Machen Sie Crypto nicht für Ransomware verantwortlich

Don’t blame crypto for ransomware

In letzter Zeit war Gas ein heißes Thema in den Nachrichten. In den Kryptomedien ging es um die Gebühren der Ethereum-Bergleute. In den Mainstream-Medien ging es um gutes altmodisches Benzin, einschließlich eines kurzfristigen Mangels an Benzin an der Ostküste, dank eines angeblichen DarkSide-Ransomware-Angriffs auf das Colonial Pipeline-System, das 45% der Dieselversorgung der Ostküste liefert , Benzin und Düsentreibstoff.

In Fällen von Ransomware sehen wir im Allgemeinen eine typische Zykluswiederholung: Zunächst liegt der Fokus auf dem Angriff, der Grundursache, dem Fallout und den Schritten, die Unternehmen unternehmen können, um Angriffe in Zukunft zu vermeiden. Dann beginnt der Fokus oft auf Kryptowährung zu richten und wie seine wahrgenommene Anonymität dazu beiträgt, Ransomware-Angriffe zu verstärken, wodurch mehr Cyberkriminelle dazu angeregt werden, ins Spiel einzusteigen.

Unsere Top Trading Bots

Wenn wir uns jedoch das Makrobild von Cybersicherheitsangriffen ansehen, sehen wir einige Trends, die sich abzeichnen. Beispielsweise stiegen die Verluste durch Cyberangriffe zwischen 2018 und 2020 um 50%, wobei sich die globalen Verluste auf über 1 Billion USD summierten. Dies ist eine unvermeidbare Schlussfolgerung, die auf die Verbreitung von Sicherheitslücken hinweist, die ausgenutzt werden können.

Verbunden:Bericht über Crypto Exchange Hacks 2011–2020

Der Anstieg der Cyberkriminalität wird auch durch die Verfügbarkeit von vorgefertigter, handelsüblicher Malware vorangetrieben, die im dunklen Internet leicht zu finden ist, für diejenigen mit geringen Kenntnissen, die jedoch weiterhin von den Möglichkeiten des freien Geldes profitieren möchten, die ungesicherte Organisationen bieten . Wichtig ist, dass die Kriminellen selbst ihre Strategien weiterentwickelt haben, um defensiven Sicherheitstaktiken, -techniken und -verfahren (TTPs) auszuweichen und sicherzustellen, dass sie weiterhin profitabel sind. Sollte Kryptowährung keine praktikable Zahlungsoption mehr sein, würden Angreifer mit ziemlicher Sicherheit zu einem anderen Zahlungsansatz übergehen. Der Gedanke, dass sie einfach aufhören würden, diese Organisationen ohne Krypto anzugreifen, widerspricht der Glaubwürdigkeit.

Die „Grundursache“ dieser Ereignisse ist, wenn Sie so wollen, nicht die Zahlungsmethode, mit der die Kriminellen belohnt werden, sondern die Sicherheitslücken, die es ihnen ermöglichten, gegen das Unternehmen zu verstoßen, und natürlich die Tatsache, dass es Kriminelle gibt, die diese begehen Verbrechen.

Mit Ransomware im Trend (und innerhalb des DarkSide-Angriffs) sehen wir, dass sich dies ständig ändertModus Operandi gezeigt. In den frühen Tagen der Ransomware war sie relativ kurz und trocken: Ein Cyberangreifer findet einen Weg in das Unternehmen - meistens über einen Social-Engineering-Angriff wie eine Phishing-E-Mail oder ein ungesichertes Remotedesktopprotokoll - und verschlüsselt die Dateien des Opfers. Das Opfer zahlt das Lösegeld entweder per Überweisung oder Krypto und erhält in den meisten Fällen den Entschlüsselungsschlüssel, mit dem die Dateien normalerweise (aber nicht immer) entschlüsselt werden. Eine andere Alternative besteht darin, dass das Opfer sich dafür entscheidet, nicht zu zahlen, und entweder seine Dateien aus einem Backup wiederherstellt oder nur den Verlust seiner Daten akzeptiert.

