Aktuelles, Experten, Studien - geschrieben von dp am Mittwoch, April 29, 2026 0:42 - noch keine Kommentare
Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
Im Jahr 2025 laut PwC 58 Prozent mehr Ransomware-Opfer weltweit – KI senkt Einstiegshürden und beschleunigt Angriffe
[datensicherheit.de, 29.04.2026] Der nun vorliegende „Annual Threat Dynamics 2026“-Bericht der Wirtschaftsprüfungs- und Beratungsgesellschaft PwC zeigt demnach, dass die Zahl der Ransomware-Fälle 2025 im Vergleich zu 2024 weltweit um rund 58 Prozent gestiegen ist – von 4.837 auf 7.635 Betroffene, welche auf sogenannten Leak-Sites erfasst wurden, auf denen Cyberangreifer gestohlene Daten veröffentlichen, um Lösegeld zu erzwingen. Der Bericht bündelt laut PwC Analysen aus dem Jahr 2025 und stützt sich auf praktische Erkenntnisse aus Incident-Response-Einsätzen sowie den kontinuierlichen Austausch mit Kunden, Stakeholdern und Experten der Sicherheitsbranche.

Foto: PwC Deutschland
Lorenz Kuhlee warnt: Angreifer loggen sich immer häufiger mit gestohlenen Zugangsdaten ein!
Ransomware-Gruppe „SafePay“ hat 77 deutsche Unternehmen angegriffen
Deutschland gehöre zu den zehn Ländern, welche weltweit am häufigsten von Ransomware betroffen seien, und belege bei den Leak-Site-Fällen sogar Platz 3.
- Allein die Ransomware-Gruppe „SafePay“ habe 77 deutsche Unternehmen angegriffen, gefolgt von „Qilin“ und „Akira“ mit 29 respektive 28 dokumentierten Vorfällen. Die Geschwindigkeit, mit der sich das Ransomware-„Ökosystem“ professionalisiere, sei alarmierend.
„Angreifer loggen sich immer häufiger mit gestohlenen Zugangsdaten ein, statt technische Schwachstellen auszunutzen. Das macht klassische Schutzkonzepte zunehmend wirkungslos“, erläutert Lorenz Kuhlee, „Director Incident Response“ bei PwC Deutschland.
Zahl aktiver Ransomware-Gruppen von 92 auf 135 gestiegen
Der Bericht zeigt einen grundlegenden Wandel in der Angriffsstrategie: Cyberattacken seien heute überwiegend identitätsgetrieben. Kompromittierte Konten, SSO- oder OAuth-Zugänge und verknüpfte Anmeldesysteme dienten als Einfallstor. Besonders anfällig sei der Mittelstand, weil sich viele Unternehmen erst noch in der Umstellung auf Zero-Trust-Architekturen befänden. Ohne durchgängige Zugriffskontrollen über alle Netzwerkgrenzen hinweg blieben Benutzerkonten eine entscheidende Schwachstelle.
- Zusätzlich verschärft werde die Lage durch Künstliche Intelligenz (KI): Diese senke die Einstiegshürden für Angreifer, lasse Social-Engineering-Kampagnen authentischer wirken und reduziere die Zeit zwischen Angriffsvorbereitung und Schadenswirkung erheblich.
Neue KI-Funktionen würden in immer kürzeren Abständen zweckentfremdet – eine Entwicklung, die sich 2026 weiter zuspitzen dürfte. Dass die Zahl aktiver Ransomware-Gruppen von 92 auf 135 gestiegen sei, zeige, dass sich das kriminelle „Ökosystem“ nicht nur professionalisiere, sondern auch verbreitere.
Cyberrisiko als geopolitischen Faktor begreifen
Dokumentiert worden seien auch staatlich gesteuerte Einfluss- und Cyberoperationen, welche sich direkt gegen Deutschland richten, darunter mehr als 100 deutschsprachige Fake-Websites, die seriöse Absender imitierten, und KI-generierte Desinformationsvideos. Neben technischen Schäden verbreiteten Cyberangriffe gezielt Unsicherheit – weit über IT-Abteilungen hinweg.
- Als direkte Reaktion auf die geopolitische Volatilität erhöhten 60 Prozent der Führungskräfte ihre Cyberinvestitionen. Gleichzeitig trauten sich nur sechs Prozent der Organisationen zu, Cyberangriffe über sämtliche Angriffswege abzuwehren.
„Einzelne Schutzmaßnahmen reichen nicht mehr aus. Unternehmen brauchen wenige, aber wirksame Kontrollpunkte! Das heißt: Zugangsdaten konsequent schützen, ,Cloud’- und Lieferkettenrisiken aktiv steuern. Und im Ernstfall so schnell reagieren, wie die Angreifer agieren“, kommentiert Kuhlee abschließend.
Weitere Informationen zum Thema:
pwc
How we are structured / What is ‚PwC‘?
pwc
Annual Threat Dynamics 2026: Cyber threats in motion
LinkedIn
Lorenz Kuhlee
datensicherheit.de, 24.02.2026
74 Prozent der Ransomware-Vorfälle beinhalten Datenexfiltration / Ransomware-Angriffe zählen 2026 weltweit zu den hartnäckigsten und kostspieligsten Cyberbedrohungen – mit Auswirkungen auf Unternehmen, öffentliche Einrichtungen und Privatnutzer
Aktuelles, Experten, Studien - Apr. 29, 2026 0:42 - noch keine Kommentare
Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
weitere Beiträge in Experten
- Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit
- Schlechte Noten von IT-Entscheidern: Zwischenbilanz zu einem Jahr Schwarz-Rote Digitalpolitik
- Studie von Red Hat: Deutsche Unternehmen abhängig von globalen KI-Anbietern
- Kinder- und Jugendschutz in der digitalen Welt: Bitkom-Kommentar zur Bestandsaufnahme der Expertenkommission
- Wettbewerbsvorteil für Unternehmen: Digitale Transformation mit KI muss vorangebracht werden
Aktuelles, Branche, Studien - Apr. 28, 2026 0:47 - noch keine Kommentare
BMDS-Zwischenbilanz: Digitalministerium hat nach einem Jahr viel erreicht – und weiterhin noch viel zu tun
weitere Beiträge in Branche
- KI-Resilienz: compacer stellt Unternehmen Checkliste mit 5 Schritten bereit
- Phishing-Bedrohung: Geopolitische Krisen als Aufhänger für Hacker-Attacken
- Getrenntes IT- und OT-Monitoring größter operativer Blinder Fleck
- Claude Mythos: Anthropic könnte Büchse der Pandora geöffnet haben
- Mythos verändert alles: Gesamte Angriffsfläche der Unternehmen im Visier
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


