Eurocontrol widmet sich im neuesten Data Snapshot den Cyberangriffen mit Ransomware.  Diese ist eine Art von Schadsoftware, die den Zugriff auf ein Computersystem blockiert, indem sie dessen Dateien verschlüsseln, bis eine Geldsumme gezahlt wird. 

Meldesystem von Eurocontrol

Seit 2021 hat Eurocontrol eine klarere Vorstellung vom Ausmass des Problems, da mehr Vorfälle und Ereignisse von europäischen Luftfahrtakteuren ans EATM-CERT (Computer Emergency Response Team) gemeldet wurden. Auf globaler Ebene zeichnen sich ähnliche Muster ab. Man weiss von rund 2,5 gemeldeten Ransomware-Angriffen pro Woche auf luftfahrtbezogene Organisationen.

Bitte melden

Wenn Beteiligte, die von einem Ransomware-Vorfall betroffen sind, Informationen über einen solchen Angriff mit dem EATM-CERT teilen, tragen sie dazu bei, die Cyber-Resilienz der gesamten europäischen Luftfahrt zu verbessern. Das EATM-CERT ist in der Lage andere Beteiligte über die Techniken zu informieren, die von Ransomware-Gruppen systematisch eingesetzt werden.

Jagd auf zahlungskräftige Unternehmen

Ransomware ist eine besorgniserregende Kategorie von Cyberangriffen; Cyberkriminelle haben ihre Strategie dahingehend geändert, dass sie sich auf Unternehmen konzentrieren, die in der Lage sind, grosse Summen zu zahlen. Gefordert werden Lösegelder in der Höhe von um die 5 Prozent des Jahresumsatzes. Von Ransomware waren bisher mehrheitlich Originalgerätehersteller (OEMs) betroffen. Dies hat störende Folgen für den gesamten Sektor, die über das direkt betroffene Unternehmen hinausgehen.

Vorübergehenender Rückgang

Eurocontrol hält fest, dass der Krieg in der Ukraine sich auf die Aktivitäten der Ransomware-Gruppen ausgewirkt hat. Dies, weil eine beträchtliche Anzahl dieser Gruppen auf russische Ressourcen angewiesen ist. Einige dieser Gruppen hätten zudem ihre Aktivitäten auf Cyberangriffe zur Unterstützung der russischen Streitkräfte und Propaganda ausgerichtet, so Eurocontrol. So ist die Zahl der Angriffe in Europa im letzten Jahr auf 73 zurückgegangen. 2023 rechnet man jedoch wieder mit einem Anstieg der Ransomware-Vorfälle.