{"id":86086,"date":"2020-06-21T13:42:19","date_gmt":"2020-06-21T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh"},"modified":"2020-06-21T13:42:19","modified_gmt":"2020-06-21T11:42:19","slug":"ransomware-novyj-sposob-organizaczii-utechek-dannyh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","title":{"rendered":"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Datenlecks sind ein brennendes Thema f\u00fcr die Sicherheitsabteilung. Und jetzt, wo die meisten von zu Hause aus arbeiten, ist die Gefahr von Leaks erheblich gestiegen. Aus diesem Grund richten bekannte Cyberkriminelle ihre Aufmerksamkeit verst\u00e4rkt auf veraltete und unzureichend gesch\u00fctzte Remote-Zugangsprotokolle. Interessanterweise stehen heutzutage immer mehr Datenlecks im Zusammenhang mit Ransomware. Wie, warum und auf welche Weise \u2013 lesen Sie mehr unten.<\/p>\n<p><img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/4ea0737c93e5ee607128de9067146d9a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <br \/>\nBeginnen wir damit, dass die Entwicklung und Verbreitung von Ransomware an sich ein sehr lukratives kriminelles Gesch\u00e4ft ist. Laut Sch\u00e4tzungen des FBI in den USA, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/acronis\/blog\/462567\/\">die Sodinokibi-Gruppe<\/a><\/noindex> hat im vergangenen Jahr etwa 1 Million Dollar pro Monat verdient. Die T\u00e4ter, die Ryuk eingesetzt haben, verdienten sogar noch mehr \u2013 zu Beginn der Aktivit\u00e4ten der Gruppe lagen ihre Einnahmen bei bis zu 3 Millionen Dollar im Monat. Daher ist es nicht verwunderlich, dass viele Informationssicherheitsleiter (CISO) Ransomware-Programme als eines der f\u00fcnf gr\u00f6\u00dften Risiken f\u00fcr Unternehmen identifizieren.<\/p>\n<p>Das Acronis Cyber Protection Operation Center (CPOC) in Singapur best\u00e4tigt die Aktivierung von Cyberkriminalit\u00e4t im Bereich Ransomware. In der zweiten Maih\u00e4lfte wurden weltweit 20 % mehr Ransomware-Programme blockiert als \u00fcblich. Nach einem leichten R\u00fcckgang beobachten wir im Juni erneut einen Anstieg der Aktivit\u00e4t. Daf\u00fcr gibt es mehrere Gr\u00fcnde. <\/p>\n<h3>Zugang zum Computer des Opfers<br \/>\n<\/h3>\n<p>\nDie Schutztechnologien entwickeln sich weiter, und die Angreifer m\u00fcssen ihre Taktik anpassen, um in spezifische Systeme einzudringen. Zielgerichtete Ransomware-Angriffe verbreiten sich nach wie vor durch gut durchdachte Phishing-E-Mails (hierbei spielt soziale Ingenieurskunst eine Rolle). In letzter Zeit haben jedoch die Entwickler von Schadsoftware viel Aufmerksamkeit auf remote Arbeitnehmer gelegt. Um diese anzugreifen, k\u00f6nnen schlecht gesicherte Remote-Access-Services wie RDP oder anf\u00e4llige VPN-Server gefunden werden. <br \/>\nGenau das tun sie. Im Darknet sind sogar Dienste f\u00fcr Ransomware-as-a-Service aufgetaucht, die alles Notwendige bieten, um eine ausgew\u00e4hlte Organisation oder Person anzugreifen. <\/p>\n<p>Angreifer suchen nach allen m\u00f6glichen Wegen, um in Unternehmensnetzwerke einzudringen und ihre Angriffe zu erweitern. Ein zunehmend popul\u00e4res Ziel sind Versuche, die Netzwerke von Service-Providern zu infizieren. Da Cloud-Dienste heute gerade an Popularit\u00e4t gewinnen, erm\u00f6glicht die Infektion eines beliebten Dienstes, gleichzeitig Dutzende oder sogar Hunderte von Opfern auf einmal anzugreifen. <\/p>\n<p>Im Falle eines Hacks von Web-Konsolen zur Verwaltung von Sicherheits- oder Backup-Systemen k\u00f6nnen Angreifer den Schutz deaktivieren, Sicherungskopien l\u00f6schen und ihr b\u00f6sartiges Programm in der gesamten Organisation verbreiten. Genau aus diesem Grund empfehlen Experten, alle Service-Konten sorgf\u00e4ltig mit Multi-Faktor-Authentifizierung zu sch\u00fctzen. Beispielsweise erm\u00f6glichen alle Cloud-Dienste von Acronis, eine doppelte Sicherheit einzurichten, denn im Fall einer Kompromittierung des Passworts k\u00f6nnten Angreifer alle Vorteile eines umfassenden Cyber-Sicherheitssystems zunichte machen. <\/p>\n<h3>Erweiterung des Angriffsbereichs<br \/>\n<\/h3>\n<p>\nWenn