weakestlink

← Alle Kurse

Nano-Lektion · dauert in der Regel 2–3 Minuten

Ransomware & Malware — richtig reagieren

Wie Ransomware eindringt — und was du in den ersten Minuten tun musst.

Der Tag, an dem die Kasse stillstand

Eines Morgens im August 2022 konnte in keiner Filiale einer großen deutschen Supermarktkette mehr etwas eingescannt werden — die Kassensysteme waren durch Ransomware gesperrt, und alle Filialen mussten schließen. Ransomware ist ein Programm, das Dateien und Systeme sperrt und Lösegeld fordert. Sie gelangt meist über eine Phishing-Mail, ein gestohlenes Passwort oder einen Klick auf einen Anhang ins System.

Vorbeugen

  • Aktiviere keine Makros, und öffne nur Dateien, die du erwartest.
  • Halte Betriebssystem und Programme aktuell.
  • Melde verdächtige Mails frühzeitig — bevor geklickt wird.

Eine unerwartete Rechnung als .zip?

Das ist ein klassischer Weg, um Schadprogramme einzuschleusen. Öffne nur Dateien, die du erwartest — niemals eine .zip-Datei oder „Makros aktivieren“ von einem Absender, den du nicht kennst. Im Zweifel: frag die IT, bevor du klickst.

Falls es doch passiert ist

Dateien werden bei einem Ransomware-Angriff gesperrt, und eine Lösegeldforderung erscheint — was tust du?

Kommt dir das bekannt vor?

  • Trenne sofort die Netzwerkverbindung (Kabel ziehen / WLAN ausschalten), damit sich der Angriff nicht auf gemeinsame Laufwerke und Kolleg:innen ausbreitet.
  • Schalte den Computer nicht panisch aus. Lass ihn eingeschaltet — aber ohne Netzverbindung —, damit die IT Spuren und eventuell deine Dateien retten kann; ein hartes Ausschalten kann den Schaden vergrößern.
  • Zahle niemals das Lösegeld. Das finanziert die Betrüger und bringt selten die Dateien zurück.
  • Ruf sofort die IT an — Schnelligkeit begrenzt den Schaden.

Merk dir

Trenne die Netzverbindung, zahle nicht, und ruf sofort die IT an.

Das sagt die Forschung

Ransomware trat in ~44 % der Sicherheitsverletzungen im Jahr 2025 auf (gegenüber 32 % zuvor), und gestohlene Zugangsdaten (~22 %) sind der häufigste Einstiegspunkt — oft über Phishing gesammelt und gegen Organisationen ohne MFAMulti-Faktor-Authentifizierung (MFA/2FA): ein zusätzlicher Schritt neben dem Passwort — zum Beispiel ein Code oder eine Bestätigung auf deinem Handy —, damit sich niemand nur mit dem Passwort einloggen kann. wiederverwendet. Deshalb ist MFA die einzelne Maßnahme mit der größten Wirkung gegen Ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Frage 1 von 3

Dein Bildschirm zeigt plötzlich eine Lösegeldforderung, und die Dateien lassen sich nicht öffnen. Was tust du ZUERST?

Frage 2 von 3

Du hast versehentlich die .zip-Datei aus einer unerwarteten „Rechnung“-Mail geöffnet. Der Computer verhält sich völlig normal. Was tust du?

Frage 3 von 3

Der Computer will neu starten, um ein Update zu installieren — mitten in deiner arbeitsreichsten Woche. Was tust du?

Gut gemacht!

Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.

Mit einem kostenlosen Login:

  • Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
  • Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
  • Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.