forumNeues Thema

Was genau ist eigentlich Ransomware – mit welchen Schutzmaßnahmen sollten wir bei unserer Betriebsgröße starten?

AAhmet A***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
63
#1

Wir sind im Lebensmittelgroßhandel tätig; in der Zentrale haben wir 12 Angestellte und 6 Vertriebler im Außendienst, die Bestellungen erfassen. Unsere gesamte Auftragsabwicklung, Lagerhaltung und Buchhaltung läuft über einen lokalen Buchhaltungsserver im Büro. Die ständigen Meldungen über Ransomware-Angriffe in den Nachrichten machen mir mittlerweile echte Sorgen. Ein Kollege aus der Branche hatte neulich den Fall, dass seine komplette Buchhaltungsdatenbank verschlüsselt wurde und horrende Summen für die Entschlüsselung verlangt wurden.

Eine feste IT-Stelle haben wir im Betrieb nicht; einmal im Monat schaut ein externer Dienstleister vorbei, der sich aber meistens um Druckerreparaturen oder das Neuaufsetzen von Rechnern kümmert. Für IT-Sicherheit könnte ich monatlich ein überschaubares Budget von 3.000 bis 5.000 TL freimachen. Wie fängt man sich diese Ransomware-Plage eigentlich genau ein, und welche konkreten Maßnahmen sollte ein 12-Personen-Betrieb als allererstes umsetzen?

AAycan P***Teilnehmer
Funktion
Produktionsplanung
Branche
Möbelproduktion
Organisationsform
Regionalhändler
Beigetreten
Apr. 2024
Nachricht
109
Nützlichste Antwort#2

Kurze Antwort: Ransomware ist Schadsoftware, die sämtliche Dateien auf Ihren PCs oder Servern mithilfe starker Algorithmen unlesbar verschlüsselt und für die Freigabe des Schlüssels Lösegeld erpresst. Für kleine Unternehmen besteht die erste und wichtigste Verteidigungslinie darin, ein strikt isoliertes Backup-System aufzusetzen, das physisch und logisch vom Internet und vom Hauptnetzwerk getrennt ist.

Mit begrenztem Budget lassen sich folgende Schritte sofort umsetzen: 1) Backup-Struktur nach der 3-2-1-Regel aufbauen: Mindestens 3 Kopien der Daten auf 2 unterschiedlichen Medien vorhalten, wovon mindestens 1 Kopie zwingend netzwerkunabhängig aufbewahrt wird (etwa eine externe Festplatte, die nach Feierabend abgezogen wird, oder ein verschlüsselter Cloud-Speicher, der nur während des Backup-Vorgangs erreichbar ist). Sobald Ransomware den Server befällt, verschlüsselt sie sämtliche erreichbaren Netzlaufwerke gleich mit; eine physische oder logische Trennung ist daher überlebenswichtig. 2) Remote-Desktop-Ports (RDP) nach außen hin komplett dichtmachen. Ein Großteil der Angriffe beginnt mit automatisierten Scans nach standardmäßig offenen RDP-Zugängen im Netz. Müssen die Außendienstler von unterwegs auf den Server zugreifen, sollte das ausschließlich über einen sicheren VPN-Tunnel und mit Zwei-Faktor-Authentifizierung (2FA) geschehen. 3) Benutzerrechte einschränken. Entziehen Sie Buchhaltern und übrigen Mitarbeitern die lokalen Administratorrechte auf ihren Arbeitsplatzrechnern. Ein Standard-Benutzerkonto verhindert in den allermeisten Fällen, dass sich Schadcode beim unbedachten Klick auf einen gefälschten Mail-Anhang tief im System verankert oder auf Nachbarrechner überspringt.

ÜÜlkü Ç***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Schmuck
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Dez. 2025
Nachricht
336
#3

Meistens dringen Angreifer über offene RDP-Ports per Brute-Force-Methode ein oder nutzen fingierte Rechnungs-Mails mit Makro-Anhängen. Veraltete Dateifreigabe-Protokolle im Firmennetz sollten sofort deaktiviert werden; außerdem müssen Betriebssystem- und Software-Updates auf dem Server mindestens wöchentlich eingespielt werden.

Ergänzung: Wurde unten schon gefragt, die Antwort habe ich im zweiten Beitrag geschrieben.

KKadir T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2026
Nachricht
25
#4

Unser bewährtes 3-Punkte-Basispaket: 1) Tägliche Backups auf eine externe Platte ziehen und diese nach Dienstschluss in die Schublade sperren. 2) Automatische System-Updates für alle Arbeitsplatzrechner zur Pflicht machen. 3) Tablets im Außendienst über restriktive Profile absichern, sodass nur betriebsrelevante Apps genutzt werden können.