das angestrebte Ziel erreicht ist und die Malware bereits im Unternehmensnetzwerk ist, kommen in der Regel g\u00e4ngige Taktiken f\u00fcr die Weiterverbreitung zum Einsatz. Angreifer analysieren die Situation und versuchen, die internen Barrieren zu \u00fcberwinden, die zum Schutz vor Bedrohungen errichtet wurden. Dieser Teil des Angriffs kann manuell erfolgen (schlie\u00dflich, wenn sie schon im Netzwerk sind, ist der K\u00f6der in der Falle!). Dazu werden bereits gut bekannte Werkzeuge wie PowerShell, WMI PsExec sowie neuere Emulatoren wie Cobalt Strike und andere Tools verwendet. Einige kriminelle Gruppen richten gezielte Angriffe auf Passwortmanager aus, um tiefer in das Unternehmensnetzwerk einzudringen. Maleware wie Ragnar wurde k\u00fcrzlich in einem vollst\u00e4ndig geschlossenen Abbild der VirtualBox-VM entdeckt, das dazu beitr\u00e4gt, das Vorhandensein von unerw\u00fcnschter Software auf dem Ger\u00e4t zu verbergen. <\/p>\n<p>Wenn sch\u00e4dliche Software in ein Unternehmensnetzwerk eindringt, versucht sie, das Zugriffslevel des Benutzers zu \u00fcberpr\u00fcfen und gestohlene Passw\u00f6rter zu verwenden. Tools wie Mimikatz und Bloodhound &amp; Co. helfen dabei, die Konten von Dom\u00e4nenadministratoren zu knacken. Erst wenn der Angreifer glaubt, dass seine M\u00f6glichkeiten zur Ausbreitung ersch\u00f6pft sind, wird die Ransomware direkt auf die Clientsysteme geladen. <\/p>\n<h3>Ransomware als Tarnung<br \/>\n<\/h3>\n<p>\nAngesichts der Ernsthaftigkeit der Bedrohung durch Datenverlust setzen immer mehr Unternehmen j\u00e4hrlich einen sogenannten \"Disaster Recovery Plan\" um. Dadurch m\u00fcssen sie sich weniger um verschl\u00fcsselte Daten sorgen, und im Falle eines Ransomware-Angriffs beginnen sie nicht, ein L\u00f6segeld zu sammeln, sondern starten den Wiederherstellungsprozess. Doch auch die Angreifer ruhen sich nicht aus. Unter dem Deckmantel von Ransomware findet ein massenhafter Datenklau statt. Die Gruppe Maze begann bereits 2019, diese Taktik massenhaft anzuwenden, obwohl auch andere Gruppen gelegentlich Angriffe kombinierten. Jetzt nehmen mindestens Sodinokibi, Netfilm, Nemty, Netwalker, Ragnar, Psya, DoppelPaymer, CLOP, AKO und Sekhmet an Datenraubaktionen teil, die parallel zur Verschl\u00fcsselung stattfinden.<\/p>\n<p>Manchmal gelingt es Angreifern, Dutzende Terabyte an Daten aus einem Unternehmen zu extrahieren, die durch Netz\u00fcberwachungsma\u00dfnahmen (sofern diese installiert und konfiguriert w\u00e4ren) erkannt werden k\u00f6nnten. Denn in der Regel erfolgt die Daten\u00fcbertragung einfach \u00fcber FTP, Putty, WinSCP oder PowerShell-Skripte. Um DLP- und Netz\u00fcberwachungsma\u00dfnahmen zu umgehen, k\u00f6nnen die Daten verschl\u00fcsselt oder als passwortgesch\u00fctzte Archive gesendet werden, was eine neue Herausforderung f\u00fcr Sicherheitsdienste darstellt, die den ausgehenden Datenverkehr auf solche Dateien \u00fcberpr\u00fcfen m\u00fcssen.<\/p>\n<p>Die Untersuchung des Verhaltens von Infostealern zeigt, dass Angreifer nicht alles sammeln \u2014 sie sind speziell an Finanzberichten, Kundendatenbanken, pers\u00f6nlichen Informationen von Mitarbeitern und Kunden, Vertr\u00e4gen, Aufzeichnungen und juristischen Dokumenten interessiert. Die Malware scannt Festplatten auf der Suche nach Informationen, die theoretisch f\u00fcr Erpressung verwendet werden k\u00f6nnten. <br \/>\nWenn ein solcher Angriff erfolgreich war, ver\u00f6ffentlichen die T\u00e4ter normalerweise einen kleinen Teaser, in dem sie einige Dokumente zeigen, um zu best\u00e4tigen, dass Daten aus der Organisation geleakt wurden. Einige Gruppen ver\u00f6ffentlichen sogar das gesamte Datenpaket auf ihrer Website, wenn die Zeit zur Zahlung des L\u00f6segelds bereits abgelaufen ist. Um eine Blockade zu vermeiden und eine breite Reichweite zu gew\u00e4hrleisten, werden die Daten unter anderem im TOR-Netzwerk ver\u00f6ffentlicht.