
Illustration Absmeier foto freepik
Der aktuelle Security Navigator 2026 von Orange Cyberdefense zeigt, dass die europäische Wirtschaft und insbesondere der deutsche Mittelstand immer stärker ins Fadenkreuz professioneller Cyberkriminalität geraten [1]. Die Zahl der Opfer auf Unternehmensseite hat sich seit 2020 verdreifacht und ist allein im Jahr 2025 um 44,5 Prozent gestiegen.
Für den Bericht wurden zwischen Oktober 2024 und September 2025 insgesamt 139.373 Sicherheitsvorfälle analysiert und 19.053 bestätigte Sicherheitsverletzungen ausgewertet. Die Daten stammen aus europäischen und globalen Security Operations Centern, aus Incident-Response-Einsätzen, Darknet-Beobachtungen sowie aus eigenen Forschungsteams und Cyber-Threat-Intelligence-Quellen. Eine entsprechende Datenbank von Orange Cyberdefense listet mittlerweile 19.000 betroffene Organisationen weltweit. Die dominierende Bedrohung ist Cyber-Extortion (CyX, Cybererpressung), bei der Angreifer Vertraulichkeit, Integrität oder Verfügbarkeit digitaler Unternehmenswerte kompromittieren, um Zahlungen zu erzwingen.
Besonders stark wächst das Problem in Deutschland. Die Zahl der bekannten Opfer steigt gegenüber dem Vorjahr um 91 Prozent. In Mitleidenschaft geraten vor allem kleine und mittlere Unternehmen bis 250 Beschäftigte. Viele von ihnen sind Teil eng geknüpfter Lieferketten und beliefern kritische Infrastrukturen oder Weltmärkte. Ein erfolgreicher Angriff wirkt in solchen Netzen weit über die unmittelbar betroffene Organisation hinaus.
Lieferketten als Verstärker
Die Auswertungen belegen deutliche Zuwächse in sensiblen Branchen. Im Gesundheitswesen steigt die Zahl der Fälle um 69 Prozent, in Finanz und Versicherungsunternehmen um 71 Prozent, im Handel und in der Distribution um 80 Prozent. In Europa wiegen die Folgen schwer, weil Ausfälle schnell Versorgung und Vertrauen berühren sowie regulatorische Konsequenzen entsprechend DORA und NIS2 nach sich ziehen.
Täterökonomie im Baukastensystem
Hinter den Angriffen steht ein arbeitsteiliges Crime-as-a-Service-Gefüge. Zugangsdaten, Erpressungsplattformen, Ransomware Kits und Geldwäsche lassen sich modular anmieten. Künstliche Intelligenz erhöht Tempo und Präzision, etwa durch mehrsprachige Phishing Kampagnen und die rasante Auswertung gestohlener Daten. Zugleich zersplittert die Szene. Die Zahl aktiver Erpressergruppen im Navigator stieg seit 2020 von 33 auf 89.
Unterschätzte Hebelwirkungen
»Die europäische Wirtschaft ist stark vernetzt und digitalisiert – aufgrund der gegenseitigen Abhängigkeiten kann eine einzige Schwachstelle zu massiven Kompromittierungen führen«, so Charl van der Walt, Head of Security Research bei Orange Cyberdefense. »Wer ein deutsches Industrieunternehmen oder einen europäischen Finanzdienstleister trifft, erzeugt schnell spürbare Effekte über Landesgrenzen hinweg.« Diese Hebelwirkung mache Ziele in Europa besonders attraktiv.
Risikofaktor Geopolitik
Der Bericht beschreibt eine Aufspaltung des digitalen Raums in Blöcke. Staatliche Akteure, ideologisch motivierte Gruppen und klassische Kriminelle agieren in Teilen gemeinsam. Cyberangriffe dienen nicht nur der Kasse, sondern auch dazu, Lieferketten zu stören, Informationsflüsse zu manipulieren und vertrauliche Daten als Druckmittel einzusetzen. Für Betroffene ist die Zuordnung oft schwierig, die Folgen treffen Betrieb, Compliance und Reputation gleichermaßen.
