Angesichts der rasch steigenden Zahl von Ransomware-Angriffen gerät die Zahlung von Lösegeld zur Rückgewinnung der Daten immer mehr in die Diskussion. Werden sie verboten, verschwinde der Anreiz für die Kriminellen, so das Argument. Der Cyber-Experte Adrian Nish von BAE Systems hält einen solchen Schritt für verfrüht. Er fordert aber die verstärkte Kontrolle von Kryptowährungs-Plattformen. Als unabdingbar sieht er außerdem eine Meldepflicht, um das Ausmaß des Problems endlich zu erfassen. … Lesen Sie mehr ›
Archiv ‘Lösegeld’
Kumulrisiko Ransomware
Cyberversicherer sehen sich einer Flut an Schäden durch Ransomware-Attacken gegenüber. Erst am Wochenende hatte ein Angriff auf den amerikanischen IT-Dienstleister Kaseya zahlreiche Unternehmen lahmgelegt. Wie teuer der Fall die Versicherer kommt, ist noch nicht ausgemacht, aber er zeigt deutlich: Das Kumulrisiko ist hoch. Als Reaktion fahren die Cyberversicherer ihre Kapazitäten zurück, ziehen die Preise ordentlich an – und pochen auf höhere Sicherheitsstandards in den Unternehmen. … Lesen Sie mehr ›
Von Cyber- und Rückversicherern
Was die Woche bringt An dieser Stelle nehmen wir die Themen der kommenden Woche in den Blick und stellen wichtige Branchentermine vor. Dieses Mal: Webkonferenz von Assekurata zum Cyberversicherungsmarkt, Schadenmanagement-Kongress von Businessforum21, Jahrespressekonferenz der BaFin, Quartalszahlen von Generali sowie Rückversicherungskonferenzen von Scor und Meyerthole Siems Kohlruss … Lesen Sie mehr ›
Gehackter Pipelinebetreiber hat Cyberdeckung
Für den Hackerangriff auf den US-Pipelinebetreiber Colonial Pipeline müssen möglicherweise Versicherer geradestehen. Laut Medienberichten hat das Unternehmen eine Cyberdeckung über 15 Mio. Dollar. Wie jetzt bekannt wurde, hat Colonial Pipeline den Hackern offenbar 5 Mio. Dollar Lösegeld für die Entschlüsselung der Daten gezahlt. Ob solche Fälle in Zukunft von den Versicherern bezahlt werden, ist unklar. In der Cyberversicherung findet gerade ein Umdenken statt. Erste Anbieter wollen keine Lösegeldzahlungen mehr versichern. … Lesen Sie mehr ›
USA: Cyberpreise steigen wegen Lösegeldzahlungen
In den USA steigen die Versicherungspreise für Cyberschutz, ausgelöst durch eine Zunahme bei Ransomware-Attacken. Zu dem Ergebnis kommt die Ratingagentur Moody’s in einem aktuellen Bericht. Viele Anbieter gingen bei Cyber zunehmend vorsichtiger vor, die Kapazität im Markt bleibe jedoch relativ stabil. Lösegeldzahlungen an Hacker sind in den USA höchst umstritten. Den betroffenen Unternehmen und ihren Versicherern drohen dafür empfindliche Strafen, warnte kürzlich das US-Finanzministerium. … Lesen Sie mehr ›
Cyberangreifer setzen auf neue Masche
Unternehmen waren im vergangenen Jahr deutlich mehr Cyberangriffen ausgesetzt. Ein Grund: Der Wechsel vieler Mitarbeiter ins Homeoffice hat die Systeme verwundbarer gemacht. Daneben macht den Cyberversicherern eine andere Entwicklung Sorgen. Obwohl viele Unternehmen verschlüsselte Systeme nach Angriffen per Backup schnell wieder ans Laufen bekommen, steigt die Bereitschaft, Lösegeld zu zahlen, hieß es bei einem Webinar der Kanzlei Clyde & Co. Dafür sorgt eine neue Strategie der immer professioneller agierenden Cyberkriminellen. … Lesen Sie mehr ›
Cyber: Individuelle Erpressung statt Massengeschäft
