DATA REVERSE zum World Backup Day: Der versteckte Feind - Ransomware-Attacken auf Backups
Wenn die Lebensversicherung zur Zielscheibe wird

31. März 2025, 18:27 Uhr · Quelle: Pressebox
Moderne Ransomware zielt zunehmend auf Backup-Repositorys ab und riskieren deren Zerstörung, wodurch Organisationen unter Druck gesetzt werden, Lösegelder zu zahlen. Eine robuste Backup-Strategie, inklusive Immutable Storage und Offline-Kopien, sowie die Einhaltung regulatorischer Anforderungen (NIS 2) sind daher unerlässlich.

Leipzig, 31.03.2025 (PresseBox) - Backups gelten als letzte Rettung im Notfall – doch moderne Ransomware hat es gezielt auf diese Lebensversicherung abgesehen. Cyberkriminelle wissen: Wenn sie die Sicherungskopien zerstören, erhöhen sie den Druck auf das Opfer, das Lösegeld zu zahlen. Aktuelle Untersuchungen zeichnen ein alarmierendes Bild: Laut einer Studie des Backup Herstellers Veeam versuchen in fast 93 % aller Cyberangriffe die Angreifer, auch die Backup-Repositorys zu kompromittieren. In drei von vier Fällen gelingt es ihnen dabei, zumindest einen Teil der Backups unbrauchbar zu machen – und in über einem Drittel der Fälle gehen sogar sämtliche Sicherungsdaten verloren. Die Folgen sind gravierend: Ohne funktionsfähige Backups bleibt betroffenen Organisationen oft nur, wochenlange Ausfallzeiten hinzunehmen oder das geforderte Lösegeld zu begleichen.

Aktuelle Angriffsszenarien auf Backups

Ransomware dringt typischerweise über Phishing-E-Mails oder ausgenutzte Schwachstellen ins Netzwerk ein und breitet sich lateral aus. Bevor die eigentliche Verschlüsselung beginnt, werden oft systematisch alle erreichbaren Sicherungen ausgeschaltet oder gelöscht. Unter Windows löschen viele Erpressungstrojaner zuerst Volume-Shadow-Copies, um lokale Wiederherstellungspunkte auszuschalten. Anschließend nehmen sie Netzwerklaufwerke und Backup-Server ins Visier. Neuere Angriffswellen stehlen administrative Zugangsdaten oder missbrauchen Sicherheitslücken, um Backup-Software oder Speichersysteme direkt zu manipulieren. Ein bekanntes Beispiel liefert der Angriff der Akira-Ransomware, die gezielt NAS-Systeme leer räumte und automatisierte Tape-Libraries vollständig löschte. Solche Vorfälle zeigen, wie akribisch Angreifer mittlerweile vorgehen, um Sicherungen zu zerstören.

Risiken bei Tape-Backups: Schnellformatierung und Sabotage

Tapes galten lange als besonders sichere Backup-Medien, vor allem durch ihre Offline-Eigenschaft. Doch Bandmedien sind nicht immun gegen gezielte Angriffe. Wenn eine Ransomware Kontrolle über die Backup-Umgebung erlangt, etwa über angeschlossene Backup-Server oder Library-Steuerungen, können selbst Tape-Sicherungen in Sekunden vernichtet werden. Ein häufig genutzter Weg ist die Schnellformatierung (Quick Erase): Ein einfacher Marker am Bandanfang macht in kürzester Zeit sämtliche Daten unzugänglich. Obwohl die Daten physikalisch noch vorhanden sind, erfordert deren Wiederherstellung enormen Aufwand und spezielle Technik. Zusätzlich besteht das Risiko physischer Manipulation, etwa durch Diebstahl oder Entmagnetisierung mittels Degausser. Damit wird die vermeintlich sichere Tape-Kassette binnen Sekunden unbrauchbar.

Schutzmaßnahmen für Backup-Infrastrukturen

Backups benötigen heute eigene Schutzmechanismen. Zu den wichtigsten Maßnahmen zählen:

Netzwerksegmentierung und Zugriffsbegrenzung: Backup-Infrastrukturen sollten strikt vom restlichen Netzwerk getrennt werden. Zugriffskonten müssen minimalste Rechte besitzen und administrative Privilegien klar begrenzt sein.

Multi-Faktor-Authentifizierung (MFA): Der Zugriff auf Backup-Systeme und insbesondere externe Cloud-Backups sollte zwingend per MFA abgesichert werden, um Angreifer mit gestohlenen Zugangsdaten abzuwehren.

Immutable Storage (unveränderlicher Speicher): Einmal geschriebene Backup-Daten dürfen innerhalb definierter Zeitfenster nicht gelöscht oder verändert werden können. Lösungen wie WORM-Medien oder geschützte Cloud-Storage-Optionen bieten diesen Schutz.

Offline- und Offsite-Backups (Air Gap): Mindestens eine Kopie wichtiger Datensicherungen sollte stets offline und geografisch getrennt gelagert werden, sodass Malware diese nicht erreichen kann.

