{"id":86086,"date":"2020-06-21T13:42:19","date_gmt":"2020-06-21T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh"},"modified":"2020-06-21T13:42:19","modified_gmt":"2020-06-21T11:42:19","slug":"ransomware-novyj-sposob-organizaczii-utechek-dannyh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","title":{"rendered":"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Datenlecks sind ein brisantes Thema f\u00fcr die Sicherheitsdienste. Und jetzt, wo die meisten von zu Hause aus arbeiten, ist die Gefahr von Leaks deutlich h\u00f6her. Genau deshalb schenken bekannte Cyberkriminalit\u00e4tsgruppen veralteten und unzureichend gesicherten Fernzugriffsprotokollen besondere Aufmerksamkeit. Interessanterweise stehen immer mehr Datenlecks heute im Zusammenhang mit Ransomware. Wie, warum und auf welche Weise \u2014 lesen Sie weiter unten.<\/p>\n<p><img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/4ea0737c93e5ee607128de9067146d9a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <br \/>\nBeginnen wir damit, dass die Entwicklung und Verbreitung von Ransomware selbst ein sehr profitables kriminelles Gesch\u00e4ft ist. Zum Beispiel sch\u00e4tzt das amerikanische FBI, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/acronis\/blog\/462567\/\">die Gruppe Sodinokibi<\/a><\/noindex> hat im vergangenen Jahr etwa 1 Million Dollar pro Monat verdient. Und die T\u00e4ter, die Ryuk verwendet haben, haben sogar noch mehr erhalten \u2014 zu Beginn der Gruppenaktivit\u00e4ten lag ihr Einkommen bei bis zu 3 Millionen Dollar pro Monat. Es ist daher nicht verwunderlich, dass viele Sicherheitsverantwortliche (CISO) Ransomware als eines der f\u00fcnf gr\u00f6\u00dften Risiken f\u00fcr Unternehmen betrachten.<\/p>\n<p>Das Acronis Cyber Protection Operation Center (CPOC), das in Singapur ans\u00e4ssig ist, best\u00e4tigt die Zunahme der Cyberkriminalit\u00e4t im Bereich Ransomware. In der zweiten Maih\u00e4lfte wurden weltweit 20 % mehr Ransomware-Programme als gew\u00f6hnlich blockiert. Nach einem kleinen R\u00fcckgang sehen wir jetzt im Juni erneut einen Anstieg der Aktivit\u00e4t. Und daf\u00fcr gibt es mehrere Gr\u00fcnde. <\/p>\n<h3>Auf den Computer des Opfers gelangen<br \/>\n<\/h3>\n<p>\nSchutztechnologien entwickeln sich weiter, und die T\u00e4ter m\u00fcssen ihre Taktik anpassen, um auf ein bestimmtes System zuzugreifen. Gezielt eingesetzte Ransomware verbreitet sich nach wie vor durch gut durchdachte Phishing-E-Mails (hier spielt auch soziale Ingenieurskunst eine Rolle). In letzter Zeit richten die Entwickler von Malware jedoch viel Aufmerksamkeit auf Remote-Mitarbeiter. Um diese anzugreifen, k\u00f6nnen schlecht gesicherte Remote-Zugriffsservices wie RDP oder VPN-Server mit Schwachstellen gefunden werden. <br \/>\nGenau damit besch\u00e4ftigen sie sich. Im Darknet sind sogar Ransomware-as-a-Service-Dienste aufgetaucht, die alles Notwendige bieten, um eine ausgew\u00e4hlte Organisation oder Person anzugreifen. <\/p>\n<p>Betr\u00fcger suchen nach allen m\u00f6glichen Wegen, in das Unternehmensnetz einzudringen und das Angriffsspektrum zu erweitern. So sind Versuche, die Netzwerke von Dienstanbietern zu infizieren, ein beliebtes Ziel geworden. Da Cloud-Dienste heutzutage immer popul\u00e4rer werden, erm\u00f6glicht die Infektion eines beliebten Dienstes, gleichzeitig Dutzende oder sogar Hunderte von Opfern auf einmal anzugreifen. <\/p>\n<p>Im Falle eines Hacks von Web-Management-Konsolen f\u00fcr Sicherheitssysteme oder Sicherungskopien k\u00f6nnen Angreifer den Schutz deaktivieren, Sicherungskopien l\u00f6schen und ihrem sch\u00e4dlichen Code die Verbreitung in der gesamten Organisation erm\u00f6glichen. \u00dcbrigens empfehlen Experten aus diesem Grund, alle Dienstkonten sorgf\u00e4ltig mit einer