Archiv ‘Ransomware’

Schweizer Vergleichsportal zahlt Lösegeld

Comparis, das nach eigenen Angaben führende Vergleichsportal der Schweiz, ist vor drei Wochen Opfer eines Angriffs mit Erpressungssoftware geworden. Zwar konnte das Unternehmen nach der Attacke den Großteil der internen Systeme wiederherstellen, essenzielle Dateien ließen sich jedoch nur mit Mühe entschlüsseln. Jetzt sind Lösegeldzahlungen an die Hacker geflossen. Solche Zahlungen sind meist das letzte Mittel, zu dem Unternehmen greifen. Im Fall von Comparis schien der Schaden für die Gesellschaft mit jedem Tag größer zu werden. … Lesen Sie mehr ›

Regulierung nutzen statt Lösegeldzahlungen verbieten

Angesichts der rasch steigenden Zahl von Ransomware-Angriffen gerät die Zahlung von Lösegeld zur Rückgewinnung der Daten immer mehr in die Diskussion. Werden sie verboten, verschwinde der Anreiz für die Kriminellen, so das Argument. Der Cyber-Experte Adrian Nish von BAE Systems hält einen solchen Schritt für verfrüht. Er fordert aber die verstärkte Kontrolle von Kryptowährungs-Plattformen. Als unabdingbar sieht er außerdem eine Meldepflicht, um das Ausmaß des Problems endlich zu erfassen. … Lesen Sie mehr ›

Hacker stellen Forderungen an die Haftpflichtkasse

Die Haftpflichtkasse ist Opfer eines sogenannten Ransomware-Angriffs geworden. Die Hacker, die vor eineinhalb Wochen den Versicherungsverein auf Gegenseitigkeit angegriffen hatten, fordern Lösegeld. Die Haftpflichtkasse will diesen Forderungen aber nicht nachkommen. „In Absprache mit dem Landeskriminalamt haben wir entschieden, den kriminellen Machenschaften keinen Vorschub zu leisten“, sagte Vorstandsmitglied Torsten Wetzel. Stattdessen arbeite man mit Hochdruck an der Wiederherstellung der Systeme. … Lesen Sie mehr ›

Cyber in Kraftfahrt – die schleichende Gefahr

 Meinung am Mittwoch  Die zunehmende Automatisierung macht Fahrzeuge immer anfälliger für Hackerangriffe. Damit werden Cyberrisiken auch ein Thema für Kfz-Versicherer. Sie sollten sich frühzeitig und vorausschauend mit den neuen Gefahren befassen. Zwar wird es noch einige Jahre, wenn nicht sogar Jahrzehnte bis zur vollständigen Vernetzung von Fahrzeugen dauern. Das Cyberrisiko wird sich aber dennoch kontinuierlich in den Kfz-Bestand „schleichen“. … Lesen Sie mehr ›

Hacker legen Haftpflichtkasse lahm

Die Haftpflichtkasse ist offenbar als erster deutscher Versicherer Opfer eines großangelegten Hackerangriffs geworden. Der Geschäftsbetrieb ist aktuell lahmgelegt, das genaue Ausmaß des Schadens ist aber noch unbekannt. Ob es sich um einen Angriff mit Ransomware handelt, der auf die Zahlung von Lösegeld abzielt, ist noch unklar. Für diesen Fall wäre die Reaktion des Versicherers besonders interessant, denn es gibt eine heftige Debatte, ob Cyber-Versicherer weiter Lösegeld für solche Angriffe auf ihre Kunden zahlen sollten. … Lesen Sie mehr ›

Kumulrisiko Ransomware

Cyberversicherer sehen sich einer Flut an Schäden durch Ransomware-Attacken gegenüber. Erst am Wochenende hatte ein Angriff auf den amerikanischen IT-Dienstleister Kaseya zahlreiche Unternehmen lahmgelegt. Wie teuer der Fall die Versicherer kommt, ist noch nicht ausgemacht, aber er zeigt deutlich: Das Kumulrisiko ist hoch. Als Reaktion fahren die Cyberversicherer ihre Kapazitäten zurück, ziehen die Preise ordentlich an – und pochen auf höhere Sicherheitsstandards in den Unternehmen. … Lesen Sie mehr ›

