POTSDAM / LONDON (IT BOLTWISE) – Ein Cybersicherheits-Experte sieht Deutschland im EU-Vergleich als stärksten Ransomware-Hotspot. Spuren der Angreifer würden häufig nach Russland führen, sagt Christian Dör r vom Hasso-Plattner-Institut. Er nennt vor allem das fehlende Sicherheitsbewusstsein sowie hohe Folgekosten durch wochenlange Ausfälle. Auf einer Konferenz in Potsdam diskutieren Behörden, wie sich besonders der öffentliche Sektor und Krankenhäuser besser schützen lassen.

Deutschland gilt nach Einschätzung eines Cybersicherheits-Experten im europäischen Vergleich als besonders stark von Ransomware-Angriffen betroffen. Christian Dörr vom Hasso-Plattner-Institut (HPI) betonte, dass sich Spuren von Cyberkriminellen häufig in Richtung Russland verschieben. Als Grund skizzierte er ein vergleichsweise geringes Strafverfolgungs- und Auslieferungsrisiko, solange Täter ihre Opfer außerhalb Russlands auswählen. Gleichzeitig findet in Potsdam ein Austausch zwischen Sicherheitsbehörden statt; dort treffen Vertreter etwa des Bundeskriminalamts und des Verfassungsschutzes zusammen, um nationale Cybersicherheitsfragen zu bündeln.
Ransomware beschreibt Schadsoftware, die Daten und Systeme verschlüsselt und anschließend Erpressung mit Lösegeldforderungen verknüpft. Entscheidend ist dabei weniger das Verschlüsseln an sich, sondern der „Geschäftsunterbrechungs“-Effekt: Wenn Systeme blockiert werden, können selbst gut geplante IT-Betriebsprozesse schnell ins Stocken geraten. Dörr verwies auf typische Größenordnungen der Forderungen, die im Schnitt im Bereich von Hunderttausenden Euro liegen, und vor allem auf die wochenlange Ausfallzeit, bis wieder vollständig produktiv gearbeitet werden kann. Genau diese Kombination macht Ransomware für Unternehmen existenziell.
Auf Basis der Einschätzung des Experten hat Deutschland im EU-Vergleich einen ungewöhnlich starken Zuwachs zu verzeichnen. Der Experte sprach davon, dass der Angriffszuwachs fast doppelt so groß sei wie im zweitstärksten betroffenen EU-Land Frankreich. Besonders kritisch sei zudem, dass die Zunahme nicht nur private Unternehmen trifft, sondern strukturell schwer abzusichern ist, wenn Angriffe auf die öffentliche Verwaltung zielen. Laut Berichtslage wurden im vergangenen Jahr bundesweit 1.041 Fälle von Ransomware und anderen Formen von Erpressung mit Datendiebstahl angezeigt, 2024 waren es 950. Das zeigt, dass das Thema nicht „einzelne Vorfälle“, sondern eine anhaltende Bedrohungslage ist.
Ein weiterer Schwerpunkt liegt im Gesundheitswesen. Dörr ordnete Krankenhausangriffe als besonders folgenreich ein, unter anderem weil Angreifer nicht nur geschäftliche Daten, sondern auch hochsensible Gesundheitsinformationen erbeuten und anschließend weiter erpressen. Für die Täter haben solche Daten einen besonders hohen Wert, weil sie sich leichter im Untergrund monetarisieren und für zusätzliche Erpressungsrunden nutzen lassen. In der Vergangenheit führte diese Art von Angriffen bereits dazu, dass Krankenhäuser, Kommunalverwaltungen und Verkehrsbetriebe vorübergehend ihren Betrieb einstellen mussten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft die Bedrohung durch immer neue Schadprogramm-Varianten als hoch ein.
