{"id":3095,"date":"2022-03-28T16:05:52","date_gmt":"2022-03-28T16:05:52","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=3095"},"modified":"2026-04-15T10:15:20","modified_gmt":"2026-04-15T10:15:20","slug":"erpressung-ransomware-phishing-die-it-sicherheit-in-deutschland-ist-akut-bedroht","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2022\/03\/28\/erpressung-ransomware-phishing-die-it-sicherheit-in-deutschland-ist-akut-bedroht\/","title":{"rendered":"Erpressung, Ransomware, Phishing \u2013 die IT-Sicherheit in Deutschland ist akut bedroht"},"content":{"rendered":"<div class=\"page\" title=\"Page 1\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p><strong>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) befasst sich allj\u00e4hrlich mit der Bedrohungslage durch Cyberkriminelle. Vor allem Unternehmen sehen sich zunehmenden Gefahren ausgesetzt, wie der Jahresbericht des BSI f\u00fcr 2021 zeigt. <\/strong><\/p>\n<p>\u201eAngespannt bis kritisch\u201c, so bewertet das BSI die IT-Sicherheitslage in Deutschland f\u00fcr den beobachteten Zeitraum, der Grundlage f\u00fcr den Jahresbericht des BSI ist. Vor allem die rasant fortgeschrittene Digitalisierung nahezu aller Lebens- und Arbeitsbereiche im Zuge der Corona-Pandemie bereitet den Experten zunehmend Sorge. Denn oftmals ist das Bewusstsein f\u00fcr die Gefahren aus dem Cyberspace hinter der Euphorie f\u00fcr die neuen Technologien zur\u00fcckgeblieben. Die seit Jahren wachsende Bedrohung durch Kriminelle f\u00fcr Netzwerke und Systeme von Unternehmen sowie die Daten von Privatpersonen f\u00fchren zus\u00e4tzlich zu der insgesamt bedrohlichen Lage. Und das zeigen einmal mehr auch die harten Zahlen des BSI zu den erfolgten Angriffen auf die IT-Sicherheit in Deutschland: 14,8 Millionen Meldungen gingen bisher an das BSI gegen\u00fcber 7 Millionen im Jahr 2020!<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"page\" title=\"Page 1\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<div class=\"page\" title=\"Page 1\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<h2><strong>Erpressungsversuche nehmen zu<\/strong><\/h2>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Cyberkriminelle haben in den letzten Monaten vor allem versucht, mit Erpressungen Unternehmen um ihr Geld zu bringen. Eine Methode ist dabei, zahlungskr\u00e4ftigen Opfern DDOS-Angriffe anzudrohen und in der Folge Schutzgeld zu kassieren. Auch L\u00f6segelderpressungen nach erfolgten Ransomware-Attacken nahmen im beobachteten Zeitraum stark zu. Vermehrt drohen die Erpresser zudem damit, erbeutete Datens\u00e4tze zu ver\u00f6ffentlichen, wenn die Betroffenen nicht bereit sind, ein Schweigegeld an die Kriminellen zu zahlen. Die Abwehr dieser Ransomware-Angriffe wird dabei immer schwieriger, da die verwendete Schadsoftware immer vielf\u00e4ltiger ist. Das BSI meldet bis zu 533.000 neue Ransomware-Programme pro Tag mit denen es IT-Sicherheitsexperten zu tun bekommen.<\/p>\n<h2><strong>Die gro\u00dfen Schwachstellen der IT-Sicherheitsinfrastruktur <\/strong><\/h2>\n<div class=\"page\" title=\"Page 3\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<div id=\"attachment_3091\" style=\"width: 260px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3091\" class=\"wp-image-3091 size-medium\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280-250x191.png\" alt=\"\" width=\"250\" height=\"191\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280-250x191.png 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280-768x586.png 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280-700x534.png 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280-120x92.png 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/11\/warning-gf15df1f8d_1280.png 1280w\" sizes=\"auto, (max-width: 250px) 100vw, 250px\" \/><p id=\"caption-attachment-3091\" class=\"wp-caption-text\">Spam-Mails sind heute immer noch eine beliebte Methode, um einen Cyber-Angriff zu starten (Quelle: pixabay\/200degrees).