Glossar · IT-Sicherheit & Backup
Was ist Ransomware?
Kurz erklärt
Ransomware ist Schadsoftware, die Daten und Systeme eines Unternehmens verschlüsselt und nur gegen Lösegeld wieder freigeben soll. Häufig stehlen die Angreifer vorher zusätzlich Daten und drohen mit deren Veröffentlichung.
Wie läuft ein Ransomware-Angriff ab?
- Einstieg: meist über eine Phishing-Mail, ein gestohlenes Passwort ohne MFA oder eine ungepatchte Schwachstelle, z. B. im VPN oder Fernzugriff.
- Ausbreitung: Die Angreifer sehen sich oft tage- oder wochenlang im Netzwerk um, sammeln Administratorrechte und suchen die Backups.
- Datendiebstahl: Sensible Daten werden abgezogen, um zusätzlich erpressen zu können.
- Verschlüsselung: Server, PCs und erreichbare Backups werden gleichzeitig verschlüsselt.
- Erpressung: Eine Lösegeldforderung erscheint – meist in Kryptowährung.
Warum KMU besonders betroffen sind
Angriffe laufen weitgehend automatisiert. Getroffen wird, wer angreifbar ist – nicht, wer besonders groß ist. Kleine Unternehmen haben seltener eine eigene IT-Sicherheitsabteilung, und ein mehrtägiger Stillstand trifft sie besonders hart.
Die wichtigsten Schutzmaßnahmen
| Maßnahme | Schützt vor |
|---|---|
| Multi-Faktor-Authentifizierung | Einstieg über gestohlene Passwörter |
| E-Mail-Filter und Security-Awareness | Phishing als Einstiegstor |
| Updates und Schwachstellen-Management | Ausnutzung bekannter Lücken |
| Endpoint Protection (EDR) | Ausführung und Ausbreitung der Schadsoftware |
| Offline- bzw. unveränderliches Backup | Datenverlust und Erpressbarkeit |
| Notfallplan | Chaos und lange Ausfallzeiten |
Was tun im Ernstfall?
- Betroffene Geräte vom Netzwerk trennen, aber nicht ausschalten (Spuren sichern).
- IT-Dienstleister und ggf. Cyber-Versicherung sofort informieren.
- Kein Kontakt zu den Erpressern ohne fachliche Begleitung.
- Datenschutzverletzung prüfen: Meldung an die Aufsichtsbehörde binnen 72 Stunden kann Pflicht sein.
- Anzeige bei der Polizei bzw. der Zentralen Ansprechstelle Cybercrime (ZAC) des Landeskriminalamts.
Häufige Fragen
Sollte man das Lösegeld zahlen?
Behörden wie das BSI raten davon ab. Eine Zahlung garantiert weder die Entschlüsselung noch, dass gestohlene Daten gelöscht werden – und sie finanziert weitere Angriffe.
Reicht ein normales Backup?
Nein, wenn es dauerhaft mit dem Netzwerk verbunden ist. Angreifer verschlüsseln gezielt erreichbare Backups. Nötig ist mindestens eine Kopie, die offline oder unveränderlich gespeichert ist.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Ransomware
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
IT-Security-Audit (Schwachstellen-Check)
IT-Security-Check: Schwachstellen-Scan, Konfig-Review (M365/Netzwerk/Endpoint), Risiko-Bewertung, Roadmap. Ab 1.490 € netto.
1.490,00 € zzgl. MwSt.
Zum Produkt →


