Laut einer Umfrage von Sophos zahlen nur 19 Prozent der Produktionsbetriebe Lösegeld nach einem Ransomware-Angriff, um ihre verschlüsselten Daten zu dechiffrieren.
(Quelle: Andrey Popov/shutterstock)
Der neue Bericht „The State of Ransomware in Manufacturing and Production 2021“ von Sophos zeigt, dass Unternehmen der Fertigungs- und Produktionsbranche mit 19 Prozent am wenigsten geneigt sind, einer Lösegeldforderung nach einem Ransomware-Angriff nachzugeben, um ihre verschlüsselten Daten wieder zu erhalten. Zugleich sind diese Unternehmen mit 68 Prozent am ehesten in der Lage, ihre Daten aus Backups wiederherzustellen. Dennoch ist dieser Sektor mit am stärksten von erpresserischer Ransomware betroffen. Denn die Cyberkriminellen setzen als Druckmittel nicht nur die Verschlüsselung der Daten ein, sondern drohen auch mit der Veröffentlichung gestohlener Dateien im Internet, wenn das Opfer der Lösegeldforderung nicht nachkommt.
Produktionsbetriebe von Angriffen immer häufiger betroffen
Der Untersuchungsbericht von Sophos befasst sich mit dem Ausmaß und der Auswirkung von Ransomware-Angriffen bei 5.400 Befragten in führenden IT-Positionen aus 30 Ländern (darunter 438 in Fertigung und Produktion).
Aus globaler Sicht wurden 36 Prozent der untersuchten Fertigungs- und Produktionsunternehmen wurden im letzten Jahr von Ransomware-Attacken betroffen. Für die DACH-Region bestätigen dies sogar 50 Prozent der befragten Unternehmen.
Weltweit verfügen 89 Prozent der Fertigungs- und Produktionsunternehmen über einen Wiederherstellungsplan für Malwarevorfälle. Diesen Schnitt können die Unternehmen in der DACH-Region mit 92 Prozent sogar noch toppen.
Die durchschnittlichen Wiederherstellungskosten betrugen 1,52 Millionen US-Dollar (1,31 Millionen Euro) – weniger als im globalen Mittelmaß mit 1,85 Millionen US-Dollar (1,59 Millionen Euro).
„Die ausgeprägte Fähigkeit dieses Sektors, die eigenen Daten mithilfe eines Backups wiederherzustellen, ermöglicht es vielen Betrieben, sich den Forderungen der Angreifer im Fall einer klassischen Ransomware-Verschlüsselung zu widersetzen. Das bedeutet aber auch, dass die Gegner dazu übergehen, andere Hebel zu finden, um die Opfer zur Zahlung zu zwingen. Wie zum Beispiel der Datendiebstahl mit der Androhung, die erbeuteten Informationen zu veröffentlichen“, erläutert Chester Wisniewski, Principal Research Scientist bei Sophos, die Ergebnisse der Studie.
„Backups sind lebenswichtig, aber viele klassische Backup-Konzepte bieten keinen Schutz vor diesem Risiko. Daher sollten sich Unternehmen aus Fertigung und Produktion nicht darauf verlassen, dass sie einen wirksamen Schutz vor Erpressung haben. Organisationen müssen ihre Anti-Ransomware-Defensive ausweiten, und zwar auf die Kombination von Technologie und Menschen-gesteuerter Bedrohungsjagd. So lassen sich die heutigen fortschrittlichen Cyberattacken rechtzeitig entdecken und neutralisieren.“
Die Ergebnisse der Analyse zeigen darüber hinaus, dass Betriebe dieser Branchen weitaus mehr Sorge vor einem Ransomware-Angriff in der Zukunft haben als jeder andere Sektor. So halten 60 Prozent der Befragten eine Attacken für derart ausgefeilt, dass es immer schwieriger wird, sie zu stoppen. Für 46 Prozent ist Ransomware so weit verbreitet, dass sie damit rechnen, davon betroffen zu werden.
Tipps für den Schutz vor einem Ransomware-Angriff
Die Sicherheitsexperten von Sophos geben folgende Empfehlungen, wie sich Fertigungs- und Produktionsbetriebe vor einem Ransomware-Angriff schützen können.
Man muss davon ausgehen, dass ein Unternehmen von Ransomware betroffen sein wird. Ransomware bleibt weit verbreitet und weder Sektor, Land noch Organisationsgröße sind immun gegen dieses Risiko.
Regelmäßig Backups erstellen: Backups mit einer Technologie, die von Ransomware nicht verschlüsselt werden können, sind das beste Mittel, mit dem Unternehmen ihre Daten nach einem Angriff wiederherstellen können. Denn selbst wenn Betriebe das Lösegeld bezahlen, erhalten Unternehmen selten die kompletten Dateien zurück. Das Backup-Konzept sollte dem 3-2-1-Industriestandard entsprechen: drei Kopien auf zwei unterschiedlichen Systemen, wobei eine Kopie offline gelagert wird.
Schutz auf verschiedenen Ebenen verwenden: In Vorahnung wachsender erpresserischer Ransomware ist es immens wichtig, Angreifer überhaupt gar nicht ins Netzwerk eindringen zu lassen. Dazu verhelfen Schutzmechanismen auf unterschiedlichen Ebenen.
Menschliche Expertise in Kombination mit Anti-Ransomware-Technologie: Der Schlüssel, Ransomware zu stoppen, ist die Verteidigung in der Tiefe, die gezielte Anti-Ransomware-Technologie und Menschen-geführte Bedrohungssuche miteinander verbindet. Die Technologie beinhaltet Skalierung und Automation, während Experten aus Fleisch und Blut unschlagbar sind, wenn es um das Entdecken von verräterischen Taktiken, Techniken und Prozeduren geht. Security Operations Center (SOCs) können mangelnde betriebsinterne Security-Expertise ergänzen und sind eine realistische Möglichkeit für Organisationen jeder Größe.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Kein Lösegeld bezahlen: Unabhängig von moralischen Überlegungen ist das Bezahlen von Lösegeld der ineffektivste Weg, seine Daten zurückzubekommen. Sophos Untersuchungen zeigen, dass selbst nach Zahlungen im Durchschnitt nur rund Zweidrittel der verschlüsselten Dateien freigegeben wurden.
Entwickelung eines Malware-Wiederherstellungsplans: Der beste Weg einen malware-Vorfall nicht zur Katastrophe ausufern zu lassen, ist die Vorbereitung. Ein detaillierter Wiederherstellungsplan speziell für den Fall eines Malware-Angriffs hilft im Notfall die richtigen Schritte einzuleiten. Dieser Plan sollte zudem in regelmäßigen Abständen getestet und der eventuell veränderten IT-Umgebung angepasst werden.
Sophos ist Anbieter von Next Generation Cybersecurity und schützt mehr als 500.000 Unternehmen und Millionen von Verbrauchern in mehr als 150 Ländern vor den modernsten Cyberbedrohungen. Basierend auf Threat Intelligence, KI und maschinellem Lernen von SophosLabs und SophosAI bietet Sophos Produkte und Services, um Anwender, Netzwerke und Endpoints vor Ransomware, Malware, Exploits, Phishing und einer Vielzahl anderer Cyberattacken zu schützen. Mit Sophos Central bietet das Unternehmen eine integrierte und Cloud-basierte Management-Konsole.(sg)