Sophos-Studie zeigt Licht und Schatten bei der Cyberabwehr in der Produktions- und Fertigungsindustrie
In der aktuellen Studie schneidet die Fertigungsindustrie beim Schutz vor Ransomware mit einer sinkenden Datenverschlüsselungsrate verbessert ab. Allerdings bleiben die Summen der Lösegeldzahlungen weiterhin hoch.

04. Dezember 2025, 10:22 Uhr · Quelle: Pressebox
Die Sophos-Studie 2025 enthüllt Verbesserungen bei der Abwehr von Ransomware-Angriffen in der Fertigungsbranche. Dennoch bleibt Datendiebstahl ein wachsendes Risiko für Unternehmen.

Wiesbaden, 04.12.2025 (PresseBox) - Sophosveröffentlicht heute seinen aktuellen Report „State of Ransomware in Manufacturing and Production 2025“. Die Studie zeigt, dass Unternehmen im Produktionssektor im Vergleich zu früheren Studienergebnissen heute besser in der Lage sind, Ransomware-Angriffe zu stoppen, bevor Daten verschlüsselt werden. Allerdings setzen die Angreifer zunehmend auf den Diebstahl von Daten, um damit den Druck für reine Erpressungstaktiken aufzubauen. Eine der Folgen: Mehr als die Hälfte der betroffenen Fertigungsunternehmen bezahlten trotz verbesserter Abwehrmaßnahmen das Lösegeld.

Die zentralen Ergebnisse desSophos State of Ransomware in Manufacturing and Production Reportssind:

  • Sinkende Verschlüsselungsraten, aber veränderte Angriffstaktiken:40 Prozent der Angriffe auf Produktionsunternehmen führten zu einer Datenverschlüsselung. Dies ist der niedrigste Wert seit fünf Jahren und ein Rückgang gegenüber 74 Prozent im Vorjahr. Gleichzeitig stiegen reine Erpressungsangriffe durch Datendiebstahl von 3 Prozent (2024) auf 10 Prozent.
  • Datendiebstahl bleibt ein zentrales Risiko:39 Prozent der Produktionsunternehmen, die eine Ransomware-Verschlüsselung erlitten, verzeichneten zusätzlich auch einen Datendiebstahl – einer der höchsten Werte aller untersuchten Branchen.
  • Mehr Unternehmen stoppen Angriffe vor der Verschlüsselung:50 Prozent der Fertigungsunternehmen verhinderten eine Datenverschlüsselung, Das sind mehr als doppelt so viele im Vergleich zum Vorjahr (24 Prozent).
  • Fachkräftemangel und unzureichender Schutz begünstigen Angriffe:42,5 Prozent der Produktions- und Fertigungsunternehmen nannten fehlende Expertise als Ursache. Unbekannte Sicherheitslücken wurden von 41,6 Prozent als Grund genannt, fehlende Schutzmaßnahmen von 41 Prozent. Im Durchschnitt identifizierten die Unternehmen drei interne Faktoren, die zum Angriff beitrugen.
  • Mehr als die Hälfte derFertigungsunternehmenzahlte Lösegeld:51 Prozent der betroffenen Unternehmen zahlten das geforderte Lösegeld. Der mediane Lösegeldbetrag lag bei 861.111 Euro, verglichen mit einer Forderung von median 1,03 Millionen Euro.
  • Wiederherstellung wird günstiger und schneller:Die durchschnittlichen Kosten für die Wiederherstellung nach einem Ransomware-Angriff – ohne Lösegeld – sanken um 24 Prozent auf 1,12 Millionen Euro. 58 Prozent der Hersteller waren innerhalb einer Woche vollständig wiederhergestellt (Vorjahr: 44 Prozent).
  • Ransomware belastet IT- und Sicherheitsteams:47 Prozent der Fertigungsunternehmen berichteten von erhöhtem Stress im Team nach einer Datenverschlüsselung. 44 Prozent erleben steigenden Druck von Führungskräften und 27 Prozent bestätigten einen Führungswechsel infolge des Angriffs.
„Die Produktions- und Fertigungsindustrie ist in hohem Grad auf vernetzte Systeme angewiesen, bei denen selbst kurze Ausfallzeiten den Betrieb stoppen und Lieferketten beeinträchtigen können“, sagt Michael Veit, Sicherheitsexperte bei Sophos. „Die Cyberkriminellen nutzen diese Situation aus. Obwohl die Verschlüsselungsrate im globalen Durchschnitt auf 40 Prozent gefallen ist, lag das mediane, gezahlte Lösegeld weiterhin hoch bei 861.111 Euro. Mehrschichtige Abwehrmechanismen, kontinuierliche Transparenz und regelmäßig geübte Notfallpläne sind entscheidend, um operative Auswirkungen und finanzielle Risiken zu reduzieren.“