Taktik von Cyberangriffen

Gegen Ende 2019 wurden mehr Unternehmen mit Backup-Strategien vorbereitet, um diesen Bedrohungen zu begegnen, und lehnten es ab, zu zahlen. Ransomware-Akteure wie die Maze-Ransomware-Gruppe entstanden, entwickelten und veränderten die Taktik. Sie begannen, Daten zu filtern und ihre Opfer zu erpressen: "Bezahlen Sie, oder wir werden auch vertrauliche Daten, die wir Ihnen gestohlen haben, öffentlich veröffentlichen." Dies erhöhte die Kosten eines Ransomware-Angriffs erheblich und verwandelte ihn effektiv von einem Unternehmensproblem in ein Benachrichtigungsereignis. Dies erforderte Datenermittlung, noch mehr Rechtsberatung und öffentliche Kontrolle und demonstrierte gleichzeitig die Entschlossenheit des Angreifers, Wege zu finden, um Zahlungshindernisse zu umgehen. (DarkSide, von dem angenommen wird, dass es die Gruppe hinter dem Angriff auf die Colonial Pipeline war, ist eine erpresserische Gruppe.) Ein weiterer Trend, wie im obigen Bericht erwähnt, ist die verstärkte Ausrichtung von Opfern, die diejenigen finden, die in der Lage sind, höhere Dollarbeträge zu zahlen sowie diejenigen mit Daten, die sie nicht öffentlich teilen möchten.

Cyberangreifer werden ihre Taktik weiterentwickeln, solange jemand oder eine Organisation angreifen kann. Sie tun dies seit Beginn des Hackens. Vor Krypto und sogar Cyberkriminalität hatten wir nachts Bargeld in eine Tasche geworfen und Überweisungen als Optionen für anonyme Zahlungen an Kriminelle. Sie werden weiterhin Wege finden, um bezahlt zu werden, und die Vorteile von Krypto - finanzielle Freiheit, Zensurresistenz, Privatsphäre und Sicherheit für den Einzelnen - überwiegen bei weitem den Nachteil seiner Attraktivität für Kriminelle, die ihre Bequemlichkeit möglicherweise attraktiv finden. Verleumdung der Krypto wird das Verbrechen nicht beseitigen.

Es kann schwierig oder sogar (wahrscheinlich) unmöglich sein, jede Sicherheitslücke im Unternehmen zu schließen. Aber zu oft werden Sicherheitsgrundlagen übersprungen, wie z. B. regelmäßige Patches und Sicherheitsbewusstseinsschulungen, die das Risiko von Ransomware erheblich verringern. Behalten wir das Ziel im Auge - das Unternehmen - und nicht die Preiskrypto. Oder wir machen Fiat für alle anderen Finanzverbrechen verantwortlich.

Dieser Artikel enthält keine Anlageempfehlungen oder -empfehlungen. Jeder Investitions- und Handelsschritt ist mit Risiken verbunden, und die Leser sollten bei ihrer Entscheidung ihre eigenen Untersuchungen durchführen.

Die hier geäußerten Ansichten, Gedanken und Meinungen sind die alleinigen des Autors und spiegeln nicht unbedingt die Ansichten und Meinungen von Cointelegraph wider oder repräsentieren diese.

