Zscaler veröffentlicht den jüngsten ThreatLabz-2026-Ransomware-Report und enthüllt einen Anstieg von Ransomware-Angriffen im Vergleich zum letztem Jahr um 275 Prozent. Dabei nahmen die Angreifer KI-Unterstützung zu Hilfe und Unternehmen zahlten mehr als 328 Millionen US-Dollar an Lösegelder. Im Lauf des Untersuchungszeitraums wurden fast 900 Terabyte an Daten gestohlen. Der durch KI getriebene Anstieg der Ransomware-Angriffe zielt zu fast zwei Dritteln auf Führungskräfte ab und zunehmend kamen vertrauenswürdige Tools am Arbeitsplatz zum Einsatz, um Datendiebstahl und laterale Bewegung innerhalb der Unternehmensumgebung zu ermöglichen.
Die wichtigsten Ergebnisse des ThreatLabz-2026-Ransomware-Reports im Überblick:
- Der durch Ransomware verursachte Datendiebstahl stieg im Jahresvergleich um mehr als 275 Prozent und erreichte 896,2 Terabyte an exfiltrierten Daten.
- Blockchain-Transaktionen im Zusammenhang mit Ransomware-Zahlungen beliefen sich auf 328 Millionen US-Dollar.
- Die durchschnittliche Lösegeldzahlung stieg im Jahresvergleich um 5,3 Prozent auf 431.995 US-Dollar.
- 62 Prozent der Opfer hatten eine Führungsposition inne oder waren in höheren Positionen, was den Fokus auf Mitarbeitende mit privilegierten Rollen und geschäftlichem Einfluss unterstreicht.
- Angreifer missbrauchen zunehmend vertrauenswürdige Unternehmens-Tools wie Microsoft-Teams und Quick-Assist, um Social-Engineering, laterale Bewegung, Datendiebstahl und Dateiverschlüsselung zu ermöglichen.
„Erfolgreiche Ransomware-Erpressung verlagert sich weg von der Dateiverschlüsselung als Grundlage für Betriebsunterbrechungen hin zu weniger sichtbaren, aber schädlicheren Datendiebstählen“, sagt Deepen Desai, Executive Vice President of Cybersecurity bei Zscaler. „Angreifer nutzen GenAI, um ihre Operationen zu beschleunigen, und konzentrieren sich darauf, mehr geistiges Eigentum, Kundeninformationen und andere sensible Daten von Unternehmen als Basis für Lösegeldforderungen zu stehlen. Sicherheitsteams müssen diese Angriffe frühzeitig stoppen, indem sie die Möglichkeiten für einen ersten Zugriff einschränken, laterale Bewegungen begrenzen und den Datendiebstahl verhindern.“
Weitere Ergebnisse des ThreatLabz-2026-Ransomware-Reports
- Die Fertigungs- und Technologiebranche blieb weiterhin am stärksten betroffen, während die Bereiche Fracht und Logistik (+725 %) sowie die Versorgungseinrichtungen (+622 %) im Jahresvergleich das schnellste Wachstum verzeichneten.
- Die Vereinigten Staaten blieben das Hauptziel von Ransomware-Angriffen, wobei US-Unternehmen 50,7 Prozent der beobachteten Aktivitäten ausmachten weit vor Kanada (4,8 %), Deutschland (4,3 %) und Großbritannien (4,1 %).
- Skriptbasierte Tools spielen bei Ransomware eine immer größere Rolle, da Javascript, Powershell, Python und andere Sprachen Angreifern helfen, neue Tools schneller zu entwickeln und sich in legitime Aktivitäten einzuschleusen.
- Die Zahl der Ransomware-Opfer bleibt trotz erheblicher Umbrüche im Ökosystem stabil: ThreatLabz erfasste 7.366 Opfer, die auf Ransomware-Leak-Seiten aufgeführt waren, was einem Rückgang von nur drei Prozent im Jahresvergleich entspricht. Auf „Qilin“, „Akira“ und „INC Ransom“ entfielen 34 Prozent der offengelegten Opfer.
- Die Ransomware-Landschaft weitet sich deutlich aus, da neun der 15 Gruppierungen mit der höchsten Opferzahl neu in der Rangliste auftauchten, und ThreatLabz identifizierte im letzten Jahr 52 neue aktive Gruppen.
Der Zscaler-ThreatLabz-2026-Ransomware-Report stellt außerdem dar, wie Ransomware über den gesamten Angriffszyklus hinweg bekämpft werden kann. Der Report basiert auf Zscaler-Telemetriedaten und Analysen von ThreatLabz und untersucht Ransomware-Aktivitäten von April 2025 bis März 2026, wobei der Schwerpunkt auf Gruppierungen und deren Partner, der Zielauswahl der Opfer, Angriffstechniken, Datendiebstahl und Zahlungsmustern liegt. Insgesamt zeigen die Ergebnisse eine Bedrohungslandschaft, in der Angreifer ihren Druck durch gestohlene Daten erhöhen, einflussreiche Mitarbeitende in Unternehmen ins Visier nehmen und ihre operative Effizienz durch KI-gestützte Tools sowie den Missbrauch legitimer Unternehmensplattformen steigern.
Info: Der vollständige Report steht unter diesem Link zur Verfügung: https://www.zscaler.com/campaign/threatlabz-ransomware-report.
#Zscaler











