Die Zahlen sind deutlich: Rund ein Drittel aller Schweizer Unternehmen wurde in den letzten zwei Jahren Opfer von Erpressungstrojanern oder sogenannter Ransomware. Die Cyberkriminellen zielen auf maximalen Ertrag â bei minimalem Eigenrisiko.
Erpressungstrojaner in der Schweiz
Bei der Bassersdorfer TSM Grindel AG ging alles schnell. Der GeschĂ€ftsfĂŒhrer schrieb eine Stelle aus â und noch am selben Tag kam eine Bewerbung per E-Mail, mit PDF-Anhang. Er öffnete das Dokument. Das war der Fehler. Das gesamte System wurde sofort gesperrt.
Virenscanner und Malware-Software kamen zu spĂ€t: Der Trojaner hatte die internen Daten auf dem PC bereits verschlĂŒsselt. Kurz darauf erschien eine Meldung auf dem Bildschirm â Zugriff auf die Daten gibt es zurĂŒck gegen 5.000 Franken in Bitcoin.
Wer Opfer eines Erpressungstrojaners wird, muss sofort handeln: betroffene Rechner vom Netzwerk trennen, bevor sich die Schadsoftware weiterverbreitet. Das klingt einfach â aber der Schaden wĂ€chst meist schneller, als Betroffene reagieren können.
ProfessionalitÀt von Erpressern nimmt zu
Die Angriffe werden professioneller. Kommunen, Stadtverwaltungen, KMU â niemand ist vor digitaler Erpressung sicher. Die Kriminellen suchen den einfachsten Weg mit dem kleinsten Risiko. Der Schaden, den sie hinterlassen, ist vor allem finanziell â und er ist gross.
Das Schema ist immer gleich: Eine E-Mail mit Viren-Anhang kommt rein. Wer ihn öffnet, installiert ohne es zu wissen schĂ€dliche Software, die weitere Malware nachlĂ€dt. VerschlĂŒsselungsprogramme machen wichtige Daten unleserlich, sperren Funktionen. Am Ende bleibt nur eine Lösegeldforderung auf dem Bildschirm. Wer zahlt, soll wieder Zugriff bekommen â angeblich.
Was Erpressungstrojaner so gefĂ€hrlich macht: Sie tarnen sich gut. Die infizierte Mail kommt oft mit einem unauffĂ€lligen Absender, manchmal sogar mit dem Namen eines bekannten GeschĂ€ftspartners. Man öffnet den Anhang, ohne etwas zu vermuten â und es ist zu spĂ€t.
Kriminelle haben lÀngst erkannt, dass Schweizer Unternehmen lohnendere Ziele sind als Einzelpersonen. Ihre Methoden werden gezielter. Heute wissen Hacker genau, wie sie Unternehmen vor dem Zugriff auskundschaften, um Malware in die Systeme einzuschleusen.
Effizienter Schutz vor Erpressungstrojanern
IT-Experten fordern: VorstĂ€nde und GeschĂ€ftsfĂŒhrer mĂŒssen das Thema frĂŒhzeitig angehen â nicht erst nach dem ersten Angriff. Viele Unternehmen glauben noch immer, ein einfaches Antivirenprogramm reiche aus. Das stimmt nicht.
Entscheidend ist ein durchdachtes Sicherheitskonzept, das Angriffsszenarien einschliesst. Dazu gehört: Mitarbeitende schulen, Schwachstellen kennen â und eine Cyberversicherung prĂŒfen.
Eine solche Police ĂŒbernimmt SchĂ€den, die ein Erpressungstrojaner verursacht. Wer sie abschliessen will, muss sich vorher mit den individuellen Anforderungen an die eigene IT-Sicherheit auseinandersetzen. In vielen Schweizer Firmen wird das noch immer aufgeschoben. Wer SicherheitslĂŒcken frĂŒh schliesst und ein klares Konzept fĂŒr den Ernstfall hat, steht besser da â und hĂ€lt den finanziellen Schaden im Ernstfall in Grenzen.