Ransomware setzt Einzelhandel massiv unter Druck: Forderungen steigen, IT-Teams am Limit
Anteil der Einzelhandelsunternehmen, die zur Datenwiederherstellung Lösegeld zahlen, steigt im Vergleich zu den Vorjahren stark an.

26. August 2025, 12:52 Uhr · Quelle: Pressebox
Die Sophos-Studie 2025 enthüllt, dass Ransomware im Einzelhandel zunimmt, mit höheren Forderungen und ausgenutzten Schwachstellen. IT-Teams leiden unter Stress und neuen Angriffsmethoden, was effektive Abwehrmaßnahmen dringend notwendig macht.

Wiesbaden, 26.08.2025 (PresseBox) - Die internationale Sophos-Studie „The State of Ransomware in Retail 2025“ zeigt, wie sich Ursachen, Auswirkungen und Strategien im Umgang mit Ransomware verändern und mit welchen Konsequenzen IT- und Cybersicherheitsteams im Einzelhandel zu rechnen haben.

Technisch wie organisatorisch: Standardursachen für Cyberangriffe im Einzelhandel

Nach den Vorgängerstudien aus den Jahren 2023 und 2024 nannten Einzelhändler ausgenutzte Schwachstellen zum dritten Mal in Folge als häufigste technische Ursache für Ransomware-Angriffe. In 30 Prozent der Fälle war diese Form der kriminellen Infiltration nach wie vor ausschlaggebend.

Auch operative Faktoren trugen dazu bei, dass Einzelhandelsunternehmen Opfer von Ransomware werden. Am häufigsten nannte fast die Hälfte (46 Prozent) der Befragtenunbekannte Sicherheitslücken als initialen Einstiegspunkt für die Kriminellen.Dicht dahinter rangiertmangelnde Fachkenntnis, diein45 Prozent der Angriffe eine Rolle spielte – was dem höchsten Wert entspricht, der in irgendeiner der untersuchten Branchen festgestellt wurde.

Weniger Datenverschlüsselung, aber Zunahme neuer Angriffsmethoden

Die Datenverschlüsselung durch Cyberkriminelle ist im Einzelhandel deutlich gefallen. Nur noch 48 Prozent der Angriffe führten 2025 zu einer tatsächlichen Verschlüsselung der Daten, verglichen mit 71 Prozent im Jahr 2023. Parallel dazu erreichte die Zahl der vereitelten Verschlüsselungsversuche ein Rekordhoch, was auf verbesserte Abwehrmechanismen der Unternehmen schließen lässt.

Doch Cyberkriminelle passen sich an: Der Anteil reiner Erpressungsangriffe, bei denen keine Daten verschlüsselt, aber dennoch Lösegeld für die Nichtveröffentlichung sensibler Daten gefordert wird, hat sich innerhalb von zwei Jahren verdreifacht. Während 2023 lediglich zwei Prozent der Befragten betroffen waren, lag der Anteil 2025 bereits bei sechs Prozent.

Resignation als Strategie für Datenwiederherstellung

Die Art und Weise, wie Einzelhändler Daten nach einem Cyberangriff wiederherstellen, hat sich spürbar verändert. Während 2021 noch 32 Prozent der Unternehmen das Lösegeld zahlten, um ihre Daten zurückzuerlangen, waren es 2025 bereits 58 Prozent – deutlich mehr als der branchenübergreifende Durchschnitt von 49 Prozent. Im Gegenzug sank die Nutzung von Backups auf ein Vierjahrestief. Zwar sind Backups nach wie vor die etwas häufiger gewählte Lösung, doch die abnehmende Tendenz deutet auf eine zunehmende Abhängigkeit von anderen Wiederherstellungsmöglichkeiten hin.

Forderungen steigen rasant, dennoch bleiben Zahlungen stabil

Die Studie belegt außerdem einen drastischen Anstieg der Lösegeldforderungen. Im Jahr 2025 lag die durchschnittliche Forderung bei 1,71 Millionen Euro – doppelt so hoch wie noch im Jahr zuvor. Besonders stark zugenommen hat die Zahl der Forderungen von über 4,28 Millionen Euro, die von 17 Prozent im Jahr 2024 auf 27 Prozent im Jahr 2025 gestiegen sind.

Verglichen mit dieser Entwicklung zeigt sich der Einzelhandel im Durchschnitt widerstandsfähiger: Die durchschnittliche Lösegeldzahlung erhöhte sich um fünf Prozent von 813.563 Euro im Jahr 2024 auf 856.382 Euro im Jahr 2025. Gleichzeitig sanken die durchschnittlichen Kosten für die Wiederherstellung nach einem Angriff – ohne Lösegeldzahlungen – um 40 Prozent auf 1,41 Millionen Euro und damit auf den niedrigsten Wert seit drei Jahren.

Bis an die Substanz: Belastung für IT- und Sicherheitsteams

Die Studie macht zudem deutlich, dass die Folgen von Ransomware weit über finanzielle Schäden hinausgehen. Nahezu die Hälfte der Befragten (47 Prozent) berichtete von verstärktem Druck seitens des Managements, wenn es infolge eines Angriffs zu einer Datenverschlüsselung kam. Viele IT- und Cybersicherheitsverantwortliche gaben außerdem an, unter erhöhter Angst oder Stress vor künftigen Angriffen zu leiden (43 Prozent). Auch krankheitsbedingte Abwesenheit aufgrund von Stress oder psychischen Belastungen (37 Prozent) sowie Schuldgefühle, den Angriff nicht verhindert zu haben (34 Prozent), wurden häufig genannt.