Wollen Cyberkriminelle Lösegeld von großen Unternehmen erpressen, nehmen sie zunehmend gezielt Führungskräfte der obersten Hierarchieebene ins Visier, die Zugriff auf Geschäftskonten und die Hoheit über Zahlungen haben. Das geht aus einem Bericht des Cyberanalytik-Spezialisten Cybercube hervor. Insgesamt werden die Attacken immer ausgefeilter und individueller. Von breit angelegten Cyberangriffen auf Privatpersonen, bei denen es um vergleichsweise geringe Lösegeldforderungen geht, rücken die Hacker immer mehr ab. … Lesen Sie mehr ›
Sicherheitsrisiko Entführung
Entführungspolicen waren in Deutschland lange verboten. Mittlerweile wächst die Nachfrage nach den Policen. Aber viele Unternehmen sind immer noch nicht auf Krisenfälle wie Kidnappings ihrer Mitarbeiter vorbereitet, warnte Frank Michaelis vom Krisenberater Toribos auf dem Symposium des Gesamtverbands der versicherungsnehmenden Wirtschaft. Das Unternehmen arbeitet mit Hansekuranz Kontor zusammen, einem Spezialisten für Entführungspolicen, der mehrheitlich der Munich Re gehört. Mit guten Mitarbeiterschulungen lasse sich das Risiko minimieren, aber nicht ganz ausschließen, sagte Michaelis. … Lesen Sie mehr ›
BaFin erlaubt Lösegeldversicherung bei Cyber
Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat es Cyberversicherern erlaubt, unter bestimmten Voraussetzungen Lösegeldforderungen von Erpressern mitzuversichern. Das gab die Aufsicht am Freitag bekannt. Zuvor duften Versicherer Lösegelddeckungen zwar als eigenständige Police anbieten, sie durften sie aber nicht mit anderen Deckungen bündeln. Im Juni hatte Versicherungsaufseher Frank Grund angekündigt, dass die BaFin die Regelung lockern wird. Damals hieß es, die Bündelung werde auch mit anderen Policen erlaubt. Davon ist jetzt nicht mehr die Rede. … Lesen Sie mehr ›
Lösegeld zahlen – oder besser nicht?
Mit Lösegeldforderungen verbundene Hackerattacken wie mit den Trojanern Wanna Cry und Petya werden immer häufiger. Unternehmen stellt das vor die Frage, wie sie mit den Geldforderungen umgehen sollen und welche Möglichkeiten sie ausschöpfen können. Viele Experten raten davon ab, Lösegeld zu zahlen. Damit machen die Unternehmen sich erpressbar, so die Argumentation. Wer häufiger erpresst wurde und gezahlt hat, könnte künftig auch für seinen Versicherungsschutz mehr zahlen müssen. … Lesen Sie mehr ›
AGCS: Cyberpolicen sollen Lösegelder decken dürfen
Deutsche Versicherer dürfen im Rahmen von Cyberpolicen keine Lösegeldzahlungen versichern. Das sei ein Wettbewerbsnachteil für die hierzulande ansässigen Anbieter, kritisierte Christopher Lohmann, Zentral- und Osteuropachef des Industrieversicherers Allianz Global Corporate & Specialty (AGCS) auf einer Veranstaltung in Berlin. Er wünschte sich, dass die BaFin die seit 1998 geltende Regelung aufhebt. Die Allianz bietet nun auch für Mittelständler eine Cyberpolice an. … Lesen Sie mehr ›
Cyberpolicen dürfen kein Lösegeld decken
Unternehmen können sich nicht bei hierzulande ansässigen Anbietern gegen Lösegeldzahlungen als Folge von Cyber-Erpressungen versichern. Denn den hiesigen Gesellschaften ist es verboten, im Rahmen von üblichen Cyber-Policen Unternehmen gegen die Lösegeldzahlungen nach Erpressungen abzusichern. Sie müssten dafür separate Verträge abschließen. Doch die rechtliche Situation ist in Bewegung: Bis Ende des Jahres will die BaFin prüfen, ob Lösegeldforderungen im Rahmen von Cyber-Policen mit gedeckt werden können – wenn bestimmte Voraussetzungen eingehalten werden. … Lesen Sie mehr ›