Ransomware ist längst kein Problem mehr, das nur Großkonzerne betrifft. Laut aktuellem Lagebericht des BSI sind kleine und mittlere Unternehmen inzwischen das bevorzugte Ziel – weil dort Schutzmaßnahmen oft fehlen oder veraltet sind.
Wie Angreifer vorgehen
Der typische Angriff beginnt unauffällig: eine Phishing-Mail, ein kompromittiertes Passwort, ein ungepatchtes System. Innerhalb von Stunden verschlüsseln Angreifer ganze Netzwerke. Die Forderungen beginnen bei fünf-, oft sechsstelligen Beträgen – und selbst wer zahlt, bekommt nicht immer alle Daten zurück.
Was Sie heute noch prüfen sollten
Drei Maßnahmen reduzieren das Risiko sofort: Aktuelle Backups nach dem 3-2-1-Prinzip, Netzwerksegmentierung und Multi-Faktor-Authentifizierung für alle externen Zugänge. Klingt technisch – ist aber in wenigen Tagen umsetzbar.