Regelmäßige Test-Wiederherstellungen: Mindestens quartalsweise sollten Organisationen die Funktionsfähigkeit ihrer Backups praktisch überprüfen. So werden mögliche Fehlerquellen rechtzeitig erkannt und behoben, bevor es ernst wird.

Notfallplanung: Wenn trotz Backup alles schiefgeht

Trotz optimaler Schutzvorkehrungen bleibt ein Restrisiko. Deshalb gehört zu jeder ernsthaften Business-Continuity-Strategie eine professionelle Datenrettung als zusätzlicher Baustein. Sollte Ransomware im Extremfall sowohl Primärdaten als auch sämtliche Backups zerstört haben, bleibt als letzte Hoffnung oft nur die Zusammenarbeit mit spezialisierten Datenrettungsunternehmen. Diese verfügen über hochspezialisierte Werkzeuge und Expertenwissen, um selbst schwer beschädigte oder teilweise gelöschte Daten wiederherzustellen.

„Backups sind essenziell für die Datensicherheit, aber im Ernstfall wird auch professionelle Datenrettung zum unverzichtbaren Teil der Strategie“, betont Lars Müller, Technischer Leiter bei DATA REVERSE. „Wir erleben immer wieder Situationen, in denen trotz solider Backup-Planung ein Datenverlust droht – dann kann nur die Kombination aus einer guten Backup-Strategie und erfahrenen Datenrettern das Schlimmste verhindern.“

Organisationen sollten daher in ihrem Notfallplan festlegen, wie und wann externe Datenrettungsspezialisten hinzugezogen werden. Je klarer diese Abläufe definiert und eingeübt sind, desto effizienter kann im Ernstfall gehandelt werden.

NIS 2: Regulatorische Anforderungen an Backups und Wiederherstellung

Auch der Gesetzgeber stellt zunehmend konkrete Anforderungen an Backup-Strategien und Notfallpläne. Die neue EU-Richtlinie NIS 2 verpflichtet zahlreiche essenzielle Sektoren, darunter Industrie, Gesundheitswesen und öffentliche Verwaltung, dazu, ihre IT-Sicherheit signifikant zu verbessern und umfassende Notfallmaßnahmen zu etablieren. Konkret bedeutet dies, dass Backup-Prozesse definiert und regelmäßig auditiert werden müssen. Außerdem müssen Betreiber kritischer Infrastrukturen künftig nachweisen, dass ihre Backups zuverlässig funktionieren und schnelle Wiederherstellungszeiten (RTO/RPO) erreicht werden können.

Verstöße gegen NIS 2 können empfindliche Strafen nach sich ziehen – bis zu 2 % des weltweiten Jahresumsatzes. Zudem haften Unternehmensleitungen persönlich für die Einhaltung der Vorgaben. Für Organisationen bedeutet dies, dass Backup- und Wiederherstellungsprozesse künftig nicht nur technisch, sondern auch regulatorisch ein zentraler Bestandteil ihrer Risikovorsorge sein werden.

Fazit

Ransomware-Angriffe zeigen deutlich, dass Backups selbst zur Zielscheibe werden können. Der versteckte Feind in der eigenen Schutzstrategie erfordert einen proaktiven, mehrschichtigen Ansatz zur Sicherung kritischer Daten. Organisationen sind daher gut beraten, ihre Backup-Infrastrukturen robuster und widerstandsfähiger zu gestalten – etwa durch Immutable Storage, regelmäßige Offline-Kopien und systematische Test-Wiederherstellungen.

Ebenso wichtig ist die Planung des Ernstfalls: Nur wer auch den schlimmsten Fall eines kompletten Datenverlustes inklusive Backup-Versagens mit einkalkuliert, wird im Ernstfall handlungsfähig bleiben. Gerade Organisationen in kritischen Branchen wie Industrie, Gesundheitswesen und öffentlicher Verwaltung müssen zudem die regulatorischen Anforderungen (NIS 2) als Chance sehen, ihre Backup-Strategie auf ein noch höheres Niveau zu heben.

Wer die Bedrohung erkennt und darauf strategisch antwortet, stärkt nicht nur seine Cyber-Resilienz, sondern sichert langfristig seine digitale Handlungsfähigkeit und Wettbewerbsfähigkeit. Denn eines ist klar: Der Kampf gegen den versteckten Feind in den Backups ist anspruchsvoll – aber mit den richtigen Maßnahmen und Partnern lässt er sich gewinnen.

