Cybererpressung boomt weltweit: Deutschland mit plus 91 Prozent besonders betroffen

Illustration Absmeier foto freepik

Der aktuelle Security Navigator 2026 von Orange Cyberdefense zeigt, dass die europäische Wirtschaft und insbesondere der deutsche Mittelstand immer stärker ins Fadenkreuz professioneller Cyberkriminalität geraten [1]. Die Zahl der Opfer auf Unternehmensseite hat sich seit 2020 verdreifacht und ist allein im Jahr 2025 um 44,5 Prozent gestiegen.

Für den Bericht wurden zwischen Oktober 2024 und September 2025 insgesamt 139.373 Sicherheitsvorfälle analysiert und 19.053 bestätigte Sicherheitsverletzungen ausgewertet. Die Daten stammen aus europäischen und globalen Security Operations Centern, aus Incident-Response-Einsätzen, Darknet-Beobachtungen sowie aus eigenen Forschungsteams und Cyber-Threat-Intelligence-Quellen. Eine entsprechende Datenbank von Orange Cyberdefense listet mittlerweile 19.000 betroffene Organisationen weltweit. Die dominierende Bedrohung ist Cyber-Extortion (CyX, Cybererpressung), bei der Angreifer Vertraulichkeit, Integrität oder Verfügbarkeit digitaler Unternehmenswerte kompromittieren, um Zahlungen zu erzwingen.

Besonders stark wächst das Problem in Deutschland. Die Zahl der bekannten Opfer steigt gegenüber dem Vorjahr um 91 Prozent. In Mitleidenschaft geraten vor allem kleine und mittlere Unternehmen bis 250 Beschäftigte. Viele von ihnen sind Teil eng geknüpfter Lieferketten und beliefern kritische Infrastrukturen oder Weltmärkte. Ein erfolgreicher Angriff wirkt in solchen Netzen weit über die unmittelbar betroffene Organisation hinaus.

Lieferketten als Verstärker

Die Auswertungen belegen deutliche Zuwächse in sensiblen Branchen. Im Gesundheitswesen steigt die Zahl der Fälle um 69 Prozent, in Finanz und Versicherungsunternehmen um 71 Prozent, im Handel und in der Distribution um 80 Prozent. In Europa wiegen die Folgen schwer, weil Ausfälle schnell Versorgung und Vertrauen berühren sowie regulatorische Konsequenzen entsprechend DORA und NIS2 nach sich ziehen.

Täterökonomie im Baukastensystem

Hinter den Angriffen steht ein arbeitsteiliges Crime-as-a-Service-Gefüge. Zugangsdaten, Erpressungsplattformen, Ransomware Kits und Geldwäsche lassen sich modular anmieten. Künstliche Intelligenz erhöht Tempo und Präzision, etwa durch mehrsprachige Phishing Kampagnen und die rasante Auswertung gestohlener Daten. Zugleich zersplittert die Szene. Die Zahl aktiver Erpressergruppen im Navigator stieg seit 2020 von 33 auf 89.

Unterschätzte Hebelwirkungen

»Die europäische Wirtschaft ist stark vernetzt und digitalisiert – aufgrund der gegenseitigen Abhängigkeiten kann eine einzige Schwachstelle zu massiven Kompromittierungen führen«, so Charl van der Walt, Head of Security Research bei Orange Cyberdefense. »Wer ein deutsches Industrieunternehmen oder einen europäischen Finanzdienstleister trifft, erzeugt schnell spürbare Effekte über Landesgrenzen hinweg.« Diese Hebelwirkung mache Ziele in Europa besonders attraktiv.

