Stefan Rothenbühler ist Principal Cyber Security Incident Responder bei unserem gemeinsamen Arbeitgeber InfoGuard. Er ist sozusagen die Feuerwehr der Cybersicherheit! Wenn es digital brennt, rückt er aus. In unserem Gespräch hat er nicht nur erklärt, wie Ransomware-Angriffe ablaufen, sondern auch, was im Anschluss geschieht. Und das ist oft überraschender, als man denkt.
In dieser Folge steckt viel Fachwissen und das Tolle? Stefan schafft alles so zu erklären, dass auch wir es verstehen:
Wer sind die Erpresser und ihre mafiaähnlichen Strukturen?
Wie ein Angriff wirklich abläuft
KI beeinflusst das Ganze auf unerwartete Weise
Hier ein paar Auszüge aus dem Gespräch:
„Das sind keine Jugendlichen, die im Keller hacken, sondern firmen- und mafiöse Konstrukte” erklärt Stefan den Aufbau von Ransomware-Gruppen
„Aus den Chats haben wir gesehen, dass die Jahresziele noch nicht erreicht wurden”
„Es gibt keinen Grund, sich zu schämen, denn es kann jedem passieren“
„Es kann immer böse enden“
„Es gibt verschiedene Eintrittstore“
„Es ist wichtig, darüber zu reden“
Der menschliche Faktor
Ein Thema, das mich besonders bewegt hat, war was mit den Menschen hinter den betroffenen Firmen passiert. Stefan steht den Betroffenen nicht nur technisch, sondern auch menschlich zur Seite. Er erzählt auch, warum es so wichtig ist, offen über Vorfälle zu sprechen.
Takeaways:
Cyber-Vorfälle können von einfachen Vireninfektionen bis zu Ransomware-Angriffen reichen
Die Reaktion auf einen Cyber-Vorfall muss schnell und gut koordiniert sein
Jahreszeiten beeinflussen die Häufigkeit von Cyber-Angriffen
Ransomware-Angriffe können lange unentdeckt bleiben
KI wird zunehmend zur Automatisierung von Cyber-Angriffen eingesetzt
Psychologische Tricks werden von Angreifern genutzt, um Opfer zu manipulieren
Phishing ist nicht mehr die häufigste Methode für Ransomware-Angriffe
Backups sind entscheidend, aber müssen regelmässig überprüft werden
Fehler im Krisenmanagement können den Schaden vergrössern
Die Meldung von Cyber-Vorfällen ist wichtig für die Sicherheit aller Unternehmen.
Jetzt reinhören:
Bis bald!
Jill
Kapitel
Einführung in die Cyber-Sicherheit
Der Ablauf eines Cyber-Angriffs
Ransomware und ihre Mechanismen
Phishing und neue Angriffsmethoden
Sichere Authentifizierungsmethoden
Fehler im Umgang mit Ransomware
Datenextraktion und Double Extortion
Die Bedrohung durch Cyberangriffe für kleine Unternehmen
Die Wichtigkeit der Kommunikation nach einem Vorfall
👀 Watch:
Voice Cloning Fall Schwyz: https://www.tele1.ch/nachrichten/das-sagen-cyberexperten-zum-millionen-betrug-in-schwyz-163136749