Sicherheit
[pressebox.de] · 31.03.2025 · 18:27 Uhr
[0 Kommentare]
Verstehen, was im Kopf passiert – Waverox bringt Achtsamkeit auf eine neue Ebene
Linden, 17.02.2026 (lifePR) - Achtsamkeit lebt von Wahrnehmung – doch innere Zustände lassen sich oft nur schwer benennen. Bin ich gerade wirklich entspannt? Oder nur müde? Bin ich konzentriert oder innerlich unruhig? Das EEG-Headband Waverox gibt auf diese Fragen erstmals eine objektive Antwort. Mit Waverox wird mentale Aktivität sichtbar. Nutzer: […] (00)
vor 9 Stunden
62. Münchner Sicherheitskonferenz
Berlin (dpa) - In der Debatte über eine europäische nukleare Abschreckung hat Bundeskanzler Friedrich Merz die Beschaffung deutscher Atomwaffen ausgeschlossen. «Ich möchte nicht, dass Deutschland über eine eigenständige atomare Bewaffnung nachdenkt», sagte er dem Politik-Podcast «Machtwechsel». Er verwies dabei auf bestehende Verträge, in denen sich […] (00)
vor 1 Stunde
Margot Robbie befürchtete, 'dumm' zu sein, nachdem sie sich gegen ein Studium entschieden hatte.
(BANG) - Margot Robbie befürchtete, "dumm" zu sein, nachdem sie sich gegen ein Studium entschieden hatte. Die 'Wuthering Heights'-Schauspielerin (35) wuchs in Australien auf und entdeckte ihre Liebe zur Schauspielerei während der Schulzeit. Deshalb entschied sie sich, ihren Traum von einer Karriere als Schauspielerin zu verfolgen, statt sich an einer […] (00)
vor 7 Stunden
83. Golden Globes
Burbank (dpa) - Sängerin Miley Cyrus lässt 20 Jahre nach der Erstausstrahlung der US-amerikanischen TV-Show «Hannah Montana» ihren damaligen Aufstieg zum Disney-Kinderstar Revue passieren. Für den 24. März sei die Ausstrahlung einer Sondersendung mit der 33-Jährigen auf dem Streamingdienst Disney+ geplant, teilte der Unterhaltungskonzern mit. Die […] (00)
vor 1 Stunde
Xbox Game Pass – Welche Highlights bringt der März?
Wir haben großartige Nachrichten für alle, die sich beim letzten Mal über die Ergänzung des ersten Teils von Kingdom Come: Deliverance  im Game Pass gefreut haben: Ab dem 3. März könnt Ihr das mittelalterliche Abenteuer direkt mit dem gefeierten Sequel  Kingdom Come: Deliverance II fortsetzen! Welche Highlights sonst noch anstehen, erfährst Du hier. […] (00)
vor 4 Stunden
«An t-Eilean»: Gälisches Crime-Drama geht international auf Reisen
BBC ALBA setzt die preisgekrönte Serie fort, während All3Media International weltweite Deals meldet. Die BAFTA-nominierte Dramaserie An t-Eilean («The Island») kehrt mit einer zweiten Staffel zurück. Wie BBC ALBA bestätigte, befindet sich die neue Runde bereits in Entwicklung. Parallel dazu hat All3Media International umfangreiche internationale Vertriebsabschlüsse für die erste Staffel […] (00)
vor 3 Stunden
Benfica Lissabon - Real Madrid
Lissabon (dpa) - Real Madrids brasilianischer Superstar Vinícius Junior steht erneut als Betroffener im Mittelpunkt eines angeblichen Rassismus-Skandals. Innerhalb weniger Momente durchlebte der 25-Jährige beim ereignisreichen Sieg der Königlichen bei Benfica Lissabon heftigste Emotionen.  Nach seinem Traumtor zum 1: 0 für Real im Playoff-Hinspiel […] (00)
vor 3 Stunden
trading, investing, stocks, options, dow, nasdaq, downtown, profit, tesla, bitcoin
Bitcoin (BTC) könnte sich auf einen erneuten signifikanten Kursanstieg vorbereiten, da On-Chain-Daten auf eine starke Akkumulationstätigkeit unter langfristigen Haltern hinweisen. Ein Analyst von CryptoQuant, bekannt als Darkfost, hat auf eine deutliche Zunahme der Nachfrage von Adressen hingewiesen, die kontinuierlich Bitcoin erwerben und halten. Laut […] (00)
vor 1 Stunde
 
Imprimermemoire: Fachportal bietet umfassende Expertise und Orientierung im Markt
Bietigheim-Bissingen, 17.02.2026 (PresseBox) - Das Fachportal imprimermemoire.fr hat […] (00)
Der Nickelpreis und Produktionskürzungen in Indonesien
Herisau, 17.02.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im […] (00)
Inspiration Energy plant Namensänderung in Inspiration Mining Corp.
Vancouver, British Columbia, 17.02.2026 (PresseBox) - Inspiration Energy Corp. („Inspiration” […] (00)
AfD-Logo (Archiv)
Berlin - Die stellvertretende SPD-Fraktionsvorsitzende im Bundestag, Sonja Eichwede, […] (00)
Olympische Winterspiele 2026
Antholz (dpa) - Auch die Unterstützung von Edelfan Jürgen Klopp brachte kein Glück: […] (01)
Die kanadische Royal Bank of Canada (RBC) hat kürzlich die Bewertung für die Aktien […] (00)
Apple Sonder-Event am 4. März 2026: Ein Produktfeuerwerk mit M5-Macs und iPhone 17e?
Apple hat gestern offiziell zu einer Sonderveranstaltung am 4. März 2026 eingeladen. […] (00)
AION Classic: Update 4.5 „Ignite“ bringt feurige Phoenix-Klasse und gewaltiges Inhaltspaket
Das Fantasy-Rollenspiel AION Classic EU erhält frischen Wind aus der Schmiede von […] (00)
 
 
Suchbegriff