Jedes dritte Ransomware-Opfer wird mehrfach angegriffen, da Sicherheitslücken nicht geschlossen werden

Zu viele Unternehmen hantieren mit einer unübersichtlichen Anzahl nicht miteinander integrierter IT-Sicherheitstools, die mit bester Absicht und zur Verbesserung der Sicherheit eingeführt wurden. Aber Tools, die nicht zusammenarbeiten oder nicht richtig konfiguriert sind, schaffen Sicherheitslücken und führen zu Security-Vorfällen. [...]

Ransomware stellt nach wie vor eine akute und für Angreifer lukrative Bedrohung dar, die komplexe Sicherheitsumgebungen und Lücken in der Sicherheitsabdeckung ausnutzt, um mehrdimensionale Angriffe mit maximaler Störwirkung und finanziellem Gewinn durchzuführen. (c) stock.adobe.com/Rawf8

Barracuda Networks hat eine neue Studie veröffentlicht, die zeigt, dass 31 Prozent der befragten Ransomware-Opfer in den vergangenen 12 Monaten mehrfach, also mindestens zweimal, von Ransomware betroffen waren, da Angreifer ineffektive Abwehrmaßnahmen und bestehende Sicherheitslücken weiter ausnutzen. Die Ergebnisse der Studie sind im Barracuda Ransomware Insights Report 2025 detailliert beschrieben.

74 Prozent der mehrfach betroffenen Opfer gaben an, dass sie zu viele verschiedene Sicherheits-Tools nutzen. 61 Prozent erklärten, dass ihre genutzten Tools nicht integriert seien, was die Transparenz beeinträchtigt und Schwachstellen schafft, die Angreifer ausnutzen können.

Der Report basiert auf einer internationalen Studie, die Barracuda gemeinsam mit dem unabhängigen Marktforschungsunternehmen Vanson Bourne durchgeführt hat. Im Rahmen der Studie wurden 2.000 leitende IT- und IT-Sicherheitsverantwortliche aus Nordamerika, Europa und dem asiatisch-pazifischen Raum befragt. Die Ergebnisse verdeutlichen, dass Ransomware nach wie vor eine akute und für Angreifer lukrative Bedrohung darstellt, die komplexe Sicherheitsumgebungen und Lücken in der Sicherheitsabdeckung ausnutzt, um mehrdimensionale Angriffe mit maximaler Störwirkung und finanziellem Gewinn durchzuführen.

Die Ergebnisse der Studie im Überblick

  • 57 Prozent der befragten Unternehmen waren in den vergangenen zwölf Monaten von Ransomware betroffen. Im DACH-Raum waren 63 Prozent der befragten Unternehmen betroffen.
  • Ransomware-Angreifer haben eine Chance von eins zu drei, Lösegeld von ihren Opfern zu erhalten. 32 Prozent der befragten Ransomware-Opfer zahlten ihren Angreifern Lösegeld, damit diese ihre Daten wiederherstellen. Bei Unternehmen, die zweimal oder öfter von Ransomware betroffen waren, zahlten sogar 37 Prozent das Lösegeld.
  • 41 Prozent der Unternehmen, die Lösegeld gezahlt hatten, konnten nicht alle ihre Daten wiederherstellen (DACH-Raum: 27 Prozent). Dafür gibt es verschiedene Gründe: Die von den Angreifern bereitgestellten Entschlüsselungs-Tools funktionieren möglicherweise nicht oder die Angreifer haben nur einen Teil des Schlüssels weitergegeben. Zudem könnten Dateien während des Verschlüsselungs- und Entschlüsselungsprozesses beschädigt worden sein. Nicht zuletzt stellen Angreifer trotz Lösegeldzahlung in manchen Fällen kein Entschlüsselungs-Tool zur Verfügung. Eine regelmäßig durchgeführte Datensicherung bietet zuverlässigen Schutz in solchen Fällen.
  • Viele Ransomware-Opfer verfügen nur über unzureichende Schutzmaßnahmen in wichtigen, sicherheitsrelevanten Bereichen. So hatten zum Beispiel weniger als die Hälfte (47 Prozent) der befragten Ransomware-Opfer eine E-Mail-Sicherheitslösung implementiert, im Vergleich zu 59 Prozent der Unternehmen, die nicht Opfer eines solchen Angriffs geworden sind. Dies verdeutlicht noch einmal, dass E-Mails ein primärer Angriffsvektor für Ransomware sind: 71 Prozent der befragten Unternehmen, die von einer E-Mail-Sicherheitsverletzung betroffen waren, wurden auch mit Ransomware angegriffen.
  • Ransomware-Angriffe sind vielschichtig. Fast ein Viertel (24 Prozent) der von den Befragten verzeichneten Ransomware-Vorfälle umfassten die Verschlüsselung von Daten, jeweils 27 Prozent den Diebstahl und die Veröffentlichung von Daten, 29 Prozent das Einschleusen weiterer schädlicher Payloads in Geräte und 21 Prozent die Installation von Backdoors für dauerhafte Persistenz. Im DACH-Raum beinhalteten 38 Prozent der verzeichneten Vorfälle die Veröffentlichung von Daten. Jeweils 30 Prozent der Fälle umfassten den Diebstahl von Daten, die Installation anderer schädlicher Payloads sowie Bedrohungsversuche gegen Partner, Aktionäre oder Kunden.
  • Die Auswirkungen erfolgreicher Ransomware-Angriffe werden immer weitreichender. Die Auswirkungen reichen von Reputationsschäden (41 Prozent, DACH: 34 Prozent) bis hin zu konkreten geschäftlichen Folgen wie dem Verlust potenzieller Geschäftsmöglichkeiten (25 Prozent, DACH: 34 Prozent). Im DACH-Raum wurden als häufige Folgen zudem direkte finanzielle Verluste (42 Prozent) sowie Geschäftsunterbrechungen (39 Prozent) genannt.

„Die Ergebnisse der Studie zeigen deutlich, dass Ransomware eine zunehmende Bedrohung darstellt und fragmentierte Sicherheitsmaßnahmen Unternehmen besonders anfällig für sie machen“, sagt Neal Bradbury, Chief Product Officer bei Barracuda. „In vielen Fällen können sich Angreifer im Netzwerk der Opfer bewegen und Zugriff auf Geräte, Daten und mehr erlangen, ohne entdeckt oder blockiert zu werden. Zu viele Unternehmen hantieren mit einer unübersichtlichen Anzahl nicht miteinander integrierter Tools, die mit bester Absicht und zur Verbesserung der Sicherheit eingeführt wurden. Aber Tools, die nicht zusammenarbeiten oder nicht richtig konfiguriert sind, schaffen Sicherheitslücken und führen zu Vorfällen. Ein einheitlicher Ansatz, der sich auf eine starke, integrierte Plattform fokussiert, ist deshalb von entscheidender Bedeutung.“

Tipps zum Schutz vor Ransomware finden Sie in diesem Artikel: Ransomware in ihre Schranken weisen: Angriffsphasen und Tipps zur Prävention


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*