Neuigkeiten
SpyCloud: „Infostealer führen direkt zu Ransomware-Angriffen“

Infostealer sind auf dem Vormarsch, und mit ihnen die Statistiken, die diese wachsende Bedrohung erfassen. Viele Unternehmen veröffentlichen Berichte, aber was bedeuten diese Zahlen wirklich? Wir sind tiefer in die Daten eingetaucht, um Ihnen die ganze Geschichte zu erzählen. Keine Zeit, sich alles durchzulesen? Unser Passguard-Bewertungssystem bewertet den Wert von Statistiken auf einer Skala von 1 bis 5. Praktisch, oder?
Infostealer sind auf dem Vormarsch, und mit ihnen die Statistiken zur Erfassung dieser wachsenden Bedrohung. Viele Unternehmen veröffentlichen Berichte, aber was bedeuten diese Zahlen wirklich? Wir sind tiefer in die Daten eingetaucht, um Ihnen die ganze Geschichte zu erzählen. Keine Zeit, sich alles durchzulesen? Unser Passguard-Bewertungssystem bewertet den Wert von Statistiken auf einer Skala von 1 bis 5. Praktisch, oder?
„Es zeichnet sich ein klares Muster ab, das zeigt, dass Infostealer-Malware direkt zu Ransomware-Angriffen führt“, schlussfolgert SpyCloud in ihrem Ransomware Defense Report 2023. Ihre Untersuchung ergab, dass 30 % der 2.613 von ihnen untersuchten nordamerikanischen und europäischen Unternehmen vor einem Ransomware-Angriff von einer Infostealer-Infektion betroffen waren.
Um es klar zu sagen: Eine Infostealer-Infektion kann in der Tat zu einem Ransomware-Angriff führen, und das geschieht regelmäßig. SpyCloud weist zu Recht darauf hin, dass das Bewusstsein für diesen Zusammenhang zu gering ist.
Auf der Grundlage dieser Erkenntnis lässt sich jedoch nur schwer ein kausaler Zusammenhang nachweisen. Selbst das Vorliegen einer starken Korrelation ist umstritten. Warum? SpyCloud hat sich in dieser Studie auf Unternehmen mit mindestens 500 Mitarbeitern konzentriert, von denen die meisten mehr als 1.000 Mitarbeiter beschäftigten. Nach unserer Erfahrung kommt es bei Unternehmen dieser Größe nur selten vor, dass sie noch nie mit einer Infostealer-Infektion konfrontiert waren.
Die Diskrepanz rührt möglicherweise von einer unklaren Definition dessen her, was SpyCloud als Infostealer-Infektion einstuft. Es ist möglich, dass SpyCloud eine Infektion so definiert hat, dass sie sehr kurzfristig zurückliegen muss. Eine andere Möglichkeit ist, dass sie einen relativ kleinen Infostealer-Datensatz verwendet haben, wodurch nur eine begrenzte Anzahl von Infektionen erkannt wurde. Dies deutet darauf hin, dass möglicherweise mehr Daten zur Verfügung stünden, um eine stärkere Korrelation aufzuzeigen. Auf der Grundlage der von SpyCloud vorgelegten Daten lässt sich dies derzeit nicht feststellen.
Fazit
SpyCloud vermutet einen kausalen Zusammenhang zwischen Infostealern und Ransomware-Angriffen. Obwohl ein solcher Zusammenhang plausibel ist, lässt er sich durch ihre Analyse nicht überzeugend nachweisen. Angesichts der gemeldeten 30 % für Unternehmen mit mehr als 500 Beschäftigten lässt diese Zahl sogar Zweifel am Zusammenhang aufkommen. Infostealer-Infektionen sind in größeren Unternehmen recht häufig, weshalb diese 30 % als ein geringer Prozentsatz erscheinen.
Lassen Sie sich sofort benachrichtigen, wenn infizierte Geräte und Sitzungen auf kriminellen Marktplätzen zum Verkauf angeboten werden.