Ransomware
Ransomware ist eine Klasse von Malware, die Dateien oder ganze Systeme verschlüsselt und so unzugänglich macht. Der Angreifer fordert ein Lösegeld, um die Entschlüsselung zu ermöglichen. Ransomware wird oft durch Phishing, kompromittierte Zugangsdaten oder nicht gepatchte Schwachstellen eingeschleppt.
Aktualisiert am: 25.08.2026
Ransomware-Taktiken und -Arten
- Lock-Typ: Bildschirm wird mit Nachricht gesperrt, Dateien sind nicht verschlüsselt
- Crypto-Typ: Dateien werden mit starkem Schlüssel verschlüsselt
- Doppel-Extortion: Daten werden kopiert und Veröffentlichung angedroht, falls nicht gezahlt wird
- Zielgerichtete Ransomware gegen kritische Infrastruktur und große Unternehmen
- Stille Varianten, die Netzwerk-Freigaben durchsuchen, bevor die Verschlüsselung sichtbar wird
Abwehr und Reaktion
Ransomware-Abwehr besteht aus Schichten: sichere Backups (offline, nicht von Ransomware erreichbar), schnelle Patch-Prozesse, EDR für frühe Erkennung und Mitarbeiterschulung gegen Phishing. Im Bedrängnis: Betroffene Systeme sofort isolieren, Backups prüfen und Incident-Response einleiten. Zahlung wird von vielen Behörden nicht empfohlen — sie finanziert Kriminelle und garantiert keine erfolgreiche Wiederherstellung. Regelmäßige Backup-Tests sind essentiell.
Ransomware-Trends und Gegenmaßnahmen
Ransomware-Angriffe evolvieren. Doppel-Extortion ist Standard: Nicht nur Verschlüsselung, sondern auch Diebstahl und Androhung von Veröffentlichung. Neuere Varianten verstecken sich lange, bevor sie aktiviert werden — um Backups zu erfassen. Gegenmittel: immutable Backups (die Angreifer nicht erreichen), Netzwerk-Segmentierung, schnelle Erkennung durch EDR. Geschäftsführung muss verstehen: Das Lösegeld in die Kriminalität fließt — echte Abwehr ist langfristig günstiger.
Wo das im Mandat vorkommt
Ich helfe Unternehmen, ein Business-Continuity-Konzept mit vertrauenswürdigen Backups zu etablieren und ihre Abwehrbereitschaft gegen Ransomware zu testen — durch Schwachstellenscans und Simulationen.
Häufige Frage
Sollten wir Lösegeld zahlen, wenn wir Opfer von Ransomware werden?
Das ist eine schwierige Entscheidung, aber die meisten Experten raten davon ab. Zahlung finanziert Kriminelle, kann die Wiederherstellung nicht garantieren und verstärkt das Geschäftsmodell. Besser: Betroffene Systeme isolieren, Backups nutzen und Behörden informieren. Eine Versicherung kann die Auswirkungen abschwächen. Prävention ist langfristig die beste Strategie.