{"id":19414,"date":"2021-07-01T16:30:19","date_gmt":"2021-07-01T14:30:19","guid":{"rendered":"http:\/\/starthostunlimiteddmffassi-ss.stackstaging.com\/etfworld.de\/?p=19414"},"modified":"2021-07-01T17:27:30","modified_gmt":"2021-07-01T15:27:30","slug":"wisdomtree-wer-computer-benutzt-muss-auch-ransomware-beruecksichtigen","status":"publish","type":"post","link":"https:\/\/www.etfworld.com\/de\/wisdomtree-wer-computer-benutzt-muss-auch-ransomware-beruecksichtigen\/","title":{"rendered":"WisdomTree: Wer Computer benutzt, muss auch Ransomware ber\u00fccksichtigen\u2026"},"content":{"rendered":"<p style=\"text-align: justify;\"><span lang=\"DE\">WisdomTree: Colonial Pipeline: Ransomware \u00fcberquert den Rubikon.<\/span><!--more--><\/p>\r\n<p style=\"text-align: justify;\"><a href=\"http:\/\/starthostunlimiteddmffassi-ss.stackstaging.com\/etfworld.de\/newsletter\"><strong>Abonnieren Sie unseren kostenloser Newsletter<\/strong><\/a><\/p>\r\n<hr class=\"wp-block-separator\" \/>\r\n<p><strong>\u00a0von Chris Gannatti, Head of Research, Europe, WisdomTree<br \/>\r\n<\/strong><\/p>\r\n<!-- \/wp:post-content -->\r\n<!-- wp:separator -->\r\n<hr class=\"wp-block-separator\" \/><!-- \/wp:separator -->\r\n<!-- wp:paragraph -->\r\n<p style=\"text-align: justify;\"><strong>\u00a0<\/strong>Wir werden auf 2021 zur\u00fcckblicken und den Angriff auf die Colonial Pipeline als den Moment betrachten, der eine koh\u00e4rente US-Politik und eine Durchsetzungsreaktion auf Ransomware auf den Weg gebracht hat. Dies war einer der gr\u00f6\u00dften Hacks, die ein US-Energiesystem je erlebt hat.[1] Um es zusammenzufassen: Die Colonial Pipeline ist ungef\u00e4hr 8.500 Meilen lang und die gr\u00f6sste Pipeline f\u00fcr raffinierte Produkte in den USA. Sie ist f\u00fcr etwa 45 % der Kraftstoffversorgung an der Ostk\u00fcste veranwortlich.[2] Sie reicht von Houston, Texas an der Golfk\u00fcste bis in die Metropolregion New York (NY). Der eigentliche Ransomware-Angriff traf die Informationstechnologie (IT)-Systeme von Colonial, aber als Vorsichtsmassnahme schaltete das Unternehmen seine operativen Technologiesysteme aufgrund von Unsicherheit in den fr\u00fchen Morgenstunden des Angriffs ab.[3]<\/p>\r\n<p style=\"text-align: justify;\">Heutzutage wirken sich die meisten Ransomware-Angriffe auf IT-Systeme und nicht auf operative Technologiesysteme aus. Ransomware-Experten sehen eine H\u00e4ufung von Angriffen auf industrielle Steuerungssysteme, aber ein kritischer Punkt ist, dass viele Systeme keine hohe Konnektivit\u00e4t zwischen IT und Betriebssteuerung haben.<\/p>\r\n<p style=\"text-align: justify;\"><span style=\"color: #9ab62f;\"><strong>Darkside: Opfer des Publicity-Paradoxons<\/strong><\/span><\/p>\r\n<p style=\"text-align: justify;\">In der Ransomware-Welt ist Anonymit\u00e4t eines der wertvollsten Verm\u00f6genswerte. Darkside, eine cyberkriminelle Hacking-Gruppe, die weithin als m\u00f6glicher Entwickler der spezifischen Malware angesehen wird, die beim Angriff auf die Colonial Pipeline verwendet wurde, betrachtet Ransomware als ein Gesch\u00e4ft. Cybereason, eine Verteidigungsplattform f\u00fcr Cybersicherheit, geht davon aus, dass Malware von Darkside verwendet wurde, um mehr als 40 Opfer zu kompromittieren. In jedem dieser F\u00e4lle wurden zwischen 200.000 und 2 Millionen US-Dollar verlangt.