Beobachtetes Signal · 22. Juli 2026 · Security Advisory · Quelle: DEV Community · Relevanz: 2/5 · Sentiment: Negativ
96 % der Ransomware-Opfer sind kleine Unternehmen: So sichern Sie Ihren Stack
Eine Analyse vom Juli 2026 zeigt, dass Ransomware primär auf kleine und mittlere Unternehmen abzielt: Der Verizon DBIR 2026 berichtet, dass 96 % der Ransomware-Opfer (bei bekannter Unternehmensgröße) KMU waren, und Ransomware bei 48 % aller bestätigten Sicherheitsvorfälle auftritt. Die Beteiligung Dritter an KMU-Vorfällen ist auf 55 % gestiegen, während viele kleine Firmen weiterhin kein Cybersicherheitsbudget einplanen. Der Artikel beschreibt die moderne Ransomware-Kill-Chain, benennt die Ausnutzung von Schwachstellen als primären Vektor und warnt vor einer akuten WordPress Pre-Auth RCE-Kette (CVE-2026-60137 und CVE-2026-63030, bekannt als „wp2shell“), für die Patches vorliegen. Zu den empfohlenen Maßnahmen zählen verifizierte unveränderliche Backups, schnelle Baseline-Scans, zeitnahes Patching, die Aktivierung von MFA und die Absicherung von Admin-Oberflächen.
Die gezielte Ransomware-Bedrohung für KMU erhöht die Betriebs- und Lieferkettenrisiken für kleinere Publisher und Web-Properties; zudem erfordert eine akute, ausnutzbare WordPress RCE-Kette sofortiges Patching.
Marktsignale zu Verizon in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Der Verizon DBIR 2026 ergab, dass 96 % der Ransomware-Opfer (bei bekannter Unternehmensgröße) KMU waren.
- Ransomware taucht in 48 % aller bestätigten Sicherheitsvorfälle auf (Verizon DBIR 2026).
- Die Beteiligung Dritter an KMU-Vorfällen liegt bei 55 % (Verizon DBIR 2026); branchenweit liegt sie bei 48 %.
- Die mittleren Lösegeldzahlungen fielen unter 140.000 USD, und 69 % der Opfer verweigern inzwischen die Zahlung.
- Eine aktive Pre-Auth WordPress RCE-Kette („wp2shell“) wurde offengelegt und in WordPress-Releases 6.8.6, 6.9.5 sowie 7.0.2 gepatcht.
Verknüpfte Unternehmen
6 verknüpfte Unternehmen“Verizon's newly-released 2026 DBIR found that 96% of ransomware victims (where organization size was known) were small and medium-sized busi...”
“Independent breach-tracking from Proton's Data Breach Observatory puts businesses under 250 employees at roughly 63–71% of all breaches reco...”
“Global average breach cost $4.44M (down 9% YoY) — IBM Cost of a Data Breach 2025....”
“If you're behind Cloudflare (or any WAF), you're ahead of most. But here's what a WAF actually covers vs. what ransomware exploits:...”
“Git repos: enforce 2FA on GitHub/GitLab....”
“Git repos: enforce 2FA on GitHub/GitLab....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Umfrage: 90 Prozent der europäischen KMU von Cyberangriffen betroffen
Eine Kaspersky-Umfrage zeigt, dass 90 Prozent der europäischen kleinen und mittleren Unternehmen im vergangenen Jahr mindestens einen Sicherheitsvorfall verzeichneten. Zu den schwerwiegendsten Vorfällen zählten umfassende Malware-Angriffe sowie Angriffe über legitime Administrator-Tools mit jeweils 10 Prozent, gefolgt von Phishing und der Ausnutzung von KI-Schwachstellen zu je 8 Prozent. Personenbezogene Kundendaten waren bei 28 Prozent der schweren Vorfälle betroffen, Strategieinformationen bei 26 Prozent und sensible Daten wie Finanzzugänge oder Rechtsdokumente bei 25 Prozent. Viele Firmen reagierten darauf mit neuen Sicherheitslösungen, Systemupdates, Passwortrichtlinien oder Schwachstellen-Scans. Kaspersky empfiehlt restriktive Zugriffsrechte, automatisierte Backups, klare Richtlinien für Softwareinstallationen und regelmäßige Schulungen der Mitarbeiter.
Kaspersky-Studie: 90 Prozent der europäischen KMU von Cyberangriffen betroffen
Laut einer von Retail-News zitierten Kaspersky-Studie verzeichneten 90 Prozent der befragten kleinen und mittleren Unternehmen (KMU) in Europa innerhalb eines Jahres mindestens einen Sicherheitsvorfall. Als Hauptursache gelten menschliche Faktoren wie unzureichendes IT-Sicherheitswissen, mangelnde Sicherheitskultur und organisatorische Defizite, die häufiger für erfolgreiche Angriffe verantwortlich gemacht werden als fehlende Technologien. Phishing betraf 23 Prozent der Unternehmen, KI-gestützte Angriffe 18 Prozent, während Schwachstellen, Business Email Compromise, Supply-Chain-Angriffe und Deepfakes jeweils rund 15 Prozent ausmachten. Als Reaktion haben 74 Prozent der KMU ihre Cybersecurity-Budgets erhöht und primär in Personal, Hybrid- und Cloud-Schutz sowie Schulungen investiert; 65 Prozent planen weitere Ausgaben. Kaspersky empfiehlt eine Kombination aus modernen Sicherheitslösungen, regelmäßigen Mitarbeiter-Trainings, automatisierten Backups, strikten Zugriffskontrollen und umfassendem E-Mail-Schutz.
Hacker nutzen kürzlich gepatchte WordPress-Schwachstellen aktiv aus
Sicherheitsforscher und mehrere Cybersicherheitsunternehmen warnen vor aktiven Angriffen auf zwei kürzlich geschlossene, kritische WordPress-Schwachstellen, die die Versionen 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1 betreffen. WordPress hat umgehend Patches bereitgestellt und wo möglich erzwingbare Updates aktiviert. Firmen wie Patchstack, Hexastrike und WatchTowr bestätigten Angriffe im Live-Betrieb. Eine Stichprobe von rund 4.200 Websites durch den Forscher Daniel Card ergab, dass weniger als 15 Prozent weiterhin verwundbar sind, was sich auf schätzungsweise 90 Millionen gefährdete Websites hochrechnen lässt. Die Angriffskette umfasst auch den von Adam Kues von Searchlight Cyber gemeldeten Fehler namens WP2Shell. Während Web Application Firewalls und Cloudflare-Dienste Angriffe teilweise abwehren konnten, bleibt eine Vielzahl von Websites ungeschützt und anfällig für vollständige Übernahmen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