Desinformation als zweite Front
Cyberangriffe und manipulative Informationskampagnen treten immer häufiger zusammen auf. Zu den kognitiven Angriffen zählen gefälschte Pressemitteilungen, inszenierte Leaks, soziale Medien mit manipulierten Inhalten und koordinierte DDoS-Wellen gegen Medienhäuser und kritische Infrastrukturen. Ziel ist es, Vertrauen zu untergraben und Märkte sowie demokratische Prozesse zu beeinflussen. Unternehmen brauchen neben technischer Abwehr belastbare Strukturen für Krisenkommunikation.
Gegenbewegung gewinnt Profil
Wie die Analyse von 418 Strafverfolgungsoperationen aus den Jahren 2021 bis 2025 zeigt, ist mittlerweile ein Umschwung zu verzeichnen. In 29 Prozent kam es zu Festnahmen, in 17 Prozent zur Stilllegung krimineller Infrastruktur, in 14 Prozent zu Anklagen. Entscheidend dabei sind Allianzen zwischen Behörden und spezialisierten Unternehmen, die Technik, Telemetrie und Forensik einbringen. Dennoch schützt das die Betroffenen nicht vor den Konsequenzen eines erfolgreichen Hacking-Angriffs. Die entsprechenden Sicherheitsanforderungen, Notfallplan und Krisenstab sind verpflichtend, mindestens jedoch erforderlich.
Strengere Praxis durch strikte Vorgaben
In Europa erhöhen NIS2, der Cyber Resilience Act und sektorspezifische Vorgaben den Druck, Risiken systematisch zu managen und Vorfälle zu melden. »Für Unternehmen bedeutet das zusätzlichen Aufwand, aber auch mehr Transparenz und Vergleichbarkeit. Organisationen mit ausgereiften Prozessen und klarer Governance erkennen Angriffe früher und begrenzen Schäden besser«, so Matthias Rosche, Geschäftsführer der Orange Cyberdefense Deutschland GmbH.
Standortfaktor Kooperation
»Europa hat verstanden, dass Cybersecurity keine rein technische Frage ist. Sie entwickelt sich zu einem strategischen Standortfaktor«, so Hugues Foulon, Chief Executive Officer von Orange Cyberdefense. »Die Kombination aus Regulierung, konsequenter Strafverfolgung und enger Zusammenarbeit mit der Wirtschaft erschwert es organisierten Tätern. Mit dem Security Navigator teilen wir unsere Erkenntnisse und geben Unternehmen eine belastbare Datengrundlage für Entscheidungen.«
[1] Der Security Navigator 2026 zählt zu den umfangreichsten europäischen Lagebildern zur Cyberbedrohung. Basis sind 139.373 untersuchte Vorfälle und 19.053 bestätigte Sicherheitsverletzungen. Vertiefungen behandeln generative KI in Angriffsketten, Post Quantum Kryptografie, OT-Sicherheit in Industrie und kritischen Infrastrukturen, Hacktivismus mit Europabezug, die Wirksamkeit von Strafverfolgung und den Umgang mit Fehlalarmen.
