Jetzt üben40 Fragen · gratis
Starten →
WISSENCyber Security

Ransomware: so schützt du dich.

Plötzlich sind alle Dateien verschlüsselt, auf dem Bildschirm steht eine Lösegeldforderung. Ransomware trifft Spitäler, Gemeinden, Firmen – und private Geräte. Hier siehst du, wie ein Angriff abläuft und wie du dich wirksam schützt.

Kurz gesagt

  • Ransomware verschlüsselt Daten und verlangt Lösegeld für den Schlüssel. Oft werden die Daten vorher gestohlen und mit Veröffentlichung gedroht.
  • Sie kommt meist über Phishing, ungepatchte Sicherheitslücken oder gestohlene Zugangsdaten ohne MFA.
  • Der wichtigste Schutz ist ein Backup, das der Angreifer nicht erreicht: offline oder unveränderbar – und regelmässig getestet.
  • Im Ernstfall: Gerät vom Netz trennen, sofort melden, nicht zahlen und Anzeige erstatten.

01Was ist Ransomware?

Ransomware ist Schadsoftware, die Daten verschlüsselt und dann Geld verlangt – «ransom» heisst Lösegeld. Fotos, Dokumente, ganze Firmenserver sind plötzlich unlesbar. Den Schlüssel gibt es angeblich nur gegen Zahlung, meist in Kryptowährung.

Heute gehen die Angreifer oft doppelt vor: Bevor sie verschlüsseln, kopieren sie vertrauliche Daten weg. Wer nicht zahlt, dem drohen sie mit der Veröffentlichung. In der Schweiz waren schon Gemeinden, Spitäler, Schulen und viele KMU betroffen.

MERKSATZ

Ein Backup, das der Angreifer nicht erreicht, macht die Erpressung wertlos.

Updates, MFA und Vorsicht bei Anhängen halten ihn draussen – das Backup rettet dich, wenn doch etwas durchkommt.

02So läuft ein Angriff ab

Ransomware schlägt selten sofort zu. Zwischen dem ersten Klick und der Verschlüsselung liegen oft Tage oder Wochen. Das ist die gute Nachricht: Jeder Schritt ist eine Chance, den Angriff zu stoppen.

Schalte Schutzmassnahmen ein und sieh, wo die Kette reisst.

03Die Einfallstore

Phishing-Mails

Eine gefälschte Rechnung, ein Paket-Hinweis, eine Bewerbung – mit Anhang oder Link, der die Schadsoftware startet.

Ungepatchte Lücken

Veraltete Software auf Servern, Firewalls oder VPN-Geräten. Angreifer suchen automatisiert das ganze Internet danach ab.

Gestohlene Zugangsdaten

Ein Passwort aus einem Datenleck öffnet den Fernzugang (VPN, Remote Desktop) – vor allem, wenn keine MFA aktiv ist.

Unsichere Downloads

Gecrackte Spiele, «gratis» Vollversionen und Programme von dubiosen Seiten bringen die Schadsoftware gleich mit.

Die meisten Angriffe sind nicht gezielt. Die Täter werfen ein grosses Netz aus und nehmen, was hängen bleibt. «Bei mir gibt es nichts zu holen» schützt deshalb nicht.

04Backups, die wirklich schützen

Ransomware verschlüsselt alles, was sie erreicht – auch angeschlossene Festplatten und Netzlaufwerke. Profis suchen gezielt nach Backups und löschen sie, bevor sie zuschlagen. Ein gutes Backup ist deshalb getrennt vom Gerät.

DIE 3-2-1-REGEL

3 Kopien deiner Daten, auf 2 verschiedenen Medien, davon 1 ausser Haus.

Dazu gehört: mindestens eine Kopie offline oder unveränderbar – und die Wiederherstellung einmal ausprobiert.

Wähle, wie du deine Daten heute sicherst. Der Check zeigt, ob sie einen Angriff überleben würden.

05Die 7 Schutzregeln

1 · Updates sofort installieren

Betriebssystem, Browser, Apps und Router. Die meisten Lücken sind längst geschlossen – nur nicht auf jedem Gerät.

2 · Backup nach 3-2-1

Eine Kopie offline oder unveränderbar. Die externe Festplatte nach dem Backup abstecken.

3 · MFA überall, wo es geht

Ein gestohlenes Passwort allein reicht dann nicht mehr für E-Mail, Cloud oder Fernzugang.

4 · Anhänge und Links prüfen

Unerwartete Rechnungen, ZIP-Dateien und Office-Dokumente, die «Inhalt aktivieren» verlangen, sind klassische Köder.

