Blog

Anwaltskanzleien im Fokus von Cyber-Kriminellen

Welchen Risiken ist die Anwaltskanzlei ausgesetzt? Nehmen Sie die Gefahren ernst.

„Wer hat denn schon Interesse an meinen Daten?“. Mit dieser Aussage beruhigten sich bisher so einige Anwaltskanzleien selbst. Mit der aktuellen Heise-Meldung dürfte diese Ruhe vorbei sein: Deutsche Anwaltskanzleien werden gezielt angegriffen und ausgespäht. Dabei zeigt sich auch das stetig steigende Niveau der Angriffe – so wird eine speziell auf Anwaltskanzleien zugeschnittene E-Mail versendet, die den Betreff „Schmidtke ./. DKV 3900965/2016“ trägt und damit bei den meisten Rechtsanwälten und Fachangestellten zunächst vertrauenswürdig erscheinen dürfte. Im Inhalt wird lediglich auf eine anhängende Datei zur Kenntnisnahme verwiesen.

Spionage, Fernsteuerung und Verschlüsselung

Mit der Öffnung des Anhangs wird der bisher als Banking-Trojaner verwendete Dridex-Bot heruntergeladen. Dieser kann von den Angreifern aus der Ferne gesteuert werden, Daten auslesen und versenden oder weiteren Schadcode selbständig nachladen. Damit sind drei Angriffsziele wahrscheinlich:

  • klassische Spionage: Die Angreifer suchen nach verwertbaren Informationen, um sie an die Gegenseite zu verkaufen oder um die Anwaltskanzlei zu erpressen
  • Botnet und Ausbreitung: Kanzleien genießen  in der Regel eine gute Reputation – diese kann genutzt werden, um in größere Unternehmen einzudringen. Damit erhalten gute Mandanten infizierte Nachrichten aus der betroffenen Anwaltskanzlei
  • Verschlüsselung: Letztlich wird der Dridex-Bot einen Locky-Virus oder ähnlichen Verschlüsselungstrojaner nachladen, die Kanzleidaten verschlüsseln und Lösegeld erpressen

Hinter dem aktuellen Angriff auf Anwaltskanzleien steht laut Heise mutmaßlich die seit langem bekannte Dridex-Gang. Diese kriminelle Gruppe wird auch für die aggressive Welle des Krypto-Trojaners Locky verantwortlich gemacht.

Kostenlose Sicherheitsberatung, Sensibilisierung und Online-Backup

Wir raten Anwaltskanzleien seit geraumer Zeit dringend, sich gegen die Gefahren der Cyberkriminalität abzusichern. Aufgrund der aktuellen Entwicklungen können wir das nur nochmals mit Nachdruck untermauern. Um Ihnen den Start so einfach wie möglich zu gestalten, machen wir Ihnen folgende Angebote:

  • kostenlose Sicherheitsberatung: Wir beraten Sie kostenfrei im Telefonat oder persönlich in Ihrer Kanzlei. Dafür nehmen wir im Vorfeld einige Rahmendaten auf und erstellen einen individuellen Leitfaden für die IT-Sicherheit Ihrer Anwaltskanzlei mit ca. 20 Seiten.
  • Sensibilisierungsschulung: Bei jeder IT-Panne steht letztlich ein Mitarbeiter, der einen unachtsamen Klick getätigt hat. Die Sensibilisierung von Mitarbeitern ist eine der effektivsten Maßnahmen der IT-Sicherheit. Gerne kommen wir für eine ca. 30-minütige Schulung Ihrer Mitarbeiter in Ihre Kanzlei – kostenlos.
  • 1 Monat kostenfrei Online-Backup: Datensicherung ist die wichtigste Maßnahme in der IT-Sicherheit. Mit einem Online-Backup schaffen Sie eine zweite Datenbasis außerhalb Ihrer Kanzlei und Ihres Netzwerks, wo die Daten extrem sicher aufbewahrt sind. Wir bieten Ihnen ein Online-Backup ab 22,65 € im Monat und schenken Ihnen den ersten Monat.

Bei Interesse an einem unserer Angebote, nutzen Sie einfach unser Kontaktformular oder senden Sie eine Mail an info@michgehl.de

Sie wollen immer auf dem Laufenden bleiben?
Jetzt Newsletter abonnieren.