Ransomware Attacke: Was Mittelständler aus dem Fasana-Cyberangriff lernen
Cyberangriffe auch im Mittelstand ein existenzielles Risiko

09. Oktober 2025, 15:32 Uhr · Quelle: Pressebox
Ransomware Attacke: Was Mittelständler aus dem Fasana-Cyberangriff lernen
Foto: Pressebox
Ransomware-Attacke
Der Ransomware-Angriff auf den Serviettenhersteller Fasana führte zur Insolvenz und zeigt Risiken für Mittelständler. Erfahren Sie, wie 10 konkrete Maßnahmen Ihr Unternehmen wirksam schützen können.

Bonn, 09.10.2025 (PresseBox) - Wer denkt, dass Ransomware Attacken nur große Firmen und Konzerne betrifft, der irrt sich. Cyberangriffe sind längst Realität – auch im Mittelstand. Jüngste Fälle zeigen, wie wichtig vorbeugende Sicherheitsmaßnahmen sind. 10 konkrete Empfehlungen für mittlere Unternehmen finden Sie hier.

Der Fall desServiettenherstellers Fasanaaus Euskirchen 2025 zeigt auf schmerzhafte Weise, dass fehlende oder unzureichende Sicherheitsmaßnahmen sogar zurInsolvenzführen können. Eine unglückliche Kombination: interne Versäumnisse – und das Pech, ins Visier genommen zu werden.

Wir erleben täglich, dass mittelständische Unternehmen Cybergefahren ignorieren bzw. unterschätzen. Aus Mangel an Zeit. Ressourcen. Budget.

Doch für Unternehmer*innen, IT-Verantwortliche und die Geschäftsleitung ist es zentrale Aufgabe, die eigene digitale Sicherheit zu stärken. Mit NIS2, ISO-Richtlinien & Co. sogar teilweise per Gesetz verpflichtend. Daher liefern wir Ihnen dieTOP 10 der konkreten Maßnahmen, mit denen Sie Ihr Unternehmenwirksam vor Ransomware Attacken schützenkönnen.

Der Fall Fasana: Was ist passiert?

Hohe Energiekosten und die wirtschaftliche Lage machte der Traditionsfirma schon lange zu schaffen. Im Mai legte eine Ransomware Attacke IT und Produktion von Fasana über 2 Wochen lahm. Die Angreifer kompromittierten das Firmennetzwerk, verschlüsselten relevante Daten und forderten Lösegeld. Auffällig war, dass sie ihre Erpresserschreiben direkt über die internen Drucker ausgaben – ein Hinweis auf tiefgehenden Netzwerkzugriff.

Bereits kurze Zeit nach dem Angriff verzeichnete das Unternehmen erhebliche finanzielle Verluste:

  • Produktionsstopp:Die Maschinen, die auf digital gesteuerte Systeme angewiesen waren, konnten nicht mehr betrieben werden.
  • Stilllegung des Rechnungswesens:Die Bearbeitung von Kundenaufträgen und die Fakturierung von Lieferungen waren nicht mehr möglich.
  • Eingeschränkte Kommunikation:Wichtige Kommunikationskanäle, sowohl innerhalb des Unternehmens als auch zu externen Partnern, waren gestört.
  • Hoher Tagesverlust:Nach Angaben der Geschäftsleitung lag der tägliche finanzielle Schaden bei etwa 250.000 Euro.
Der Geschäftsbetrieb war massiv gestört, Wiederanlauf und Reparatur verursachten hohe Kosten. Am Ende blieb dem Unternehmen leider nur noch der Schritt in die Insolvenz.

Das traurige Beispiel zeigt: Ein einziger Vorfall kann auch etablierte Mittelständler existenziell treffen. Oft reicht ein angeklickter Link oder ein unsicheres Passwort, um schwerwiegende Folgen auszulösen.

Die Top 10 Ransomware-Maßnahmen

Mit überschaubarem Aufwand lässt sich derSchutz vor Ransomware Attackendeutlich steigern. Die folgenden Maßnahmen sindfür mittelständische Unternehmengeeignet und bieten erste Schutzwirkung:

1. Patch- und Update-Management

Halten Sie Betriebssysteme, Anwendungen und Geräte stets aktuell. Kritische Sicherheitsupdates sollten sofort eingespielt werden, um bekannte Schwachstellen zu schließen und Angriffsflächen zu minimieren.

2. Absicherung von Remote-Zugängen

Lassen Sie Remote-Zugriffe nur über VPNs mit Multi-Faktor-Authentisierung zu. Beschränken Sie den Zugriff auf notwendige IPs und überwachen Sie Anomalien, um Kompromittierungen zu verhindern.

3. E-Mail- und Makro-Schutz

Stellen Sie E-Mails standardmäßig als Nur-Text dar. Zumindest sollten aktive Inhalte von HTML-Mails unterdrückt werden, damit schadhafte Skripte nicht ausgeführt werden können. Mitarbeitende sollten im Rahmen von Sensibilisierungsmaßnahmen praxisnah über die Risiken im Umgang mit Mails geschult werden.

