Skip to content

IT-Security & Cyber SecurityEinsteiger / Basis3 Minuten

Aktualisiert

Ransomware im Wandel der Zeit

Ransomeware ist eine Form von Malware, die immer mehr KMU auf der ganzen Welt befällt. In diesem Artikel erfährst du, wie du vermeiden kannst, von Ransomware und anderen Cybersicherheitsrisiken betroffen zu sein.

eBanking aber sicher!

Ransomware im Wandel der Zeit

Ransomware ist eine Form von Malware, die in den letzten Jahren eine beunruhigende Entwicklung vollzogen hat und zu einer der grössten Bedrohungen für Unternehmen, insbesondere auch kleine und mittlere Unternehmen (KMU), geworden ist. Wie können sich KMU effektiv vor dieser wachsenden Gefahr schützen?

Ransomware trat in den späten 1980er und frühen 1990er Jahren erstmals auf, als sie als einfache Bildschirmsperren fungierte, um den Computerbenutzer davon abzuhalten, auf sein System zuzugreifen, bis ein Lösegeld bezahlt wurde. Diese frühen Angriffe waren oft leicht zu überwinden.

Im Laufe der Zeit entwickelte sich Ransomware weiter und begann, Dateien auf den infizierten Systemen zu verschlüsseln, wodurch der Zugriff auf wichtige Daten verhindert wurde. Die Angreifer forderten nun Lösegeldzahlungen im Austausch für die Entschlüsselungsschlüssel.

Die Kriminellen wurden immer raffinierter und nutzten fortschrittliche Techniken wie Verschleierung von Codes, Ausnutzung von Schwachstellen in Software und Social Engineering, um ihre Ziele zu erreichen.

Eine der besorgniserregendsten Entwicklungen ist der doppelte Erpressungsansatz (Double Extortion). Dabei werden Daten nicht nur verschlüsselt, sondern sensible Informationen vorgängig der Verschlüsselung gestohlen und gedroht, diese zu veröffentlichen, falls das Lösegeld nicht bezahlt wird. Diese als «Breachstortion» bekannte Strategie führt zu einem zusätzlichen Druck auf die betroffenen Unternehmen. In einem weiteren Eskalationsschritt können zusätzlich zum betroffenen Unternehmen auch dessen Lieferanten und Kunden erpresst werden.

Schutzmassnahmen für KMU

Datensicherungen: Das A und O bei einem Ransomware-Fall ist die Verfügbarkeit von aktuellen und vollständigen Datensicherungen. Regelmässige und zuverlässige Backups sind heutzutage sozusagen die Rückversicherung eines jedes Unternehmens, egal welcher Grösse. KMU sollten wichtige Daten regelmässig sichern und sicherstellen, dass die Backups offline und ausserhalb des Unternehmensnetzwerks gespeichert werden.

Schulungen der Mitarbeitenden: Die Sensibilisierung und Schulung der Mitarbeitenden ist ein entscheidender Faktor, um Ransomware-Angriffe zu verhindern. KMU sollten ihre Mitarbeitenden über Phishing-Techniken und andere Betrugsversuche aufklären und schulen, um sie zu ermutigen, verdächtige E-Mails oder Links zu melden und nicht auf unbekannte Quellen zu klicken.

Eine gute Möglichkeit zur Sensibilisierung der Mitarbeitenden bietet das Ransomware-Game von «eBanking – aber sicher!»: www.ebas.ch/ransomware-game

Sicherheitssoftware: Die Verwendung aktueller und leistungsfähiger Sicherheitssoftware ist unerlässlich, um Ransomware zu erkennen und zu blockieren, bevor sie Schaden anrichten kann. Virenschutzprogramme, Firewalls, Intrusion-Detection-Systeme (IDS) und andere Sicherheitstools sollten eingesetzt und auf aktuellem Stand gehalten werden.

Netzwerksegmentierung: Durch die Segmentierung des Netzwerks können KMU die Ausbreitung von Ransomware innerhalb des Systems begrenzen. Kritische Daten und Systeme sollten in isolierten Netzwerksegmenten platziert werden, um eine schnelle Verbreitung zu verhindern.

Sicherheitsrichtlinien und Berechtigungen: KMU sollten Sicherheitsrichtlinien und Zugriffsrechte für ihre Mitarbeitenden festlegen. Der Zugriff auf sensible Daten sollte nur auf diejenigen Mitarbeitenden beschränkt sein, die ihn auch tatsächlich benötigen. Zudem sollten alle Zugriffsaktivitäten protokolliert und überwacht werden.

Fazit

Ransomware hat sich von einer einfachen Bildschirmsperre zu einer hochentwickelten und bedrohlichen Schadsoftware entwickelt, die ernste Konsequenzen für Unternehmen, insbesondere KMU, haben kann. Um sich vor dieser wachsenden Gefahr zu schützen, sollten KMU regelmässige Datensicherungen, regelmässige Mitarbeitenden-Schulungen, aktuelle Sicherheitssoftware, Netzwerksegmentierung und strikte Sicherheitsrichtlinien implementieren. Durch diese proaktiven Massnahmen können KMU ihre Chancen deutlich minimieren, Opfer eines Ransomware-Angriffs zu werden, und ihre Geschäftsdaten und -integrität bestmöglich schützen.

Autor: Dominik Schupp, Senior Wissenschaftlicher Mitarbeiter Informationssicherheit & Datenschutz, Team «eBanking – aber sicher!» (www.ebas.ch), Hochschule Luzern – Informatik

Themen

Artikel teilen

Diesen Artikel zitieren

Verwende die folgende Quellenangabe, wenn du diesen Artikel zitierst.

eBanking aber sicher! (2023). Ransomware im Wandel der Zeit. MoreThanDigital. ISSN 2673-1754. https://morethandigital.info/de/ransomware-im-wandel-der-zeit

Veröffentlicht
24. Okt. 2023
Aktualisiert
30. Juli 2026
Originalsprache
DE
Auch verfügbar auf
EN

Geschrieben von

NIS2 im Mittelstand im Detail erklärt

Die NIS2-Richtlinie betrifft ab 2026 rund 29.500 Unternehmen in Deutschland, darunter viele Mittelständler. Geschäftsleitungen tragen künftig die persönliche Verantwortung für Informationssicherheit, Risikomanagement und Business Continuity. Bußgelder können bis zu 10 Millionen Euro oder 2 Prozent des Umsatzes betragen. Kernpflichten sind die Einführung eines ISMS (z.B. ISO 27001 oder VdS 10000), die systematische Verankerung von Risikomanagement und Business Continuity sowie die Einhaltung von Meldepflichten bei Vorfällen (24 Stunden, 72 Stunden, 1 Monat). Zusätzlich müssen Unternehmen Überschneidungen mit DSGVO, Lieferkettengesetz und Cyber Resilience Act berücksichtigen. Fazit: NIS2 ist kein reines IT-Thema, sondern Chefsache. Wer früh handelt, stärkt Sicherheit, Resilienz und Vertrauen in der Lieferkette.

Christopher Schroer12 Minuten