RA-MICRO Kanzleisoftware, Dictanet, Dragon, IT-Service, Anwaltskanzlei, Anwalt, Kanzleiberatung, Anwaltssoftware, beA, besonderes elektronisches Anwaltspostfach, elektronischer Rechtsverkehr, ERV„Wer hat denn schon Interesse an meinen Daten?“. Mit dieser Aussage beruhigten sich bisher so einige Anwaltskanzleien selbst. Mit der aktuellen Heise-Meldung dürfte diese Ruhe vorbei sein: Deutsche Anwaltskanzleien werden gezielt angegriffen und ausgespäht. Dabei zeigt sich auch das stetig steigende Niveau der Angriffe – so wird eine speziell auf Anwaltskanzleien zugeschnittene E-Mail versendet, die den Betreff „Schmidtke ./. DKV 3900965/2016″ trägt und damit bei den meisten Rechtsanwälten und Fachangestellten zunächst vertrauenswürdig erscheinen dürfte. Im Inhalt wird lediglich auf eine anhängende Datei zur Kenntnisnahme verwiesen.

Spionage, Fernsteuerung und Verschlüsselung

Mit der Öffnung des Anhangs wird der bisher als Banking-Trojaner verwendete Dridex-Bot heruntergeladen. Dieser kann von den Angreifern aus der Ferne gesteuert werden, Daten auslesen und versenden oder weiteren Schadcode selbständig nachladen. Damit sind drei Angriffsziele wahrscheinlich:

  • klassische Spionage: Die Angreifer suchen nach verwertbaren Informationen, um sie an die Gegenseite zu verkaufen oder um die Anwaltskanzlei zu erpressen
  • Botnet und Ausbreitung: Kanzleien genießen  in der Regel eine gute Reputation – diese kann genutzt werden, um in größere Unternehmen einzudringen. Damit erhalten gute Mandanten infizierte Nachrichten aus der betroffenen Anwaltskanzlei
  • Verschlüsselung: Letztlich wird der Dridex-Bot einen Locky-Virus oder ähnlichen Verschlüsselungstrojaner nachladen, die Kanzleidaten verschlüsseln und Lösegeld erpressen

Hinter dem aktuellen Angriff auf Anwaltskanzleien steht laut Heise mutmaßlich die seit langem bekannte Dridex-Gang. Diese kriminelle Gruppe wird auch für die aggressive Welle des Krypto-Trojaners Locky verantwortlich gemacht.

Kostenlose Sicherheitsberatung, Sensibilisierung und Online-Backup

Wir raten Anwaltskanzleien seit geraumer Zeit dringend, sich gegen die Gefahren der Cyberkriminalität abzusichern. Aufgrund der aktuellen Entwicklungen können wir das nur nochmals mit Nachdruck untermauern. Um Ihnen den Start so einfach wie möglich zu gestalten, machen wir Ihnen folgende Angebote:

  • kostenlose Sicherheitsberatung: Wir beraten Sie kostenfrei im Telefonat oder persönlich in Ihrer Kanzlei. Dafür nehmen wir im Vorfeld einige Rahmendaten auf und erstellen einen individuellen Leitfaden für die IT-Sicherheit Ihrer Anwaltskanzlei mit ca. 20 Seiten.
  • Sensibilisierungsschulung: Bei jeder IT-Panne steht letztlich ein Mitarbeiter, der einen unachtsamen Klick getätigt hat. Die Sensibilisierung von Mitarbeitern ist eine der effektivsten Maßnahmen der IT-Sicherheit. Gerne kommen wir für eine ca. 30-minütige Schulung Ihrer Mitarbeiter in Ihre Kanzlei – kostenlos.
  • 1 Monat kostenfrei Online-Backup: Datensicherung ist die wichtigste Maßnahme in der IT-Sicherheit. Mit einem Online-Backup schaffen Sie eine zweite Datenbasis außerhalb Ihrer Kanzlei und Ihres Netzwerks, wo die Daten extrem sicher aufbewahrt sind. Wir bieten Ihnen ein Online-Backup ab 22,65 € im Monat und schenken Ihnen den ersten Monat.

Bei Interesse an einem unserer Angebote, nutzen Sie einfach unser Kontaktformular oder senden Sie eine Mail an info@michgehl.de

it-panne, datensicherung, backup,

Laut dem IT-Nachrichtendienst heise befällt ein besonders aggressiver Verschlüsselungstrojaner derzeit ca. 5.000 Systeme pro Stunde in Deutschland. Auch wir können aus der Praxis bestätigen, dass sich die Schäden in Anwaltskanzleien seit einigen Tagen stark häufen. Wir fassen in gebotener Kürze zusammen, wie der Trojaner in die Kanzlei kommt, welche Auswirkungen er verursacht und wie Sie sich schützen können.

