Ransomware-Banden schreiben jetzt den Kunden, nicht nur dem Unternehmen
Fast 29 pro Tag. Dieses Tempo hat Comparitech zwischen Juli und September gemessen: 2.627 beanspruchte Ransomware-Angriffe, ein Rekord für den eigenen Tracker und 61 Prozent mehr als in denselben drei Monaten 2025. Die durchschnittliche Lösegeldforderung lag bei 602.400 Dollar, der Median bei 150.000. Qilin und eine Gruppe namens The Gentlemen stellten den größten Anteil.
Die Zahl zählt weniger als die Taktik dahinter. Die Banden geben sich nicht mehr damit zufrieden, die Dateien einer Firma zu verschlüsseln und zu warten. Sobald die Daten gestohlen sind, gehen sie direkt auf die Menschen darin los. Rebecca Moody, Leiterin der Datenforschung bei Comparitech, verweist auf The Gentlemen, die im Juni die Kunden von MIP Holdings angingen, und benennt die Konsequenz klar: "Ein gezahltes Lösegeld ist absolut keine Garantie dafür, dass Ihre gestohlenen Daten gelöscht werden."
Die Mail, die dann ankommt, ist kein Spam im üblichen Sinn. Sie weiß, mit welcher Firma Sie zu tun hatten, ungefähr was Sie gekauft oder welche Police Sie hatten, und verlangt Geld dafür, dass das unter uns bleibt. Die Antwort bleibt nein, und sie bleibt melden statt antworten, aber sie trifft anders, wenn die Angaben stimmen.
Nichts davon liegt in Ihrer Hand. In Ihrer Hand liegt die andere Hälfte von Ransomware, die, bei der Ihre eigenen Dateien gesperrt werden. Eine aktuelle Kopie Ihrer Dokumente und Fotos macht aus der Katastrophe einen Nachmittag, und die Ein-Klick-Sicherung von Tendvane kopiert Dokumente, Bilder und Desktop auf ein Laufwerk Ihrer Wahl, ohne dass Sie darüber nachdenken müssen.