Auch wenn Ransomware ein globales Geschäft ist, lässt sich der Blick auf Täterstrukturen nicht ausblenden: Dörr stellte heraus, dass die „Spuren“ häufig nach Russland führen. Das ist für die Verteidigung auf mehreren Ebenen relevant. Erstens beeinflusst die Lage im Umfeld der Strafverfolgung, wie stark Unternehmen realistisch mit zeitnaher Ermittlung oder Entschädigung rechnen können. Zweitens beobachten Experten seit Jahren eine stärkere Verquickung von Cyberkriminellen und staatlichen Akteuren: Staaten betrachten Cyberangriffe teils als Einnahmequelle, und Täter mit Ursprung aus „offensiven Cyber“-Kontexten können sich nach Dienstschluss im kriminellen Umfeld „zusätzlich verdienen“. Für Security-Teams heißt das: Sie müssen trotz bekannter Tools und Taktiken mit wechselnden Motivlagen planen.
Marktseitig verschärft diese Entwicklung den Wettbewerb um schnelle Detektion und belastbare Recovery-Konzepte. Große Anbieter im Bereich Threat Detection und Incident Response, etwa Microsoft mit seinen Security-Stack-Komponenten oder CrowdStrike als Endpoint-Schutz, setzen stark auf Kombinationen aus Verhaltensanalyse, Telemetrie aus der Cloud sowie orchestrierter Reaktion. Entscheidend ist aber, dass solche Lösungen ohne eine sauber betriebene Sicherheitsarchitektur wenig bewirken: Segmentierung, Offline-Backups, Protokollierung und ein getesteter Notfallplan müssen „vor“ dem Ernstfall stehen. Für IT-Leiter zählt dabei nicht nur die Erkennung, sondern die nachweisbare Reduktion der Ausfallzeit, weil genau diese Zeitfenster Ransomware-Ökonomien antreiben.
Regulatorisch kommt zusätzlich Druck hinzu: In der EU erhöhen Vorgaben wie NIS2 die Erwartungen an Risikomanagement, Meldewege und Sicherheitsmaßnahmen für Betreiber wesentlicher sowie wichtiger Einrichtungen. Parallel verlangt der Datenschutzkontext über die DSGVO ein belastbares Informationssicherheitsniveau, insbesondere wenn personenbezogene Daten aus dem Gesundheitsumfeld betroffen sind. Für Unternehmen bedeutet das praktisch, dass Incident-Response-Prozesse dokumentiert, Verantwortlichkeiten klar definiert und Kommunikationsketten eingerichtet sein müssen. Sicherheitsstrategie ist damit nicht mehr nur „IT-Thema“, sondern wird zur Governance-Frage. Genau hier wirkt der Hinweis des HPI-Experten auf das mangelnde Sicherheitsbewusstsein als Management-Aufruf.
Für die nächsten Schritte zeichnet sich ab, dass Länder wie Deutschland besonders stark in zwei Richtungen investieren müssen: in technische Resilienz und in organisatorische Breite. Dörr führte aus, dass Deutschland in weltweiten Vergleichen „hinterherhänge“ und dass es an Bewusstsein für Cybersicherheit fehle. Eine realistische Roadmap besteht deshalb aus wiederkehrenden Übungen, priorisierten Härtungsmaßnahmen und einer gezielten Verbesserung der Verteidigung in den Bereichen, die aktuell besonders sichtbar sind: öffentliche Verwaltung und Krankenhäuser. Unternehmen sollten zudem Annahmen über die Angreiferlandschaft rekalibrieren, etwa mit Blick auf „sichere Häfen“ und die daraus resultierende Ermittlungslücke. In der Zukunft dürfte die Kombination aus Datenexfiltration, doppeltem Erpressungsdruck und schnellerem Ausrollen neuer Varianten eher zunehmen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ransomware-Hotspot Deutschland: Experten sehen Spuren oft nach Russland" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ransomware-Hotspot Deutschland: Experten sehen Spuren oft nach Russland" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ransomware-Hotspot Deutschland: Experten sehen Spuren oft nach Russland« bei Google Deutschland suchen, bei Bing oder Google News!