Q1: Was war bedeutsam an NotPetya im Vergleich zu früherer Ransomware wie CryptoLocker? A1: NotPetya wurde allein zur Zerstörung entwickelt, mit einem absichtlich defekten Lösegeldmechanismus, sodass eine Zahlung niemals Daten hätte zurückbringen können. Es verursachte geschätzte 10 Milliarden USD Schaden. Q2: Was bedeutet das Ransomware-as-a-Service-(RaaS-)Modell für normale Nutzer? A2: Gruppen wie LockBit, Akira und Qilin agieren als Dienste, sodass dieselben bewährten Techniken viel mehr Ziele erreichen, als eine einzelne kriminelle Gruppe bewältigen könnte. Angriffe beginnen oft mit etwas Alltäglichem wie einer E-Mail, einem wiederverwendeten Passwort oder einem ungeschützten Login. Q3: Was ist doppelte Erpressung und warum ist sie wichtig? A3: Doppelte Erpressung bedeutet, dass Daten sowohl verschlüsselt als auch gestohlen werden, sodass die Wiederherstellung aus einem Backup nur die Hälfte des Problems löst. Die andere Hälfte ist die Drohung mit Veröffentlichung oder Verkauf der kopierten Daten. Q4: Warum ist laterale Bewegung bei modernen Ransomware-Angriffen bedeutsam? A4: Angreifer, die Zeit in einem Netzwerk verbringen, bevor sie die Verschlüsselung auslösen, haben Zeit, wertvolle Dateien zu finden und zu kopieren. Wenn eine Lösegeldforderung auftaucht, ist der Diebstahl möglicherweise bereits abgeschlossen. Q5: Schützt ein VPN vollständig vor Ransomware? A5: Ein VPN verschlüsselt nur deinen Datenverkehr zwischen deinem Gerät und dem VPN-Server, daher ist seine Rolle begrenzt. Es ist für sich genommen keine vollständige Ransomware-Verteidigung. ---END---
Ransomware hat sich stark verändert, seit CryptoLocker dateiverschlüsselnde Malware zu einer alltäglichen Bedrohung gemacht hat. Ein aktueller Erklärartikel aus dem Jahr 2026, der diese Geschichte nachzeichnet, beschreibt eine Linie, die über NotPetya verläuft, das allein zur Zerstörung entwickelt wurde und geschätzte 10 Milliarden USD Schaden verursachte, bis hin zu den heutigen Ransomware-as-a-Service-(RaaS-)Gruppen wie LockBit, Akira und Qilin. Für alle, die über Ransomware-Schutz für Heimanwender und kleine Unternehmen nachdenken, ist die Geschichte wichtig, weil jede Generation eine Taktik hinzugefügt hat, die heutige Angreifer noch immer verwenden. ## Von CryptoLocker bis Akira und Qilin: Wie sich Ransomware entwickelt hat Frühe Ransomware wie CryptoLocker hatte ein einfaches Konzept: Verschlüssele deine Dateien und verlange dann eine Zahlung, um sie zu entsperren. Die Hauptfrage des Opfers war, ob es ein brauchbares Backup hatte. NotPetya veränderte das Bild. Laut dem Quellartikel war sein Lösegeldmechanismus absichtlich defekt. Es sah wie Erpressung aus, war aber zur Zerstörung gebaut, sodass eine Zahlung niemals Daten hätte zurückbringen können. Das ist eine nützliche Erinnerung daran, dass eine Lösegeldforderung keinen funktionierenden Entschlüsselungsschlüssel garantiert. Moderne RaaS-Gruppen kombinieren Elemente aller ihrer Vorgänger. Die Quelle beschreibt ein bekanntes Vorgehen für den Zeitraum 2020 bis 2026: - Phishing als Zustellmethode - Diebstahl von Anmeldedaten, um ersten Zugang zu erlangen - Laterale Bewegung durch ein Netzwerk, bevor Ransomware eingesetzt wird - Doppelte Erpressung, das heißt Daten werden sowohl verschlüsselt als auch gestohlen Das RaaS-Modell ist ebenfalls wichtig. Gruppen wie LockBit, Akira und Qilin agieren als Dienste, sodass dieselben bewährten Techniken viel mehr Ziele erreichen, als eine einzelne kriminelle Gruppe bewältigen könnte. Die Erkenntnis für normale Nutzer ist, dass die Angriffe oft mit etwas Alltäglichem beginnen: einer E-Mail, einem wiederverwendeten Passwort oder einem Login, der nie geschützt wurde. ## Wie doppelte Erpressung gestohlene Daten in Druckmittel verwandelt Doppelte Erpressung ist die größte praktische Veränderung seit der CryptoLocker-Ära. Wenn Angreifer deine Daten kopieren, bevor sie sie verschlüsseln, löst die Wiederherstellung aus einem Backup nur die Hälfte des Problems. Die andere