Zwei-Faktor-Authentifizierung zu sch\u00fctzen. Zum Beispiel erm\u00f6glichen alle Cloud-Dienste von Acronis die Einrichtung eines doppelten Schutzes, denn im Falle einer Kompromittierung des Passworts k\u00f6nnten Angreifer alle Vorteile eines umfassenden Cyber-Sicherheitssystems zunichte machen. <\/p>\n<h3>Erweiterung des Angriffsspektrums<br \/>\n<\/h3>\n<p>\nSobald das ehrgeizige Ziel erreicht ist und die Schadsoftware bereits im Unternehmensnetz ist, werden in der Regel g\u00e4ngige Taktiken f\u00fcr die weitere Verbreitung eingesetzt. Die Angreifer untersuchen die Situation und versuchen, die im Unternehmen geschaffenen Barrieren zu \u00fcberwinden, um gegen Bedrohungen vorzugehen. Dieser Teil des Angriffs kann manuell erfolgen (wenn sie bereits im Netzwerk sind, bedeutet dies, dass die \"K\u00f6der auf dem Haken sind!). Dazu werden bereits gut bekannte Werkzeuge wie PowerShell, WMI PsExec sowie der neuere Emulator Cobalt Strike und andere Tools verwendet. Einige kriminelle Gruppen zielen gezielt auf Passwortmanager ab, um tiefer in das Unternehmensnetz einzudringen. Auch Schadsoftware wie Ragnar wurde k\u00fcrzlich in einem vollst\u00e4ndig geschlossenen VirtualBox-Image festgestellt, das hilft, das Vorhandensein unerw\u00fcnschter Software auf dem Ger\u00e4t zu verbergen. <\/p>\n<p>Wenn Schadsoftware in ein Unternehmensnetzwerk eindringt, versucht sie, die Zugriffsrechte des Nutzers zu \u00fcberpr\u00fcfen und gestohlene Passw\u00f6rter anzuwenden. Tools wie Mimikatz und Bloodhound &amp; Co. helfen dabei, Administratorenkonten von Domains zu hacken. Erst wenn der Angreifer die M\u00f6glichkeiten zur weiteren Ausbreitung als ersch\u00f6pft ansieht, wird die Ransomware auf die Client-Systeme geladen. <\/p>\n<h3>Ransomware als Deckmantel<br \/>\n<\/h3>\n<p>\nAngesichts der Schwere der Bedrohung durch Datenverlust setzen immer mehr Unternehmen jedes Jahr einen sogenannten \u201eDisaster Recovery Plan\u201c um. Dadurch machen sie sich weniger Sorgen um verschl\u00fcsselte Daten und beginnen im Falle eines Ransomware-Angriffs nicht, ein L\u00f6segeld zu verlangen, sondern starten den Wiederherstellungsprozess. Doch auch die Angreifer ruhen sich nicht aus. Unter dem Deckmantel von Ransomware findet ein massenhafter Datendiebstahl statt. Die erste Gruppe, die diese Taktik massenhaft anwandte, war Maze im Jahr 2019, obwohl auch andere Gruppen gelegentlich Angriffe kombinierten. Inzwischen k\u00fcmmern sich mindestens Sodinokibi, Netfilm, Nemty, Netwalker, Ragnar, Psya, DoppelPaymer, CLOP, AKO und Sekhmet um Datendiebstahl parallel zur Verschl\u00fcsselung.<\/p>\n<p>Manchmal gelingt es Angreifern, Dutzende Terabyte an Daten aus einem Unternehmen herauszuschaufeln, die h\u00e4tten durch Netzwerk\u00fcberwachung entdeckt werden k\u00f6nnen (wenn diese installiert und konfiguriert gewesen w\u00e4ren). Denn h\u00e4ufig erfolgt die Daten\u00fcbertragung einfach \u00fcber FTP, Putty, WinSCP oder PowerShell-Skripte. Um DLP und Systeme zur Netzwerk\u00fcberwachung zu umgehen, k\u00f6nnen Daten verschl\u00fcsselt oder als passwortgesch\u00fctztes Archiv versendet werden, was eine neue Herausforderung f\u00fcr die Sicherheitsdienste darstellt, die den ausgehenden Datenverkehr auf entsprechende Dateien \u00fcberpr\u00fcfen m\u00fcssen.<\/p>\n<p>Die Untersuchung des Verhaltens von Infostealern zeigt, dass Angreifer nicht einfach wahllos alles sammeln \u2013 sie haben ein besonderes Interesse an Finanzberichten, Kundenbasen, personenbezogenen Daten von Mitarbeitern und Kunden, Vertr\u00e4gen, Aufzeichnungen und juristischen Dokumenten. Schadsoftware durchscannt Festplatten auf der Suche nach jeglicher Information, die theoretisch f\u00fcr Erpressung genutzt werden k\u00f6nnte. <br \/>\nWenn ein solcher Angriff erfolgreich war, ver\u00f6ffentlichen die Angreifer normalerweise einen kurzen Teaser, um mehrere Dokumente zu zeigen, die best\u00e4tigen, dass Daten aus der Organisation geleakt wurden. Einige Gruppen ver\u00f6ffentlichen sogar den gesamten Datensatz auf ihrer Website, wenn die Frist zur Zahlung des L\u00f6segelds abgelaufen ist. Um eine Blockierung zu vermeiden und eine breite Reichweite zu gew\u00e4hrleisten, werden die Daten unter anderem im TOR-Netzwerk ver\u00f6ffentlicht.