Risikofaktor Geopolitik

Der Bericht beschreibt eine Aufspaltung des digitalen Raums in Blöcke. Staatliche Akteure, ideologisch motivierte Gruppen und klassische Kriminelle agieren in Teilen gemeinsam. Cyberangriffe dienen nicht nur der Kasse, sondern auch dazu, Lieferketten zu stören, Informationsflüsse zu manipulieren und vertrauliche Daten als Druckmittel einzusetzen. Für Betroffene ist die Zuordnung oft schwierig, die Folgen treffen Betrieb, Compliance und Reputation gleichermaßen.

Desinformation als zweite Front

Cyberangriffe und manipulative Informationskampagnen treten immer häufiger zusammen auf. Zu den kognitiven Angriffen zählen gefälschte Pressemitteilungen, inszenierte Leaks, soziale Medien mit manipulierten Inhalten und koordinierte DDoS-Wellen gegen Medienhäuser und kritische Infrastrukturen. Ziel ist es, Vertrauen zu untergraben und Märkte sowie demokratische Prozesse zu beeinflussen. Unternehmen brauchen neben technischer Abwehr belastbare Strukturen für Krisenkommunikation.

Gegenbewegung gewinnt Profil

Wie die Analyse von 418 Strafverfolgungsoperationen aus den Jahren 2021 bis 2025 zeigt, ist mittlerweile ein Umschwung zu verzeichnen. In 29 Prozent kam es zu Festnahmen, in 17 Prozent zur Stilllegung krimineller Infrastruktur, in 14 Prozent zu Anklagen. Entscheidend dabei sind Allianzen zwischen Behörden und spezialisierten Unternehmen, die Technik, Telemetrie und Forensik einbringen. Dennoch schützt das die Betroffenen nicht vor den Konsequenzen eines erfolgreichen Hacking-Angriffs. Die entsprechenden Sicherheitsanforderungen, Notfallplan und Krisenstab sind verpflichtend, mindestens jedoch erforderlich.

Strengere Praxis durch strikte Vorgaben

In Europa erhöhen NIS2, der Cyber Resilience Act und sektorspezifische Vorgaben den Druck, Risiken systematisch zu managen und Vorfälle zu melden. »Für Unternehmen bedeutet das zusätzlichen Aufwand, aber auch mehr Transparenz und Vergleichbarkeit. Organisationen mit ausgereiften Prozessen und klarer Governance erkennen Angriffe früher und begrenzen Schäden besser«, so Matthias Rosche, Geschäftsführer der Orange Cyberdefense Deutschland GmbH.

Standortfaktor Kooperation

»Europa hat verstanden, dass Cybersecurity keine rein technische Frage ist. Sie entwickelt sich zu einem strategischen Standortfaktor«, so Hugues Foulon, Chief Executive Officer von Orange Cyberdefense. »Die Kombination aus Regulierung, konsequenter Strafverfolgung und enger Zusammenarbeit mit der Wirtschaft erschwert es organisierten Tätern. Mit dem Security Navigator teilen wir unsere Erkenntnisse und geben Unternehmen eine belastbare Datengrundlage für Entscheidungen.«

 

[1] Der Security Navigator 2026 zählt zu den umfangreichsten europäischen Lagebildern zur Cyberbedrohung. Basis sind 139.373 untersuchte Vorfälle und 19.053 bestätigte Sicherheitsverletzungen. Vertiefungen behandeln generative KI in Angriffsketten, Post Quantum Kryptografie, OT-Sicherheit in Industrie und kritischen Infrastrukturen, Hacktivismus mit Europabezug, die Wirksamkeit von Strafverfolgung und den Umgang mit Fehlalarmen.
https://www.orangecyberdefense.com/de/security-navigator

 

 

 

 

 

524 Artikel zu „Cyber Erpressung“

Cyberkriminalität wird im Jahr 2026 vollständig industrialisiert

Report zeigt: Cyberangriffe skalieren durch zunehmend autonome Kampagnen.   Trend Micro, Anbieter von Cybersicherheitslösungen, warnt in seinen jährlichen Sicherheitsprognosebericht für 2026 davor, dass das kommende Jahr den endgültigen Übergang zur voll industrialisierten Cyberkriminalität markieren wird [1]. Künstliche Intelligenz (KI) und Automatisierung ermöglichen es Angreifern heute, ganze Kampagnen autonom durchzuführen, von der Aufklärung bis hin zur…

