forumNeues Thema

Warum ist Ransomware so gefährlich – welche Maßnahmen haben bei unserer Größe Priorität?

HHüsniye E***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
260
#1

Wir sind eine Werkstatt für Autozulieferteile mit 14 Mitarbeitern. Letzte Woche wurden im Gewerbegebiet die Rechner des benachbarten Zerspanungsbetriebs komplett lahmgelegt. Buchhaltung, CAD-Zeichnungen Kundenaufträge – gar nichts ging mehr. Auf den Bildschirmen erschien nur eine ausländische Lösegeldforderung in Devisen. Da deren Backups auf einer Netzwerkfestplatte lagen, wurden die Sicherungen gleich mitverschlüsselt. Um Rechnungen neu zu schreiben und alte Konten zu rekonstruieren, brennt dort gerade die Hütte.

Bei uns sieht es nicht viel besser aus. Zwei PCs in der Buchhaltung, drei im Werkstattbüro. Eine eigene IT haben wir nicht nur einen Bekannten, der alle paar Wochen mal für ein, zwei Stunden vorbeischaut. Bei IT-Sicherheit tappen wir ehrlich gesagt im Dunkeln.

Was genau ist Ransomware eigentlich und warum macht sie ein System so hilflos? Was wären die 3 wichtigsten Sofortmaßnahmen die ein Betrieb mit kleinem Budget umsetzen muss um nicht im Desaster zu landen?

UUfuk S***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Landwirtschaft
Organisationsform
Genossenschaft
Beigetreten
Juni 2022
Nachricht
74

Doki · Incident-Response-Support · 2025

Nützlichste Antwort#2

Kurze Antwort: Ransomware ist Schadsoftware, die Daten auf Ihren Systemen mittels starker Algorithmen unlesbar verschlüsselt und für die Freigabe Geld verlangt. Die extreme Gefahr rührt daher, dass die Verschlüsselung mathematisch praktisch unknackbar ist und ohne isolierte Backups den gesamten Geschäftsbetrieb sofort auf Null herunterfährt.

KMU wie Ihres müssen als Erstes ihr Backup-Konzept umstellen. Halten Sie sich an die 3-2-1-Regel: Drei Kopien der Daten auf zwei unterschiedlichen Medien, und mindestens eine Kopie muss völlig vom Netz getrennt sein (Offline-Festplatte oder Band). Ziehen Sie die Backup-Platte der Buchhaltung nach dem Sichern sofort ab und sperren Sie sie in den Tresor; am Netzwerk hängende Laufwerke sind das erste Ziel.

Schritt zwei: Nutzerrechte einschränken. Auf den PCs der Buchhaltung und im Büro dürfen Mitarbeiter nicht mit Admin-Konten arbeiten, sondern nur mit Standard-Benutzerkonten. Jede Installation oder Ausführung von Software muss nach einem Admin-Passwort verlangen. So kann eine verdächtige Datei aus einem Mailanhang nicht einfach unbemerkt im Hintergrund starten.

Schritt drei: Offene Zugänge nach außen kappen. Nutzen Sie für den Fernzugriff auf die Buchhaltung niemals offene Standard-RDP-Ports ins Internet. Richten Sie immer einen verschlüsselten VPN-Tunnel ein und aktivieren Sie bei sämtlichen Unternehmenskonten Zwei-Faktor-Authentifizierung (2FA). Diese drei Maßnahmen kosten praktisch nichts und wehren den Großteil der Angriffe ab.

TTolga Y***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
2
#3

Die Angreifer kommen meist über offene RDP-Ports per Brute-Force rein oder über gefälschte Rechnungs-Mails. Sobald sie drin sind, löschen sie als Erstes Netzlaufwerke und Schattenkopien. Deaktivieren Sie SMBv1 auf dem Server und sorgen Sie dafür, dass bei Portscans von außen keine Dienste sichtbar sind.

DDilara Ç***Teilnehmer
Funktion
Systemadministrator
Branche
Lebensmittelgroßhandel
Organisationsform
neu gegründetes Startup
Beigetreten
Sept. 2024
Nachricht
360
#4

Vor zwei Jahren hatten wir genau das gleiche. Morgens ins Büro gekommen und das komplette CAD-Archiv von 4 Jahren hatte die Endung .locked. Wir haben nichts gezahlt, weil es null Garantie gibt, dass man nach Zahlung den Schlüssel bekommt. Seitdem sichere ich jeden Freitagabend Buchhaltung und Zeichnungen auf eine externe Platte ziehe den Stecker und schließe sie beim Chef in den Schrank.