<\/p>\n<p>Ein weiterer Monetarisierungsansatz ist der Verkauf von Daten. Zum Beispiel haben Sodinokibi k\u00fcrzlich offene Auktionen angek\u00fcndigt, bei denen die Daten an den Teilnehmer vergeben werden, der das h\u00f6chste Gebot abgibt. Der Startpreis solcher Versteigerungen betr\u00e4gt je nach Qualit\u00e4t und Inhalt der Daten zwischen 50.000 und 100.000 $. Beispielsweise wurden 10.000 Datens\u00e4tze \u00fcber Geldstr\u00f6me, vertrauliche Gesch\u00e4ftsdaten und gescannte F\u00fchrerscheine f\u00fcr mindestens 100.000 $ verkauft. F\u00fcr 50.000 $ konnte man mehr als 20.000 Finanzdokumente sowie drei Datenbanken mit Buchhaltungsdateien und Kundendaten erwerben. <\/p>\n<p>Websites, on which leaks are published, come in various forms. These can be simple pages where all the stolen data is simply posted, or they can be more complex structures with sections and purchasing options. The main point, however, is that they all serve one purpose \u2014 to increase the attackers' chances of obtaining real money. If this business model shows good results for the criminals, we can be sure that more such sites will emerge, and the techniques for stealing and monetizing corporate data will also expand.<\/p>\n<p>Das sind die aktuellen Webseiten, auf denen Datenlecks ver\u00f6ffentlicht werden:<\/p>\n<p><img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/87cedf8ffc157eabc176873c323fa406.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/143291a396aaa93aab6350fd91508d16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/cef5100ddb837a8765d8db5eedb1f590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/3d187344d966d2f6fe4aef6a08ffdfef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/025ffe6ffdc1d9041fe7ed950d38ab42.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2013 eine neue Methode zur Durchf\u00fchrung von Datenlecks\" src=\"\/wp-content\/uploads\/2020\/06\/37bd09e4b83e28494ae2f1f9d42be96c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Was bei neuen Angriffen zu tun ist<br \/>\n<\/h3>\n<p>\nDie gr\u00f6\u00dfte Herausforderung f\u00fcr Sicherheitsdienste besteht darin, dass in letzter Zeit immer mehr Vorf\u00e4lle, die mit Ransomware in Verbindung stehen, einfach als Ablenkung von Datenklau dienen. Angreifer setzen nicht mehr nur auf die Verschl\u00fcsselung von Servern. Vielmehr besteht das Hauptziel darin, eine Leckage zu organisieren, w\u00e4hrend Sie mit den Verschl\u00fcsselungsangreifern k\u00e4mpfen. <\/p>\n<p>Daher reicht die Verwendung eines einzigen Backup-Systems, selbst mit einem guten Wiederherstellungsplan, nicht aus, um mehrschichtigen Bedrohungen entgegenzuwirken. Nat\u00fcrlich kommen wir nicht ohne Backups aus, denn Angreifer werden immer versuchen, etwas zu verschl\u00fcsseln und ein L\u00f6segeld zu verlangen. Es geht vielmehr darum, dass jetzt jeder Angriff unter Verwendung von Ransomware als Anlass f\u00fcr eine eingehende Analyse des Datenverkehrs und die Einleitung einer Untersuchung m\u00f6glicher Angriffe betrachtet werden sollte. Au\u00dferdem sollten zus\u00e4tzliche Sicherheitsma\u00dfnahmen in Betracht gezogen werden, die dazu in der Lage sind: <\/p>\n<ul>\n<li>Angriffe schnell zu erkennen und ungew\u00f6hnliche Aktivit\u00e4ten im Netzwerk mithilfe von KI zu analysieren<\/li>\n<li>Systeme sofort nach Ransomware-Angriffen des Nulltags wiederherzustellen, sodass Sie die Netzwerkaktivit\u00e4t nachverfolgen k\u00f6nnen<\/li>\n<li>Die Verbreitung klassischer Malware und neuer Angriffsarten im Unternehmensnetzwerk zu blockieren <\/li>\n<li>Software und Systeme (einschlie\u00dflich Remote-Zugriffe) auf aktuelle Sicherheitsanf\u00e4lligkeiten und Exploits zu analysieren<\/li>\n<li>Die \u00dcbertragung unbekannter Informationen \u00fcber die Unternehmensgrenze hinaus zu verhindern<\/li>\n<\/ul>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte melden Sie sich an.<\/a><\/noindex>Sind Sie an Contour interessiert?<\/p>\n<h2 class=\"default-block__polling-title\">Haben Sie jemals die Hintergrundaktivit\u00e4ten w\u00e4hrend eines Ransomware-Angriffs untersucht?<\/h2>\n<ul class=\"poll-result\">\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent\">20,0%<\/strong>Ja1<\/p>\n<\/li>\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent  poll-result__data-percent_winner\">80,0%<\/strong>Nein4<\/p>\n<\/li>\n<\/ul>\n<p>    5 Benutzer haben abgestimmt. 