IT-Trends 2026: KI, Cyberrisiken und digitale Souveränität verändern die IT-Landschaft

Die digitale Welt befindet sich im Umbruch – sie wird komplexer, schneller und zugleich deutlich angreifbarer. Vor allem künstliche Intelligenz und moderne IT-Sicherheitskonzepte gehören zu den zentralen Trends, die bestimmen, wie Unternehmen ihre Netzwerke, Schutzmechanismen und Datenstrukturen künftig gestalten müssen.   »Wir stehen an einem Punkt, an dem Unternehmen ihre technologische Zukunft konsequenter denn je…

Cybersecurity Report zeigt: Malware-Angriffe sind 2025 um 131 % gestiegen

Malware-Angriffe per E-Mail nahmen im Vergleich zum Vorjahr um 131 % zu, begleitet von einem Anstieg von Betrugsversuchen (+ 35 %) und Phishing (+ 21 %). 77 % der CISOs identifizieren KI-generiertes Phishing als ernsthafte und zunehmende Bedrohung. 68 % der Unternehmen investierten 2025 in KI-gestützte Schutzmaßnahmen.   Der jährliche Cybersecurity Report von Hornetsecurity zeigt:…

NIS2-Umsetzung: Bundestag beschließt endlich Cybersicherheitsgesetz

Die Cybersicherheitslage Deutschlands ist angespannt: Insbesondere durch schlecht geschützte Angriffsflächen ist die Bundesrepublik im digitalen Raum verwundbar [1]. Mit dem im Deutschen Bundestag verabschiedeten Gesetz zur Umsetzung der europäischen NIS2-Richtlinie wird das nationale IT-Sicherheitsrecht umfassend modernisiert: Die Richtlinie erhöht die Anforderungen an die Cybersicherheit bestimmter Unternehmen sowie der Bundesverwaltung.   Das Bundesamt für Sicherheit in…

Gesundheitswesen: Erpressungen auf Höchststand, Stress bei den Teams

Schwachstellen und Kapazitätsprobleme sind die Hauptursachen für Ransomware-Angriffe im Gesundheitswesen, wobei die Verschlüsselung von Daten auf ein Fünfjahrestief gesunken ist. Gleichzeitig sind die Lösegeldforderungen und -zahlungen zurückgegangen, während die Angreifer vermehrt auf reine Erpressungsangriffe setzen. Die Belastung der IT- und Cybersicherheitsteams ist gestiegen, was sich in erhöhtem Druck, Angst und Stress äußert. In der aktuellen…

Cybersecurity für KMU: Es fehlt die kohärente Strategie

Fast ein Viertel der Führungskräfte in kleinen und mittelständischen Unternehmen (KMU) in Deutschland versteht die geschäftliche Relevanz von Cybersicherheit nicht vollständig, was zu Verzögerungen bei Entscheidungen und Investitionen führt. Die Überwachung und Abwehr von Cyberbedrohungen stellt für viele IT-Führungskräfte eine Vollzeitaufgabe dar, wobei ein erheblicher Teil der Zeit für das Troubleshooting von Sicherheitstools aufgewendet wird.…

KI als Fluch und Segen für die Cybersecurity-Landschaft

Wer profitiert eigentlich mehr von den Möglichkeiten der künstlichen Intelligenz – die Security-Verantwortlichen oder die Kriminellen? Was wiegt schwerer: das Risiko, Opfer von KI-getriebenen Angriffen zu werden – oder die Gefahr, sich zu sehr auf KI-Schutzsysteme zu verlassen? Ein aktuelles Stimmungsbild.   KI ist in der Cybersecurity zugleich Hoffnungsträger und Risikoquelle. Laut einer TÜV-Studie vermuten…

Cybersicherheit in Zahlen – Unterschätzte Schwachstellen in der IT-Sicherheit

Unternehmen haben weiterhin großen Handlungsbedarf in der IT-Sicherheit. Von mangelndem Sicherheitsbewusstsein über langsame Reaktionszeiten bis hin zu unzureichendem Reifegrad der Sicherheitsmaßnahmen – die Herausforderungen sind vielfältig und erfordern proaktives Handeln.