Aktuelle Beobachtungen von SophosX-Opsin der Fertigungsindustrie

In den vergangenen zwölf Monaten hatSophos X-Ops– eine Task Force, die Unternehmen ein fundiertes Fachwissen über die gesamte Angriffsumgebung bietet – die Ransomware-Aktivität auf Leak-Seiten analysiert. Dabei haben die Experten festgestellt, dass99 unterschiedliche Bedrohungsgruppenmaßgeblich für die Attacken auf Fertigungsunternehmen verantwortlich sind. Zu den prominentesten Gruppen zählenGOLD SAHARA(Akira),GOLD FEATHER(Qilin)sowieGOLD ENCORE(PLAY). Die Ergebnisse der Fälle, bei denen die schnelle EingreiftruppeSophos Emergency Incident Responsehinzugezogen wurde, zeigen, dass bei mehr als der Hälfte der Angriffe Daten gestohlen und verschlüsselt wurden. Dies ist ein klarer Hinweis darauf, dass die Cyberkriminellen weiterhin auf Double-Extortion-Taktiken setzen.

Was Produktionsunternehmen jetzt für mehr Resilienz beachten sollten

Sophos empfiehlt vier grundlegende Best Practices, um die Cybersicherheit im Unternehmen zu erhöhen:

  • Ursachen beseitigen:Die Unternehmen sollten technische und operative Schwachstellen – etwa ausgenutzte Sicherheitslücken – umgehend adressieren. Lösungen wieSophos Managed Riskunterstützen dabei, die eigene Angriffsfläche zu bewerten sowie Risiken zu erkennen und zu reduzieren.
  • Alle Endpunkte absichern:Alle Endgeräte, einschließlich Server, benötigen spezielle Anti-Ransomware-Funktionen, um Angriffe frühzeitig zu stoppen.
  • Planung und Vorbereitung:Unternehmen sollten einen umfassendenIncident-Response-Planetablieren und regelmäßig testen. Neben den Abwehrmaßnahmen sind zuverlässige Backups sowie das routinemäßige Üben der Datenwiederherstellung entscheidend, um Ausfallzeiten zu minimieren.
  • Rund-um-die-Uhr-Überwachung:Kontinuierliche Sichtbarkeit ist unverzichtbar. Unternehmen ohne eigene Ressourcen profitieren von der Zusammenarbeit mit einem vertrauenswürdigenManaged Detection and Response (MDR)-Anbieter, der die 24/7-Überwachung garantiert und die nötige Reaktion durch Experten einleitet und begleitet.
Die vollständige StudieSophos State of Ransomware in Manufacturing and Production 2025steht hier zum Download bereit.

Über die Studie:

Die jährlich und global durchgeführte Studie basiert auf einer unabhängigen Befragung von 332 Fertigungsunternehmen, die im vergangenen Jahr von Ransomware betroffen waren.