<\/p>\n<p>Ein weiterer Monetarisierungsweg ist der Verkauf von Daten. Zum Beispiel haben Sodinokibi k\u00fcrzlich offene Auktionen angek\u00fcndigt, bei denen die Daten dem Teilnehmer \u00fcbergeben werden, der das h\u00f6chste Gebot abgibt. Der Startpreis f\u00fcr solche Auktionen liegt bei 50.000 bis 100.000 USD, abh\u00e4ngig von der Qualit\u00e4t und dem Inhalt der Daten. Beispielsweise wurden 10.000 Datens\u00e4tze \u00fcber Bargeldfl\u00fcsse, vertrauliche Gesch\u00e4ftsdaten und gescannte F\u00fchrerscheine zu Preisen von 100.000 USD verkauft. F\u00fcr 50.000 USD konnte man \u00fcber 20.000 Finanzdokumente sowie drei Datenbanken mit Buchhaltungsdateien und Kundendaten erwerben. <\/p>\n<p>Die Websites, auf denen die Leaks ver\u00f6ffentlicht werden, sind sehr unterschiedlich. Das kann eine einfache Seite sein, auf der einfach alles Gestohlene ver\u00f6ffentlicht wurde, aber es gibt auch komplexere Strukturen mit Bereichen und Kaufm\u00f6glichkeiten. Das Wichtigste ist, dass sie alle demselben Ziel dienen \u2013 die Chancen der Angreifer auf den Erhalt von echtem Geld zu steigern. Sollte sich dieses Gesch\u00e4ftsmodell f\u00fcr die Angreifer als erfolgreich erweisen, kann man sich darauf verlassen, dass es noch mehr solcher Seiten geben wird und die Techniken zum Stehlen und Monetarisieren von Unternehmensdaten weiter ausgebaut werden.<\/p>\n<p>So sehen die aktuellen Websites aus, auf denen Datenlecks ver\u00f6ffentlicht werden:<\/p>\n<p><img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/87cedf8ffc157eabc176873c323fa406.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/143291a396aaa93aab6350fd91508d16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/cef5100ddb837a8765d8db5eedb1f590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/3d187344d966d2f6fe4aef6a08ffdfef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/025ffe6ffdc1d9041fe7ed950d38ab42.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Ransomware \u2014 eine neue Methode zur Organisation von Datenleaks\" src=\"\/wp-content\/uploads\/2020\/06\/37bd09e4b83e28494ae2f1f9d42be96c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Was bei neuen Angriffen zu tun ist<br \/>\n<\/h3>\n<p>\nDie gr\u00f6\u00dfte Herausforderung f\u00fcr Sicherheitsdienste in dieser Situation besteht darin, dass in letzter Zeit immer mehr Vorf\u00e4lle im Zusammenhang mit Ransomware einfach als Ablenkung von Datendiebstahl dienen. Die Angreifer setzen nicht mehr nur auf die Verschl\u00fcsselung von Servern. Im Gegenteil, das Hauptziel ist es, einen Leak zu organisieren, w\u00e4hrend Sie gegen die Verschl\u00fcsselungssoftware k\u00e4mpfen. <\/p>\n<p>So ist die Verwendung eines einzigen Backup-Systems, selbst mit einem guten Wiederherstellungsplan, nicht ausreichend, um gegen mehrschichtige Bedrohungen gewappnet zu sein. Nat\u00fcrlich sind Backups unverzichtbar, denn Angreifer werden mit Sicherheit versuchen, etwas zu verschl\u00fcsseln und ein L\u00f6segeld zu fordern. Es geht vielmehr darum, dass jeder Angriff mit Ransomware jetzt als Anlass f\u00fcr eine umfassende Analyse des Datenverkehrs und den Start einer Untersuchung m\u00f6glicher Angriffe betrachtet werden muss. Au\u00dferdem sollten zus\u00e4tzliche Sicherheitsmittel in Betracht gezogen werden, die