Cybersecurity-Spezialisten gründen Red & Blue Alliance

Drei führende Unternehmen aus den Bereichen Defensive Cybersecurity, Offensive Cybersecurity und Cybersecurity-Training haben die Red & Blue Alliance gegründet. Ziel ist es, Fachkräfte praxisnah auszubilden, zertifizierte Kompetenzen zu vermitteln und den Austausch zwischen Red und Blue Teams auf ein neues Niveau zu heben. Mitglieder dieser Allianz sind die SECUINFRA GmbH, ein Cyberdefense-Spezialist mit Sitz in…

Industrie 4.0: Wie OT-Segmentierung kritische Produktionsinfrastrukturen vor Cyberangriffen schützt

Die zunehmende Digitalisierung und Vernetzung von Produktionsanlagen erweitert die Angriffsfläche für Cyberkriminelle: Einmal im System, kann sich ein Hacker durch das gesamte Netzwerk arbeiten – mit verheerenden Folgen für die Produktion. OT-Segmentierung schafft Abhilfe.   Ein Cyberangriff, eine kompromittierte Office-IT – und kurz darauf steht die Produktion still. Dieser Ketteneffekt wird für Industrieunternehmen zunehmend zur…

Cyberresilienz einer der größten Wettbewerbsvorteile der Neuzeit

Analyse der IT-Sicherheitsvorfälle im ersten Halbjahr 2025 zeigt, dass Ransomware weiterhin dominiert und Cyberangriffe zunehmend Industrie und IT treffen.   Riedel Networks, Anbieter von maßgeschneiderten IT-Security- und Netzwerkdienstleistungen, veröffentlicht seinen aktuellen Report mit über 100 dokumentierten IT-Sicherheitsvorfällen aus dem ersten Halbjahr 2025, von Phishing über Zero-Day-Attacken bis hin zu Schwachstellen in der Lieferkette, und zeigt,…

Cyberrisiken gezielt managen: Strukturiertes Risikomanagement für nachhaltige Cybersicherheit

Mit System gegen digitale Bedrohungen: Fünf Schritte für ein robustes Cyber-Risikomanagement. Die Bedrohungslage im Cyberraum spitzt sich zu. Angreifer setzen zunehmend auf KI-gestützte Techniken, während Unternehmen durch Cloud-Technologien, vernetzte Systeme und externe Dienstleister immer komplexeren Risiken ausgesetzt sind. Durch einen strukturierten, kontinuierlichen Risiko-Management-Prozess gelingt es, trotz dieser Dynamik den Überblick zu behalten. Philipp Behre, Field…

Zunehmende Komplexität von Ransomware-Angriffen: Erpressung entwickelt sich weiter

Untersuchung beleuchtet Vorgehensweise von Angreifern sowie Konsequenzen für Unternehmen.   Die gängigste Praxis ist laut dem neuen SOTI-Bericht (State of the Internet) von Akamai die doppelte Erpressung. Akamai hat festgestellt, dass Bedrohungsakteure nun auch eine neue Taktik verwenden – die vierfache Erpressung [1]. Wie der »Ransomware-Bericht 2025: Der Aufbau von Resilienz in einer unbeständigen Bedrohungslandschaft«…