Der Standardweg: E-Mail

In den sechs Fällen, die uns in dieser Woche erreichten, wurde Locky ausnahmslos per Mail in die Kanzlei transportiert. In der Regel tarnt sich die Schadsoftware als Word-Anhang, meist eine Rechnung oder Mahnung. Wird dieser Anhang geöffnet und werden dann die Makros aktiviert, beginnt der Schädling mit seiner Arbeit – und die ist heftiger und tiefgreifender als bei allen Vorgängern.

Hilfe, meine Datensicherung ist verschlüsselt

Besonders perfide: Locky infiziert und verschlüsselt alles, was über das Netzwerk erreichbar ist. Dazu gehören auch freigegebene Ordner und einige Cloud-Speicher mit automatischer Synchronisation. Das bedeutet: Auch die Datensicherung wird verschlüsselt, wenn sie sich nicht außerhalb des Netzwerkes befindet. Und genau auf die ist man angewiesen, wenn Locky sich in der Kanzlei austobt. Die Folge: Im Zweifel sind alle Daten der Kanzlei weg – für immer. Das ist leider die traurige Realität in einigen Anwaltskanzleien.

So schützen Sie sich und Ihre Kanzleidaten

  • Datensicherung an mehreren Orten: Wir können es gar nicht oft genug sagen. Sichern Sie Ihre Daten an mehreren Orten. Nutzen Sie Wechselfestplatten und Onlinespeicher. Für RA-MICRO Dateien haben wir das RA-MICRO Backup entwickelt, das Ihnen ab 22,65 € im Monat zur Verfügung steht. Es kann von Locky nicht verschlüsselt werden und vermeidet zuverlässig den Datenverlust. Einigen Kanzleien hat es in dieser Woche „das Leben gerettet“. Testen Sie RA-MICRO Backup einen Monat lang kostenfrei.
  • Mail-Protection Software: Lassen Sie Ihre Mails nicht auf dem Mailserver der Kanzlei untersuchen sondern bereits im Vorfeld in einem vorgelagerten Rechenzentrum. Unsere Mail Protection Lösung durchsucht die eingehenden Nachrichten mit mehreren Virenscannern und Spamfiltern gleichzeitig und sortiert deutlich mehr schadhafte Mails heraus. Hundertprozentige Sicherheit bietet dieses Verfahren allerdings nicht.
  • Mitarbeitersensibilisierung: Ein wesentlicher Punkt zur Vermeidung von Schadsoftware. Leiten Sie die folgenden Empfehlungen bitte an Ihre Mitarbeiter weiter und machen Sie sie zu Arbeitsanweisungen in der Kanzlei:
    • Öffnen Sie E-Mails und insbesondere Anhänge nur, wenn Sie den Absender kennen.
    • Schauen Sie sich die Mailadressen genau an, manchmal sieht es nur auf den ersten Blick wie ein vertrauter Absender aus (z.B. bestellbestätigung@amazon.mieser-betrueger.com)
    • Aktivieren Sie keinesfalls Makros in einem Word-Dokument, wenn Sie nicht vollkommen sicher sind.
    • Kontrollieren Sie, ob die automatische Makro-Deaktivierung in Word eingestellt ist: Datei -> Optionen -> Trust Center -> Einstellungen für das Trustcenter -> Alle Makros mit Benachrichtigung deaktivieren: Hier muss das Häkchen gesetzt sein.

Schnelle Hilfe vom Experten für Kanzlei-IT

Als erste Anzeichen für eine Infektion mehren sich die Fehlermeldungen, dass bestimmte Dateien oder Programmteile nicht gefunden werden. Geht man bei den ersten ein oder zwei Meldungen noch von nichts Bösem aus und klickt weiter, so stellt sich spätestens bei der fünften Meldung ein schlechtes Bauchgefühl ein. Machen Sie dann bitte folgendes:

  1. Trennen Sie die Strom- und Datenleitungen Ihres Computers sofort
  2. Rufen Sie Ihren IT-Betreuer oder, falls nicht identisch, uns: 02573-93830
  3. Überlegen Sie sich eine schöne Beschäftigung für den Rest des Tages. Sie werden wohl frei haben

Wir wünschen Ihnen, dass Sie von der aktuellen Infektionswelle verschont bleiben und helfen Ihnen gerne beim Aufbau einer sicheren Kanzlei-IT.