Skip to content
Blog

Ransomware 2024: Mehr als jedes zweite Unternehmen wird angegriffen

Informationssicherheit & Datenschutz
  • Cyber Security
  • Informationssicherheit
Michael Kurzidim

4. September 2024

Zwei IT-Mitarbeiter von valantic sitzen in einer PC-Zentrale.

Diesen Artikel teilen

In den letzten zwölf Monaten wurden 60 Prozent der deutschen Unternehmen Opfer von Ransomware-Angriffen. Viele hatten nicht damit gerechnet. So können Sie sich schützen.

Ransomware hat sich in Deutschland zu einem lukrativen Geschäftszweig für Cyberkriminelle entwickelt. In den vergangenen zwölf Monaten wurden 6 von 10 Unternehmen (60 Prozent) auf diese Weise angegriffen, 29 Prozent hatten dadurch keinen Schaden, bei 31 Prozent ist ein Schaden entstanden – etwa durch Produktionsausfall, Kosten für IT-Dienstleister oder auch durch Zahlungen an die Täter. Etwa jedes achte betroffene Unternehmen (12 Prozent) ist auf die finanziellen Forderungen eingegangen. Drei Viertel (76 Prozent) geben an, an die Kriminellen nichts bezahlt zu haben, 12 Prozent wollen oder können dazu keine Angabe machen.

Felix Kuhlenkamp
Referent Sicherheitspolitik Bitkom

„Wer Opfer von Ransomware wird, sollte auf keinen Fall Lösegeld bezahlen.“

Das sind Ergebnisse einer Studie im Auftrag des Digitalverbands Bitkom, für die mehr als 1.000 Unternehmen repräsentativ befragt wurden. Bei Ransomware handelt es sich um Schadsoftware, die in Netzwerke und auf Computer eingeschleust wird, Daten verschlüsselt und teilweise auch an die Angreifer sendet. Um wieder Zugriff zu erhalten und eine Veröffentlichung zu verhindern, werden die betroffenen Unternehmen von den Täter:innen zu Zahlungen aufgefordert.

„Wer Opfer von Ransomware wird, sollte auf keinen Fall Lösegeld bezahlen“, sagt Felix Kuhlenkamp, Referent Sicherheitspolitik beim Bitkom. „Zum einen finanziert er damit die nächsten Angriffe der Täter:innen, hinter denen in der Regel die organisierte Kriminalität steht. Zum anderen ist die Schadsoftware häufig so schlecht programmiert, dass die Täter:innen die Verschlüsselung gar nicht vollständig rückgängig machen können.“

Vier von zehn (40 Prozent) der betroffenen Unternehmen konnten ihre Daten selbst wiederherstellen, 10 Prozent haben sie ohne Lösegeldzahlung von den Tätern zurückbekommen. Nur 1 Prozent gibt an, dass gestohlene Daten veröffentlicht wurden. Zugleich berichten 17 Prozent von massiven Einschränkungen des Geschäftsbetriebes durch den Angriff.

42 Prozent räumen ein, dass sie nicht damit gerechnet hätten, Opfer eines Ransomware-Angriffs zu werden. Und 54 Prozent haben in der Folge ihre Sicherheitsvorkehrungen verschärft. Kuhlenkamp: „Eine Ransomware-Attacke kann jeden treffen. Alle Unternehmen sollten deshalb ihre technische IT-Sicherheit hochfahren, Mitarbeiterinnen und Mitarbeiter schulen, um Angriffe frühzeitig zu erkennen und vor allem auch regelmäßig Backups machen. So lassen sich im Fall der Fälle Datenbestände schnell und vollständig in die Systeme zurückspielen.“

Nach dem Angriff hat knapp jedes fünfte betroffene Unternehmen (18 Prozent) einen Dienstleister eingeschaltet, um Unterstützung gegen den Angriff zu erhalten. Etwa jedes achte betroffene Unternehmen (12 Prozent) hätten das gerne getan – hat aber keinen entsprechenden Dienstleister gefunden. Insgesamt haben nur 21 Prozent in der Folge des Angriffs eine Strafverfolgungsbehörde eingeschaltet.

Mehr zum Thema

Diverse group of businesspeople discussing work while standing together in a bright modern office corridor

Informationssicherheit & Datenschutz 22. Mai 2025

FinmadiG & DORA: Auswirkungen auf Leasing- und Factoring Unternehmen

Finanzmarktdigitalisierungsgesetz (FinmadiG) und Digital Operational Resilience Act (DORA) – was bedeuten diese neuen Regelungen für Leasing- und Factoring-Unternehmen? In diesem Blogartikel erklären wir, warum DORA durch das FinmadiG auch für Leasing- und Factoring-Unternehmen verbindlich wird, welche Anforderungen ab Januar 2025 bzw. Januar 2027 gelten und wie Sie sich vorbereiten können.

FinmadiG & DORA: Auswirkungen auf Leasing- und Factoring Unternehmen
business woman presenting financial results

Informationssicherheit & Datenschutz 20. März 2025

Bankenaufsicht 2025: Cyberresilienz und DORA im Fokus

2025 stehen Banken und deren Dienstleister*innen vor einer Vielzahl neuer Herausforderungen: Cyberangriffe nehmen zu, digitale Abhängigkeiten wachsen und DORA bringt tiefgreifende Veränderungen mit sich. Doch welche Aspekte werden die Aufsichtsbehörden 2025 besonders kritisch prüfen?

Bankenaufsicht 2025: Cyberresilienz und DORA im Fokus
The art challenges the technology, and the technology inspires the art

Informationssicherheit & Datenschutz 5. November 2024

Cybersicherheit 2025: KI-Agenten, Quanten-Attacken, Social-Media-Fakes

Ransomware wird in 2025 noch raffinierter. Besonders Lieferketten sind gefährdet. KI Fake-Agenten erschleichen sich das Vertrauen leichtgläubiger Mitarbeiter. Social-Media-Plattformen werden zum Minenfeld.

Cybersicherheit 2025: KI-Agenten, Quanten-Attacken, Social-Media-Fakes

Nichts verpassen.
Blogartikel abonnieren.

Anmelden