2 Benutzer haben sich enthalten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/acronis\/blog\/507330\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0433\u0440\u0443\u043f\u043f\u044b \u0443\u0434\u0435\u043b\u044f\u044e\u0442 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0418, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0432\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u043d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 Ransomware. \u041a\u0430\u043a, \u043f\u043e\u0447\u0435\u043c\u0443 \u0438 \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u2014 \u0447\u0438\u0442\u0430\u0439\u0442\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0433\u0440\u0443\u043f\u043f\u044b \u0443\u0434\u0435\u043b\u044f\u044e\u0442 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0418, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0432\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u043d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 Ransomware. \u041a\u0430\u043a, \u043f\u043e\u0447\u0435\u043c\u0443 \u0438 \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u2014 \u0447\u0438\u0442\u0430\u0439\u0442\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Ransomware \u2014 \u043d\u043e\u0432\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0433\u0440\u0443\u043f\u043f\u044b \u0443\u0434\u0435\u043b\u044f\u044e\u0442 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0418, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0432\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u043d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 Ransomware. \u041a\u0430\u043a, \u043f\u043e\u0447\u0435\u043c\u0443 \u0438 \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u2014 \u0447\u0438\u0442\u0430\u0439\u0442\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-21T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-21T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ransomware \u2013 eine neue Methode zur Organisation von Datenlecks | ProHoster","description":"Datenlecks sind ein heikles Thema f\u00fcr die Sicherheitsabteilung. Gerade jetzt, wo die meisten von zu Hause aus arbeiten, steigt die Gefahr von Leaks erheblich. Deshalb richten bekannte Cyberkriminelle immer mehr Aufmerksamkeit auf veraltete und unzureichend gesch\u00fctzte Remote-Zugangsprotokolle. Interessanterweise h\u00e4ngen heutzutage immer mehr Datenlecks mit Ransomware zusammen. Wie, warum und auf welche Weise \u2013 lesen Sie weiter.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Ransomware \u2014 \u043d\u043e\u0432\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster","og:description":"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0433\u0440\u0443\u043f\u043f\u044b \u0443\u0434\u0435\u043b\u044f\u044e\u0442 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0418, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0432\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u043d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 Ransomware. \u041a\u0430\u043a, \u043f\u043e\u0447\u0435\u043c\u0443 \u0438 \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u2014 \u0447\u0438\u0442\u0430\u0439\u0442\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-21T11:42:19+00:00","article:modified_time":"2020-06-21T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86086","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:23:35","updated":"2022-10-04 01:47:33"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/86086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=86086"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/86086\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/86087"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=86086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=86086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=86086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}