Ransomware setzt Einzelhandel massiv unter Druck: Forderungen steigen, IT-Teams am Limit
Anteil der Einzelhandelsunternehmen, die zur Datenwiederherstellung Lösegeld zahlen, steigt im Vergleich zu den Vorjahren stark an.

26. August 2025, 12:52 Uhr · Quelle: Pressebox
Die Sophos-Studie 2025 enthüllt, dass Ransomware im Einzelhandel zunimmt, mit höheren Forderungen und ausgenutzten Schwachstellen. IT-Teams leiden unter Stress und neuen Angriffsmethoden, was effektive Abwehrmaßnahmen dringend notwendig macht.

Wiesbaden, 26.08.2025 (PresseBox) - Die internationale Sophos-Studie „The State of Ransomware in Retail 2025“ zeigt, wie sich Ursachen, Auswirkungen und Strategien im Umgang mit Ransomware verändern und mit welchen Konsequenzen IT- und Cybersicherheitsteams im Einzelhandel zu rechnen haben.

Technisch wie organisatorisch: Standardursachen für Cyberangriffe im Einzelhandel

Nach den Vorgängerstudien aus den Jahren 2023 und 2024 nannten Einzelhändler ausgenutzte Schwachstellen zum dritten Mal in Folge als häufigste technische Ursache für Ransomware-Angriffe. In 30 Prozent der Fälle war diese Form der kriminellen Infiltration nach wie vor ausschlaggebend.

Auch operative Faktoren trugen dazu bei, dass Einzelhandelsunternehmen Opfer von Ransomware werden. Am häufigsten nannte fast die Hälfte (46 Prozent) der Befragtenunbekannte Sicherheitslücken als initialen Einstiegspunkt für die Kriminellen.Dicht dahinter rangiertmangelnde Fachkenntnis, diein45 Prozent der Angriffe eine Rolle spielte – was dem höchsten Wert entspricht, der in irgendeiner der untersuchten Branchen festgestellt wurde.

Weniger Datenverschlüsselung, aber Zunahme neuer Angriffsmethoden

Die Datenverschlüsselung durch Cyberkriminelle ist im Einzelhandel deutlich gefallen. Nur noch 48 Prozent der Angriffe führten 2025 zu einer tatsächlichen Verschlüsselung der Daten, verglichen mit 71 Prozent im Jahr 2023. Parallel dazu erreichte die Zahl der vereitelten Verschlüsselungsversuche ein Rekordhoch, was auf verbesserte Abwehrmechanismen der Unternehmen schließen lässt.

Doch Cyberkriminelle passen sich an: Der Anteil reiner Erpressungsangriffe, bei denen keine Daten verschlüsselt, aber dennoch Lösegeld für die Nichtveröffentlichung sensibler Daten gefordert wird, hat sich innerhalb von zwei Jahren verdreifacht. Während 2023 lediglich zwei Prozent der Befragten betroffen waren, lag der Anteil 2025 bereits bei sechs Prozent.

Resignation als Strategie für Datenwiederherstellung

Die Art und Weise, wie Einzelhändler Daten nach einem Cyberangriff wiederherstellen, hat sich spürbar verändert. Während 2021 noch 32 Prozent der Unternehmen das Lösegeld zahlten, um ihre Daten zurückzuerlangen, waren es 2025 bereits 58 Prozent – deutlich mehr als der branchenübergreifende Durchschnitt von 49 Prozent. Im Gegenzug sank die Nutzung von Backups auf ein Vierjahrestief. Zwar sind Backups nach wie vor die etwas häufiger gewählte Lösung, doch die abnehmende Tendenz deutet auf eine zunehmende Abhängigkeit von anderen Wiederherstellungsmöglichkeiten hin.

Forderungen steigen rasant, dennoch bleiben Zahlungen stabil

Die Studie belegt außerdem einen drastischen Anstieg der Lösegeldforderungen. Im Jahr 2025 lag die durchschnittliche Forderung bei 1,71 Millionen Euro – doppelt so hoch wie noch im Jahr zuvor. Besonders stark zugenommen hat die Zahl der Forderungen von über 4,28 Millionen Euro, die von 17 Prozent im Jahr 2024 auf 27 Prozent im Jahr 2025 gestiegen sind.

Verglichen mit dieser Entwicklung zeigt sich der Einzelhandel im Durchschnitt widerstandsfähiger: Die durchschnittliche Lösegeldzahlung erhöhte sich um fünf Prozent von 813.563 Euro im Jahr 2024 auf 856.382 Euro im Jahr 2025. Gleichzeitig sanken die durchschnittlichen Kosten für die Wiederherstellung nach einem Angriff – ohne Lösegeldzahlungen – um 40 Prozent auf 1,41 Millionen Euro und damit auf den niedrigsten Wert seit drei Jahren.

Bis an die Substanz: Belastung für IT- und Sicherheitsteams

Die Studie macht zudem deutlich, dass die Folgen von Ransomware weit über finanzielle Schäden hinausgehen. Nahezu die Hälfte der Befragten (47 Prozent) berichtete von verstärktem Druck seitens des Managements, wenn es infolge eines Angriffs zu einer Datenverschlüsselung kam. Viele IT- und Cybersicherheitsverantwortliche gaben außerdem an, unter erhöhter Angst oder Stress vor künftigen Angriffen zu leiden (43 Prozent). Auch krankheitsbedingte Abwesenheit aufgrund von Stress oder psychischen Belastungen (37 Prozent) sowie Schuldgefühle, den Angriff nicht verhindert zu haben (34 Prozent), wurden häufig genannt.