Hälfte ist die Drohung mit Veröffentlichung oder Verkauf. Deshalb ist laterale Bewegung bedeutsam. Angreifer, die Zeit in einem Netzwerk verbringen, bevor sie die Verschlüsselung auslösen, haben Zeit, wertvolle Dateien zu finden und zu kopieren. Wenn eine Lösegeldforderung auftaucht, ist der Diebstahl möglicherweise bereits abgeschlossen. Datendiebstahl kann auch ohne jede Ransomware schwerwiegende Folgen haben. Der [ChipSoft-Datenvorfall](/en/chipsoft-breach-why-healthcare-data-encryption-matters) ist ein reales Beispiel: Der Anbieter elektronischer Gesundheitsakten bestätigte am 20. April 2026, dass sensible Patientendaten exfiltriert wurden. Es zeigt, warum der Schutz der Daten selbst und nicht nur die Fähigkeit, sie wiederherzustellen, Teil jeder vernünftigen Verteidigung ist. Das Verschlüsseln sensibler Dateien und die Begrenzung dessen, was wo gespeichert wird, können reduzieren, was ein Dieb mitnimmt. ## Wo ein VPN hilft und wo nicht VPNs tauchen in Ransomware-Diskussionen oft auf, daher lohnt es sich, ihre Rolle genau zu bestimmen. Ein VPN verschlüsselt deinen Datenverkehr zwischen deinem Gerät und dem VPN-Server. Das kann in nicht vertrauenswürdigen Netzwerken wie öffentlichem WLAN helfen, wo es das Abhören erschwert und einen Weg für die Abfangung von Anmeldedaten reduzieren kann. Aber ein VPN stoppt nicht die Hauptwege, die im Quellartikel beschrieben werden. Es wird nicht: - Dich davon abhalten, einen Phishing-Anhang zu öffnen oder auf einen schädlichen Link zu klicken - Ein Passwort schützen, das du auf mehreren Seiten wiederverwendet hast - Malware entfernen, die bereits auf deinem Gerät ist - Dateien wiederherstellen, die verschlüsselt wurden Betrachte ein VPN als eine bescheidene Schicht, die Netzwerkexposition abdeckt, nicht als Ransomware-Schild. Für kleine Unternehmen gilt dieselbe Logik für den Fernzugriff: Eine gesicherte Verbindung ist hilfreich, aber ein gestohlenes Anmeldedatum ohne Multi-Faktor-Authentifizierung kann einen Angreifer trotzdem hineinlassen. ## Offline-Backups und Gewohnheiten, die den Schaden begrenzen Weil moderne Angriffe Phishing, Diebstahl von Anmeldedaten und leise Bewegung durch ein Netzwerk umfassen, sind die realistischsten Verteidigungen Gewohnheiten, die jeden Schritt begrenzen. **Halte Backups offline.** Ein Backup, das mit deinem Computer verbunden bleibt, kann zusammen mit allem anderen verschlüsselt werden. Halte mindestens eine Kopie getrennt oder anderweitig separiert und teste, ob du tatsächlich daraus wiederherstellen kannst. Backups adressieren Verschlüsselung, aber nicht Datendiebstahl, daher sind sie ein Teil des Plans und nicht der ganze Plan. **Behandle E-Mail mit Misstrauen.** Da Phishing eine führende Zustellmethode ist, halte inne, bevor du unerwartete Anhänge oder Links öffnest, selbst wenn eine Nachricht von jemandem zu kommen scheint, den du kennst. **Schütze deine Logins.** Verwende ein einzigartiges Passwort für jedes Konto, einen Passwort-Manager und Multi-Faktor-Authentifizierung, wo immer sie angeboten wird. Der Diebstahl von Anmeldedaten funktioniert nur dann gut, wenn ein einziges gestohlenes Passwort viele Türen öffnet. **Halte Software aktuell.** Das Patchen von Betriebssystemen, Browsern und Apps schließt Lücken, auf die Angreifer sich verlassen. **Begrenze, was du speicherst.** Daten, die nicht auf deinem Gerät oder Netzwerk sind, können auch nicht daraus gestohlen werden. Lösche alte Dateien, die du nicht mehr brauchst, und bewahre sensible Dokumente in verschlüsseltem Speicher auf. ## Was das für dich bedeutet Die Geschichte von CryptoLocker bis Akira und Qilin führt zu einer Schlussfolgerung: Kein einzelnes Werkzeug deckt alles ab. Backups schützen vor verlorenen Dateien, starke Authentifizierung macht gestohlene Anmeldedaten weniger nützlich, sorgfältige E-Mail-Gewohnheiten reduzieren die Infektionswahrscheinlichkeit, und ein VPN fügt in nicht vertrauenswürdigen Netzwerken eine kleine, aber reale Schicht hinzu. Die Drohung geleakter Daten bedeutet, dass du auch darüber nachdenken solltest, was ein Angreifer mitnehmen könnte, nicht nur, was er sperren könnte. Kleine Unternehmen stehen vor denselben Problemen in größerem Maßstab, besonders wenn Mitarbeiter Anmeldedaten teilen oder Fernzugriff locker verwaltet wird. Selbst eine grundlegende Richtlinie mit einzigartigen Passwörtern, Multi-Faktor-Authentifizierung und Offline-Backups bringt dich vor viele leichte Ziele. ## Wichtige Erkenntnisse Guter Ransomware-Schutz für Heimanwender läuft auf eine kurze Liste wiederholbarer Schritte hinaus: Halte ein offline befindliches, getestetes Backup; verwende einzigartige Passwörter mit Multi-Faktor-Authentifizierung; sei wachsam bei unerwarteten E-Mails; aktualisiere deine Software; und speichere weniger sensible Daten, als du glaubst zu brauchen. Verwende ein VPN in öffentlichen Netzwerken, aber verlasse dich nicht darauf, Ransomware zu stoppen. Für eine praktische Schritt-für-Schritt-Liste lies unseren Beitrag darüber, warum [UK-Verbraucher ebenfalls einen Ransomware-Abwehrplan für 2026 brauchen](/en/uk-consumers-need-a-2026-ransomware-defense-plan-too). Um zu sehen, warum der Schutz der Daten selbst wichtig ist, sieh dir den [ChipSoft-Datenvorfall](/en/chipsoft-breach-why-healthcare-data-encryption-matters) erneut an und was er über Verschlüsselung zeigt.
 ist ein reales Beispiel: Der Anbieter elektronischer Gesundheitsakten bestätigte am 20. April 2026, dass sensible Patientendaten exfiltriert wurden. Es zeigt, warum der Schutz der Daten selbst und nicht nur die Fähigkeit, sie wiederherzustellen, Teil jeder vernünftigen Verteidigung ist. Das Verschlüsseln sensibler Dateien und die Begrenzung dessen, was wo gespeichert wird, können reduzieren, was ein Dieb mitnimmt.
## Wo ein VPN hilft und wo nicht
VPNs tauchen in Ransomware-Diskussionen oft auf, daher lohnt es sich, ihre Rolle genau zu bestimmen. Ein VPN verschlüsselt deinen Datenverkehr zwischen deinem Gerät und dem VPN-Server. Das kann in nicht vertrauenswürdigen Netzwerken wie öffentlichem WLAN helfen, wo es das Abhören erschwert und einen Weg für die Abfangung von Anmeldedaten reduzieren kann.
Aber ein VPN stoppt nicht die Hauptwege, die im Quellartikel beschrieben werden. Es wird nicht:
- Dich davon abhalten, einen Phishing-Anhang zu öffnen oder auf einen schädlichen Link zu klicken
- Ein Passwort schützen, das du auf mehreren Seiten wiederverwendet hast
- Malware entfernen, die bereits auf deinem Gerät ist
- Dateien wiederherstellen, die verschlüsselt wurden
Betrachte ein VPN als eine bescheidene Schicht, die Netzwerkexposition abdeckt, nicht als Ransomware-Schild. Für kleine Unternehmen gilt dieselbe Logik für den Fernzugriff: Eine gesicherte Verbindung ist hilfreich, aber ein gestohlenes Anmeldedatum ohne Multi-Faktor-Authentifizierung kann einen Angreifer trotzdem hineinlassen.
## Offline-Backups und Gewohnheiten, die den Schaden begrenzen
Weil moderne Angriffe Phishing, Diebstahl von Anmeldedaten und leise Bewegung durch ein Netzwerk umfassen, sind die realistischsten Verteidigungen Gewohnheiten, die jeden Schritt begrenzen.
**Halte Backups offline.** Ein Backup, das mit deinem Computer verbunden bleibt, kann zusammen mit allem anderen verschlüsselt werden. Halte mindestens eine Kopie getrennt oder anderweitig separiert und teste, ob du tatsächlich daraus wiederherstellen kannst. Backups adressieren Verschlüsselung, aber nicht Datendiebstahl, daher sind sie ein Teil des Plans und nicht der ganze Plan.
**Behandle E-Mail mit Misstrauen.** Da Phishing eine führende Zustellmethode ist, halte inne, bevor du unerwartete Anhänge oder Links öffnest, selbst wenn eine Nachricht von jemandem zu kommen scheint, den du kennst.
**Schütze deine Logins.** Verwende ein einzigartiges Passwort für jedes Konto, einen Passwort-Manager und Multi-Faktor-Authentifizierung, wo immer sie angeboten wird. Der Diebstahl von Anmeldedaten funktioniert nur dann gut, wenn ein einziges gestohlenes Passwort viele Türen öffnet.
**Halte Software aktuell.** Das Patchen von Betriebssystemen, Browsern und Apps schließt Lücken, auf die Angreifer sich verlassen.
**Begrenze, was du speicherst.** Daten, die nicht auf deinem Gerät oder Netzwerk sind, können auch nicht daraus gestohlen werden. Lösche alte Dateien, die du nicht mehr brauchst, und bewahre sensible Dokumente in verschlüsseltem Speicher auf.
## Was das für dich bedeutet
Die Geschichte von CryptoLocker bis Akira und Qilin führt zu einer Schlussfolgerung: Kein einzelnes Werkzeug deckt alles ab. Backups schützen vor verlorenen Dateien, starke Authentifizierung macht gestohlene Anmeldedaten weniger nützlich, sorgfältige E-Mail-Gewohnheiten reduzieren die Infektionswahrscheinlichkeit, und ein VPN fügt in nicht vertrauenswürdigen Netzwerken eine kleine, aber reale Schicht hinzu. Die Drohung geleakter Daten bedeutet, dass du auch darüber nachdenken solltest, was ein Angreifer mitnehmen könnte, nicht nur, was er sperren könnte.
Kleine Unternehmen stehen vor denselben Problemen in größerem Maßstab, besonders wenn Mitarbeiter Anmeldedaten teilen oder Fernzugriff locker verwaltet wird. Selbst eine grundlegende Richtlinie mit einzigartigen Passwörtern, Multi-Faktor-Authentifizierung und Offline-Backups bringt dich vor viele leichte Ziele.
## Wichtige Erkenntnisse
Guter Ransomware-Schutz für Heimanwender läuft auf eine kurze Liste wiederholbarer Schritte hinaus: Halte ein offline befindliches, getestetes Backup; verwende einzigartige Passwörter mit Multi-Faktor-Authentifizierung; sei wachsam bei unerwarteten E-Mails; aktualisiere deine Software; und speichere weniger sensible Daten, als du glaubst zu brauchen. Verwende ein VPN in öffentlichen Netzwerken, aber verlasse dich nicht darauf, Ransomware zu stoppen.
Für eine praktische Schritt-für-Schritt-Liste lies unseren Beitrag darüber, warum [UK-Verbraucher ebenfalls einen Ransomware-Abwehrplan für 2026 brauchen](/en/uk-consumers-need-a-2026-ransomware-defense-plan-too). Um zu sehen, warum der Schutz der Daten selbst wichtig ist, sieh dir den [ChipSoft-Datenvorfall](/en/chipsoft-breach-why-healthcare-data-encryption-matters) erneut an und was er über Verschlüsselung zeigt.](/api/img?p=articles%2F7674%2Fimage-0.jpg&w=1200)
// FAQ
Was war bedeutsam an NotPetya im Vergleich zu früherer Ransomware wie CryptoLocker?
NotPetya wurde allein zur Zerstörung entwickelt, mit einem absichtlich defekten Lösegeldmechanismus, sodass eine Zahlung niemals Daten hätte zurückbringen können. Es verursachte geschätzte 10 Milliarden USD Schaden.
Was bedeutet das Ransomware-as-a-Service-(RaaS-)Modell für normale Nutzer?
Gruppen wie LockBit, Akira und Qilin agieren als Dienste, sodass dieselben bewährten Techniken viel mehr Ziele erreichen, als eine einzelne kriminelle Gruppe bewältigen könnte. Angriffe beginnen oft mit etwas Alltäglichem wie einer E-Mail, einem wiederverwendeten Passwort oder einem ungeschützten Login.
Was ist doppelte Erpressung und warum ist sie wichtig?
Doppelte Erpressung bedeutet, dass Daten sowohl verschlüsselt als auch gestohlen werden, sodass die Wiederherstellung aus einem Backup nur die Hälfte des Problems löst. Die andere Hälfte ist die Drohung mit Veröffentlichung oder Verkauf der kopierten Daten.
Warum ist laterale Bewegung bei modernen Ransomware-Angriffen bedeutsam?
Angreifer, die Zeit in einem Netzwerk verbringen, bevor sie die Verschlüsselung auslösen, haben Zeit, wertvolle Dateien zu finden und zu kopieren. Wenn eine Lösegeldforderung auftaucht, ist der Diebstahl möglicherweise bereits abgeschlossen.
Schützt ein VPN vollständig vor Ransomware?
Ein VPN verschlüsselt nur deinen Datenverkehr zwischen deinem Gerät und dem VPN-Server, daher ist seine Rolle begrenzt. Es ist für sich genommen keine vollständige Ransomware-Verteidigung.