[4]Die Gruppe ist sich jedoch ihres Rufs bewusst und erkl\u00e4rte \u00f6ffentlich, dass sie keine Gesundheitssysteme, Schulen oder Unternehmen ins Visier nehmen w\u00fcrde, von denen sie glaubt, dass sie kein L\u00f6segeld zahlen k\u00f6nnen[5]. W\u00e4hrend der Covid-19-Pandemie haben sich Cloud Computing und das Konzept von \u201eSoftware-as-a-Service\u201c (SaaS) stark verbreitet. Darkside m\u00f6chte ein Akteur im Bereich \u201eRansomware-as-a-Service\u201c werden. Die Organisation bietet ihre Software kriminellen Organisationen leihweise an.[6] Die profitabelste Strategie f\u00fcr Darkside w\u00e4re es, im Schatten zu bleiben. Infolgedessen hat der Angriff auf die Colonial Pipeline die volle vereinte Kraft des US-Justizministeriums und der Biden-Administration geweckt, was \u201eDarkside\u201c fast zu einem bekannten Namen gemacht hat.<\/p>\r\n<p style=\"text-align: justify;\"><span style=\"color: #9ab62f;\"><strong>Bezahlen oder nicht bezahlen \u2013 das ist die entscheidende Frage in Bezug auf\u00a0Ransomware<\/strong><\/span><\/p>\r\n<p style=\"text-align: justify;\">Will man dem Rat des Federal Bureau of Investigation (FBI) folgen, darf man \u201eniemals zahlen\u201c. W\u00fcrde sich jedes Opfer perfekt an diesen Rat halten, w\u00e4re es f\u00fcr einen Ransomware-Angreifer unm\u00f6glich, Geld zu verdienen. Ransomware-Angreifer haben eine seltsam rationale Haltung: Zwar meinen viele Opfer, einfach \u201ePech\u201c gehabt zu haben, aber es ist viel wahrscheinlicher, dass sie im Vorfeld gr\u00fcndlich unter die Lupe wurden. Warum? Wenn die kriminellen Organisationen sich die M\u00fche machen, m\u00f6chten sie eine hohe Wahrscheinlichkeit einer Zahlung sicherstellen.<\/p>\r\n<p style=\"text-align: justify;\">Der CEO von Colonial Pipeline entschied sich daf\u00fcr, das L\u00f6segeld zu zahlen, das ungef\u00e4hr 75 Bitcoin betrug und damals auf ungef\u00e4hr 4,4 Millionen US-Dollar gesch\u00e4tzt wurde<a href=\"mailbox:\/\/\/C:\/Users\/DELIA2013\/AppData\/Roaming\/Thunderbird\/Profiles\/xnn2figv.default\/Mail\/pop.dmfnewmedia-10.com\/Inbox?number=41269948#_ftn7\" name=\"_ftnref7\">[7]<\/a> Abh\u00e4ngig von den Umst\u00e4nden ist es m\u00f6glich, dass die Nichtzahlung zu monatelangen Dienstausf\u00e4llen und einer eingeschr\u00e4nkten Chance zur Wiederherstellung bestimmter Daten f\u00fchren k\u00f6nnte. Die Bezahlung garantiert nicht immer ein g\u00fcnstiges Ergebnis, aber jedes Unternehmen muss diese Entscheidung auf seine eigene Weise angehen. \u00a0Es wird empfohlen, dass Opfer von Ransomware in jedem Fall mit einem Expertenunternehmen wie FireEye zusammenarbeiten und auch das FBI \u00fcber ihre Situation informieren.<\/p>\r\n<p style=\"text-align: justify;\"><span style=\"color: #9ab62f;\"><strong>Ist Bitcoin oder Bargeld f\u00fcr kriminelle Zwecke anonymer?