SecBoard
Zurück zur Übersicht

INC Ransomware Thrives by Mastering the Basics

Dark Reading·
Originalartikel lesen bei Dark Reading

Die INC zielt vermehrt auf Sektoren mit hohem Druck zur schnellen Zahlung ab, insbesondere das Gesundheitswesen. Betroffene Organisationen sollten ihre Abwehrmaßnahmen überprüfen und Notfallpläne für Cyberangriffe bereithalten.

Kurzfassung

Die INC Ransomware konzentriert sich auf Sektoren, in denen eine Unterbrechung durch Ransomware sofortigen Zahlungsdruck erzeugt. Dazu gehören insbesondere das Gesundheitswesen und der Energiesektor. Die Gruppe beherrscht die Grundlagen des Ransomware-Betriebs, um erfolgreich zu sein.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen im Gesundheitswesen und im Energiesektor sind primär betroffen.

Warum relevant

Organisationen in diesen Sektoren sind aufgrund des hohen Drucks, Betriebsunterbrechungen zu vermeiden, attraktive Ziele für INC Ransomware. Ein erfolgreicher Angriff kann kritische Dienste stören und zu erheblichen finanziellen und operativen Auswirkungen führen.

Realistisches Worst Case

Ein erfolgreicher Ransomware-Angriff könnte kritische Systeme im Gesundheitswesen oder Energiesektor lahmlegen, was zu einer Unterbrechung der Patientenversorgung oder der Energieversorgung führt und erheblichen Druck zur Zahlung des Lösegelds erzeugt.

Handlungsempfehlung

Organisationen im Gesundheitswesen und Energiesektor sollten ihre Cyberabwehr verstärken, insbesondere im Hinblick auf Ransomware-Prävention und -Reaktion. Dazu gehören regelmäßige Backups, Netzwerksegmentierung und Mitarbeiterschulungen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob kritische Systeme im Gesundheits- oder Energiesektor durch Ransomware-Schutzlösungen (z.B. EDR, Antivirus) überwacht werden und ob diese auf dem neuesten Stand sind.
  • Validieren Sie die Wirksamkeit Ihrer Backup- und Wiederherstellungsprozesse für kritische Daten und Systeme, insbesondere im Hinblick auf Ransomware-Szenarien.
  • Führen Sie Phishing-Simulationen und Sicherheitsschulungen für Mitarbeiter durch, um das Bewusstsein für gängige Angriffsvektoren von Ransomware zu schärfen.
Offene Punkte
  • Es werden keine spezifischen Taktiken, Techniken oder Prozeduren (TTPs) der INC Ransomware genannt.
  • Es werden keine spezifischen Tools, Exploits oder CVEs erwähnt.
  • Es werden keine spezifischen IOCs (Indicators of Compromise) genannt.
  • Es werden keine spezifischen Länder genannt, die betroffen sind.
  • Es werden keine spezifischen betroffenen Anbieter oder Software genannt.