Michael Perklin ist der Chief Information Security Officer bei ShapeShift, wo er alle Produkt-, Service- und Unternehmenssicherheitspraktiken überwacht und sicherstellt, dass diese den branchenüblichen Best Practices entsprechen oder diese übertreffen. Mit über einem Jahrzehnt Erfahrung in Blockchain und Krypto leitet er ein Team, das sicherstellt, dass Best Practices für die Sicherheit sowohl mit Cybersicherheit als auch mit Blockchain-spezifischen Methoden angewendet werden. Perklin ist Präsident des CryptoCurrency Certification Consortium (C4), Mitglied mehrerer Branchengremien und Mitautor des CryptoCurrency Security Standard (CCSS), der von Hunderten globaler Organisationen verwendet wird.
Lesen Sie hier Cointelegraph
Laut IOSCO entwickelt sich DeFi schnell und „klont die Finanzmärkte“
Da der Raum für dezentralisierte Finanzen (DeFi) wächst, bemühen sich die Regulierungsbehörden verstärkt um Forschung und bieten Mittel zum besseren Verständnis...
Vom Mittagessen bis Solana: Hier ist die Geschichte des NFT-Geldautomaten in New York
In einer neuen Wendung für nicht fungible Token (NFTs) stellte der in Solana ansässige NFT-Marktplatz Neon einen NFT-Geldautomaten im Finanzviertel von...
Aus diesem Grund erwarten Bitcoin-Händler für den Rest des Jahres 2021 unruhige Märkte
Inflationssorgen und ein allgemeines Gefühl der Besorgnis über die Zukunft der Weltwirtschaft dämpfen weiterhin die Bitcoin- und Altcoin-Preise und derzeit...
Der gewählte Bürgermeister von NY, Eric Adams, wird seine ersten drei Gehaltsschecks in Bitcoin annehmen
Der gewählte New Yorker Demokraten-Bürgermeister Eric Adams gab heute auf Twitter bekannt, dass er beabsichtigt, seine ersten drei Gehaltsschecks in Bitcoin...
Ehemaliger CFTC-Chef kommt als Berater zu Andreessen Horowitz
Die Kryptoregulierung ist in den letzten Jahren zu einem immer relevanteren Thema geworden. Um diese rechtlichen Besonderheiten inmitten der sich ständig...
Bitcoin rutscht mit S&P 500 ab, da die Fed signalisiert, dass die monatlichen Anleihekäufe im Wert von 120 Milliarden US-Dollar sinken
Die Bitcoin (BTC)-Preise fielen am Donnerstag kurzzeitig unter 44.000 USD, als der US-Dollar festigte, nachdem das Protokoll der US-Notenbank ihre Absichten...
Invesco reicht bei der SEC für Bitcoin ETF ohne direktes BTC-Exposure ein
Die Investmentgesellschaft Invesco mit Sitz in Atlanta plant die Einführung eines neuen börsengehandelten Bitcoin (BTC)-Fonds oder ETF, der nicht direkt...
Krypto-Start von Pro-Trump MAGACOIN durch Datenschutzverletzung der Website getrübt
Die Einführung einer Kryptowährung, die letzte Woche von Donald Trump-Anhängern entwickelt wurde, wurde durch eine Datenschutzverletzung auf der Website...
Der Kandidat der kenianischen Wahlkommission fordert lautstark die Blockchain-Abstimmung
Justus Abonyo, ehemaliger Vorsitzender der kenianischen Sozialdemokratischen Partei und derzeitiger Kandidat für das Amt des Kommissars der Unabhängigen...
Bank TSB will 5,4 Millionen Kunden den Kauf von Krypto verbieten
Das im Vereinigten Königreich ansässige Finanzinstitut TSB Banking Group Plc. wird seinen über 5,4 Millionen Kunden bald den Kauf von Bitcoin (BTC) und...
Ethereums „London“-Hardfork wird ab dem 24. Juni in Testnetzen live gehen
Der mit Spannung erwartete Ethereum-Hardfork „London“ hat jetzt eine festgelegte Blockhöhe für drei Ethereum-Testnetze – ein wichtiger vorletzter Schritt...
Preisanalyse 6/7: BTC, ETH, BNB, ADA, DOGE, XRP, DOT, UNI, ICP, BCH
Die US-Finanzministerin Janet Yellen verteidigte das jüngste massive Ausgabenpaket von Präsident Joe Biden in einem Gespräch mit Bloomberg. Yellen sagte,...
MicroStrategy kündigt Bitcoin-Boni für den Verwaltungsrat anstelle von Bargeld an
Das Business-Intelligence-Unternehmen MicroStrategy gab am Sonntag bekannt, dass sein Board of Directors nun Boni in Bitcoin (BTC) anstelle von Bargeld...
Der tschetschenische Führer Kadyrow gab zu, Bitcoin gekauft zu haben, und drängte darauf, Kryptos nicht zu verbieten
Der Führer der Tschetschenischen Republik, die ein Teil Russlands ist, das ganze Geld verlieren dass sie sich in Kryptos stapelten. Er betonte auch, dass...
2018 - Das Jahr der Welligkeit
Es ist erst der zweite Tag des Jahres und der Preis für XRP hat bereits das zuvor prognostizierte Niveau von 2 USD erreicht.Tatsächlich überholte Ripple...