Ransomware-Angriffe sind laut Schlagzeilen gefühlt allgegenwärtig. Die Gefahr ist enorm – jeder Fall für das Unternehmen eine eventuell existenzbedrohende Katastrophe. Wie groß ist aber die tatsächliche Dimension des Problems und die für die Opfer negative Erfolgsrate der Hacker? Die Sicherheitsexperten von Bitdefender haben anhand verschiedener Quellen ausgewertet, welche erfolgreichen Angriffe und Opfer Cyberkriminelle weltweit und auch in Deutschland, Österreich und der Schweiz für sich reklamiert haben. Selbst hinter absolut geringen Fallzahlen für das erste Halbjahr 2026 etwa für die Schweiz stehen am Ende schwerwiegende Störungen der betroffenen Organisationen.
Weltweit haben Ransomware-Gruppen sich als Urheber von 4.641 Angriffen in den ersten sechs Monaten 2026 ausgegeben – ein leichter Anstieg gegenüber dem Vorjahreszeitraum mit 4.381 Attacken. Die am stärksten verbreiteten Ransomware-Familien waren weltweit Qilin, The Gentlemen und Akira.
Zunahme der kriminellen Erfolgsmeldungen in Deutschland

Hauptziele für erpresserische Angriffe waren dabei Unternehmen in den USA mit 1.989 Attacken, Deutschland war in der ersten Jahreshälfte 2026 weltweit am viertstärksten von erpresserischen Angriffen betroffen – mit 176 von den Hackern beanspruchten Angriffen weit hinter den USA, aber nur knapp hinter Kanada (201) und Großbritannien (190). Die Schweiz liegt in der globalen Auswertung der Opferländer auf Rang 20 mit insgesamt 35 Opfern, Österreich auf Rang 25 mit 29 Opfern.
Laut Eigendarstellung der Hackergruppen nahmen dabei die Opferzahlen im Verlauf der ersten sechs Monate diesen Jahres konstant zu – in Deutschland von 22 Fällen im Januar 2026 auf 42 im Juni 2026.
Am häufigsten griffen die Cyberkriminellen in der DACH-Region Unternehmen aus den Branchen Produktion, Bau, Technologie, Finanzen und Gesundheit an. Nur in Deutschland landeten Einzelhändler mit zehn Angriffen auf Rang Fünf und ersetzten die Finanzdienstleister (5 Angriffe).

Automatisiertere Angriffstools erfordern neue Abwehrstrategien
Cyberkriminelle können dank automatisierter Tools, Infostealer und Malware, welche die Endpoint-Detection and Response-Mechanismen aushebeln, Schwachstellen ausnutzen, sich erfolgreich einen ersten Zugriff auf das Opfernetz verschaffen und Abwehrmaßnahmen effizienter als bisher umgehen. Sowohl neu aufstrebende als auch etablierte Ransomware-Gruppen erweitern daher das Spektrum ihrer Opfer und greifen zunehmend auch kleine und mittelständische Unternehmen an. Darüber hinaus stellen Angriffe auf die Supply-Chain und Exploits am Netzwerkrand weiterhin eine erhebliche Herausforderungen für Cybersicherheitsteams dar.

Sicherheitsexperten empfehlen verschiedene Maßnahmen für die verbesserte proaktive wie reaktive Abwehr:
• Erfassen und Reduzieren der Angriffsfläche, um Ransomware-Aktivitäten dynamisch zu unterbinden;
• robustes Identity-Access-Management, damit Angreifer Nutzerkonten nicht mehr so leicht übernehmen können;
• eine Erkennung, die eine schnelle Reaktion von der ersten Erkennung bis zur Behebung ermöglicht;
• das Sammeln und Auswerten von Bedrohungsinformationen, um die Vorgehensweisen bei der Reaktion auf Vorfälle anzupassen; sowie
• die Durchführung regelmäßiger, auf Integrität und Funktionsfähigkeit überprüfter Backups kritischer Systeme.
#Bitdefender