SSultanExperte
Funktion
Textilexporteur
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Sept. 2023
Nachricht
148
#5

Letztes Jahr hat es einen Kunden ähnlicher Größe erwischt. Buchhaltungsdaten aus 7 Jahren komplett verschlüsselt, Lösegeldforderung damals umgerechnet 450.000 TL. Es wurde nicht gezahlt; am Ende mussten sie die Belege von 4 Monaten anhand von Papierausdrucken manuell nachtragen – der gesamte Betrieb stand zwei Monate lang still.

AAlperTeilnehmer
Funktion
Außendienstleiter
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
102

Doki · E-Commerce-Infrastruktur · 2026

#6

Das Erste, was Sie tun sollten: Wenn Sie abends nach Hause gehen, trennen Sie die externe Festplatte physisch vom Server. Eine Backup-Platte, die dauerhaft am Server hängt, wird bei einem Angriff direkt mitverschlüsselt. Das kostet Sie keinen Cent und kann Ihnen morgen ganz allein den Hintern vor einer Katastrophe retten.

HHasan S***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
114
#7

unser buchhalter hat damals auch auf ne angebliche sendungsverfolgungs-mail geklickt, ganzer pc lahmgelegt. oberste prioritaet: personal beibringen, dass keine zips oder getarnte pdf-exes von unbeknanten absendern geoeffnet werden aber schon ne einfache schulung zur aufmerksamkeit bringt extrem viel.

Hinweis: Dies ist meine persönliche Erfahrung, das muss nicht auf alle zutreffen.

LLale B***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2025
Nachricht
282
#8

Macht der externe IT-Dienstleister Backups, und wenn ja: Wann wurde das letzte Mal ein Recovery-Test mit so einem Backup gemacht? Es reicht nicht, dass die Backup-Datei da einfach rumliegt; man muss mindestens einmal im Monat testen, ob die Datei nicht beschädigt ist und wirklich funktioniert.

NNergisTeilnehmer
Funktion
Compliance-Spezialist
Beigetreten
Jan. 2024
Nachricht
104
#9

Zur Gewährleistung der internen Datensicherheit empfehle ich dringend, die regelmäßige Überprüfung der Backups sowie das zeitnahe Einspielen von Sicherheitsupdates als verbindliche Klauseln in den Dienstleistungsvertrag mit Ihrem externen IT-Dienstleister aufzunehmen.

MMeryem K***ExperteCommunity-Mitglied
Beigetreten
Sept. 2023
Nachricht
1
#10

Vor drei Jahren hat es unser Büro auch erwischt. Morgens reingekommen roter Text und Countdown auf dem Bildschirm. Ein Glück hat unsere Buchhaltungsleitung jeden Freitagabend die Datenbank separat auf einen USB-Stick gezogen und in den Tresor gelegt. Haben den Server formatiert und sind mit nur 3 Tagen Datenverlust davongekommen.

AAlper P***Teilnehmer
Funktion
Systemadministrator
Branche
Immobilien
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Aug. 2024
Nachricht
85
#11

Da hast du recht. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

OOya E***Teilnehmer
Funktion
HR-Spezialist
Branche
Versicherungswesen
Organisationsform
Filialkette
Beigetreten
März 2024
Nachricht
118
#12

Die Diskussion ist abgeschweift, ich fasse mal zusammen. Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt. Ich hoffe, das hilft dir weiter.

HHüsniye D***Teilnehmer
Funktion
Kundenbeziehungsmanager
Branche
Recht
Organisationsform
Familienunternehmen
Beigetreten
Juli 2024
Nachricht
384
#13

Ich habe mich lange damit beschäftigt. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

İİlknur Y***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2025
Nachricht
2
#14

Die Diskussion ist abgeschweift, ich fasse mal zusammen. Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll.

Nur als Notiz, könnte nützlich sein.

NNurcanNeues Mitglied
Funktion
Reinigungsdienstleistungen
Beigetreten
Nov. 2024
Nachricht
26
#15

ich habe mich lange damit beschäftigt... wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

nur als Notiz könnte nützlich sein.

MMert K***Experte
Funktion
Datenerfasser
Branche
leder
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juni 2023
Nachricht
18
#16

Wenn du so vorgehst, kläre das vorher. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Aus Erfahrung weiß ich das.

HHasan E***Teilnehmer
Funktion
Sekretärin
Branche
Einzelhandel
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Sept. 2023
Nachricht
59
#17

Ich schreibe das, damit ihr denselben Fehler nicht macht. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

OOrhan D***Experte
Funktion
Verkäufer im Einzelhandel
Branche
IT-Dienstleistungen
Organisationsform
neu gegründetes Startup
Beigetreten
Nov. 2024
Nachricht
228
#18

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Korrigiert mich, falls ich falsch liege.

MMetin D***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2022
Nachricht
406
#19

Da stimme ich zu. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Ich hoffe, das hilft dir weiter.

EElif G***ExperteCommunity-Mitglied
Beigetreten
März 2025
Nachricht
3
#20

Danke fürs Schreiben.

Dieses Thema wurde geschlossen.Der Moderator hat das Thema als gelöst markiert. Wenn du ein ähnliches Problem hast, kannst du ein neues Thema erstellen.
Neues Thema