Organisationen weltweit sahen sich im September 2026 durchschnittlich 2.803 Cyberangriffen pro Woche ausgesetzt, so Zahlen von Check Point, über die IT Security Guru berichtet. Das sind 16 % mehr als im August und 48 % mehr als im September des Vorjahres. Die Zahlen deuten auf ein klares Muster hin: Zunehmende Ransomware- und Phishing-Angriffe setzen Organisationen und die Menschen, die in ihnen arbeiten, stärker unter Druck.

Der Quellbericht ist kurz, daher beschränkt sich dieser Beitrag auf das, was darin steht, und erklärt, was das in der Praxis bedeutet, einschließlich der Frage, welche dieser Risiken ein VPN tatsächlich adressiert und welche nicht.

Was die Zahlen von Check Point für September 2026 zeigen

Die Schlagzeile ist ein Durchschnitt von 2.803 Angriffen pro Woche pro Organisation im September 2026. Zwei Vergleiche liefern den Kontext:

  • 16 % mehr als im August 2026, ein Anstieg im Monatsvergleich.
  • 48 % mehr als im September 2025, ein Anstieg im Jahresvergleich.

Der Bericht führt den Anstieg auf Ransomware und Phishing zurück, die beiden Bedrohungsarten, die in seinen Ergebnissen hervorgehoben werden. Ein Durchschnitt ist nicht dasselbe wie das, was jede Organisation erlebt, denn einige werden weit mehr Aktivität sehen und andere weit weniger. Dennoch deutet ein Anstieg dieser Größenordnung über ein einziges Jahr darauf hin, dass Angreifer ihre Bemühungen hochskalieren und nicht nur ihre Ziele neu verteilen.

Dies passt auch zu einem breiteren Trend, den wir bereits behandelt haben. Unser Bericht über Ransomware-Angriffe, die sich im Juli 2026 weltweit verdoppeln beschrieb eine ähnliche Aufwärtsrichtung, und die Daten aus September legen nahe, dass der Druck nicht nachgelassen hat.

Warum Phishing und Ransomware den Anstieg antreiben

Phishing und Ransomware sind eng miteinander verbunden. Phishing ist oft der erste Schritt: Eine überzeugende E-Mail, SMS oder Nachricht bewegt jemanden dazu, auf einen Link zu klicken, einen Anhang zu öffnen oder sein Passwort auf einer gefälschten Anmeldeseite einzugeben. Sobald ein Angreifer einen Fuß in der Tür oder gültige Zugangsdaten hat, kann Ransomware folgen, Dateien verschlüsseln und Zahlung fordern.

Diese Kombination ist für Kriminelle aus einigen Gründen attraktiv:

  • Phishing ist billig in Massen zu versenden und muss nur bei einem kleinen Teil der Empfänger funktionieren.
  • Ein einziges gestohlenes Passwort kann die Tür zu einem gesamten Netzwerk öffnen.
  • Ransomware gibt Angreifern einen direkten Weg, Zugriff in Geld zu verwandeln.

Der Schaden ist nicht abstrakt. Unsere Berichterstattung über eine Ransomware-Gruppe hinter Sicherheitsverletzungen bei ANC, SAA und Pick n Pay zeigt, wie eine Gruppe viele bekannte Institutionen treffen kann. Regionale Berichte erzählen eine ähnliche Geschichte, darunter Ransomware-Angriffe, die 2026 in Golf-Unternehmen stark zunehmen.

Was Einzelpersonen dagegen tun können und was nicht

Es ist leicht, das Gefühl zu haben, dass eine Statistik über Organisationen wenig mit einem selbst zu tun hat. Doch Angestellte, Freelancer und Kleinunternehmer sind oft der Einstiegspunkt, nach dem Angreifer suchen. Man kann das Netzwerk eines Unternehmens nicht kontrollieren, aber man kann die Wahrscheinlichkeit verringern, das schwächste Glied zu sein.

Was man tun kann:

  • Multi-Faktor-Authentifizierung (MFA) aktivieren für E-Mail, Banking, Cloud-Speicher und Arbeitskonten. Ein allein gestohlenes Passwort wird dann viel weniger nützlich.
  • Bei unerwarteten Nachrichten langsamer werden. Dringlichkeit, ungewöhnliche Zahlungsaufforderungen und unbekannte Links sind häufige Phishing-Anzeichen.
  • Einen Passwort-Manager verwenden, damit jedes Konto ein einzigartiges Passwort hat und man seltener Zugangsdaten auf einer gefälschten Seite eingibt.
  • Geräte und Apps aktuell halten, da Angreifer oft bekannte Schwachstellen ausnutzen, die Patches bereits beheben.
  • Wichtige Dateien sichern, offline oder an einem separaten Ort, damit Ransomware nicht die einzige Kopie als Geisel halten kann.

Was man nicht allein tun kann: die Server des Arbeitgebers patchen, falsch konfigurierte Systeme reparieren oder verhindern, dass ein Zulieferer kompromittiert wird. Diese hängen davon ab, dass Organisationen solide Sicherheitspraktiken haben, weshalb es wichtig ist, verdächtige Nachrichten an IT- oder Sicherheitsteams zu melden.