NNeslihan A***Neues Mitglied
Funktion
Inhaber
Branche
kunststoff
Organisationsform
Filialkette
Beigetreten
Aug. 2026
Nachricht
4
#5

Viele Firmen glauben, mit einem gekauften Virenscanner sei das Thema erledigt. Ein Antivirus erkennt neue Zero-Day-Varianten überhaupt nicht. Wer sich blind darauf verlässt und Backups schleifen lässt, ist bei der ersten Phishing-Mail komplett geliefert.

KKaan G***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2022
Nachricht
1
#6

Macht morgen früh direkt zwei Dinge: 1) Zieht das USB-Kabel der externen Festplatte am Buchhaltungs-PC ab. 2) Prüft an allen Rechnern die Windows Updates und installiert sofort alle fehlenden Sicherheitspatches.

YYusuf Y***Teilnehmer
Funktion
Social-Media-Manager
Branche
Immobilien
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Sept. 2024
Nachricht
79
#7

schult unbedingt die leute da fängts meistens an. übrigens da kommen mails mit sendungsverfolgung oder angeblicher e-fatura rechnung, unsere buchhalterin hätt fast draufgeklickt vor neugier. verdächtige anhänge dürfen niemals geöffnet werden.

NNazlı T***Experte
Funktion
Vertriebsleiter
Branche
Versicherungswesen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Jan. 2025
Nachricht
133
#8

Für die grundlegende IT-Hygiene im Betrieb hängt ihr am besten diese drei Punkte ans schwarze Brett: 1) Zip- und Exe-Dateien aus E-Mail-Anhängen von ungeprüften Absendern werden unter keinen Umständen geöffnet. 2) Private USB-Sticks haben an den Arbeitsrechnern nichts zu suchen. 3) Wer vom Platz aufsteht, sperrt den Bildschirm.

OOkan K***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2025
Nachricht
42
#9

Kommt es durch Ransomware zu einem Datenleck, sind Sie unter Umständen gesetzlich verpflichtet, dies der Kişisel Verileri Koruma Kurumu innerhalb der vorgeschriebenen Frist zu melden. Die Sicherheit von Kunden- und Mitarbeiterdaten unterliegt der rechtlichen Verantwortung.

NNuri G***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
glas
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
März 2025
Nachricht
328
#10

Wie ist das eigentlich wenn wir die Daten nur in den Cloud-Speicher schieben und mit dem PC synchronisieren – können die Dateien in der Cloud dann auch verschlüsselt werden? übrigens oder schützt die Cloud einen da automatisch?

HHasan K***Teilnehmer
Funktion
Vertriebsleiter
Branche
Gesundheitswesen
Organisationsform
Filialkette
Beigetreten
Sept. 2024
Nachricht
404
#11

Ich probiere es aus.

TTolga C***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
97
#12

Ich stimme zu, möchte das sogar besonders betonen. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

MMehmet A***Teilnehmer
Funktion
Vertriebsleiter
Branche
Versicherungswesen
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
März 2026
Nachricht
251
#13

Ich habe mich lange damit beschäftigt. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Das allein zu versuchen, ist der teuerste Weg. Ich hoffe, das hilft dir weiter.

EEdaTeilnehmer
Funktion
Öffentlichkeitsarbeit
Beigetreten
Apr. 2024
Nachricht
106
#14

Du hast recht.

RRabia K***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2022
Nachricht
16
#15

Meine Frage ist geklärt, vielen Dank.

İİlker Y***Experte
Funktion
Praktikant
Branche
verpackung
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
132
#16

Ich bin derselben Meinung. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. Wenn es jemand anders macht, würde mich das auch interessieren.

İİbrahim Y***Teilnehmer
Funktion
Marketing Manager
Branche
Elektro- und Elektronikindustrie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
95
#17

Bei uns ist es genauso. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Korrigiert mich, falls ich falsch liege.

RRecep T***Neues Mitglied
Funktion
Außendienstmitarbeiter
Branche
Logistik
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Aug. 2026
Nachricht
39

Doki · Backup-Einrichtung · 2023

#18

Bei Ransomware ist es meiner Meinung nach schwierig, so eindeutig zu sprechen. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

UUğur Y***Veteran
Funktion
Klinikleiter
Branche
Catering
Organisationsform
mittelständisches Unternehmen
Beigetreten
März 2023
Nachricht
253
#19

Ein Thema, das gerade aktuell ist. Entscheidend ist nicht die Zahl sondern worauf sie sich bezieht.

Viel Erfolg.

İİbrahim K***Teilnehmer
Funktion
Supply-Chain-Manager
Branche
leder
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Okt. 2024
Nachricht
177
#20

Danke fürs Schreiben, das ist genau richtig. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

Antwort schreiben