https://www.orangecyberdefense.com/de/security-navigator
524 Artikel zu „Cyber Erpressung“
Trends 2026 | News | Trends Security | IT-Security
Cyberkriminalität wird im Jahr 2026 vollständig industrialisiert
Report zeigt: Cyberangriffe skalieren durch zunehmend autonome Kampagnen. Trend Micro, Anbieter von Cybersicherheitslösungen, warnt in seinen jährlichen Sicherheitsprognosebericht für 2026 davor, dass das kommende Jahr den endgültigen Übergang zur voll industrialisierten Cyberkriminalität markieren wird [1]. Künstliche Intelligenz (KI) und Automatisierung ermöglichen es Angreifern heute, ganze Kampagnen autonom durchzuführen, von der Aufklärung bis hin zur…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
IT-Trends 2026: KI, Cyberrisiken und digitale Souveränität verändern die IT-Landschaft
Die digitale Welt befindet sich im Umbruch – sie wird komplexer, schneller und zugleich deutlich angreifbarer. Vor allem künstliche Intelligenz und moderne IT-Sicherheitskonzepte gehören zu den zentralen Trends, die bestimmen, wie Unternehmen ihre Netzwerke, Schutzmechanismen und Datenstrukturen künftig gestalten müssen. »Wir stehen an einem Punkt, an dem Unternehmen ihre technologische Zukunft konsequenter denn je…
Trends 2025 | News | Trends Security | Trends Kommunikation | IT-Security | Kommunikation
Cybersecurity Report zeigt: Malware-Angriffe sind 2025 um 131 % gestiegen
Malware-Angriffe per E-Mail nahmen im Vergleich zum Vorjahr um 131 % zu, begleitet von einem Anstieg von Betrugsversuchen (+ 35 %) und Phishing (+ 21 %). 77 % der CISOs identifizieren KI-generiertes Phishing als ernsthafte und zunehmende Bedrohung. 68 % der Unternehmen investierten 2025 in KI-gestützte Schutzmaßnahmen. Der jährliche Cybersecurity Report von Hornetsecurity zeigt:…
News | Business | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Services | Strategien
NIS2-Umsetzung: Bundestag beschließt endlich Cybersicherheitsgesetz
Die Cybersicherheitslage Deutschlands ist angespannt: Insbesondere durch schlecht geschützte Angriffsflächen ist die Bundesrepublik im digitalen Raum verwundbar [1]. Mit dem im Deutschen Bundestag verabschiedeten Gesetz zur Umsetzung der europäischen NIS2-Richtlinie wird das nationale IT-Sicherheitsrecht umfassend modernisiert: Die Richtlinie erhöht die Anforderungen an die Cybersicherheit bestimmter Unternehmen sowie der Bundesverwaltung. Das Bundesamt für Sicherheit in…
Trends 2025 | News | Trends Security | Healthcare IT | IT-Security
Gesundheitswesen: Erpressungen auf Höchststand, Stress bei den Teams
Schwachstellen und Kapazitätsprobleme sind die Hauptursachen für Ransomware-Angriffe im Gesundheitswesen, wobei die Verschlüsselung von Daten auf ein Fünfjahrestief gesunken ist. Gleichzeitig sind die Lösegeldforderungen und -zahlungen zurückgegangen, während die Angreifer vermehrt auf reine Erpressungsangriffe setzen. Die Belastung der IT- und Cybersicherheitsteams ist gestiegen, was sich in erhöhtem Druck, Angst und Stress äußert. In der aktuellen…
Trends 2025 | News | Trends Security | IT-Security | Strategien
Cybersecurity für KMU: Es fehlt die kohärente Strategie
Fast ein Viertel der Führungskräfte in kleinen und mittelständischen Unternehmen (KMU) in Deutschland versteht die geschäftliche Relevanz von Cybersicherheit nicht vollständig, was zu Verzögerungen bei Entscheidungen und Investitionen führt. Die Überwachung und Abwehr von Cyberbedrohungen stellt für viele IT-Führungskräfte eine Vollzeitaufgabe dar, wobei ein erheblicher Teil der Zeit für das Troubleshooting von Sicherheitstools aufgewendet wird.…
News | IT-Security | Künstliche Intelligenz
KI als Fluch und Segen für die Cybersecurity-Landschaft