Wo ein VPN hilft und wo nicht

Ein VPN verschlüsselt den Internetverkehr zwischen dem eigenen Gerät und dem VPN-Server und verbirgt die eigene IP-Adresse vor den besuchten Websites. Das ist nützlich in öffentlichen WLANs und um einzuschränken, was der Netzwerkanbieter sehen kann. Es ist ein Datenschutzwerkzeug und hat in dieser Rolle echten Wert.

Doch es adressiert nicht die Haupttreiber in den Ergebnissen von Check Point:

  • Phishing: Ein VPN hindert einen nicht daran, auf einen schädlichen Link zu klicken oder sein Passwort auf einer gefälschten Website einzugeben. Die Nachricht kommt an und die Seite lädt auf dieselbe Weise, mit oder ohne VPN.
  • Ransomware: Ein VPN entfernt keine Malware, die bereits auf dem Gerät ist, und verhindert nicht, dass ein schädlicher Anhang ausgeführt wird.
  • Gestohlene Zugangsdaten: Wenn ein Angreifer das Passwort hat, blockiert ein VPN nicht die Anmeldung. MFA tut das.

Kurz gesagt: Ein VPN schützt Daten während der Übertragung, während die Angriffe, die diesen Anstieg antreiben, meist dadurch erfolgreich sind, dass sie Menschen täuschen oder schwache Kontosicherheit ausnutzen. Betrachten Sie ein VPN als eine Schicht, nicht als Ersatz für MFA, Updates, Backups und Phishing-Bewusstsein.

Was das für Sie bedeutet

Der Anstieg um 48 % im Jahresvergleich deutet darauf hin, dass Angreifer aktiver sind, weshalb grundlegende Gewohnheiten mehr denn je zählen. Wenn Sie für eine Organisation arbeiten, gehen Sie davon aus, dass Phishing-Versuche Sie erreichen werden. Wenn Sie ein Kleinunternehmen führen, gehen Sie davon aus, dass Ransomware ein realistisches Risiko ist und kein fernes. Die gute Nachricht ist, dass die wirksamsten Verteidigungen größtenteils kostengünstig und in Ihrer Reichweite sind.

Umsetzbare Erkenntnisse

  1. Aktivieren Sie MFA für Ihre E-Mail und jedes Konto, das Geld oder sensible Daten enthält.
  2. Halten Sie inne, bevor Sie auf Links klicken oder Anhänge öffnen, die Sie nicht erwartet haben.
  3. Erstellen Sie regelmäßige, separate Backups von Dateien, deren Verlust Sie sich nicht leisten können.
  4. Aktualisieren Sie Ihr Betriebssystem, Ihren Browser und Ihre Apps zeitnah.
  5. Nutzen Sie ein VPN für Privatsphäre in nicht vertrauenswürdigen Netzwerken, verlassen Sie sich aber nicht darauf gegen Phishing oder Ransomware.

Für konkrete Schritte lesen Sie unseren Leitfaden wie man sich gegen die 72-Stunden-Bedrohung durch Ransomware schützt. Er ist ein praktischer Ausgangspunkt, um auf zunehmende Ransomware- und Phishing-Angriffe zu reagieren, bevor sie Sie erreichen.

FAQ: Q1: Wie vielen Cyberangriffen pro Woche waren Organisationen im September 2026 durchschnittlich ausgesetzt? A1: Organisationen weltweit sahen sich im September 2026 durchschnittlich 2.803 Cyberangriffen pro Woche ausgesetzt, so Zahlen von Check Point, über die IT Security Guru berichtet. Q2: Um wie viel stieg der wöchentliche Angriffsdurchschnitt im Vergleich zu August und September 2025? A2: Die Zahl war 16 % höher als im August 2026 und 48 % höher als im September 2025. Q3: Welche Bedrohungsarten treiben den Anstieg der Angriffe voran? A3: Der Bericht führt den Anstieg auf Ransomware und Phishing zurück, die beiden Bedrohungsarten, die in seinen Ergebnissen hervorgehoben werden. Q4: Wie hängen Phishing und Ransomware zusammen? A4: Phishing ist oft der erste Schritt und nutzt überzeugende E-Mails oder Nachrichten, um Zugangsdaten zu stehlen oder einen Fuß in die Tür zu bekommen, wonach Ransomware folgen kann, indem sie Dateien verschlüsselt und Zahlung fordert. Q5: Können Einzelpersonen etwas tun, um diese Risiken zu verringern, wenn sie das Netzwerk eines Unternehmens nicht kontrollieren können? A5: Ja, Angestellte, Freelancer und Kleinunternehmer sind oft der Einstiegspunkt, nach dem Angreifer suchen, daher können Einzelpersonen die Chance verringern, das schwächste Glied zu sein, auch ohne das Netzwerk eines Unternehmens zu kontrollieren. ---END---