Nano-Lektion · dauert in der Regel 2–3 Minuten
Ransomware & Malware — richtig reagieren
Wie Ransomware eindringt — und was du in den ersten Minuten tun musst.
Der Tag, an dem die Kasse stillstand
Eines Morgens im August 2022 konnte in keiner Filiale einer großen deutschen Supermarktkette mehr etwas eingescannt werden — die Kassensysteme waren durch Ransomware gesperrt, und alle Filialen mussten schließen. Ransomware ist ein Programm, das Dateien und Systeme sperrt und Lösegeld fordert. Sie gelangt meist über eine Phishing-Mail, ein gestohlenes Passwort oder einen Klick auf einen Anhang ins System.
Vorbeugen
- Aktiviere keine Makros, und öffne nur Dateien, die du erwartest.
- Halte Betriebssystem und Programme aktuell.
- Melde verdächtige Mails frühzeitig — bevor geklickt wird.
Eine unerwartete Rechnung als .zip?
Das ist ein klassischer Weg, um Schadprogramme einzuschleusen. Öffne nur Dateien, die du erwartest — niemals eine .zip-Datei oder „Makros aktivieren“ von einem Absender, den du nicht kennst. Im Zweifel: frag die IT, bevor du klickst.
Falls es doch passiert ist
Dateien werden bei einem Ransomware-Angriff gesperrt, und eine Lösegeldforderung erscheint — was tust du?
Kommt dir das bekannt vor?
- Trenne sofort die Netzwerkverbindung (Kabel ziehen / WLAN ausschalten), damit sich der Angriff nicht auf gemeinsame Laufwerke und Kolleg:innen ausbreitet.
- Schalte den Computer nicht panisch aus. Lass ihn eingeschaltet — aber ohne Netzverbindung —, damit die IT Spuren und eventuell deine Dateien retten kann; ein hartes Ausschalten kann den Schaden vergrößern.
- Zahle niemals das Lösegeld. Das finanziert die Betrüger und bringt selten die Dateien zurück.
- Ruf sofort die IT an — Schnelligkeit begrenzt den Schaden.
Merk dir
Das sagt die Forschung
Ransomware trat in ~44 % der Sicherheitsverletzungen im Jahr 2025 auf (gegenüber 32 % zuvor), und gestohlene Zugangsdaten (~22 %) sind der häufigste Einstiegspunkt — oft über Phishing gesammelt und gegen Organisationen ohne MFAMulti-Faktor-Authentifizierung (MFA/2FA): ein zusätzlicher Schritt neben dem Passwort — zum Beispiel ein Code oder eine Bestätigung auf deinem Handy —, damit sich niemand nur mit dem Passwort einloggen kann. wiederverwendet. Deshalb ist MFA die einzelne Maßnahme mit der größten Wirkung gegen Ransomware.
Frage 1 von 3
Dein Bildschirm zeigt plötzlich eine Lösegeldforderung, und die Dateien lassen sich nicht öffnen. Was tust du ZUERST?
✓ Richtig!
Ohne Netzverbindung kann sich der Angriff nicht auf die Rechner der Kolleg:innen ausbreiten — aber schalte nicht aus: sonst verliert die IT Spuren, die sie braucht. Ruf sofort an; Minuten zählen.
Frage 2 von 3
Du hast versehentlich die .zip-Datei aus einer unerwarteten „Rechnung“-Mail geöffnet. Der Computer verhält sich völlig normal. Was tust du?
✓ Richtig!
Schadprogramme arbeiten oft tagelang oder wochenlang unbemerkt im Hintergrund, und ein Scan erfasst nicht alles. Nur die IT kann das richtig prüfen — und je früher, desto geringer der Schaden.
Frage 3 von 3
Der Computer will neu starten, um ein Update zu installieren — mitten in deiner arbeitsreichsten Woche. Was tust du?
✓ Richtig!
Updates schließen genau die Lücken, die Angriffe ausnutzen — jeder Tag Aufschub ist eine offene Tür. Fünf Minuten in der Pause sind gut investiert.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.