Fokusartikel

Ransomware technisch verstehen: Vom 1. Klick bis zur Frage, ob die Domäne noch zu retten ist

Die Angriffskette Schritt für Schritt, die 3 realen Einfallstore und eine klare Anleitung für die ersten Stunden nach dem Fund Zwischen der ersten Phishing-Mail und der Verschlüsselung Ihrer Server liegen […]

Andreas Hessel

20.08.2026 · 9 Min Lesezeit

Die Angriffskette Schritt für Schritt, die 3 realen Einfallstore und eine klare Anleitung für die ersten Stunden nach dem Fund

Zwischen der ersten Phishing-Mail und der Verschlüsselung Ihrer Server liegen selten Minuten, meist Wochen. In dieser Zeit bewegt sich ein Mensch durch Ihr Netz, sammelt Rechte und sucht gezielt Ihre Backups. Wer diese Kette technisch versteht, kann sie an mehreren Stellen brechen. Und wer nach dem Fund die richtige Reihenfolge kennt, entscheidet zwischen einem sauberen Wiederaufbau und einem Angreifer, der nach zwei Wochen zurückkommt. Dieser Beitrag nimmt Sie mit vom ersten Klick bis zur unbequemen Frage nach dem Domänencontroller.