<\/strong><\/span><\/p>\r\n<p style=\"text-align: justify;\">Als das Whitepaper von Satoshi Nakamoto herauskam, mit dem er Bitcoin der Welt vorstellte, war eine der weithin angepriesenen Tugenden der neuen Kryptow\u00e4hrung die Anonymit\u00e4t. Es ist m\u00f6glich, dass dies in den Anfangszeiten von Bitcoin zutreffender war als heute \u2013 Marktteilnehmer verstehen jetzt, dass beim Wunsch nach Anonymit\u00e4t andere Kryptow\u00e4hrungen die F\u00e4higkeiten von Bitcoin m\u00f6glicherweise \u00fcbersteigen. Experten haben darauf hingewiesen, dass Transaktionen auf der Blockchain \u201edigitale Brotkrumen\u201c erzeugen, denen die Beh\u00f6rden dann folgen k\u00f6nnen[8].<\/p>\r\n<p style=\"text-align: justify;\">Im Falle des Colonial Pipeline-Angriffs wurden etwa 64 der 75 Bitcoins von den Beh\u00f6rden beschlagnahmt. Das bedeutet, dass sie in der Lage waren, die spezifischen Aktivit\u00e4ten in der Kette im Zusammenhang mit dem Angriff zu verfolgen, die mit Darkside verkn\u00fcpfte digitale Geldb\u00f6rse zu finden und dann die entsprechenden \u00f6ffentlichen und privaten Schl\u00fcssel f\u00fcr die Beschlagnahme zu erhalten. Obwohl die Details zu jedem Schritt dieses Prozesses nicht ver\u00f6ffentlicht wurden, ist es bemerkenswert, dass dies alles innerhalb von etwa einem Monat nach dem ersten Angriff und der Zahlung geschah.[9]<\/p>\r\n<p style=\"text-align: justify;\"><span style=\"color: #9ab62f;\"><strong>Cybersicherheit: Der Megatrend, den jeder ber\u00fccksichtigen muss<\/strong><\/span><\/p>\r\n<p style=\"text-align: justify;\">St\u00e4ndig werden Megatrends \u201ekreiert\u201c. Einige sind von Bestand und \u00fcberdauern, andere nicht. Stellen Sie sich ein Szenario vor, in dem ein Unternehmen sich lieber nicht auf k\u00fcnstliche Intelligenz (KI) konzentriert. Wir m\u00f6gen unsere Meinung zu dieser Aussage haben \u2013 aber am Ende kann es sein, dass KI abh\u00e4ngig von Einzelheiten nur einen begrenzten Wert hat. Stellen Sie sich jetzt jedoch vor, eine Firma sagt, dass sie sich lieber nicht auf die Cybersicherheit konzentrieren m\u00f6chte. Hat das Unternehmen Computer? E-Mail?\u200b Ein Netzwerk? Der Verzicht auf KI k\u00f6nnte f\u00fcr eine interessante Debatte sorgen, w\u00e4hrend der Verzicht auf Cybersicherheit ein ernstes Gesch\u00e4ftsrisiko darstellt. Wir k\u00f6nnen nicht wissen, welche Dienstleistungen Unternehmen nutzen werden, aber wir wissen, dass ein Mangel an Fokus unverantwortlich, m\u00f6glicherweise sogar r\u00fccksichtslos ist.<\/p>\r\n<p style=\"text-align: justify;\"><span style=\"color: #9ab62f;\"><strong>Es ist wichtig, das aktuelle Umfeld im Auge zu behalten:<\/strong><\/span><\/p>\r\n<ul style=\"text-align: justify;\">\r\n\t<li>Mandiant, ein Unternehmen f\u00fcr Cybersicherheitsreaktionen, hat gemeldet, dass die H\u00e4ufigkeit der Reaktion auf\u00a0Ransomware-Angriffe von 2018 bis 2020 um das Zehnfache gestiegen ist.[10]<\/li>\r\n\t<li>Mandiant hat berichtet, dass die durchschnittliche L\u00f6segeldforderung zwischen 250.000 und 50 Millionen US-Dollar liegt[11]<\/li>\r\n\t<li>Die Zahlen von Mandiant zeigen, dass jedes zehnte Unternehmen gezwungen ist, zu schlie\u00dfen, wenn es Opfer eines Ransomware-Angriffs wird[12].