Wer profitiert eigentlich mehr von den Möglichkeiten der künstlichen Intelligenz – die Security-Verantwortlichen oder die Kriminellen? Was wiegt schwerer: das Risiko, Opfer von KI-getriebenen Angriffen zu werden – oder die Gefahr, sich zu sehr auf KI-Schutzsysteme zu verlassen? Ein aktuelles Stimmungsbild. KI ist in der Cybersecurity zugleich Hoffnungsträger und Risikoquelle. Laut einer TÜV-Studie vermuten…
Trends 2026 | Ausgabe 9-10-2025 | Security Spezial 9-10-2025 | News | Trends Security | IT-Security
Cybersicherheit in Zahlen – Unterschätzte Schwachstellen in der IT-Sicherheit
News | IT-Security | Strategien
Cybersecurity-Spezialisten gründen Red & Blue Alliance
Drei führende Unternehmen aus den Bereichen Defensive Cybersecurity, Offensive Cybersecurity und Cybersecurity-Training haben die Red & Blue Alliance gegründet. Ziel ist es, Fachkräfte praxisnah auszubilden, zertifizierte Kompetenzen zu vermitteln und den Austausch zwischen Red und Blue Teams auf ein neues Niveau zu heben. Mitglieder dieser Allianz sind die SECUINFRA GmbH, ein Cyberdefense-Spezialist mit Sitz in…
News | Favoriten der Redaktion | Industrie 4.0 | IT-Security | Strategien | Tipps
Industrie 4.0: Wie OT-Segmentierung kritische Produktionsinfrastrukturen vor Cyberangriffen schützt
Die zunehmende Digitalisierung und Vernetzung von Produktionsanlagen erweitert die Angriffsfläche für Cyberkriminelle: Einmal im System, kann sich ein Hacker durch das gesamte Netzwerk arbeiten – mit verheerenden Folgen für die Produktion. OT-Segmentierung schafft Abhilfe. Ein Cyberangriff, eine kompromittierte Office-IT – und kurz darauf steht die Produktion still. Dieser Ketteneffekt wird für Industrieunternehmen zunehmend zur…
Trends 2025 | News | Trends Security | IT-Security | Whitepaper
Cyberresilienz einer der größten Wettbewerbsvorteile der Neuzeit
Analyse der IT-Sicherheitsvorfälle im ersten Halbjahr 2025 zeigt, dass Ransomware weiterhin dominiert und Cyberangriffe zunehmend Industrie und IT treffen. Riedel Networks, Anbieter von maßgeschneiderten IT-Security- und Netzwerkdienstleistungen, veröffentlicht seinen aktuellen Report mit über 100 dokumentierten IT-Sicherheitsvorfällen aus dem ersten Halbjahr 2025, von Phishing über Zero-Day-Attacken bis hin zu Schwachstellen in der Lieferkette, und zeigt,…
News | Business Process Management | IT-Security | Tipps
Cyberrisiken gezielt managen: Strukturiertes Risikomanagement für nachhaltige Cybersicherheit
Mit System gegen digitale Bedrohungen: Fünf Schritte für ein robustes Cyber-Risikomanagement. Die Bedrohungslage im Cyberraum spitzt sich zu. Angreifer setzen zunehmend auf KI-gestützte Techniken, während Unternehmen durch Cloud-Technologien, vernetzte Systeme und externe Dienstleister immer komplexeren Risiken ausgesetzt sind. Durch einen strukturierten, kontinuierlichen Risiko-Management-Prozess gelingt es, trotz dieser Dynamik den Überblick zu behalten. Philipp Behre, Field…
Trends 2025 | News | Trends Security | IT-Security
Zunehmende Komplexität von Ransomware-Angriffen: Erpressung entwickelt sich weiter
Untersuchung beleuchtet Vorgehensweise von Angreifern sowie Konsequenzen für Unternehmen. Die gängigste Praxis ist laut dem neuen SOTI-Bericht (State of the Internet) von Akamai die doppelte Erpressung. Akamai hat festgestellt, dass Bedrohungsakteure nun auch eine neue Taktik verwenden – die vierfache Erpressung [1]. Wie der »Ransomware-Bericht 2025: Der Aufbau von Resilienz in einer unbeständigen Bedrohungslandschaft«…
News | Effizienz | Favoriten der Redaktion | IT-Security | Services | Strategien | Whitepaper
Was ist Cybersicherheit: Zero Trust und Mikrosegmentierung
