forumNeues Thema

Hacker sagte 'zahlst du, lösche ich die Daten' — haben Zahler wirklich ihre Daten zurückbekommen?

ZZehra K***TeilnehmerCommunity-Mitglied
Beigetreten
März 2025
Nachricht
86
#1

Firma ist durch Ransomware gesperrt. In der Hacker-Nachricht steht 'zahlst du, lösche ich die Daten'. Bekommen wir Ärger, wenn wir zur Polizei gehen? Gibt es Versicherungen, die 'Lösegeldzahlung' abdecken?

Ist Lösegeldzahlung gesetzlich verboten? Bekommen wir Sanktionen? Manche Firmen sagen 'gehabt, aber Daten nicht bekommen', andere sagen 'gehabt und gerettet'. Ist das echt Glückssache?

Gibt es andere Hacker, die euch finden wollen? Wenn ich zahle, mache ich meine Zahlung dann zum Ziel für andere Hacker?

NNazlı P***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
9
Nützlichste Antwort#2

Das Thema Lösegeldzahlung ist rechtlich und ethisch umstritten. In der Türkei gibt es kein klares Verbot, das Lösegeldzahlung unter Strafe stellt, aber es gibt US-/EU-Beschränkungen (Terrorismusfinanzierungsgesetze).

Cyber-Versicherung: Viele Policen decken 'Lösegeldzahlung' ab, manche nicht. Prüft eure Police. Wichtig: Ob die Versicherung (falls vorhanden) mit dem Hacker verhandelt oder nicht; zahlt ihr ohne Rücksprache, kann der Versicherungsschutz erlöschen.

Fazit: Lösegeldzahlung scheitert meist (nur 30-50% der Daten kommen zurück). Es gibt rechtliche, finanzielle und ethische Risiken.

UUfuk S***Veteran
Funktion
Netzwerkadministrator
Branche
Möbelproduktion
Organisationsform
Werkstatt
Beigetreten
Okt. 2024
Nachricht
187
#3

keiner sagt 'zahl das lösegeld', aber wenn du versichrt bist zahlt die versicherung die verhandelt mit dem hacker dann zahl bloß nicht aus eigener tasche

YYağmurNeues Mitglied
Funktion
Reiseblogger
Beigetreten
Okt. 2024
Nachricht
46
#4

Es gibt viele Firmen, die gezahlt haben und ihre Daten nicht zurückbekamen! übrigens recherchiert, 2024 haben in der Türkei 10 Firmen deshalb geklagt.

NNuri E***Experte
Funktion
General Coordinator
Branche
leder
Organisationsform
Regionalhändler
Beigetreten
Feb. 2023
Nachricht
386
#5

Die meisten Hacker-Nachrichten sind nur Einschüchterung. Die sagen, sie löschen die Daten, aber eigentlich verkaufen sie die gestohlenen Daten. Gelöscht wird da nichts.

TTaner B***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
4
#6

Statistisch gesehen: 35% der Ransomware-Opfer haben gezahlt, davon haben 50% die Daten zurückbekommen, 50% nicht.

EEfe K***Teilnehmer
Funktion
Praktikant
Branche
Beratung
Organisationsform
neu gegründetes Startup
Beigetreten
Nov. 2023
Nachricht
107
#7

Leg das dem Management klar vor: 'Wir haben gezahlt — 50% Chance, dass wir die Daten nicht zurückbekommen + Versicherungsschutz erlischt + Risiko weiterer Angriffe. Wir haben vom Backup wiederhergestellt — 2 Wochen Datenverlust, aber das System ist in 1 Woche wieder am Laufen.'

DDoruk U***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
kosmetik
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Aug. 2025
Nachricht
137
#8

Ich spreche mal aus der Gegenperspektive, ich bin auf der Lieferantenseite. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels. An deiner Stelle würde ich so vorgehen.

BBuseNeues Mitglied
Funktion
Modeblogger
Organisationsform
neu gegründetes Startup
Beigetreten
Sept. 2024
Nachricht
48
#9

hier lauert eine Falle, die ich nicht unerwähnt lassen möchte. wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

nur als Notiz, könnte nützlich sein.

HHalil T***VeteranCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
47
#10

Vielen Dank, ich werde es heute testen. Ein nicht getestetes Backup ist kein Backup.

Aus Erfahrung weiß ich das.

KKader C***Teilnehmer
Funktion
Studio-Gründer
Branche
Versicherungswesen
Organisationsform
Filialkette
Beigetreten
Mai 2023
Nachricht
166
#11

Bei mir war es genau umgekehrt, deshalb schreibe ich das. Wenn man versucht, alles gleichzeitig zu ändern, etabliert sich nichts richtig.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

OOzanTeilnehmer
Funktion
Freelance-Designer
Beigetreten
Apr. 2024
Nachricht
106
#12

Ich spreche mal aus der Gegenperspektive, ich bin auf der Lieferantenseite. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Menschen verteidigen nicht den Prozess, sondern die Gewohnheit. Der Widerstand kommt daher. Nur als Notiz, könnte nützlich sein.

MMelis Y***Teilnehmer
Funktion
Operations Manager
Branche
kunststoff
Organisationsform
Team mit 8 Personen
Beigetreten
Jan. 2023
Nachricht
403
#13

Bleibe dran. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Das allein zu versuchen, ist der teuerste Weg. Das ist meine Meinung ich behaupte nicht dass es absolut richtig ist.

AAyşegülTeilnehmer
Funktion
Boutique-Hotel
Organisationsform
Werkstatt
Beigetreten
Aug. 2024
Nachricht
86
#14

Ich schreibe kurz, wie das in der Praxis gemacht wird. Jeder nicht schriftlich festgehaltene Punkt ist einer an den sich beide Parteien später unterschiedlich erinnern.

Lösungen die im kleinen Maßstab funktionieren brechen bei Wachstum zusammen das habe ich spät gelernt. ehrlich gesagt aus Erfahrung weiß ich das.

MMerve Y***Teilnehmer
Funktion
Datenanalyst
Branche
energie
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Apr. 2023
Nachricht
191
#15

Man sollte der Reihe nach vorgehen. Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist macht es zum Teil des Ziels.

Das war's, entschuldige, wenn ich zu lang war.

HHüsniye Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
17
#16

hier lauert eine Falle die ich nicht unerwähnt lassen möchte und fehler auf der Lösegeld zahlen ja oder nein-Seite sind meist rückgängig zu machen aber teuer.

EEmre G***ExperteCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
409
#17

Dabei gibt es einen sehr häufigen Fehler. Menschen verteidigen nicht den Prozess, sondern die Gewohnheit. Der Widerstand kommt daher.

Ich hoffe, das hilft dir weiter.

PPerihan Y***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2024
Nachricht
178
#18

Gut gemacht. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Aus Erfahrung weiß ich das.

YYağmur C***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
274
#19

Ich habe diesen Weg schon hinter mir, ich erzähl mal. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

ŞŞerife G***ExperteCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
201
#20

Ich stimme zu... Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt... übrigens wenn deine Situation anders ist ändert sich das natürlich.

Antwort schreiben