k\u00f6nnten: <\/p>\n<ul>\n<li>Angriffe schnell erkennen und untypische Aktivit\u00e4ten im Netzwerk mithilfe von KI analysieren<\/li>\n<li>Systeme sofort im Falle von Ransomware-Angriffen der Nullte Tag wiederherstellen, damit Sie die Netzwerkaktivit\u00e4t verfolgen k\u00f6nnen<\/li>\n<li>Die Verbreitung klassischer Malware und neuer Angriffsarten im Unternehmensnetzwerk blockieren <\/li>\n<li>Software und Systeme (einschlie\u00dflich Remote-Zugriff) auf aktuelle Schwachstellen und Exploits analysieren<\/li>\n<li>Die \u00dcbertragung nicht identifizierbarer Informationen \u00fcber die Unternehmensperimeter hinaus verhindern<\/li>\n<\/ul>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte einloggen<\/a><\/noindex>.<\/p>\n<h2 class=\"default-block__polling-title\">Haben Sie jemals die Hintergrundaktivit\u00e4ten w\u00e4hrend eines Ransomware-Angriffs analysiert?<\/h2>\n<ul class=\"poll-result\">\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent\">20,0%<\/strong>Ja1<\/p>\n<\/li>\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent  poll-result__data-percent_winner\">80,0%<\/strong>Nein4<\/p>\n<\/li>\n<\/ul>\n<p>    5 Benutzer haben abgestimmt. 2 Benutzer haben sich enthalten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/acronis\/blog\/507330\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0433\u0440\u0443\u043f\u043f\u044b \u0443\u0434\u0435\u043b\u044f\u044e\u0442 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0418, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0432\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 \u043d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 Ransomware. \u041a\u0430\u043a, \u043f\u043e\u0447\u0435\u043c\u0443 \u0438 \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u2014 \u0447\u0438\u0442\u0430\u0439\u0442\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Ransomware \u2014 \u043d\u043e\u0432\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-21T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-21T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ransomware \u2013 eine neue Art der Organisation von Datenlecks | ProHoster","description":"Datenlecks sind ein dr\u00e4ngendes Problem f\u00fcr die Sicherheitsdienste. Und jetzt, wo die meisten von zu Hause aus arbeiten, ist die Gefahr von Leaks viel h\u00f6her.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Ransomware \u2014 \u043d\u043e\u0432\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster","og:description":"\u0423\u0442\u0435\u0447\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u2014 \u0431\u043e\u043b\u044c\u043d\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441, \u043a\u043e\u0433\u0434\u0430 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u0437 \u0434\u043e\u043c\u0430, \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u0442\u0435\u0447\u0435\u043a \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0448\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ransomware-novyj-sposob-organizaczii-utechek-dannyh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-21T11:42:19+00:00","article:modified_time":"2020-06-21T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86086","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:23:35","updated":"2022-10-04 01:47:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/86086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=86086"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/86086\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/86087"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=86086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=86086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=86086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}