# Was ist Ransomware?

> Ransomware ist bösartige Aktivität, die darauf ausgelegt ist, eine Zahlung zu erzwingen, indem der Zugriff auf Systeme oder Daten verweigert, eine Offenlegung angedroht oder beides kombiniert wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/ransomware/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Traditionelle Ransomware verschlüsselt Dateien oder Systeme, doch viele Operationen stehlen zuvor Daten und können Diebstahl, öffentliche Bloßstellung, die Kontaktaufnahme mit Kunden oder Dienststörung als zusätzliches Druckmittel nutzen.

Ein Ransomware-Ereignis ist häufig das sichtbare Ende eines längeren Eindringens. Angreifer können bereits Zugangsdaten gestohlen, sich lateral bewegt, Schutzfunktionen deaktiviert, Backups erreicht und Informationen exfiltriert haben, bevor die Lösegeldforderung erscheint. Die Reaktion erfordert daher die Untersuchung der vollständigen Kompromittierung, nicht nur die Wiederherstellung verschlüsselter Dateien.

### Wichtigste Punkte

- **Typische Eintrittspfade:** Gestohlene Zugangsdaten, ausnutzbare dem Internet zugewandte Systeme, Phishing, bösartige Downloads, Remote-Dienste und Supply-Chain-Kompromittierung.
- **Risikoreduktion:** Starke Identitätskontrollen, zügige Behebung, Segmentierung, überwachte Endpunkte, geschützte Verwaltungspfade sowie getestete Offline- oder unveränderliche Backups.
- **Reaktionspriorität:** Leben und wesentliche Dienste schützen, die Ausbreitung eindämmen, Beweise sichern, den Diebstahl bewerten, Stakeholder koordinieren und aus bekanntermaßen sauberen Quellen wiederherstellen.
- **Wichtige Einschränkung:** Backups verbessern die Wiederherstellung, verhindern aber weder Datendiebstahl, Betrug, regulatorische Folgen noch ein Wiederauftreten über einen ungelösten Eintrittspunkt.

### Verwandte Begriffe

[Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>) · [Datenexfiltration](<https://yellowcube.eu/de/glossary/data-exfiltration/>)

### Quellen

[CISA: StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [CISA: Ransomware information](https://www.cisa.gov/stopransomware/general-information)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