<\/li>\r\n\t<li>Infrastructure-as-a-Service (IaaS) und Platform-as-a-Service (PaaS) d\u00fcrften bis 2023 weltweite Einnahmen von rund 217,7 Milliarden US-Dollar erzielen, da Cloud Computing massiv zunimmt. Die weltweiten Ausgaben f\u00fcr Hybrid-Cloud-Sicherheit werden jedoch bis 2023 auf 2,0 Milliarden US-Dollar gesch\u00e4tzt. <strong>Vergessen Sie nicht, dass Cloud-Sicherheit<\/strong> ein Begriff ist, der in einem Zusammenhang mit dieser Statistik steht.[13]<\/li>\r\n<\/ul>\r\n<p style=\"text-align: justify;\">Die Ausrichtung einer Investitionsthese auf das Wachstum der Cybersicherheit k\u00f6nnte 2021 ein sehr interessantes Vorhaben sein.<\/p>\r\n<hr \/>\r\n<p style=\"text-align: justify;\"><span style=\"font-size: 8pt;\">1 Quelle: Greenberg, Andy. \u201eThe Colonial Pipeline Hack is a New Extreme for Ransomware.\u201c <u>WIRED<\/u>. 8 Maiy 2021. 2 CNBC, am 8. Mai 2021 3 Quelle: Eaton, Collin &amp; Dustin Volz. \u201eU.S. Pipeline Cyberattack Forces Closure.\u201c\u00a0\u00a0<u>* Wall Street Journal, 8. Mai 2021 <\/u>4 Nasdaq, am 20. Juni 2021 5 Hay Newman, Lily. \u201eDarkSide Ransomware Hit Colonial Pipeline\u2014and Created an Unholy Mess.\u201c\u00a0<u>WIRED<\/u>. 10 Mai 2021. 6 WIRED, 10 Mai 2021. 7 Quelle: Eaton, Collin. \u201eColonial Pipeline CEO Tells Why He Paid Hackers a $4.4 Million Ransom.\u201c\u00a0<u>* Wall Street Journal, 19. Mai 2021 <\/u>8\u00a0Quelle: Peroth et al. \u201ePipeline Investigation Upends Idea that Bitcoin is Untraceable.\u201c\u00a0<u>New York Times<\/u>. 9 Juni 2021. 9 New York Times, 9 Juni 2021. 10 Quelle: FireEye 2021 Corporate Presentation. 11 Quelle: FireEye 2021 Corporate Presentation. 12 Quelle: FireEye 2021 Corporate Presentation.13\u00a0Quelle: Crowdstrike Corporate Overview, M\u00e4rz 2021.<\/span><\/p>\r\n<p style=\"text-align: justify;\">Quelle: ETFWorld<\/p>","protected":false},"excerpt":{"rendered":"<p>WisdomTree: Colonial Pipeline: Ransomware \u00fcberquert den Rubikon.<\/p>\n","protected":false},"author":4,"featured_media":18096,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"telegram_tosend":false,"telegram_tosend_message":"","telegram_tosend_target":0,"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[32],"tags":[88,55],"class_list":["post-19414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-analyses-etf","tag-etf","tag-wisdomtree"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":6}},"_links":{"self":[{"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/posts\/19414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/comments?post=19414"}],"version-history":[{"count":2,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/posts\/19414\/revisions"}],"predecessor-version":[{"id":19416,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/posts\/19414\/revisions\/19416"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/media\/18096"}],"wp:attachment":[{"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/media?parent=19414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/categories?post=19414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.etfworld.com\/de\/wp-json\/wp\/v2\/tags?post=19414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}