Definition

Ransomware ist Schadsoftware, die Daten verschlüsselt oder Systeme sperrt und für die Freigabe ein Lösegeld fordert. Moderne Kampagnen drohen zusätzlich mit der Veröffentlichung zuvor abgeflossener Daten.

Auf einen Blick

Der Einstieg gelingt meist über Phishing oder ungepatchte Fernzugänge.

Doppelte Erpressung: erst kopieren, dann verschlüsseln.

Offline-Backups sind die einzige Sicherung, die ein Angreifer nicht mitverschlüsselt.

Ransomware ist heute kein Einzeltäter-Werkzeug mehr, sondern ein arbeitsteiliges Geschäftsmodell mit Zugangshändlern, Entwicklern und Verhandlern.

Doppelte Erpressung

Vor der Verschlüsselung werden Daten kopiert. Selbst wer sauber wiederherstellen kann, steht dann unter Druck, weil die Veröffentlichung droht. Backups allein lösen das Problem also nicht mehr.

Beispiele aus der Praxis

  • Ein Klick auf einen Anhang verschlüsselt über Nacht die Dateiablage der gesamten Abteilung.
  • Eine ungepatchte VPN-Appliance öffnet den Weg ins Netz, ohne dass jemand etwas anklicken musste.

Häufiger Irrtum

Mythos „Wir haben Backups, also sind wir gegen Ransomware geschützt.“

Richtig Backups helfen gegen die Verschlüsselung, nicht gegen die Veröffentlichung kopierter Daten. Und ein online erreichbares Backup wird mitverschlüsselt.

Häufige Fragen

Soll man Lösegeld zahlen?

Behörden raten ab: Zahlung finanziert das Geschäftsmodell und garantiert keine Freigabe. Praktische Hinweise sammelt CISA StopRansomware.

Ist ein Ransomware-Vorfall meldepflichtig?

Für Einrichtungen im Anwendungsbereich der NIS2-Richtlinie gelten kurze Meldefristen. Ob die eigene Organisation darunter fällt, klärt die Rechtsabteilung.