Webkonferenz Cybersecurity Update: Ransomware – Prävention und Beseitigung
In der Webkonferenz erfahren Sie u. a., wie Sie Ihre Mitarbeitenden im Hinblick auf die Ransomware-Gefahr sensibilisieren können und ob KI-Tools für Cyberkriminelle leistungsstarke neuen Waffen sind oder doch mehr Hype als Realität.

09:00 – 09:30 Uhr | Keynote – Ablauf und Herausforderungen eines Ransomware-Angriffs |
09:30 – 10:00 Uhr | Fighting Ransomware in 2023: Neues von der Front |
10:00 – 10:30 Uhr | Wie Application Control proaktive Cybersicherheit stärkt und vor Schaden bewahrt |
10:30 – 11:00 Uhr | Abwehr und Resilienz stärken – Security Awareness und Ransomware |
11:00 – 11:30 Uhr | Warum XDR wichtig ist, um zukunftsfähige Cyber-Sicherheit zu gewährleisten |
11:30 – 12:00 Uhr | Künstliche Intelligenz – Hype & Realität: Kommt bald die Terminator-Ransomware? |
12:00 – 12:30 Uhr | Mensch vs. Ransomware: Wie Mitarbeitende den Kampf gewinnen |
12:30 – 13:00 Uhr | Social-Engineering-Innovation: Wie Sie Ihr Unternehmen gegen Phishing, Ransomware und neue Cybertrends schützen |
09:00 – 09:30 Uhr: Keynote – Ablauf und Herausforderungen eines Ransomware-Angriffs
Ransomware ist eine Art von Schadsoftware, die entwickelt wurde, um Systeme, Netzwerke oder Dateien zu verschlüsseln. Die Angreifer versuchen anschließend von den betroffenen Unternehmen Lösegeld zu fordern, um den Zugriff auf die betroffenen Daten wiederherzustellen. In weiteren Stufen folgen in der Regel DDoS-Attacken oder Datenleaks im Darknet, um den Druck auf das betroffene Unternehmen über den Angriff hinweg hochzuhalten.
Ransomware zielt im Ergebnis darauf ab, dem Betroffenen nur gegen Zahlung eines bestimmten Geldbetrags (Lösegeld) wieder Zugriff auf die Daten zu gewähren oder gegen Zahlung die Veröffentlichung von sensiblen Informationen zu verhindern.
Mit der Keynote soll auch durch aktuelle Schlagzeilen und Lagebilder des BSI und BKA eine Einführung in das Thema Cybercrime gegeben werden. Die Keynote behandelt auch anhand eines Praxisbeispiels den Ablauf bzw. die Phasen eines Cyberangriffs – vom Angriff bis zur Aufarbeitung eines Ransomware-Angriffs. Mit dem Praxisfall werden auch die Herausforderungen im Krisenmanagement, der Entscheidungen im Rahmen von Sofortmaßnahmen sowie der transparenten Kommunikation aufgezeigt und Lösungsansätze für die Aufarbeitung einer Ransomware-Attacke vorgeschlagen.
Schwerpunkte:
- Das Geschäftsmodell Cybercrime – ein kurzer Einblick
- Ablauf eines Cyberangriffs anhand eines ausgewählten Fallbeispiels
- Die Phasen eines Cyberangriffs
- Herausforderungen auf das Unternehmen in den einzelnen Phasen
- Prävention ist ein notwendiger Bestandteil digitaler Geschäftsmodelle
Allgemeine Einführung in das Thema Ransomware anhand eines realen Fallbeispiels
Referent:
Tobias Baader hat einen Master of Science der Universität Augsburg im Studiengang Wirtschaftsmathematik und ist zertifizierter Sicherheitsbeauftragter. Die Beurteilung von IT-Systemen und deren Schnittstellen im Unternehmen sowie der prozessbezogenen Aufbauorganisation ermöglichen es Herrn Baader als Datenschutz- und Informationssicherheit-Consultant Unternehmen bei den Entwicklungen von Informationssicherheits-Management-Systemen und der Implementierung der Anforderungen der EU-Datenschutzgrundverordnung umfangreich zu beraten. Herr Baader betreut auch Unternehmen im Fall von Cybervorfällen und begleitet sie in diesen Situationen bis zum (Wieder-)Aufbau der notwendigen Informations- und IT-Sicherheitssysteme.
09:30 – 10:00 Uhr: Fighting Ransomware in 2023: Neues von der Front
Bei Angreifern beliebt, von Unternehmen gefürchtet – Ransomware ist nach wie vor eine der lukrativsten Angriffstaktiken. Doch nicht jede Branche ist im gleichen Maß gefährdet und auch die Motivation der Angreifer variiert.