Cyberresilienz, Data Security, Data Protection … die Liste ließe sich beliebig fortsetzen. Vor allem für Entscheider, die sich nicht täglich mit der Thematik befassen, ist mittlerweile kaum verständlich, worum es im Kern geht. Zero Networks, Experte für Mikrosegmentierung und Zero Trust, erläutert daher im folgenden Beitrag die Grundlagen klassischer Cybersicherheit. Cybersicherheit Cybersicherheit ist…
News | Effizienz | IT-Security | Kommunikation | Online-Artikel | Services | Tipps
Ransomware as a Service: Cybererpressung auf Bestellung
Geschäftsmodell Satan & Co. CryptoLocker, GoldenEye, Locky, WannaCry – Ransomware hat mit der Geiselnahme von Dateien durch Verschlüsselung in den letzten Jahren eine beachtliche und unrühmliche Karriere hingelegt. Und da sich Kriminelle auch bei Digitalisierungstrends wie as-a-Service-Angeboten nicht lumpen lassen, hat die Untergrundökonomie mit Ransomware as a Service (RaaS) rasch ein lukratives Geschäftsmodell…
News | Trends Wirtschaft | Business | Trends Security | Digitalisierung | Geschäftsprozesse | Trends 2018 | IT-Security | Services | Strategien | Tipps
Digitale Erpressung als lukratives Geschäftsmodell für Cyberkriminelle
Digitale Erpressung hat sich zum erfolgreichsten und effizientesten Erwerbsmodell für Cyberkriminelle entwickelt. Angriffe werden zunehmend vielseitiger und ausgeklügelter. Digitale Erpressung hat sich laut den Sicherheitsforschern von Trend Micro zum erfolgreichsten und effizientesten Erwerbsmodell für die Kriminellen entwickelt, auch hinsichtlich des Umfangs der Aktionen. Groß oder klein, jeden trifft es und jeder muss zahlen. Dies liegt…
News | Business | Trends Security | Trends 2016 | IT-Security
Erpressung online: Bei Cyberattacken geht es heute vor allem ums Geld
Die Erpressung von Lösegeld war im abgelaufenen Jahr weltweit das häufigste Motiv für Angriffe auf Netzwerke, Server und Anwendungen von Unternehmen und Organisationen. Das geht aus dem jetzt veröffentlichten Global Application and Network Security Report 2016-2017 von Radware hervor, in dem über 40 Prozent der knapp 600 befragten Unternehmen angaben, dass die Lösegelderpressung 2016 der…
News | Trends Security | Trends 2017 | Internet der Dinge | IT-Security | Services | Strategien | Tipps
Cybererpressung ist 2017 weiter auf dem Vormarsch
DDoS-Attacken von nie gekannter Stärke stehen bevor. Zielgerichtete Angriffe ebenfalls auf dem Vormarsch. Cybersecurity-Chef Tschersich: »Sehen nur die Spitze der Spitze«. Kaum ein deutsches Unternehmen ist bislang von Cyberangriffen verschont geblieben: 93 Prozent der mittleren und großen Unternehmen waren bereits IT-Angriffen ausgesetzt, durch die das Unternehmen ausspioniert oder geschädigt werden sollte. Auch bei den privaten…
News | Business | Trends Security | Trends 2016 | IT-Security
Ransomware: Jahresanalyse zu Cybererpressung gegen Unternehmen und Heimanwender
Alle 40 Sekunden weltweit ein Ransomware-Angriff auf Unternehmen. Ob Locky, Petya oder Teslacrypt – Ransomware beziehungsweise Cybererpressung war in diesem Jahr eine der größten Cyberbedrohungen für Heimanwender und Unternehmen. Gemäß einer detaillierten Analyse im Rahmen des Kaspersky Security Bulletin [1] stiegen Ransomware-Attacken auf Unternehmen im Jahr 2016 um das Dreifache an. Während im Januar 2016…
News | Infrastruktur | IT-Security | Rechenzentrum | Services | Strategien | Tipps
Cybererpressung kann man vorbeugen
Mit einer geeigneten Backup- und Disaster-Recovery-Strategie können auch Daten nach unentdeckten Cyberangriffen wiederhergestellt werden- Nach den aktuellen erpresserischen Trojaner-Angriffen erkannten Virenscanner die Gefahr erst, als der Befall schon fortgeschritten war – das ist für viele Unternehmen jedoch zu spät. Erste betroffene Krankenhäuser lassen sich auf Lösegeldzahlung ein, um auf Daten wieder zugreifen zu können. Sicheres…

