Sayce und seine Kollegen warnen, dass zunehmend kleine und mittlere Unternehmen zur Zielscheibe der Erpresser würden.

Hohe Anzahl Attacken

Die AGCS verweist auf Schätzungen des US-Cybersicherheitsunternehmens Sonic Wall, denen zufolge es 2021 weltweit 623 Millionen Online-Erpressungsversuche gab, doppelt so viele wie 2020. In diesem Jahr sind die Fallzahlen demnach weltweit zwar etwas gesunken, in Europa jedoch weiter gestiegen.

Wie kommen die Hacker rein?

ZUM THEMA CYBERCRIME STELLEN WIR IHNEN HEUTE FOLGENDE SYMBOLBILDER ZUR VERFUEGUNG --- [Symbolic Image / Staged Image] A hacker is using a computer showing a Traceroute world map, photographed on July  ...
Bild: KEYSTONE

Einfallsportal für die Hacker sind nach wie vor häufig Emails mit angehängten Dateien, in denen die Erpressungs-Software versteckt ist.

Eine weitere Betrugsmasche, bei der sich Hacker als Vorgesetzte ausgeben und Untergebene mit betrügerischen Zahlungsanweisungen und sonstigen Anweisungen täuschen, verbreitet sich laut AGCS ebenfalls zunehmend. Vermehrt setzen Hacker laut AGCS-Report dabei künstliche Intelligenz ein, um mit manipulierten «Deep Fake»-Audiodateien oder -Videos in Vorgesetztenrollen zu schlüpfen.

Demnach gab es 2021 in den Vereinigten Arabischen Emiraten einen Fall, in dem einer Bank 35 Millionen Dollar gestohlen wurden, nachdem ein Angestellter mit der geklonten Stimme seines Chefs getäuscht wurde.

Was der Ukraine-Krieg damit zu tun hat

Russlands Elite-Hacker attackieren IT-Systeme weltweit.
Bild: Shutterstock

Im Zusammenhang mit dem Ukraine-Krieg geht die AGCS davon aus, dass das Risiko von Spionage, Sabotage und Cyber-Angriffen gegen Unternehmen mit Verbindungen zu Russland und der Ukraine sowie zu Verbündeten und Unternehmen in Nachbarländern steigt. Staatlich unterstützte Cyberangriffe könnten sich gegen kritische Infrastrukturen, Lieferketten oder Unternehmen richten, heisst es in dem Bericht.

«Bislang hat der Krieg zwischen Russland und der Ukraine noch nicht zu einem nennenswerten Anstieg der Ansprüche aus Cyberversicherungen geführt, aber er deutet auf ein potenziell erhöhtes Risiko durch Nationalstaaten hin», sagte Sayce.

(aeg/sda/dpa)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Das könnte dich auch noch interessieren:
10 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
10
Das steckt hinter den merkwürdigen Tonband-Anrufen, die Tausende Schweizer erhalten
Seit Wochen rollt eine neue Welle betrügerischer «Tonband»-Anrufe im Namen angeblicher Polizeibehörden über die Schweiz: Wie die Kriminellen vorgehen, was sie wollen und wie man sich davor schützt.

Schweizerinnen und Schweizer werden seit Monaten massenhaft mit Anrufen von Fake-Polizisten belästigt. Dabei ruft nicht mehr ein Mensch an, sondern eine «Maschine». Das erlaubt den Kriminellen, ihr betrügerisches Geschäftsmodell zu intensivieren. In den letzten Wochen hat die jüngste Angriffswelle alle Rekorde gebrochen, meldet das Bundesamt für Cybersicherheit.

Zur Story