4. Programmausführung kontrollieren

Blockieren Sie grundsätzlich unerwünschte Software, z. B. durch Application Whitelisting, bei dem nur genehmigte Progeamme gestartet werden. Weniger aufwändig, kann zunächst eine Ausführung nur aus freigegebenen oder nicht vom Benutzer beschreibbaren Verzeichnissen zugelassen werden – eine bereits sehr wirksame Schutzmaßnahme gegen Erstinfektionen.

5. Endpoint- und Virenschutz

Setzen Sie Next-Gen-Antivirenlösungen mit Cloud-Analyse, IPS und EDR ein, um auch neue Ransomware-Varianten frühzeitig zu erkennen und zu blockieren.

6. Sichere Nutzung von Administrator-Konten

Grundsätzlich sollten mit privilegierten Accounts nur Administratoren-Tätigkeiten durchgeführt werden. Über diese Accounts liest bitte keiner seine Mails oder surft im Netz! Ein solches privilegiertes Konto sollte immer über eine Zwei-Faktor-Authentisierung geschützt werden.

7. Netzwerksegmentierung

Segmentieren Sie Netzwerke nach Funktion und Schutzbedarf, um die Ransomware-Ausbreitung im Ernstfall zu begrenzen. Hierbei hilft auch Punkt 6 – verwenden Sie Administrator Accounts!

8. Backup-Strategie & zentrale Datenhaltung

Backup! Präventive Maßnahme No. 1! Sichern Sie Ihre Daten nach der3-2-1-Regelauch offline. Diese Backups werden nach dem Backupvorgang von den anderen Systemen des IT-Netzes getrennt und sind daher vor Angriffen und Verschlüsselung geschützt. „Backup“ ist im Kontext von Wiederanlauf und Rücksicherung der Daten im Ernstfall ein wichtiger Punkt.

9. Härtung des Active Directory

Nach der initialen Kompromittierung wird häufig der zentrale Authentisierungs- und Autorisierungsdienst angepeilt, um mit erweiterten Rechten auf Clients und Server innerhalb der Domäne zuzugreifen und die Ransomware zentral zu verteilen. Reduzieren Sie Zugriffsrechte im Active Directory auf das absolute Minimum und trennen Sie verschiedene Administrator-Ebenen klar voneinander.

10. Notfall- und Incident-Response-Plan

Bestimmen Sie die wichtigsten Systeme und Prozesse, entwickeln Sie konkrete Wiederanlaufpläne und legen Sie alternative Kommunikationswege fest. Üben Sie den Ernstfall im Team, damit alle Beteiligten im Falle einer Ransomware Attacke handlungsfähig und vorbereitet sind. EinIT-Notfallplanist Gold wert.

https://www.orbit.de/...

Security Assessment by ORBIT

EinSecurity Assessment ist ein entscheidender Schritt, um die Sicherheitslage Ihres Unternehmens objektiv zu bewerten und gezielte Maßnahmen zur Risikominimierung abzuleiten. ORBIT bietet Ihnen ein modular aufgebautes Assessment, das sich flexibel an Ihre Unternehmensgröße und individuellen Anforderungen anpasst. Kontaktieren Sie uns jetzt unverbindlich.

Für weitere Informationen zur IT-Security Beratung besuchen Sie uns gerne online unter https://www.orbit.de/....

Sicherheit / Ransomware / Cyberangriff / Mittelstand / IT-Sicherheit
[pressebox.de] · 09.10.2025 · 15:32 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 21 Stunden
Tankstelle (Archiv)
Berlin - Das Bundeswirtschaftsministerium (BMWE) spielt auch über die Ostertage verschiedene Konsequenzen in Folge der Iran-Krise durch. In einem Papier mit der Überschrift "Alternative Szenarien möglicher gesamtwirtschaftlicher Auswirkungen auf den Euroraum und auf Deutschland", das der dts Nachrichtenagentur vorliegt, werden mögliche Maßnahmen mit […] (00)
vor 13 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 19 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 9 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 8 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 17 Stunden
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 10 Minuten
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 2 Stunden
 
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit […] (00)
Silber kann Gold ergänzen
Herisau, 03.04.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im […] (00)
One for all: Einkomponenten-Chemisch-Nickel-Prozesse von Electroless
Hilden, 03.04.2026 (PresseBox) - Die Electroless Technology AG, Aussteller an Stand […] (00)
Gaszähler (Archiv)
Berlin - Um den steigenden Energiepreisen zu begegnen, fordert der Städte- und […] (02)
«Grandiose» gewinnt Serienpreis beim Séries Mania Festival
Die TF1-Produktion wird als beste französische Serie ausgezeichnet. Beim Séries Mania ist die […] (00)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
State of Decay 3 meldet sich zurück – Alpha-Playtest startet im Mai mit Koop und Basenbau
Wer gedacht hatte, Undead Labs hätte das Projekt still und leise beerdigt, liegt […] (00)
Navigieren durch Branchenveränderungen Die jüngste Entscheidung von Microsoft, 650 […] (00)
 
 
Suchbegriff