Cyber: Das Dilemma mit den Lösegeldzahlungen

 Legal Eye – Die Rechtskolumne  Aktuelle Cyberangriffe mit Ransomware zeigen das gegenwärtige Bedrohungspotenzial für Unternehmen durch Cyberrisiken. Nicht selten zahlen sie Lösegeld an die Täter, das ihnen gegebenenfalls vom Cyberversicherer erstattet wird. Diese Zahlungen sind dann im konkreten Fall ultima ratio und können eine Maßnahme zur Schadensminderung darstellen. Insgesamt betrachtet fördern sie aber das kriminelle Geschäftsmodell der Täter. Angesichts der derzeit verstärkt gezahlten Lösegelder ist nicht auszuschließen, dass sich die regulatorischen Rahmenbedingungen zur Versicherbarkeit von Lösegeldzahlungen in den nächsten Monaten ändern könnten. … Lesen Sie mehr ›

Friederike Krieger

Von Cyber- und Rückversicherern

 Was die Woche bringt  An dieser Stelle nehmen wir die Themen der kommenden Woche in den Blick und stellen wichtige Branchentermine vor. Dieses Mal: Webkonferenz von Assekurata zum Cyberversicherungsmarkt, Schadenmanagement-Kongress von Businessforum21, Jahrespressekonferenz der BaFin, Quartalszahlen von Generali sowie Rückversicherungskonferenzen von Scor und Meyerthole Siems Kohlruss … Lesen Sie mehr ›

Gehackter Pipelinebetreiber hat Cyberdeckung

Für den Hackerangriff auf den US-Pipelinebetreiber Colonial Pipeline müssen möglicherweise Versicherer geradestehen. Laut Medienberichten hat das Unternehmen eine Cyberdeckung über 15 Mio. Dollar. Wie jetzt bekannt wurde, hat Colonial Pipeline den Hackern offenbar 5 Mio. Dollar Lösegeld für die Entschlüsselung der Daten gezahlt. Ob solche Fälle in Zukunft von den Versicherern bezahlt werden, ist unklar. In der Cyberversicherung findet gerade ein Umdenken statt. Erste Anbieter wollen keine Lösegeldzahlungen mehr versichern. … Lesen Sie mehr ›

Covid-19: Katalysator für Cyberviren

 Meinung am Mittwoch  2020 war ein herausforderndes Jahr für die Erst- und Rückversicherung von Cyberrisiken. Die Zunahme der Ransomware-Schäden veranlasste die (Rück-)Versicherer, ihren „Cyber-Appetit“ zu überprüfen, was zu einer Verhärtung des Cybermarktes führte. Die Auswirkungen der größten „Work-from-home“-Phase in der Geschichte markieren den Beginn einer neuen Ära für IT-Ansätze und damit verbundenen Best Practices für Cybersicherheit. Aktualisierte Richtlinien der Cybersicherheitsbehörden schärfen das allgemeine Gefahrenbewusstsein.
… Lesen Sie mehr ›

USA: Cyberpreise steigen wegen Lösegeldzahlungen

In den USA steigen die Versicherungspreise für Cyberschutz, ausgelöst durch eine Zunahme bei Ransomware-Attacken. Zu dem Ergebnis kommt die Ratingagentur Moody’s in einem aktuellen Bericht. Viele Anbieter gingen bei Cyber zunehmend vorsichtiger vor, die Kapazität im Markt bleibe jedoch relativ stabil. Lösegeldzahlungen an Hacker sind in den USA höchst umstritten. Den betroffenen Unternehmen und ihren Versicherern drohen dafür empfindliche Strafen, warnte kürzlich das US-Finanzministerium. … Lesen Sie mehr ›

Cyber und Corona treiben das D&O-Risiko

 Legal Eye – Die Rechtskolumne  Die Risiken für Managerinnen und Manager werden durch Cybergefahren verstärkt. Dies gilt insbesondere während der Corona-Pandemie, die das Risiko von Cyberangriffen und zugleich den wirtschaftlichen Druck auf Unternehmen erhöht hat. Dies könnte dazu führen, dass Unternehmen zukünftig im Nachgang zu einem Cyber- oder Datenschutzvorfall reflexartig die Geltendmachung etwaiger Schadensersatzansprüche gegen ihre Organe prüfen und bei festgestellten Pflichtverletzungen – zum Beispiel im Hinblick auf die Organisation der Cybersicherheit – auch geltend machen werden. … Lesen Sie mehr ›