In diesem Vortrag erhalten Sie von Christian Schramm einen Einblick in häufig genutzte Vorgehensweisen und die perfiden Taktiken der Angreifer. Die Erkenntnisse über Angriffsziele, Datendiebstahl, Erpressungsmethoden und die professionelle Arbeitsteilung innerhalb krimineller Organisationen stammen aus weltweiten Analysen des CrowdStrike Threat Intelligence- und Threat Hunting-Teams und liefern konkrete Ansatzpunkte die Sie in die Sicherheitsstragie Ihres Unternehmens einfließen lassen können.
Schwerpunkte:
- Erhalten Sie Einblicke in reale Fallbeispiele aus dem E-Crime Universum
- Finden Sie heraus welche Branchen besonders gefährdet sind
- Analysieren Sie mit uns aktuelle Vorgehensweisen der Angreifer
- Diskutieren Sie mit uns, warum Ransomware im E-Crime an Bedeutung verliert
- Erfahren Sie worauf Sie für einen optimalen Schutz vor Ransomware achten müssen
Dieser Vortrag setzt den Einsatz von Ransomware in Kontext und beantwortet, wozu welche Angreifer sie verwenden und welche Branchen besonders gefährdet sind.
Referent:
Christian Schramm ist Enterprise Sales Engineer bei CrowdStrike und zuständig für das Gebiet Süddeutschland. Er verfügt über mehr als 20 Jahre Erfahrung in der IT in verschiedenen Bereichen und arbeitete zuletzt intensiv im Bereich Cloud und Executive Briefings. Bevor er im Jahre 2022 zu CrowdStrike kam, war Christian bei Dell und Nutanix angestellt.
10:00 – 10:30 Uhr: Wie Application Control proaktive Cybersicherheit stärkt und vor Schaden bewahrt
Die Verfügbarkeit Ihrer Daten ist geschäftskritisch und eine erfolgreicher Angriff kann erhebliche Auswirkungen haben.
Erfahren Sie in diesem Beitrag wie Application Allowlisting und Application Behavior Control Angriffe mit Verschlüsselungstrojanern verhindert.
Durch Application Allowlisting kann nur erlaubte Software ausgeführt werden, Ransomware, ob bekannt oder unbekannt, sowie unerwünschte Programme können nicht ausgeführt werden.
Application Behavior Control hingegen erweitert diese äußerst effektive Maßnahme dahingehend, dass kontrolliert wird, was genehmigte Applikationen tun können. Dies trägt z.B. dazu bei, die Ausnutzung einer Schwachstelle massiv zu erschweren oder das Angreifer legitime Tools wie z.B. Powershell für ihre Zwecke nicht ausnutzen können. Dadurch wird der Einsatz dateiloser Schadsoftware, Angriffe wie Application Hopping oder auch der Zugriff auf sensible Daten erheblich verhindert.
Lassen Sie Ransomware keine Chance und setzen Sie auf eine der effektivsten Abwehrmethoden!
Schwerpunkte:
- Cyber-Erpressung bleibt eine der größten Bedrohungen
- Arten und Funktionsweise von Ransomware
- Wie lassen sich digitale Arbeitsplätze vor Ransomware-Angriffen schützen?
Setzen Sie auf die kompromisslose Sicherheit von Application Control und schützen Sie Ihre Systeme vor jeglicher Bedrohung – egal ob bekannt oder noch unbekannt.
Referent:
Falk Trümner ist Senior Presales Consultant bei DriveLock SE und seit über fünfzehn Jahren auf Endpoint Management und IT-Security spezialisiert.
10:30 – 11:00 Uhr: Abwehr und Resilienz stärken – Security Awareness und Ransomware
In dieser Präsentation erfahren Sie, warum Security Awareness angesichts unvermindert anhaltender Ransomware-Vorfälle von so großer Bedeutung ist und wie sie dazu beitragen kann, die Resilienz und Abwehr im Unternehmen langfristig zu stärken. Sie werden über die neuesten Taktiken und Vorgehensweisen von Cyberkriminellen informiert – von der Informationsbeschaffung über die Auswahl der Ziele bis hin zu den Angriffsvektoren, der verwendeten Software und den Erpressungsmethoden. Ein genauerer Blick auf die geleakte Conti-Ransomware-Gruppe veranschaulicht die Vorgehensweisen der Angreifer in der Praxis und gibt aufschlussreiche Einblicke in die Struktur cyberkrimineller Organisationen.
Im Anschluss an die Diskussion einiger wichtiger Handlungsempfehlungen zieht Dr. Martin Krämer wieder die Verbindung zur Security Awareness und erläutert, wie gezieltes Training zur Abwehr von Ransomware-Vorfällen und zur Stärkung der Resilienz nach einem Vorfall beitragen kann, insbesondere in Bezug auf das Business Continuity Management. Dabei erhalten Sie einen Überblick über aktuelle Werkzeuge und Materialien, die dafür eingesetzt werden können.
