Zum Inhalt springen

Der Aufstieg der Doppelerpressung: Eine Cyberbedrohung, die Sie Nicht Ignorieren Können

Cybercriminals are no longer just encrypting data and demanding ransom. Now, they’re stealing it first and threatening to leak it if the ransom isn’t paid. This tactic, known as Double Extortion, is becoming the go-to strategy for ransomware groups.
25. Februar 2025 durch
Der Aufstieg der Doppelerpressung: Eine Cyberbedrohung, die Sie Nicht Ignorieren Können
Layer7 Networking, Neil Beulecke

𝗦𝗼 𝗙𝘂𝗻𝗸𝘁𝗶𝗼𝗻𝗶𝗲𝗿𝘁 𝗘𝘀:

  • Angreifer infiltrieren das Netzwerk einer Organisation und exfiltrieren sensible Daten.
  • Sie verschlüsseln die Daten und sperren das Opfer von kritischen Systemen aus.
  • Sie fordern Lösegeld und drohen, die gestohlenen Daten zu veröffentlichen oder zu verkaufen, wenn nicht gezahlt wird.

𝗪𝗮𝗿𝘂𝗺 𝗗𝗮𝘀 𝗪𝗶𝗰𝗵𝘁𝗶𝗴 𝗜𝘀𝘁:

  • Selbst mit Backups könnten Ihre Daten exponiert werden.
  • Rechts- und Compliance-Risiken steigen sprunghaft an, insbesondere mit Vorschriften wie der DSGVO und POPIA.
  • Der Markenruf leidet — ein öffentlicher Datenschutzvorfall untergräbt das Kundenvertrauen.

𝗖𝘆𝗯𝗲𝗿𝗸𝗿𝗶𝗺𝗶𝗻𝗮𝗹𝗶𝘁𝗮̈𝘁: 𝗘𝗶𝗻𝗲 𝗚𝘂𝘁 𝗙𝗶𝗻𝗮𝗻𝘇𝗶𝗲𝗿𝘁𝗲 𝗕𝗿𝗮𝗻𝗰𝗵𝗲

Cyberkriminelle agieren wie gut geführte Unternehmen, bei denen der finanzielle Gewinn die Betriebskosten bei weitem übersteigt. Ransomware-Banden investieren massiv in F&E, Exploit-Entwicklung und sogar Kundensupport für die Opfer. Mit Millionen, die in ihre Hände fließen, verfeinern sie ihre Angriffe kontinuierlich und machen sie schwerer zu erkennen und noch schwerer zu stoppen.

𝗘𝘀 𝗶𝘀𝘁 𝗸𝗲𝗶𝗻𝗲 𝗙𝗿𝗮𝗴𝗲 𝗱𝗲𝘀 𝗢𝗕, 𝘀𝗼𝗻𝗱𝗲𝗿𝗻 𝗱𝗲𝘀 𝗪𝗔𝗡𝗡

In der heutigen Landschaft ist die Annahme, dass Ihr Netzwerk nicht kompromittiert wird, Wunschdenken. Jede Organisation ist ein Ziel. Die eigentliche Frage ist: Wenn Ihr Netzwerk kompromittiert wird, wie gut sind Sie auf die Reaktion vorbereitet?

Ihre Fähigkeit zu erkennen, einzudämmen und sich zu erholen, wird bestimmen, ob Sie einen Angriff überstehen — oder eine weitere Statistik werden.

𝗖𝘆𝗯𝗲𝗿𝘃𝗲𝗿𝘀𝗶𝗰𝗵𝗲𝗿𝘂𝗻𝗴 𝗪𝗶𝗿𝗱 𝗦𝗶𝗲 𝗡𝗶𝗰𝗵𝘁 𝗥𝗲𝘁𝘁𝗲𝗻

Viele Unternehmen glauben fälschlicherweise, dass eine Cyberversicherung das ultimative Sicherheitsnetz ist. Aber hier ist der Haken:

  • Wenn Ihre Sicherheitsstrategie schwach ist, kann Ihr Anspruch abgelehnt werden.
  • Die meisten Policen schließen Fahrlässigkeit aus — wenn Sie keine angemessenen Sicherheitskontrollen haben, sind Sie auf sich allein gestellt.
  • Selbst bei Deckung wird die Versicherung keinen Reputationsschaden oder verlorenes Kundenvertrauen wiederherstellen.

𝗔𝗯𝘄𝗲𝗵𝗿𝗺𝗮ß𝗻𝗮𝗵𝗺𝗲𝗻:

  • Zero-Trust-Sicherheit – Breach annehmen und Zugriff einschränken.
  • Endpoint Detection & Response (EDR) – Bedrohungen erkennen, bevor sie sich ausbreiten.
  • Regelmäßige Backups & Verschlüsselung – Die Auswirkungen von Angriffen reduzieren.
  • Security-Awareness-Training – Der Mensch ist das schwächste Glied — schulen Sie Ihre Teams!
  • Incident-Response-Plan – Seien Sie vorbereitet, bevor ein Angriff geschieht.


Rating

𝗣𝗮𝗺 𝗚𝗼𝗹𝗱𝗶𝗻𝗴 𝗣𝗿𝗼𝗽𝗲𝗿𝘁𝗶𝗲𝘀 𝗖𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗕𝗿𝗲𝗮𝗰𝗵: 𝗔 𝗗𝗲𝘁𝗮𝗶𝗹𝗲𝗱 𝗢𝘃𝗲𝗿𝘃𝗶𝗲𝘄
On Friday, 7 March 2025, Pam Golding Properties, a leading real estate firm in South Africa, experienced a significant cybersecurity breach. An unauthorized third party accessed the company's Customer Relationship Management (CRM) system using a user account. The breach was detected promptly, leading to immediate actions to secure the system and eliminate unauthorized access