# Was ist Cyber-Erpressung?

> Cyber-Erpressung ist Nötigung über oder gegen digitale Systeme, bei der ein Akteur Geld, Zugriff, Dienstleistungen oder einen anderen Vorteil fordert und cybergestützten Schaden androht, falls der Forderung nicht entsprochen wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/cyber-extortion/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Drohungen können die Veröffentlichung gestohlener Daten, die Störung von Diensten, die Zerstörung von Informationen, die Bloßstellung privater Inhalte oder die Fortsetzung eines Eindringens betreffen. Die Forderung und der angedrohte Schaden — nicht ein bestimmtes Werkzeug — definieren das Muster.

Cyber-Erpressung umfasst auch reine Datendiebstahl-Forderungen, Distributed-Denial-of-Service-Erpressung (DDoS) und Drohungen auf Basis kompromittierter Konten. Akteure können Zugriff übertreiben oder erfinden, doch sowohl echte Kompromittierung als auch falsche Behauptungen erfordern Validierung.

### Wichtigste Punkte

- **Bewertung:** Die Forderung und Kommunikationsmetadaten sichern, behaupteten Zugriff oder Diebstahl validieren, ohne sich auf vom Angreifer bereitgestellte Links zu verlassen, betroffene Systeme und Personen feststellen und beobachtete Fakten von unverifizierten Behauptungen trennen.
- **Reaktionsprioritäten:** Sicherheit und wesentliche Dienste schützen, die Kompromittierung eindämmen und untersuchen, Beweise sichern, vertrauenswürdige Kommunikation vorbereiten und — je nach Fall — autorisierte Führung, Rechtsberatung, Strafverfolgung, Regulatoren, Versicherer und Incident Responder koordinieren.
- **Wiederherstellung:** Angreiferzugriff widerrufen, exponierte Identitäten und Daten schützen, Dienste aus verifizierten Quellen wiederherstellen, auf Offenlegung oder erneuten Zugriff überwachen sowie den Eintrittspfad und Kontrollversäumnisse korrigieren.
- **Wichtige Einschränkung:** Eine Erpressungsbehauptung beweist nicht, dass der Akteur Zugriff behält, Daten gestohlen hat oder die Drohung ausführen kann. Fehlende Verschlüsselung macht eine Behauptung nicht falsch, und Zahlung oder Kontaktaufnahme kann weder Wiederherstellung, Löschung, Schweigen noch ein Ende der Anvisierung garantieren.

### Verwandte Begriffe

[Ransomware](<https://yellowcube.eu/de/glossary/ransomware/>) · [Datenexfiltration](<https://yellowcube.eu/de/glossary/data-exfiltration/>) · [DDoS-Angriff](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Cyber-Versicherung](<https://yellowcube.eu/de/glossary/cyber-insurance/>)

### Quellen

[CISA: StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [FBI Internet Crime Complaint Center: 2025 Annual Report](https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf) · [Europol: Internet Organised Crime Threat Assessment](https://www.europol.europa.eu/publications-events/main-reports/iocta-report)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