Über die Studie

Die Ergebnisse basieren auf einer unabhängigen, anbieterneutralen Befragung von 3.400 IT- und Cybersicherheitsverantwortlichen in 17 Ländern in Amerika, EMEA und Asien-Pazifik. Darunter befanden sich 361 Teilnehmer aus dem Einzelhandel. Die befragten Unternehmen beschäftigen jeweils zwischen 100 und 5.000 Mitarbeiter. Die Erhebung wurde von Vanson Bourne zwischen Januar und März 2025 durchgeführt. Grundlage waren die Erfahrungen der Befragten aus den vergangenen zwölf Monaten.

Sicherheit / Ransomware / Cyberangräffe / Einzelhändel / IT-Sicherheit
[pressebox.de] · 26.08.2025 · 12:52 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 24 Stunden
Landesparteitag der CDU Mecklenburg-Vorpommern
Linstow (dpa) - Bundeskanzler Friedrich Merz hat sich optimistisch hinsichtlich der notwendigen Modernisierung Deutschlands gezeigt. «Wir schaffen das», sagte er beim CDU-Landesparteitag in Linstow in Mecklenburg-Vorpommern. «Wir können das schaffen, wenn wir alle zusammenstehen und wenn wir wieder ein bisschen mehr an uns selbst auch glauben», ergänzte der […] (02)
vor 27 Minuten
Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn.
(BANG) - Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn. Statt sich in öffentlichen Diskussionen über die Trennung zu verlieren, konzentriert sich die Dressurreiterin auf ihre Zukunft. Und dabei soll es nun vor allem um Beruf, Sport, Selbstliebe und persönlicher Weiterentwicklung gehen. […] (00)
vor 3 Stunden
Gerücht: Faltbares iPhone erscheint wohl nicht in Schwarz
Apples erstes faltbares Smartphone, das Gerüchten zufolge als iPhone Ultra auf den Markt kommen könnte, wird zum Verkaufsstart wohl auf eine klassische schwarze Farbvariante verzichten. Wie ein bekannter Insider berichtet, hat sich der Konzern aus Cupertino bislang gegen diese Option […] (00)
vor 4 Stunden
1666: Amsterdam lässt Spieler in eine mystische Welt voller Rätsel eintauchen
Mit 1666: Amsterdam hat Panache Digital Games, das Studio hinter Ancestors: The Humankind Odyssey, sein nächstes Projekt offiziell enthüllt. Das neue Spiel wird als düsteres, erzählorientiertes Third-Person-Action-Adventure beschrieben und erscheint zunächst für den PC über Steam und den Epic Games Store. Konsolenversionen sind ebenfalls geplant, […] (00)
vor 32 Minuten
Henry Cavill und Kevin Hart werden in einer neuen Komödie für Netflix unter der Regie von McG rivalisierende Spione spielen.
(BANG) - Henry Cavill und Kevin Hart werden gemeinsam in einer neuen Spionagekomödie für Netflix zu sehen sein. Der 'Man of Steel'-Schauspieler und der 46-jährige Komiker werden rivalisierende Spione darstellen, die sich in einem Lamaze-Kurs treffen, als ihre Ehefrauen Freundinnen werden. Dadurch entsteht Chaos, als ihre "Doppelleben kollidieren", […] (00)
vor 3 Stunden
Formel 1 - Großer Preis von Monaco
Monte-Carlo (dpa) - Formel-1-Seriensieger Kimi Antonelli ist auch auf den Straßen von Monte-Carlo einfach nicht zu stoppen. Der Mercedes-Wunderjunge schnappte sich in einer enorm spannenden Qualifikation auf dem Stadtkurs die Pole Position und gab den Superstars der Branche das Nachsehen. Red-Bull-Pilot Max Verstappen wurde Zweiter, Lewis Hamilton raste […] (00)
vor 18 Minuten
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Der Bitcoin-Kurs stand in der vergangenen Woche unter erheblichem Verkaufsdruck. Eine aktuelle On-Chain-Analyse zeigt jedoch, dass dieser Druck bereits seit längerer Zeit besteht. Auf Binance, der weltweit größten Kryptowährungsbörse nach Handelsvolumen, ist Bitcoin seit über einer Woche unter Verkaufsdruck. 48 Tage anhaltender Verkaufsdruck auf […] (00)
vor 30 Minuten
 
»European Showrunner Programme« der ifs gibt Teilnehmende bekannt
Köln, 05.06.2026 (lifePR) - Start der internationalen Weiterbildung in Köln mit Head […] (00)
Hinter den Kulissen: Glasfasernutzung in Mehrfamilienhäusern
Beverungen, 05.06.2026 (PresseBox) - Der Datenhunger in Deutschland wächst weiter. […] (00)
Dr. Ina H. Sprenger ist neue Chefärztin der Krankenhausabteilung in der Hardtwaldklinik II
Bad Zwesten, 05.06.2026 (lifePR) - Die psychosomatische Akutversorgung in der […] (00)
Ukraine-Krieg - St. Petersburg
St. Petersburg/Kiew (dpa) - Am letzten Tag des internationalen Wirtschaftsforums in […] (06)
SAW: Genesis bringt Jigsaws tödliche Spiele erstmals in ein 3 gegen 1 Horrorformat
Die SAW-Reihe wagt einen neuen Schritt in die Welt der Videospiele. Publisher […] (00)
Anthropic möchte weltweite Pause bei KI-Entwicklung: Könnten sonst Kontrolle verlieren
»Wir glauben, dass es gut für die Welt wäre, die Option zu haben, die Entwicklung […] (00)
Die beste Finanzausbildung Deutschland 2026 – Ranking Kurse, Plattformen, Bücher
Wer an der Börse investiert, ohne zu verstehen was er tut, spekuliert – er investiert […] (00)
Olivia Rodrigo
(BANG) - Olivia Rodrigos Beziehung zu Louis Partridge war für die Sängerin eine […] (00)
 
 
Suchbegriff