Schwerpunkte:
- Die aktuelle Bedrohungslage durch Ransomware
- 3 Tipps von Cyberkriminellen
- Erkenntnisse aus dem Conti Leak
- Security Awareness Training und Ransomware
Diese Präsentation zeigt den Zusammenhang der Entwicklungen im Bereich Ransomware und der Bedeutung von Security Awareness auf.
Referent:
Dr. Martin J. Krämer ist ein Security Awareness Advocate für KnowBe4 und verfügt über 10 Jahre Erfahrung in Industrie und Forschung. Er promovierte an der Universität Oxford mit einer Thesis über Privatheit bei der gemeinschaftlichen Nutzung Smart Home Geräten. Seine Forschungsarbeiten fokussieren sich auf die menschlichen Faktoren der Cybersicherheit. Martin ist der Überzeugung, dass Unternehmen ihre Mitarbeitenden bestärken und ermächtigen müssen, um Resilienz in der Cybersicherheit zu erlangen. Martin spricht und schreibt regelmäßig zu Security Awareness und Usable Security.
11:00 – 11:30 Uhr: Warum XDR wichtig ist, um zukunftsfähige Cyber-Sicherheit zu gewährleisten
In der heutigen digitalen Landschaft sind Cyberbedrohungen immer ausgefeilter und komplexer geworden, was herkömmliche Sicherheitslösungen vor neue Herausforderungen stellt. Viele Unternehmen setzen mehrere verschiedene Lösungen für ihre Cyber-Sicherheit ein. Diese arbeiten jedoch oft isoliert voneinander und bieten somit keine ganzheitliche Angriffserkennung und -abwehr. Dadurch fehlen wichtige Kontextinformationen, um Angriffe frühzeitig zu erkennen und effektiv zu beurteilen sowie darauf zu reagieren zu können.
Die Lösung ist XDR und geht über die herkömmliche Endpoint Detection and Response (EDR) hinaus, indem es mehrere Sicherheitskomponenten integriert, um eine umfassendere Angriffserkennung und -abwehr zu ermöglichen.
In diesem Vortrag wird erklärt, was XDR bedeutet und wie es ermöglicht, Infektionen sofort zu erkennen und ihre Verbreitung im Netzwerk zu unterbinden. Zudem wird auf Probleme eingegangen, von denen Unternehmen und Organisationen betroffen sind, die auf den Einsatz von XDR bei der Cyber-Sicherheit verzichten.
Schwerpunkte:
- Definition von XDR?
- Bedeutung von XDR für die Angriffserkennung?
- Wofür wird XDR verwendet?
- Mit XDR die Herausforderungen der Cyber-Sicherheit meistern
- Wie XDR dazu beiträgt, Ihre Sicherheitslage zu verbessern
XDR ist der Schlüssel um Sichtbarkeitslücken, Alarmermüdung und Personalmangel zu minimieren und gleichzeitig die Produktivität, die Erkennungskapazität und die Reaktionszeiten sowie die allgemeine Leistungsfähigkeit Ihrer Sicherheitsvorkehrungen zu verbessern.
Referent:
Michael Haas (Jahrgang 1965) zeichnet als Regional Vice President Central Europe bei WatchGuard Technologies für die Geschäftsentwicklung in Deutschland, Österreich, der Schweiz und Osteuropa verantwortlich.
11:30 – 12:00 Uhr: Künstliche Intelligenz – Hype & Realität: Kommt bald die Terminator-Ransomware?
Ransomware bleibt eine der größten Gefahren für mittlere und große Unternehmen, wobei Cyberkriminelle häufig E-Mails und andere Kommunikationskanäle als erste Angriffsvektoren nutzen.
Entdecken Sie in diesem fesselnden Vortrag die faszinierende Welt der künstlichen Intelligenz und die Auswirkungen des umgebenden Hypes auf unsere Zukunft. Der Vortrag beleuchtet die Frage, ob so etwas wie die Terminator-Ransomware in naher Zukunft eine reale Bedrohung darstellt, und liefert wertvolle Erkenntnisse über die tatsächlichen Risiken und Herausforderungen in der KI-Landschaft. Tauchen Sie ein und erhalten Sie spannende Einsichten in dieses wegweisende Thema.
Schwerpunkte:
- Aktuelle Bedrohungen 2023
- Wie schätzen Unternehmen AI als Risiko für Cybergefahren ein
- AI – nicht perfekt aber überzeugend
- Vorteile von Chat-GPT für Cyberkriminelle
- Ihr 12-Punkte-Ransomware Abwehrplan
Neue KI-Tools wie ChatGPT geben mit Hilfe von AI Cyberkriminellen leistungsstarke neue Waffen in die Hand und Unternehmen müssen sich auf eine neue Ära an Cyberbedrohungen einstellen. Doch was davon ist Hype und was Realität?
