News Made Clear · Wird geladen…
Kriminelle können Zugang zu Unternehmensnetzwerken und fertige Ransomware-Pakete kaufen. Die DNB beleuchtet, wie digitale Erpressung zu einem Dienstleistungsmarkt wurde. Der Schaden für Opfer geht über das Lösegeld hinaus, während die gemessenen Zahlungen nicht eindeutig steigen.
KI-Übersetzung des Originalartikels. Die unabhängige menschliche Übersetzungsprüfung steht noch aus. Original lesen
Prüfinformationen werden geladen.
Gestohlene Passwörter, Datenbanken und fertige Ransomware-Pakete stehen zum Verkauf. In einem Hintergrundartikel vom 23. September beschreibt die DNB, wie digitale Erpressung auf einem spezialisierten Dienstleistungsmarkt beruht. Angreifer müssen dadurch nicht jeden Schritt selbst ausführen. [1]
Auch das Blockchain-Analyseunternehmen Chainalysis beobachtet einen Markt, auf dem Zugang zu Netzwerken, Infrastruktur und weiteren Dienstleistungen gehandelt wird. Nach Angaben des Unternehmens erhielten Händler mit Netzwerkzugängen 2025 mindestens 14 Millionen Dollar an identifizierten Kryptozahlungen. Das ist eine Untergrenze; außerdem wird nicht jeder gekaufte Zugang für Ransomware genutzt. [2]
Die finanziellen Folgen für die Opfer beschränken sich nicht auf den Betrag, den Kriminelle erhalten. Auch ausgefallene Systeme, Wiederherstellungsarbeiten und Umsatzeinbußen zählen dazu, betont die Professorin Anja Shortland im DNB-Artikel. Der DNB-Experte Martijn Knapen schätzt den weltweiten Schaden auf jährlich zig Milliarden. Im verfügbaren Auszug fehlen die Berechnung, die Währung und das Bezugsjahr dieser Schätzung. Der Betrag ist daher kein belegter Lösegeldumsatz. [1]
Bei den Zahlungen selbst zeichnen Blockchain-Messungen ein anderes, enger gefasstes Bild. Chainalysis identifizierte für 2025 Ransomware-Zahlungen von mehr als 820 Millionen Dollar, rund 8 Prozent weniger als die revidierten 892 Millionen Dollar für 2024. Dieser Rückgang ist vorläufig: Das Unternehmen erwartete, dass weitere Zuordnungen den Betrag für 2025 noch auf rund 900 Millionen Dollar oder mehr anheben würden. Die Messung umfasst nicht alle Zahlungen weltweit. [2]
Gleichzeitig stieg die Zahl der von eCrime.ch registrierten, von Kriminellen behaupteten Opfer um 50 Prozent. Dabei handelt es sich nicht um eine Zählung unabhängig bestätigter, jeweils nur einmal gezählter Angriffe: Meldungen können doppelt, wiederholt oder übertrieben sein. Mehr behauptete Opfer bedeuten daher nicht automatisch mehr erhaltenes Lösegeld. [Quelle 2, Quelle 3]
Die DNB erklärt, dass die Branche dank KI schneller wächst als je zuvor. Das britische National Cyber Security Centre erwartet tatsächlich, dass KI einzelne Schritte digitaler Einbrüche wirksamer und effizienter macht. Auch der KI-Anbieter Anthropic berichtet von beobachtetem Missbrauch bei Einbrüchen und Datendiebstahl. Diese Quellen belegen jedoch nicht, wie stark der weltweite Ransomware-Markt durch KI gewachsen ist – geschweige denn, dass dieses Wachstum beispiellos schnell ist. [Quelle 1, Quelle 4, Quelle 11]
11 aufgeführte Quellen · Belege, Einschränkungen und Herkunft ansehen.
Melden Sie sich an, um diesen Artikel positiv oder negativ zu bewerten.
Private Testdiskussion. Kommentare geben die Ansichten von Leserinnen und Lesern wieder und werden noch nicht automatisch auf Fakten geprüft. Nach dem Veröffentlichen kann der Text 60 Sekunden lang bearbeitet werden.
Die Sortierung gilt für Kommentare der obersten Ebene; Antworten bleiben chronologisch, beginnend mit den ältesten. Neue Kommentare und Likes können die Reihenfolge ändern. Aktualisieren Sie die Seite, um die aktuelle Rangfolge zu sehen.
Kommentare werden geladen …
Bei digitaler Erpressung müssen Dateien außerdem nicht immer verschlüsselt werden. Der niederländische Jahresbericht zu Ransomware unterscheidet auch Angriffe, bei denen Kriminelle ausschließlich Daten stehlen und damit Druck auf die Opfer ausüben. [7]
Ein Beispiel ist der Angriff auf Odido. Nach Angaben des Telekommunikationsunternehmens waren rund 6,39 Millionen Personen von dem Datenleck betroffen, doch alle Dienste blieben verfügbar. Odido zufolge wurde kein Lösegeld gezahlt. Datendiebstahl und Erpressung gingen hier also nicht mit einer gemeldeten Unterbrechung des Dienstes einher. [8]