<\/p><\/div>\n<p>L\u00fccken in IT-Sicherheitssystemen und der Mensch &#8211; sie bleiben die beiden gr\u00f6\u00dften Faktoren f\u00fcr erfolgreiche Angriffe durch Cyberkriminelle. Im letzten Jahr ist das BSI auf eine Schw\u00e4che in der Sicherheitsinfrastruktur von Microsoft-Exchange-Servern gesto\u00dfen, die 98 Prozent der Server anf\u00e4llig f\u00fcr Angriffe gemacht hat! Auch nach dem Beheben der Schwachstelle im M\u00e4rz 2021 bleibt die Bedrohung hoch, denn weitere L\u00fccken in den verwendeten Systemen sind keinesfalls auszuschlie\u00dfen.Auch der Mensch ist und bleibt ein gro\u00dfer vulnerabler Punkt. Vor allem Phishing-Angriffe dienen Kriminellen oft als einfache Methode, um an Informationen und Zugangsdaten zu gelangen. Dazu nimmt die Zahl der Spam-Mails weiter zu, 2021 kamen im Schnitt auf jede legitime E-Mail 1,7 Spam-Mails.<\/p>\n<h2><strong>Digitalisierung kann nur mit IT-Sicherheit gelingen<\/strong><\/h2>\n<p>Es zeigt sich also, dass es mehr Anstrengungen von Unternehmen, deren Mitarbeitenden und der Politik braucht, um in Zukunft besser gegen Angriffe auf die IT-Sicherheit in Deutschland gewappnet zu sein. Der Gesetzgeber hat mit dem im April 2021 verabschiedeten IT-Sicherheitsgesetz einen ersten wichtigen Schritt getan und die Kompetenzen der staatlichen Institutionen und Beh\u00f6rden in der Abwehr und Verfolgung von Cyberangriffen gest\u00e4rkt. Denn die Digitalisierung kann nur dann erfolgreich sein, wenn die IT-Sicherheit bei allen Digitalisierungsma\u00dfnahmen des Staates wie der Privatwirtschaft oberste Priorit\u00e4t bekommt, und auch die B\u00fcrger ein noch gr\u00f6\u00dferes Bewusstsein f\u00fcr die Bedrohung durch Cyberkriminelle entwickeln.<\/p>\n<\/div>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2>Verwandte Artikel<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/post_id-3819\/\">DsiN-Jahreskongress 2026: Digitale Sicherheit in der vernetzten Gesellschaft<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/12\/11\/ciberseguridad-2025-anio-en-retrospectiva\/\">Cybersecurity 2025: Das Jahr im R\u00fcckblick  &#8211;  Vorf\u00e4lle, Trends, Lektionen<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/06\/12\/ley-de-solidaridad-cibernetica-de-la-ue\/\">EU Cyber Solidarity Act: Europa baut gemeinsame Cyberabwehr auf<\/a><\/li>\n<\/ul>\n<h3>Mehr aus dem MBF Media Netzwerk<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">IT-Strategien f\u00fcr Entscheider auf digital-chiefs.de<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">Cloud &amp; Infrastruktur-News auf cloudmagazin.com<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\">Fuente de la imagen: pixabay \/ methodshop<\/p>\n<p><strong>Fakt:<\/strong> Weltweit fehlen laut ISC2 \u00fcber 3,4 Millionen Cybersecurity-Fachkr\u00e4fte.<\/p>\n<p><strong>Fakt:<\/strong> Cyber-Versicherungspr\u00e4mien stiegen laut Munich Re 2024 um durchschnittlich 15 Prozent.<\/p>\n<\/p>\n<h2>Das Wichtigste in K\u00fcrze<\/h2>\n<ul>\n<li>Vor allem Unternehmen sehen sich zunehmenden Gefahren ausgesetzt, wie der Jahresbericht des BSI f\u00fcr 2021 zeigt.