Ich habe es mehr als einmal gesagt: 2016 war das Jahr der Ransomware. Seine Entwickler entdeckten nicht nur eine sehr effektive Möglichkeit, schnell Geld zu verdienen, sondern auch, wie schlecht wir auf diese Bedrohung vorbereitet waren. Die Leute von SonicWall veröffentlichten einen Bericht, der den Fortschritt der Ransomware genau widerspiegelt: Von 3,8 Millionen Angriffen im Jahr 2015 stiegen wir auf 638 Millionen. Und das ist erst der Anfang.
Zunächst schien Ransomware fern und isoliert. Doch dann änderten einige Varianten ihr Angriffsprofil und infizierten Computer in Krankenhäusern und Regierungsbehörden. Dieser Brunnen ist noch lange nicht trocken, aber der Wettbewerb hat nichts anderes getan, als den Zugang zu den Kits zu vereinfachen, die Preise zu senken und ihre Kanonen auf den normalen Benutzer zu richten. Der beeindruckende Erfolg der Ransomware beschränkt sich nicht auf technische Details. Ihre psychologische Wirkung ist enorm, und die Mechanik des „Zahl oder verliere alles“ lässt Millionen von Nutzern zittern. Ja, ich sagte Millionen. Das Sicherheitsunternehmen SonicWall veröffentlichte die neueste Version seines jährlichen Bedrohungsberichts, und was Ransomware im Jahr 2016 tat, war erschreckend.
SonicWall bezeichnete den Anstieg der Angriffe als „meteorisch“. 2016 endete mit 638 Millionen Angriffen, während es 2015 nur 3,8 Millionen waren. Im ersten Quartal des Jahres hatten betroffene Unternehmen bereits etwa 209 Millionen Dollar als „Lösegeld“ für ihre Daten gezahlt. Der Aktivitätsschub ereignete sich im März, als die Angriffe von 282.000 auf 30 Millionen stiegen. Danach blieb der Trend aufwärts, und das letzte Quartal 2016 schloss mit 266,5 Millionen Angriffen.
Warum geschah das? SonicWall nennt in seinem Bericht mehrere Gründe. Der erste wurde oben erwähnt: eine Kombination aus vereinfachtem Zugang zum Schwarzmarkt und den niedrigen Kosten der Werkzeuge, die in einigen Fällen kostenlos verteilt wurden. Dazu kommt das Konzept des „Ransomware-as-a-Service“, das heißt, dass Interessierte, die einen Angriff starten wollen, keine fortgeschrittenen Kenntnisse benötigen. Gleichzeitig fand Ransomware eine kritische Unterstützung durch Bitcoins, die die Anonymität der Angreifer gewährleisten. Laut dem Bericht hatte Ransomware im Jahr 2016 eine ziemlich ausgewogene Präsenz in verschiedenen Branchen, aber das ist schwer zu überprüfen, da viele Opfer beschlossen, die Angriffe nicht zu melden. Was war der am häufigsten verwendete Payload? Locky gewann mit Abstand und sammelte mehr als 500 Millionen Angriffe. Petya war sein unmittelbarer Verfolger und wurde nur 32 Millionen Mal eingesetzt.