LONDON (IT BOLTWISE) – In den ersten Stunden nach einer Ransomware-Entdeckung entscheidet sich oft, wie groß der wirtschaftliche Schaden wirklich wird. Die Verhandler Michael Sjøberg und Peter Skovbo von Delta Crisis betonen, dass eine rein technische Abwehr zu kurz greift und ein unternehmensweites Krisenmanagement nötig ist. Besonders teuer werden dabei Fehler unter Zeitdruck, etwa wenn die Abstimmung im Dialog mit den Angreifern fehlt. Hinzu kommt das Muster der Verschlüsselung, das Betriebe nicht nur IT-seitig, sondern in Betrieb, Kommunikation und rechtlicher Bewertung trifft.

Wenn eine Ransomware-Infektion im Unternehmen auffällt, läuft die Zeit oft gegen die Verantwortlichen. Genau in dieser Phase entscheidet sich nach Einschätzung der Krisenverhandler Michael Sjøberg und Peter Skovbo von Delta Crisis häufig, wie stark der Vorfall am Ende die Finanzen belastet. Die beiden betonen in einem Fachgespräch, dass die Bedrohung durch Erpressersoftware längst keine rein technische Störung mehr ist, sondern als Unternehmenskrise verstanden werden muss. Wer die ersten Schritte hektisch oder ohne klare Entscheidungswege durchführt, riskiert eine schwächere Verhandlungsposition oder verlängert die Zeit bis zur Wiederherstellung von Systemen.
Technisch betrachtet folgen viele Angriffe einem wiederkehrenden Ablauf: Angreifer dringen in Netzwerke ein, verschlüsseln sensible IT-Systeme und bringen damit den Betrieb zum Stillstand. Danach fordern sie Lösegeld, in den meisten Fällen verbunden mit der Bitte, in Kryptowährung – im Text wird als Beispiel Bitcoin genannt – zu zahlen. Für die praktische Reaktion bedeutet das: Die Organisation muss gleichzeitig auf mehreren Ebenen arbeiten, also nicht nur „Schadsoftware stoppen“, sondern auch den Betriebsstillstand begrenzen, die Wirkung der Verschlüsselung einordnen und die Kommunikation strukturieren. Schon ein falscher Umgang mit Kommunikation oder Tickets kann dabei helfen, den Angreifern zusätzliche Angriffs- oder Verhandlungsoptionen zu eröffnen.
Aus dem Krisenmanagement-Blickwinkel wird deshalb vor allem die Abstimmung zwischen allen Entscheidungsträgern als entscheidend beschrieben. Sjøberg und Skovbo stellen heraus, dass die Reaktion strategisch vorbereitet sein sollte und die IT-Abteilung nicht alleine handeln kann. Dazu gehören laut Darstellung auch die Geschäftsführung sowie Rechts- und Kommunikationsfunktionen, weil sich aus einem Vorfall schnell Fragen zu Verantwortlichkeiten, Risikoabwägungen und den Formulierungen in der Kommunikation ergeben. Gerade wenn die Verhandler mit den Erpressern in einen Dialog treten, müsse eine klare Linie erkennbar sein; Unternehmen sollten demnach genau abwägen, wie und wann sie Kontakt aufnehmen. Der Punkt ist nicht nur „wer schreibt wann“, sondern auch, ob die internen Faktenlage, die technische Lage und die rechtliche Bewertung gleichzeitig auf den Tisch kommen.
Der Markt- und Risikokontext verschiebt die Prioritäten zusätzlich. Laut Angaben des Bundesinnenministeriums wurden im Jahr 2025 insgesamt 1041 Ransomware-Angriffe zur Anzeige gebracht, was einem Anstieg von 10 Prozent gegenüber dem Vorjahr entspricht. Gleichzeitig wird im Text betont, dass die Dunkelziffer deutlich höher sein dürfte, weil viele Unternehmen aus Reputationsgründen auf eine Anzeige verzichten und stattdessen versuchen, Vorfälle diskret zu lösen. Für die Unternehmenspraxis heißt das: Selbst wenn ein Betrieb nicht öffentlich sichtbar betroffen ist, kann er in der Ergebnislage indirekt mit der erhöhten Angriffsaktivität leben – etwa über steigende Kosten für externe Unterstützung, längere Wiederherstellungszeiträume oder Engpässe bei spezialisierten Services.
Finanziell lässt sich der Schaden eines Ransomware-Vorfalls dabei nicht auf die mögliche Lösegeldzahlung reduzieren. Im Text werden als Belastungen neben dem potenziellen Lösegeld auch Betriebsunterbrechungen genannt, außerdem Kosten für externe Forensiker und Krisenberater. Zusätzlich können Datenschutzverstöße im Raum stehen, die wiederum Strafzahlungen zur Folge haben können – damit verknüpft sich der Vorfall direkt mit rechtlichen Pflichten und internen Dokumentationsanforderungen. Genau deshalb rückt ein strategisches Vorgehen in den Fokus: Ziel ist, Folgekosten zu minimieren und gleichzeitig den Handlungsspielraum zu bewahren. Praktisch bedeutet das auch, dass das Unternehmen seine Resilienz nicht erst „im Ernstfall“ aufbaut, sondern Reserveressourcen, Entscheidungslogik und Kommunikationsroutinen bereits vorher definiert.
Aus dieser Perspektive ist Vorbereitung mehr als die Implementierung technischer Sicherheitsmaßnahmen. Die Darstellung nennt explizit die Etablierung von Krisenstäben sowie klaren Eskalationswegen, damit im Angriffsfall schnelle Entscheidungen möglich sind – selbst wenn die Lage anfangs unvollständig bleibt. Ransomware könne alle Geschäftsbereiche betreffen, weshalb das Management auf die Konsequenzen vorbereitet sein müsse, die sich aus Unsicherheit und Zeitdruck ergeben. Im Kern geht es darum, die Souveränität über eigene Prozesse so schnell wie möglich zurückzugewinnen, also auch dann, wenn einzelne Systeme kurzfristig nicht verfügbar sind oder Wiederanläufe scheitern. Unternehmen, die Resilienz als kontinuierlichen Aufbau verstehen, profitieren dann nicht nur technisch, sondern organisatorisch: Die Reaktion wird planbar, die Kommunikation konsistenter und die Kostenkurve weniger steil.
Für Entscheider folgt daraus eine nüchterne Prioritätenliste: Erstens muss die technische Abwehr mit einem Krisen-Operating-Model verzahnt sein, damit die ersten Stunden strukturiert ablaufen. Zweitens braucht es eine verbindliche Linie für den Umgang mit Erpresserkommunikation, inklusive Rollen und Freigaben, damit keine Einzelentscheidung in der Drucksituation das Gesamtziel gefährdet. Drittens sollten Unternehmen die finanziellen und rechtlichen Dimensionen in die Vorplanung aufnehmen, weil sich sonst selbst ein kleiner technischer Befund schnell zu einem komplexen Management-Thema auswächst. So wird aus der Ransomware-Krise weniger ein „Feuerwehr-Ereignis“ und mehr ein Szenario, das planbar gemanagt werden kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ransomware-Krise: Die ersten Stunden entscheiden über Ausmaß und Kosten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ransomware-Krise: Die ersten Stunden entscheiden über Ausmaß und Kosten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ransomware-Krise: Die ersten Stunden entscheiden über Ausmaß und Kosten« bei Google Deutschland suchen, bei Bing oder Google News!