{"id":49252,"date":"2026-08-17T18:20:25","date_gmt":"2026-08-17T16:20:25","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49252"},"modified":"2026-08-17T18:20:25","modified_gmt":"2026-08-17T16:20:25","slug":"ransomware-deutschland-2025","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/ransomware-deutschland-2025\/","title":{"rendered":"Ransomware 2025: Deutschland unter Top-3 betroffenen L\u00e4ndern"},"content":{"rendered":"<p>Ransomware-Angriffe haben 2025 weltweit drastisch zugenommen. Laut dem aktuellen Cyber Risk Report 2026 von <a href=\"https:\/\/www.trendai.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">TrendAI<\/a> z\u00e4hlt Deutschland mit 433 best\u00e4tigten Vorf\u00e4llen zu den drei am st\u00e4rksten betroffenen L\u00e4ndern \u2013 nur die USA (4.893) und Kanada (520) liegen noch vor der Bundesrepublik. Der Bericht zeichnet ein paradoxes Bild: W\u00e4hrend sich Unternehmen in der Cybersicherheit messbar verbessern, steigt die Zahl erfolgreicher Erpressungsangriffe dennoch auf ein neues Rekordniveau.<\/p>\n<h2>Cyber Risk Index: Risiko gesunken, Angriffswelle gestiegen<\/h2>\n<p>Um die allgemeine Bedrohungslage zu quantifizieren, hat TrendAI den Cyber Risk Index (CRI) ermittelt. Dieser sank 2025 im Jahresdurchschnitt auf 35,8 Punkte, nach 38,5 im Vorjahr \u2013 eine grunds\u00e4tzlich positive Entwicklung. Allerdings schwankte der Index deutlich st\u00e4rker als 2024: von 34,6 im Januar \u00fcber einen kurzen Sprung auf 37,4 im April bis hin zu 34,1 im Juli. Die untersuchten Unternehmen bewegen sich damit unabh\u00e4ngig von Branche oder Gr\u00f6\u00dfe im mittleren Risikobereich. Gleichzeitig stieg die Zahl best\u00e4tigter Ransomware-Opfer der zehn aktivsten Gruppen um 236 Prozent auf 5.096 Unternehmen weltweit \u2013 ein alarmierender Widerspruch zur scheinbar besseren Abwehrlage.<\/p>\n<h2>Deutschland auf Platz 3 der weltweiten Ransomware-Opfer<\/h2>\n<p>F\u00fcr Deutschland identifizierte TrendAI 433 best\u00e4tigte Ransomware-Angriffe im Jahr 2025. Damit liegt die Bundesrepublik hinter den USA (4.893 Vorf\u00e4lle) und Kanada (520) auf dem dritten Platz der am st\u00e4rksten betroffenen L\u00e4nder. Die Analyse basiert auf der Auswertung von Leak-Seiten der Cyberkriminellen, auf denen Erpresser ihre Opfer \u00f6ffentlich machen. Das hohe Niveau der Angriffe auf deutsche Unternehmen spiegelt die wirtschaftliche Bedeutung und die oft mittelst\u00e4ndisch gepr\u00e4gte IT-Landschaft wider, die Kriminelle gezielt als lohnendes Ziel betrachten.<\/p>\n<h2>Branchen und Unternehmensgr\u00f6\u00dfen im Risikovergleich<\/h2>\n<p>Mit einem CRI von 42,5 f\u00fchrte der Bergbau 2025 die Liste der am st\u00e4rksten gef\u00e4hrdeten Branchen an. Das Gesundheitswesen und die Landwirtschaft folgen mit je 40,3 Punkten, die Telekommunikation mit 39,9, das Bildungswesen mit 39,8 sowie Beh\u00f6rden und \u00f6ffentliche Einrichtungen mit 39,7. Besonders auff\u00e4llig: Unternehmen mit bis zu 100 Mitarbeitenden sind zwar weiterhin die Gruppe mit dem niedrigsten Risiko, aber das einzige Gr\u00f6\u00dfensegment, dessen CRI 2025 gestiegen ist. TrendAI deutet dies als Hinweis darauf, dass Angreifer kleine Firmen zunehmend als Einfallstor in gr\u00f6\u00dfere Lieferketten nutzen \u2013 ein strategischer Wandel in der Angriffstaktik.