Sicherheit / Ransomware / Produktion / Fertigung / Cybersicherheit
[pressebox.de] · 04.12.2025 · 10:22 Uhr
[0 Kommentare]
Ein Licht in der Winterzeit
Unterammergau, 05.12.2025 (lifePR) - „50 Wörter für Liebe“ ist ein Projekt, das Wärme schenkt – ein Begleiter für stille Wintertage und ein wohltuender Hoffnungsschimmer für die Seele. Thomas Lambert Schöberl widmet sich dem wichtigsten aller Gefühle und wirft einen Blick auf die Liebe in all ihren Formen. 50 Begriffe hat er für sein Buch ausgewählt und füllt sie mit Licht und Leben – anrührend, […] (00)
vor 1 Stunde
Alice Weidel (Archiv)
Berlin - Politiker von CDU und Grünen haben mit scharfer Kritik auf die Aussagen von AfD-Fraktionschefin Alice Weidel über den Verfassungsschutz reagiert. Weidels Behauptung, der Inlandsnachrichtendienst "sei von Alt-Stasi-Leuten durchzogen, ist nicht nur falsch, sondern zynisch", sagte der Vorsitzende des Geheimdienste-Kontrollgremiums des Bundestags, Marc Henrichmann (CDU), dem "Handelsblatt". […] (00)
vor 5 Minuten
Ed Sheeran hat 'noch eine große Tour' in sich, bevor er sesshaft wird.
(BANG) - Ed Sheeran hat "noch eine große Tour" in sich, bevor er sesshaft wird. Der 34-jährige 'Shape of You'-Star gehört zu den erfolgreichsten Live-Künstlern der Welt. Doch nach Jahren ständiger Reisen möchte er künftig mehr zu Hause sein, wenn seine Töchter Lyra (5) und Jupiter (3) eingeschult werden. Er denkt sogar darüber nach, in seiner Heimatstadt Ipswich ein eigenes Venue zu bauen, um dort […] (00)
vor 4 Stunden
Netflix übernimmt Warner Bros.
Los Angeles (dpa) - Beben in Hollywood: Der Streaming-Riese Netflix setzt zur Übernahme des Hollywood-Urgesteins Warner Brothers an. Netflix will sich mit dem Dutzende Milliarden Dollar schweren Deal unter anderem Batman, Superman und Harry Potter ins Haus holen - und bekommt zugleich den Streamingdienst HBO Max mit Serien wie «Game of Thrones» und «Die Sopranos». Für den Abschluss der Übernahme […] (00)
vor 56 Minuten
Großes Ghost of Yōtei-Update überrascht PS5-Spieler – Patch 1.101 behebt nervige Fehler
Ghost of Yōtei hat erst vor kurzer Zeit sein bislang größtes Update erhalten, inklusive New Game Plus, neuen Belohnungen und frischen Gründen, erneut auf die verschneiten Berghänge zurückzukehren. Doch der Patch brachte auch einige neue Probleme mit sich, die Spieler schnell bemerkten. Jetzt hat Sucker Punch reagiert und ein weiteres Update veröffentlicht, das gezielt die Fehler beseitigt, die […] (00)
vor 16 Minuten
Skeet Ulrich stellt klar, dass er in 'Scream 7' nicht mitspielen wird.
(BANG) - Skeet Ulrich stellt klar, dass er in 'Scream 7' nicht mitspielen wird. Der 55-Jährige verkörperte im Original von 1996 den Killer Billy Loomis – eine Hälfte des ersten Ghostface-Duos. Aber während mehrere frühere Co-Stars für Teil 7 zurückkehren, erklärte Ulrich nun, dass er nicht zum Cast gehört. Gegenüber der Zeitung 'New York Post' sagte er: "Ich bin nicht beteiligt. Ich bin aber […] (00)
vor 4 Stunden
Vor dem Großen Preis von Abu Dhabi
Abu Dhabi (dpa) - Zak Brown wollte von einer Teamorder-Kehrtwende lange nichts wissen. 23 Grand Prix und über 260 Tage dieser Formel-1-Saison betonte der Geschäftsführer von McLaren, keinen der beiden Fahrer durch eine Stallregie bevorzugen zu wollen, um damit die Titelchancen zu erhöhen. Vor dem Finale und einem drohenden Fahrertitel-Totalschaden gegen Max Verstappen sagte Brown aber auf einmal: «Wir […] (00)
vor 1 Stunde
Porsche-Management verschärft Sparkurs – Konflikt mit Betriebsrat spitzt sich zu
Geplante Einschnitte in mehreren Bereichen Laut Berichten aus Stuttgart erwägt Porsche die Auslagerung ganzer Betriebsteile, den Wegfall von Einmal- und Jubiläumszahlungen sowie Kürzungen bei der Altersvorsorge. Genannt werden zudem Personalabbau im Angestelltenbereich, geringere Azubi-Zahlen, eine nur noch bedingte Übernahmegarantie und Einschränkungen beim Homeoffice. Auch flexiblere […] (00)
vor 19 Minuten
 
Silicon Science Award für schnelle LEDs zur In-vitro-Diagnostik
Ilmenau, 05.12.2025 (PresseBox) - Vincent Haude, Elektrotechnik-Ingenieur und Forscher am IMMS […] (00)
Was Zentralbanker über Gold denken
Herisau, 04.12.2025 (PresseBox) - Kürzlich äußerten sich Jerome Powell und Christine Lagarde zu […] (00)
Die Zukunft denkt KI – denken Sie mit!
München, 05.12.2025 (lifePR) - Künstliche Intelligenz verändert in rasantem Tempo, wie wir […] (00)
Autoproduktion (Archiv)
Wiesbaden - Der preisbereinigte Auftragseingang im Verarbeitenden Gewerbe ist nach vorläufigen […] (00)
Janina Hettich-Walz
Östersund (dpa) - Eines war für Biathletin Janina Hettich-Walz schon immer klar. Sie will nicht […] (03)
Netzwerk LinkedIn und Suchmaschine Bing
Berlin (dpa) - Eine technische Störung beim Internetanbieter Cloudflare hat etliche Webseiten […] (00)
Delta beziffert Schaden durch US-Government Shutdown auf 200 Millionen Dollar
200 Millionen Dollar Ergebnisbelastung Delta Air Lines rechnet damit, dass der jüngste […] (00)
George Clooney erzählt, dass seine Tochter bereits die Augen über ihn verdreht.
(BANG) - George Clooney erzählt, dass seine Tochter bereits die Augen über ihn verdreht. Der […] (00)
 
 
Suchbegriff