Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist Ransomware?

Kurz erklärt

Ransomware ist Schadsoftware, die Daten und Systeme eines Unternehmens verschlüsselt und nur gegen Lösegeld wieder freigeben soll. Häufig stehlen die Angreifer vorher zusätzlich Daten und drohen mit deren Veröffentlichung.

Auch bekannt als:ErpressungstrojanerVerschlüsselungstrojanerKrypto-Trojaner

Wie läuft ein Ransomware-Angriff ab?

  1. Einstieg: meist über eine Phishing-Mail, ein gestohlenes Passwort ohne MFA oder eine ungepatchte Schwachstelle, z. B. im VPN oder Fernzugriff.
  2. Ausbreitung: Die Angreifer sehen sich oft tage- oder wochenlang im Netzwerk um, sammeln Administratorrechte und suchen die Backups.
  3. Datendiebstahl: Sensible Daten werden abgezogen, um zusätzlich erpressen zu können.
  4. Verschlüsselung: Server, PCs und erreichbare Backups werden gleichzeitig verschlüsselt.
  5. Erpressung: Eine Lösegeldforderung erscheint – meist in Kryptowährung.

Warum KMU besonders betroffen sind

Angriffe laufen weitgehend automatisiert. Getroffen wird, wer angreifbar ist – nicht, wer besonders groß ist. Kleine Unternehmen haben seltener eine eigene IT-Sicherheitsabteilung, und ein mehrtägiger Stillstand trifft sie besonders hart.

Die wichtigsten Schutzmaßnahmen

Maßnahme Schützt vor
Multi-Faktor-Authentifizierung Einstieg über gestohlene Passwörter
E-Mail-Filter und Security-Awareness Phishing als Einstiegstor
Updates und Schwachstellen-Management Ausnutzung bekannter Lücken
Endpoint Protection (EDR) Ausführung und Ausbreitung der Schadsoftware
Offline- bzw. unveränderliches Backup Datenverlust und Erpressbarkeit
Notfallplan Chaos und lange Ausfallzeiten

Was tun im Ernstfall?

  • Betroffene Geräte vom Netzwerk trennen, aber nicht ausschalten (Spuren sichern).
  • IT-Dienstleister und ggf. Cyber-Versicherung sofort informieren.
  • Kein Kontakt zu den Erpressern ohne fachliche Begleitung.
  • Datenschutzverletzung prüfen: Meldung an die Aufsichtsbehörde binnen 72 Stunden kann Pflicht sein.
  • Anzeige bei der Polizei bzw. der Zentralen Ansprechstelle Cybercrime (ZAC) des Landeskriminalamts.

Häufige Fragen

Sollte man das Lösegeld zahlen?

Behörden wie das BSI raten davon ab. Eine Zahlung garantiert weder die Entschlüsselung noch, dass gestohlene Daten gelöscht werden – und sie finanziert weitere Angriffe.

Reicht ein normales Backup?

Nein, wenn es dauerhaft mit dem Netzwerk verbunden ist. Angreifer verschlüsseln gezielt erreichbare Backups. Nötig ist mindestens eine Kopie, die offline oder unveränderlich gespeichert ist.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie