Eine Sophos-Untersuchung zeigt: Ransomware-Gruppen wählen ihre Opfer meist nicht gezielt nach Branche, Region oder strategischer Bedeutung aus, sondern agieren überwiegend opportunistisch – sie nutzen vorhandene Zugriffsrechte und greifen dort an, wo es am leichtesten ist. Besonders häufig trifft es kleine Unternehmen, weil ihnen oft Budget und Ressourcen für Cybersicherheit fehlen und sie daher als „leichte Ziele“ gelten.
Regulierte Branchen wie der Bankensektor sind trotz hoher Zahlungsfähigkeit vergleichsweise selten betroffen, da verbindliche Standards, starke Schutzmechanismen und gut abgesicherte Netzwerke die Angriffsfläche reduzieren. Branchenspezifische Angriffswellen sind eher die Ausnahme und entstehen meist, wenn eine verbreitete Schwachstelle in einem typischen Dienst ausgenutzt wird; gezielte Attacken auf zahlungsbereite Sektoren (z. B. Gesundheitswesen, Bildung) kommen vor, machen insgesamt aber nur einen kleinen Teil aus.
Sophos empfiehlt, den Fokus weniger auf einzelne Tätergruppen zu legen, sondern konsequent grundlegende Schutzmaßnahmen umzusetzen: regelmäßige Sicherheitsupdates, phishingresistente MFA, EDR sowie unveränderliche Backups – auch wenn diese in der Praxis oft nicht durchgehend umgesetzt werden.
placeholder
Zwei Beispiele: Mitglieder der Conti-Ransomware-Bande attackierten während der Covid-19-Pandemie gezielt Krankenhäuser, in der Annahme, dadurch die Wahrscheinlichkeit einer Lösegeldzahlung zu erhöhen. Gold Victor, der Initiator der Ransomware-Angriffe von Vice Society und Rhysida, hat eine klare Vorliebe für Angriffe auf Organisationen im Gesundheits- und Bildungswesen, vermutlich aus demselben Grund (siehe Diagramm). Im zweiten Halbjahr 2025 machte Rhysida jedoch weniger als 1% aller auf den Leak-Websites aufgeführten Opfer aus. Ransomware-Opfer sind also weiterhin überwiegend zufällig verteilt.
Detaillierte Informationen zu der Untersuchung inklusive der Betrachtung verschiedener Motivationen für Ransomware-Gruppen von Lieferkettenangriffen über staatliche Operationen bis hin „Revierkämpfen“ in der Szene gibt es im englischsprachigen CTU-Blogbeitrag „How Ransomware Operators Choose Victims“
Die industrielle Bildverarbeitung entwickelt sich von isolierten Werkzeugen hin zu integrierten Systemen. Regelbasierte Verfahren und KI sind dabei keine Gegensätze, sondern ergänzen sich zu leistungsfähigen Hybridlösungen. Entscheidend ist…
Mit Twincat Machine Learning von Beckhoff lassen sich KI-Modelle in Echtzeit direkt auf der Maschinensteuerung ausführen und somit in den SPS-Code einweben. Mit Twincat CoAgent und Twincat Machine…
Das Weltwirtschaftsforum (WEF) hat das Siemens-Werk in Nanjing, China, zur Leuchtturmfabrik ernannt und damit in das Global Lighthouse Network des WEF aufgenommen – ein Netzwerk der weltweit fortschrittlichsten…
Im Jahr 2024 hat die deutsche Wirtschaft 213,3 Mrd. € für Innovationen ausgegeben. Im Vorjahresvergleich bedeutet dies einen Zuwachs. Zwar verzeichnete der Dienstleistungssektor ein deutliches Plus, die Innovationsausgaben…
Bei Abfüll- und Verpackungsanlagen steigt die technische Komplexität kontinuierlich. Gleichzeitig fordern Betreiber Bedienoberflächen, die sich flexibel an unterschiedliche Maschinenkonstellationen anpassen lassen. Damit…
Mit steigenden Anforderungen an Effizienz, Nachvollziehbarkeit und Variantenflexibilität ist die Automatisierung in der industriellen Fertigung nicht mehr wegzudenken. Wie sich moderne Robotertechnik,…
Wiederkehrende Aufgaben bestimmen den Alltag vieler Elektrokonstrukteure – vom Nachzeichnen von Schaltplänen bis zur Übersetzung technischer Dokumente.
Leitwarten und Produktionsumgebungen stellen hohe Ansprüche an Zuverlässigkeit, Flexibilität und Sicherheit. Hier laufen zahlreiche Systeme parallel, die jederzeit verfügbar sein müssen. Mit…
Kübler hat mit den Sendix K-Serien eine einheitliche optische Sensor-Plattform für inkrementale und absolute Drehgeber entwickelt. Kern der Serie ist eine innovative…
Der Software-Hersteller Augmentir hat aus Studien und eigener Projekterfahrung acht zentrale Trends für die industrielle Produktion und Wartung im Jahr 2026 abgeleitet.…
Der Forschungsbeirat Industrie 4.0 stellt mit dem Impulspapier ‚Erfolgreiche digitale und datengetriebene Geschäftsmodelle für Industrie 4.0 mit Fokus auf dem Maschinen- &…
Das Internet of Things wächst zunehmend mit künstlicher Intelligenz zusammen. So entsteht das sogenannte ‚Artificial Intelligence of Things‘ (AIoT). Der Software-Anbieter IFS…
Damit die maritime Infrastruktur nicht mehr nur ausschließlich von professionellen Industrietauchern instandgesetzt werden muss, hat ein Forschungskonsortium unter Leitung des Deutschen Forschungszentrums…
Mit herkömmlichen Simulationswerkzeuge die auf MCAD-Systemen basieren, lassen sich kaum realitätsnahe Aussagen zur Performance oder gar zur Steuerungslogik treffen. Das war jedoch…
Mit MagicTouch präsentiert Magic Software Enterprises eine modulare Cloud-Lösung, die speziell auf die Anforderungen mittelständischer Unternehmen zugeschnitten ist – und sie dabei…