<\/p>\n<h2>Hauptrisikofaktoren: Cloud-Zugriffe und ungepatchte Schwachstellen<\/h2>\n<p>Die Analyse der Risikoereignisse zeigt klare Muster: Riskante Zugriffe auf Cloud-Applikationen und veraltete Microsoft Entra ID-Konten f\u00fchren die Liste der h\u00e4ufigsten Schwachstellen an. Konten mit deaktivierter Multi-Faktor-Authentifizierung (MFA) bleiben eine der gr\u00f6\u00dften Sicherheitsl\u00fccken. Neu in den Top F\u00fcnf sind Verst\u00f6\u00dfe gegen Zero-Trust-Zugriffsregeln \u2013 ein Zeichen f\u00fcr die wachsende, aber noch nicht fl\u00e4chendeckend durchgesetzte Zero-Trust-Adoption. Besonders brisant: Unter den zehn am h\u00e4ufigsten erkannten ungepatchten Schwachstellen befanden sich drei mit lediglich mittlerem Schweregrad nach CVSS. Diese wurden jedoch im Zusammenspiel mit hochkritischen Sicherheitsl\u00fccken zu gef\u00e4hrlichen Angriffsketten f\u00fcr Remote-Codeausf\u00fchrung und Rechteausweitung. TrendAI fand heraus, dass mehr als 2,3 Millionen erkannte Angriffspfade von ungepatchten Schwachstellen ausgingen. Auf Platz zwei der Einstiegspunkte liegen Angriffe auf schlecht gesch\u00fctzte Konten \u2013 Password\u2011Spraying und Password\u2011Guessing \u2013 mit zusammen \u00fcber zwei Millionen Pfaden. Im Schnitt werden t\u00e4glich rund 33.000 Konten attackiert, fast doppelt so h\u00e4ufig wie Endger\u00e4te.<\/p>\n<h2>Ransomware-Landschaft fragmentiert sich \u2013 Qilin auf Platz 1<\/h2>\n<p>Die Ransomware-Szene wird nicht nur aktiver, sondern auch un\u00fcbersichtlicher. Die Zahl best\u00e4tigter Opfer der zehn aktivsten Gruppen stieg 2025 um 236 Prozent auf 5.096 Unternehmen. Qilin katapultierte sich von Platz zehn im Jahr 2024 auf den ersten Rang mit 1.262 erfolgreichen Angriffen \u2013 ein Plus von 1.270 Prozent. Akira folgt mit 857 F\u00e4llen (plus 708 Prozent). Gleich f\u00fcnf Gruppen traten 2025 neu in die Top Ten ein: INC Ransom, SafePay, Lynx, DragonForce und Sinobi. Etablierte Gruppen wie LockBit verloren dagegen deutlich an Bedeutung. Diese Fragmentierung hat weitreichende Konsequenzen: Eine Verteidigungsstrategie, die sich nur auf bekannte Taktiken und Techniken einzelner Gruppen st\u00fctzt, l\u00e4uft in diesem rasanten Wandel st\u00e4ndig hinterher. Wirksamer ist es, die zugrunde liegenden Schwachstellen zu reduzieren \u2013 unabh\u00e4ngig davon, wer sie ausnutzt.<\/p>\n<h2>F\u00fcnf Handlungsempfehlungen f\u00fcr Unternehmen<\/h2>\n<p>TrendAI empfiehlt einen konsequent risikobasierten Sicherheitsansatz, der \u00fcber reine Compliance hinausgeht:<\/p>\n<ul>\n<li><strong>Sicherheitskonfigurationen aktiv optimieren:<\/strong> Einstellungen wie Web-Reputation, Ger\u00e4te- und Anwendungskontrolle oder Anti-Malware-Scans m\u00fcssen kontinuierlich \u00fcberpr\u00fcft und nachgesch\u00e4rft werden, da bereits einzelne Fehlkonfigurationen Schutzmechanismen erheblich schw\u00e4chen.