<\/li>\n<li>Und das zeigen einmal mehr auch die harten Zahlen des BSI zu den erfolgten Angriffen auf die IT-Sicherheit in Deutschland: 14,8 Millionen Meldungen gingen bisher an das BSI gegen\u00fcber 7 Millionen im&#8230;<\/li>\n<li>Im letzten Jahr ist das BSI auf eine Schw\u00e4che in der Sicherheitsinfrastruktur von Microsoft-Exchange-Servern gesto\u00dfen, die 98 Prozent der Server anf\u00e4llig f\u00fcr Angriffe gemacht hat!<\/li>\n<li>Das BSI meldet bis zu 533.000 neue Ransomware-Programme pro Tag mit denen es IT-Sicherheitsexperten zu tun bekommen.<\/li>\n<\/ul>\n<h2>Key Facts<\/h2>\n<p><strong>L\u00f6segeldzahlungen:<\/strong> Nur 8 Prozent der zahlenden Unternehmen erhalten alle Daten vollst\u00e4ndig zur\u00fcck.<\/p>\n<p><strong>Angriffsvektor Nr. 1:<\/strong> 67 Prozent aller Ransomware-Infektionen beginnen mit einer Phishing-E-Mail.<\/p>\n<h2>H\u00e4ufige Fragen<\/h2>\n<h3>Was sollte man bei einem Ransomware-Angriff als Erstes tun?<\/h3>\n<p>Sofort die betroffenen Systeme vom Netzwerk isolieren, den IT-Notfallplan aktivieren und das Incident-Response-Team einschalten. Auf keinen Fall vorschnell L\u00f6segeld zahlen  &#8211;  laut BSI erh\u00f6ht das die Wahrscheinlichkeit weiterer Angriffe.<\/p>\n<h3>Sch\u00fctzt ein Backup zuverl\u00e4ssig vor Ransomware?<\/h3>\n<p>Nur wenn die Backups offline oder in einem isolierten Netzwerk gespeichert sind. Moderne Ransomware sucht gezielt nach Backup-Systemen und verschl\u00fcsselt diese mit. Die 3-2-1-Regel (3 Kopien, 2 Medien, 1 extern) ist Mindeststandard.<\/p>\n<h3>Sollte man L\u00f6segeld zahlen?<\/h3>\n<p>BSI und BKA raten klar davon ab. Zahlung finanziert kriminelle Strukturen und garantiert keine Entschl\u00fcsselung. Laut Cybereason wurden 77 Prozent der Zahler erneut angegriffen. Stattdessen: Anzeige erstatten und professionelle Incident Response beauftragen.<\/p>\n","protected":false},"excerpt":{"rendered":"Das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) befasst sich allj\u00e4hrlich mit der Bedrohungslage durch Cyberkriminelle. Vor allem&#8230;","protected":false},"author":10,"featured_media":3092,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Bundesamt","_yoast_wpseo_title":"Erpressung, Ransomware, Phishing \u2013 die IT-Sicherheit ist akut bedroht","_yoast_wpseo_metadesc":"Das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) befasst sich allj\u00e4hrlich mit der Bedrohungslage durch Cyberkriminelle.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":"","_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":"","footnotes":""},"categories":[253],"tags":[87,29,89,49],"class_list":["post-3095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","tag-cyberkriminalitaet","tag-cybersicherheit","tag-digitalisierung","tag-it-sicherheit","industry-it"],"wpml_language":"es","wpml_translation_of":null,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/3095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=3095"}],"version-history":[{"count":11,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/3095\/revisions"}],"predecessor-version":[{"id":12475,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/3095\/revisions\/12475"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3092"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=3095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=3095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=3095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}