Referent:
Markus Bauer verfügt über mehr als 20 Jahre Erfahrung in der IT-Branche mit umfangreichem Know-how in Business Development, Marketing, Vertrieb, Presales und Distribution von Produkten und Dienstleistungen. Immer bemüht, Strategien weiter zu bringen, arbeitet Markus auf allen Channel Ebenen, um u. a. Trainings und Workshops für Acronis in ganz EMEA durchzuführen.
12:00 – 12:30 Uhr: Mensch vs. Ransomware: Wie Mitarbeitende den Kampf gewinnen
Mit über 24,3 Mrd. Euro ist der durch Ransomware verursachte Schaden in Deutschland verheerender denn je (Quelle: BSI). Christian Laber erklärt hier sehr anschaulich, wie eine solche Steigerung von über 358 Prozent im Vergleich zu den Vorjahren trotz Aufrüstung der technischen Abwehr möglich war. In seiner Präsentation stellt er den Menschen in den Mittelpunkt und zeigt, mit welch perfiden Methoden Cyberkriminelle Zielpersonen direkt ins Visier nehmen. So untermauert er die Notwendigkeit, dass im gesamten Unternehmen das richtige Verhalten im Falle eines Angriffs verinnerlicht werden muss.
Am Beispiel der Security Awareness Trainings von G DATA zeigt er, wie die IT-Abteilung sowohl die Belegschaft als auch die Geschäftsführung für das Thema Cybersecurity sensibilisieren kann. Dabei vermittelt er wertvolle Best Practices, wie Mitarbeitende mit gezielten E-Learnings üben, sich im digitalen Alltag vor Ransomware zu schützen – um so eine nachhaltige Sicherheitskultur zu etablieren.
Schwerpunkte:
- Zahlen, Daten und Fakten zu Menschen im Visier von Cybercrime
- Warum der Schutz von Systemen nicht ausreicht
- Wie Security Awareness Trainings helfen, die Sicherheitskultur zu verbessern
- Wie effiziente Trainings in der Praxis aussehen
Die Teilnehmenden erhalten einen Einblick, warum Technik allein nicht ausreicht, ein Unternehmen nachhaltig vor Ransomware zu schützen, sondern ebenso eine sensibilisierte Belegschaft nötig ist, die in entscheidenden Momenten die richtige Reaktion zeigt.
Referent:
Christian Laber ist Head of E-Learning Development bei G DATA CyberDefense. Er verantwortet die Inhalte der hauseigenen Security Awareness Trainings und damit auch die Weiterentwicklung der bestehenden Kurse auf der unternehmenseigenen E-Learning-Plattform.
12:30 – 13:00 Uhr: Social-Engineering-Innovation: Wie Sie Ihr Unternehmen gegen Phishing, Ransomware und neue Cybertrends schützen
Hackerangriffe sind mittlerweile an der Tagesordnung und gelten als eine der größten Bedrohungen für die globale Wirtschaft. Insbesondere sensible Unternehmensdaten- und prozesse stehen vermehrt im Zentrum der Angreifer.
In diesem Vortrag erfahren Sie, welche Angriffsmethoden 2023 zu den Top Trends gehören und durch welche Einfallstore Malware den Weg in Unternehmen findet. Es wird analysiert, weshalb Cyberattacken in 90% der Fälle bei den Mitarbeitenden beginnen und veranschaulicht, welche psychologischen Faktoren bei Phishing und Social-Engineering besonders häufig ausgenutzt werden.
Lernen Sie außerdem, wie Sie Mitarbeitende nachhaltig zu Themen der IT-Sicherheit sensibilisieren und welche Lernmethoden sich bei der Vermittlung von Wissen und Verhalten bewährt haben. Der Vortrag veranschaulicht, wie modernes Awareness-Training Mitarbeitende nicht nur in eine starke Human Firewall verwandelt, sondern gleichzeitig Spaß macht und für IT-Sicherheit begeistert!
Schwerpunkte:
- „Analysen zur aktuellen Bedrohungslage in Europa und den Trends im Bereich Cybercrime und Informationssicherheit
- Einblicke in die erfolgreichsten Social-Engineering- und Phishing-Taktiken von Cyberkriminellen
- Psychologisch fundierte Tipps zur nachhaltigen Minimierung menschlicher Risiken und zur Stärkung Ihrer Sicherheitskultur“
Supply-Chain-Attacken, KI-basiertes Spear Phishing und hybrides Arbeiten – Security Awareness ist heute wichtiger denn je. Erfahren Sie hier alles Wissenswerte zur Stärkung Ihrer Sicherheitskultur.
Referentin:
Charline Kappes ist Awareness Expertin bei SoSafe. Sie beschäftigt sich mit neuen Angriffsformen und der nachhaltigen Sensibilisierung für Cybergefahren.