5 · Im Alltag ohne Admin-Rechte

Wer mit einem normalen Konto arbeitet, gibt Schadsoftware weniger Macht über das System.

6 · Virenschutz aktiv lassen

Der eingebaute Microsoft Defender genügt für die meisten – Hauptsache, er ist eingeschaltet und aktuell.

7 · Software nur aus sicheren Quellen

Offizielle Websites und App-Stores. Keine Cracks, keine «gratis» Vollversionen.

06Was tun im Ernstfall?

Wenn der Erpresserbrief auf dem Bildschirm steht, zählt jede Minute. Diese Schritte helfen – in der Firma, in der Schule und zu Hause:

1
Vom Netz trennen

Netzwerkkabel ziehen, WLAN ausschalten. So kann sich die Ransomware nicht auf weitere Geräte und Laufwerke ausbreiten. Das Gerät nicht weiterbenutzen.

2
Sofort melden

Im Lehrbetrieb dem IT-Support, zu Hause den Eltern oder einer Fachperson. Je früher, desto weniger Schaden.

3
Nicht zahlen, nicht verhandeln

Es gibt keine Garantie auf den Schlüssel. Das Bundesamt für Cybersicherheit (BACS) rät vom Zahlen ab.

4
Beweise sichern und melden

Erpresserbrief fotografieren, Anzeige bei der Polizei erstatten und den Vorfall dem BACS melden.

5
Sauber neu starten

Gerät neu aufsetzen, Daten aus dem Backup zurückholen und alle Passwörter ändern – von einem sauberen Gerät aus.

Für einige ältere Ransomware-Familien gibt es kostenlose Entschlüsselungs-Tools. Sie sind im Projekt «No More Ransom» von Polizei und Sicherheitsfirmen gesammelt.

07Typische Fehler

«Mich trifft das nicht, bei mir gibt es nichts zu holen.»

Die meisten Angriffe laufen automatisiert. Für dich sind deine Fotos und Schularbeiten wertvoll – genau darauf setzen die Erpresser.

«OneDrive ist mein Backup.»

Eine Synchronisation lädt auch die verschlüsselten Dateien hoch. Rettung bringt nur der Versionsverlauf – ein echtes Backup ist zusätzlich getrennt gespeichert.

«Die Backup-Festplatte bleibt am besten immer angeschlossen.»

Dann wird sie mitverschlüsselt. Nach dem Backup abstecken – oder ein Backup nutzen, das der PC nicht löschen kann.

«Wer zahlt, bekommt seine Daten zurück.»

Oft funktioniert der Schlüssel nur teilweise oder gar nicht, und gestohlene Daten tauchen trotzdem auf. Zahlende werden ausserdem öfter erneut angegriffen.

08Mini-Quiz

7 echte Fragen aus IT Quiz – ohne Anmeldung, mit Erklärung.

?Häufige Fragen

Das Bundesamt für Cybersicherheit (BACS) rät davon ab. Es gibt keine Garantie, dass die Daten wieder entschlüsselt oder gestohlene Daten gelöscht werden. Wer zahlt, finanziert weitere Angriffe und gilt als lohnendes Ziel.

Manchmal. Für einige ältere Ransomware-Familien gibt es kostenlose Entschlüsselungs-Tools, gesammelt im Projekt «No More Ransom» von Polizei- und Sicherheitsfirmen. Bei aktueller Ransomware ist ein sauberes Backup meist der einzige Weg.

Ja, auch wenn die meisten Angriffe Windows-Netzwerke von Firmen treffen. Auf Handys ist Ransomware seltener; dort sind gefälschte Apps und Phishing das grössere Risiko. Updates, offizielle App-Stores und Backups schützen auf allen Geräten.

Nur bedingt. Eine Synchronisation überträgt auch verschlüsselte Dateien in die Cloud. Hilfreich ist die Versionsgeschichte, mit der man ältere Stände zurückholen kann. Ein echtes Backup ist zusätzlich getrennt vom Gerät gespeichert.

Quellen: Bundesamt für Cybersicherheit BACS: Ransomware – Empfehlungen und Meldung · No More Ransom (Europol, Polizei und Sicherheitsfirmen) · BSI: Ransomware – Bedrohungslage und Prävention. Redaktion: IT Quiz, Stand September 2026. Fehler entdeckt? Schreib uns an hello@itquiz.ch.

Jugendliche Person, die mit IT Quiz lernt

Jetzt kostenlos üben.

Über 2000 Quizfragen zu IT- und ICT-Grundlagen, mit Erklärung zu jeder Antwort – gratis, auf Deutsch, ohne Werbung.

Konto erstellen →