<\/li>\n<li><strong>Identit\u00e4ts- und Zugriffsmanagement konsequent durchsetzen:<\/strong> Veraltete Konten inventarisieren und l\u00f6schen, riskante Konten deaktivieren, sichere Passw\u00f6rter erzwingen und MFA fl\u00e4chendeckend aktivieren \u2013 insbesondere da Password-Spraying und Password-Guessing zu den h\u00e4ufigsten Einstiegspunkten z\u00e4hlen.<\/li>\n<li><strong>Schwachstellen risikobasiert priorisieren:<\/strong> Nicht nur CVSS-Scores, sondern auch das Zusammenspiel mit anderen L\u00fccken bewerten. Virtuelles Patching kann die Zeit bis zum offiziellen Patch \u00fcberbr\u00fccken, ersetzt aber keine regul\u00e4re Patch-Strategie.<\/li>\n<li><strong>Angriffspfade statt Einzelrisiken betrachten:<\/strong> Risiken danach priorisieren, wie wahrscheinlich sie tats\u00e4chlich zu einem erfolgreichen Angriff f\u00fchren \u2013 nicht nur danach, wie h\u00e4ufig sie auftreten.<\/li>\n<li><strong>Vorhandene Sicherheitsplattformen konsequent nutzen:<\/strong> Die F\u00e4higkeiten zur Risikoreduzierung sind in vielen Unternehmen bereits vorhanden. Entscheidend ist, sie durch automatisierte Playbooks, KI-gest\u00fctzte Priorisierung und kontinuierliches Monitoring im Alltag zu operationalisieren.<\/li>\n<\/ul>\n<p>Die steigende Zahl an Ransomware-Angriffen bei gleichzeitig sinkendem CRI zeigt: Verbesserte Sicherheitsma\u00dfnahmen allein gen\u00fcgen nicht, wenn Angreifer ihre Taktiken diversifizieren und Schwachstellen immer schneller ausnutzen. Unternehmen m\u00fcssen von einer reaktiven Patch-Logik zu einer proaktiven, risikobasierten Priorisierung \u00fcbergehen. Nur wer die komplexen Angriffsketten versteht \u2013 von der ersten Schwachstelle bis zum kompromittierten Konto \u2013 kann seine Verteidigung nachhaltig auf das n\u00e4chste Angriffsniveau heben. Der TrendAI-Report liefert daf\u00fcr eine datengetriebene Grundlage, die in den kommenden Jahren noch an Bedeutung gewinnen wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware-Angriffe haben 2025 weltweit drastisch zugenommen. Laut dem aktuellen Cyber Risk Report 2026 von TrendAI z\u00e4hlt Deutschland mit 433 best\u00e4tigten Vorf\u00e4llen zu den drei am st\u00e4rksten betroffenen L\u00e4ndern \u2013 nur die USA (4.893) und Kanada (520) liegen noch vor der Bundesrepublik. Der Bericht zeichnet ein paradoxes Bild: W\u00e4hrend sich Unternehmen in der Cybersicherheit messbar verbessern, [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49255,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786983655927.jpg","fifu_image_alt":"Ransomware 2025: Deutschland unter Top-3 betroffenen L\u00e4ndern","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49252","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786983655927.jpg","fifu_image_alt":"Ransomware 2025: Deutschland unter Top-3 betroffenen L\u00e4ndern","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49252"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49252\/revisions"}],"predecessor-version":[{"id":49254,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49252\/revisions\/49254"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49255"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}