Sicherheit einsteiger

Ransomware

Ransomware ist Schadsoftware, die Daten durch Verschlüsselung unzugänglich macht oder Systeme blockiert und für die Freigabe Lösegeld fordert. Sie zählt zu den größten Cyberbedrohungen für Unternehmen und trifft besonders häufig kleine und mittlere Betriebe.

Ausführliche Erklärung

Ransomware kombiniert die englischen Begriffe "ransom" (Lösegeld) und "software" und beschreibt eine besonders gefährliche Form von Schadsoftware. Nach einer Infektion verschlüsselt sie Dateien mit kryptografischen Verfahren wie AES-256 oder RSA-2048 und macht diese ohne den Entschlüsselungsschlüssel der Angreifer unlesbar. Betroffene sehen eine Lösegeldforderung auf dem Bildschirm, häufig mit Zahlungsaufforderung in Kryptowährung. Mittlerweile hat sich die Taktik der doppelten Erpressung etabliert: Kriminelle verschlüsseln nicht nur Daten, sondern exfiltrieren sie vorab und drohen mit Veröffentlichung sensibler Informationen.

Das Bundesamt für Sicherheit in der Informationstechnik stuft Ransomware seit Jahren als größte operative Gefahr für Staat, Wirtschaft und Gesellschaft ein. Besonders betroffen sind kleine und mittlere Unternehmen: Rund 80 Prozent der angezeigten Ransomware-Angriffe richten sich gegen KMU, denen häufig die Mittel und das Wissen für umfassende Schutzmaßnahmen fehlen. In Deutschland wurden 2025 allein 384 Ransomware-Angriffe durch 61 aktive Gruppen registriert, in Österreich 49 Angriffe. Die Verbreitung erfolgt typischerweise über Phishing-E-Mails, kompromittierte Passwörter, unsichere Remote-Zugänge oder ungepatchte Software-Schwachstellen.

Die Professionalisierung der Angreifer schreitet voran: Ransomware-as-a-Service-Modelle senken die Einstiegshürden, KI-gestützte Angriffe werden zum Standard. Die Zeit von der Entdeckung einer Schwachstelle bis zur Ausnutzung schrumpft von Tagen auf wenige Stunden. Für betroffene Unternehmen bedeutet dies massive Ausfallzeiten – häufig mehrere Tage bis Wochen Betriebsunterbrechung – sowie erhebliche Kosten durch Forensik, Rechtsberatung und Reputationsschaden.

Wirksamer Schutz erfordert ein mehrschichtiges Konzept: regelmäßige Backups nach der 3-2-1-Regel (drei Kopien auf zwei Medien, eine offline), zeitnahes Patch-Management, Netzwerksegmentierung, Mitarbeiterschulungen gegen Phishing sowie moderne Endpoint-Detection-Systeme. Das BSI und BKA raten grundsätzlich von Lösegeldzahlungen ab, da keine Entschlüsselungsgarantie besteht und Zahlungen weitere kriminelle Aktivitäten finanzieren. Im Angriffsfall gilt: Systeme sofort isolieren, nicht überstürzt herunterfahren (zur Beweissicherung), Behörden informieren und professionelle Unterstützung hinzuziehen.

Praxisbeispiel

Ein metallverarbeitender Betrieb mit 85 Mitarbeitern in Oberösterreich wurde durch eine Phishing-Mail infiziert. Die Ransomware verschlüsselte innerhalb von zwei Stunden die Produktionssteuerung und Kundendatenbank. Da aktuelle Backups fehlten und die IT-Betreuung nur extern erfolgte, stand die Produktion vier Tage still. Die Wiederherstellung kostete rund 120.000 Euro – ohne Lösegeld.

Quellen

Diese Definition verlinken

Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.

„Ransomware“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/ransomware
<a href="https://begriffe.strukturaflow.com/begriff/ransomware">Ransomware</a> — Definition im Strukturaflow IT Glossar

Zuletzt aktualisiert: 4. September 2026