Über die Studie

Die Ergebnisse basieren auf einer unabhängigen, anbieterneutralen Befragung von 3.400 IT- und Cybersicherheitsverantwortlichen in 17 Ländern in Amerika, EMEA und Asien-Pazifik. Darunter befanden sich 361 Teilnehmer aus dem Einzelhandel. Die befragten Unternehmen beschäftigen jeweils zwischen 100 und 5.000 Mitarbeiter. Die Erhebung wurde von Vanson Bourne zwischen Januar und März 2025 durchgeführt. Grundlage waren die Erfahrungen der Befragten aus den vergangenen zwölf Monaten.

Sicherheit / Ransomware / Cyberangräffe / Einzelhändel / IT-Sicherheit
[pressebox.de] · 26.08.2025 · 12:52 Uhr
[0 Kommentare]
Neu bei L&R: Spezialist für Kühlwasseraufbereitung
Hilden, 07.04.2026 (PresseBox) - Mit Jochen Liersch steht den Anwendern von industriellen Kälteanlagen bei der L&R Kältetechnik ein Experte zur Verfügung, der sie bei der Effizienzsteigerung ihrer Kälteversorgung durch Optimierung der Kühlwasserqualität unterstützt. L&R Kältetechnik  bietet seit Langem schon ein umfassendes Programm zur Optimierung […] (00)
vor 1 Stunde
Autobahnbrücke bei Teheran
Teheran/Washington (dpa) - US-Präsident Donald Trump hat dem Iran mit einer Zerstörung aller Brücken und Kraftwerke gedroht, sollte Teheran nicht auf seine Forderung zur Öffnung der Straße von Hormus eingehen. Er sagte, die USA könnten innerhalb von vier Stunden eine «völlige Zerstörung» herbeiführen. «Das ganze Land kann in einer Nacht ausgelöscht […] (00)
vor 14 Minuten
Diese Entwicklung hängt mit mehreren Faktoren zusammen, darunter lange Wartezeiten, der Wunsch nach mehr Diskretion und die Möglichkeit, Therapieverlauf und Rahmenbedingungen individueller zu gestalten. Gerade im Jahr 2026 bleibt das Thema aktuell, weil psychische Gesundheit gesellschaftlich sichtbarer geworden ist, gleichzeitig aber nicht überall […] (00)
vor 16 Minuten
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern wohl nur äußerst selten passiert sein. Aber wenn sich das iPhone doch mal aufhängt und so gar nicht mehr reagiert, dann wissen viele User gar nicht weiter. Dabei ist die Lösung zum Glück oft recht einfach. Ein erzwungener Neustart. Und der geht so: Die Seitentaste […] (00)
vor 10 Stunden
Wer sich mit Glücksspiel beschäftigt, denkt oft zuerst an Einsatzhöhen, Strategien oder Glücksphasen. Ein Punkt wird dabei leicht übersehen: die Geschwindigkeit. Wie schnell ein Spiel abläuft, hat einen großen Einfluss darauf, wie wir Entscheidungen treffen, wie viel wir ausgeben und wie bewusst wir Erfahrungen sammeln. Viele Funktionen wie Auto-Play […] (00)
vor 2 Minuten
Primetime-Check: Ostermontag, 6. April 2026
Welcher Sender tat sich bei den Jüngeren als erster «Tatort»-Verfolger hervor? ProSieben-Helden, Quiz-Jauch, oder VOX-Löwen? Ostergeschenk für zwei Tatort -Legenden: Zum Abschied von Batic und Leitmayr kam für ihre letzte Ermittlungsgeschichte "Unvergänglich" nochmal der Doppelsieg zusammen. Denn die Produktion holte führende 6,86 Millionen und wirklich schöne 27,8 Prozent ab drei Jahren. Die […] (00)
vor 1 Stunde
Alexander Zverev
Monte-Carlo (dpa) - Auf dem Motorroller düste Alexander Zverev zum Mini-Tennis-Showmatch gegen Angstgegner Jannik Sinner am Hafen von Monte-Carlo. Zverev lebt genau wie der Italiener in Monaco, er genießt hier die kurzen Wege, das malerische Ambiente und das schöne Wetter. Doch das Heimturnier ist für den deutschen Tennisstar noch aus einem anderen […] (03)
vor 2 Stunden
Öl-Nadelöhr vor der Öffnung? Wie ein brisanter Geheimplan die globale Lieferkette retten soll
Ein pakistanischer Geheimplan erzwingt eine geopolitische Neubewertung der blockierten Handelsrouten Die globalen Rohstoffmärkte blicken mit äußerster Anspannung auf eine unerwartete diplomatische Initiative, die das Potenzial hat, die akute Lähmung der internationalen Energieversorgungsketten aufzubrechen. Einem aktuellen Bericht der […] (00)
vor 21 Minuten
 
Fendt-Caravan und Langlebigkeit: Nachhaltiger Premium-Caravanbau mit Substanz
Mertingen, 07.04.2026 (lifePR) - Nachhaltigkeit beginnt bei Fendt-Caravan nicht mit […] (00)
45 Jahre Technikbegeisterung
Sinsheim, 07.04.2026 (lifePR) - Spektakuläre Flugzeuge auf Dächern, historische […] (00)
In einer Wirtschaft, in der Flexibilität und betriebliche Effizienz von […] (00)
Schiffsonar irritiert Wale, versetzt sie in Stress und löst Strandungen aus
Die Anteilnahme am Schicksal des Wals, der zuerst vor dem Timmendorfer Strand […] (04)
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter- […] (00)
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am […] (00)
Pernille Harder
München (dpa) - Die Fußballerinnen des FC Bayern München sind wie in den beiden Vorjahren ins […] (03)
Bonnie Wright
(BANG) - Bonnie Wright ist zum zweiten Mal schwanger. Die 35-jährige Schauspielerin – […] (00)
 
 
Suchbegriff