Was ist Cybersicherheit: Zero Trust und Mikrosegmentierung

Cyberresilienz, Data Security, Data Protection … die Liste ließe sich beliebig fortsetzen. Vor allem für Entscheider, die sich nicht täglich mit der Thematik befassen, ist mittlerweile kaum verständlich, worum es im Kern geht.   Zero Networks, Experte für Mikrosegmentierung und Zero Trust, erläutert daher im folgenden Beitrag die Grundlagen klassischer Cybersicherheit.   Cybersicherheit Cybersicherheit ist…

Ransomware as a Service: Cybererpressung auf Bestellung

Geschäftsmodell Satan & Co.     CryptoLocker, GoldenEye, Locky, WannaCry – Ransomware hat mit der Geiselnahme von Dateien durch Verschlüsselung in den letzten Jahren eine beachtliche und unrühmliche Karriere hingelegt. Und da sich Kriminelle auch bei Digitalisierungstrends wie as-a-Service-Angeboten nicht lumpen lassen, hat die Untergrundökonomie mit Ransomware as a Service (RaaS) rasch ein lukratives Geschäftsmodell…

Digitale Erpressung als lukratives Geschäftsmodell für Cyberkriminelle

Digitale Erpressung hat sich zum erfolgreichsten und effizientesten Erwerbsmodell für Cyberkriminelle entwickelt. Angriffe werden zunehmend vielseitiger und ausgeklügelter. Digitale Erpressung hat sich laut den Sicherheitsforschern von Trend Micro zum erfolgreichsten und effizientesten Erwerbsmodell für die Kriminellen entwickelt, auch hinsichtlich des Umfangs der Aktionen. Groß oder klein, jeden trifft es und jeder muss zahlen. Dies liegt…

Erpressung online: Bei Cyberattacken geht es heute vor allem ums Geld

Die Erpressung von Lösegeld war im abgelaufenen Jahr weltweit das häufigste Motiv für Angriffe auf Netzwerke, Server und Anwendungen von Unternehmen und Organisationen. Das geht aus dem jetzt veröffentlichten Global Application and Network Security Report 2016-2017 von Radware hervor, in dem über 40 Prozent der knapp 600 befragten Unternehmen angaben, dass die Lösegelderpressung 2016 der…

Cybererpressung ist 2017 weiter auf dem Vormarsch

DDoS-Attacken von nie gekannter Stärke stehen bevor. Zielgerichtete Angriffe ebenfalls auf dem Vormarsch. Cybersecurity-Chef Tschersich: »Sehen nur die Spitze der Spitze«. Kaum ein deutsches Unternehmen ist bislang von Cyberangriffen verschont geblieben: 93 Prozent der mittleren und großen Unternehmen waren bereits IT-Angriffen ausgesetzt, durch die das Unternehmen ausspioniert oder geschädigt werden sollte. Auch bei den privaten…

Ransomware: Jahresanalyse zu Cybererpressung gegen Unternehmen und Heimanwender

Alle 40 Sekunden weltweit ein Ransomware-Angriff auf Unternehmen. Ob Locky, Petya oder Teslacrypt – Ransomware beziehungsweise Cybererpressung war in diesem Jahr eine der größten Cyberbedrohungen für Heimanwender und Unternehmen. Gemäß einer detaillierten Analyse im Rahmen des Kaspersky Security Bulletin [1] stiegen Ransomware-Attacken auf Unternehmen im Jahr 2016 um das Dreifache an. Während im Januar 2016…

Cybererpressung kann man vorbeugen

Mit einer geeigneten Backup- und Disaster-Recovery-Strategie können auch Daten nach unentdeckten Cyberangriffen wiederhergestellt werden- Nach den aktuellen erpresserischen Trojaner-Angriffen erkannten Virenscanner die Gefahr erst, als der Befall schon fortgeschritten war – das ist für viele Unternehmen jedoch zu spät. Erste betroffene Krankenhäuser lassen sich auf Lösegeldzahlung ein, um auf Daten wieder zugreifen zu können. Sicheres…