Threat Center · Kritisch

Ransomware

Ransomware kann den Betrieb innerhalb kurzer Zeit lahmlegen. Wichtig sind kontrollierte Sofortmaßnahmen, belastbare Backups und ein klarer Wiederanlaufplan.

Übersicht

Was passiert?

Angreifer verschlüsseln Daten oder Systeme und fordern Geld. Häufig geht dem Angriff ein kompromittierter Zugang oder eine Schwachstelle voraus.

Woran erkennt man es?

  • Dateien lassen sich nicht mehr öffnen
  • ungewöhnliche Dateiendungen oder Erpressernotizen
  • plötzliche Ausfälle mehrerer Systeme
  • auffällige Anmeldungen oder Massenänderungen

Was zuerst tun?

  • betroffene Systeme vom Netzwerk trennen
  • nicht vorschnell löschen oder neu installieren
  • Hinweise, Logs und Zeitpunkte sichern
  • Backup-Status und Wiederherstellung priorisieren

Wie vorbeugen?

  • Backups getrennt sichern und Restore testen
  • Adminrechte begrenzen
  • Endgeräte und Server härten
  • Monitoring und Alarmierung einrichten
Unsicher? Dann sprechen Sie mit uns.

Schildern Sie kurz, was Sie beobachtet haben. Wir helfen bei der Einordnung.