Acronis beobachtet 191 Prozent mehr Malware-Angriffe

Cybersecurity warning with red alert symbol and unlocked padlocks. Concept of data breach login hacking online vulnerability and system security threats in digital environments
Bild: ©somyuzu/stock.adobe.com

Mit dem Cyberthreats Update stellt der Cybersecurity-Spezialist Acronis monatlich aktuelle Erkenntnisse zur Bedrohungslage sowie Einschätzungen der unternehmenseigenen Threat Research Unit (TRU) zur Verfügung. Demnach blockierten im Dezember 2025 Acronis-Lösungen weltweit mehr als 23,5 Millionen schädliche URLs, was einen leichten Rückgang gegenüber 25 Millionen im November markiert. Der Anteil der Systeme mit blockierten schädlichen URLs fiel im Dezember jedoch mit 8,79% etwas höher als im Vormonat (8,38%) aus.

In den erkannten Malware-Angriffen sieht Acronis eine auffällige Dynamik: Im Dezember 2025 stiegen diese gegenüber dem Vormonat um 191%, nach einer Zunahme von 28% im November. Acronis schlussfolgert daraus, dass dies mit saisonalen Ereignissen wie finanziellen Abschlüssen und Berichtsprozessen zum Jahresende zusammenhängen könnte, während derer Cyberkriminelle verstärkt zielgerichtete Angriffe einsetzen, um von sensiblen Geschäftsdaten zu profitieren. Bei den Datenschutzverletzungen zeigte sich ebenfalls ein Anstieg: Im Dezember wurden rund 820 Fälle öffentlich gemeldet, gegenüber 700 im November.

Zu den aktivsten Malware-Bedrohungen zählten im Dezember Mirai, QuakBot sowie Heodo. Im Bereich Ransomware dominierten weiterhin bekannte Akteure: Qilin war im Dezember mit 176 bekannten Opfern die aktivste Ransomware-Gruppe – ein deutlicher Anstieg gegenüber 106 Opfern im Vormonat. Auf den Plätzen zwei und drei folgten LockBit5 mit 92 und Akira mit 71 dokumentierten Fällen.

Weitere Erkenntnisse aus dem Update:

  • In Deutschland lag die Malware-Erkennungsrate im Dezember mit 3,1% leicht unter dem Niveau des Vormonats (3,2%).
  • Am häufigsten wurde Malware im Dezember in Bangladesch (13,9%), Ägypten (13,2%) und Kasachstan (13,1%) erkannt.
  • Unter den Fokusländern wiesen Südkorea (11,4%), Indien (8,8%) und Mexiko (6,8%) sowohl den höchsten Anteil an erkannter und blockierter Malware als auch die größte Zunahme dieses Anteils gegenüber November auf.

„Die Dezember-Zahlen deuten auf eine Verschärfung der Bedrohungslage hin“, kommentiert Markus Fritz, General Manager DACH bei Acronis. „Vor allem der Anstieg bei erkannten Malware-Angriffen um 191% legt nahe, dass Cyberkriminelle zum Jahreswechsel besonders aktiv waren – einem Zeitraum, in dem in vielen Unternehmen im Zuge von Jahresabschlüssen sensible Geschäftsdaten verarbeitet werden. Das unterstreicht die Notwendigkeit, dass Unternehmen ihre Sicherheitsstrategien fortlaufend überprüfen sollten und auf Lösungen setzen, die verhaltensbasierte Erkennung mit KI-gestützten Schutzmechanismen kombinieren.“

Zum Schutz vor aktuellen Bedrohungen empfiehlt Acronis:

  • Regelmäßig Passwörter ändern.
  • Einen verschlüsselten Cloud-Storage für vertrauliche Dateien nutzen.
  • Eine robuste Sicherheitssoftware nutzen, die Schutz durch verhaltens-, KI- und ML-basierte Erkennungen sowie Antiransomware-Heuristiken bietet.
  • Automatisierte Wiederherstellung von verschlüsselten oder manipulierten Dateien per Software einführen.
  • Advanced Email Security und URL-Filterung nutzen, die zusätzlichen Schutz vor Bedrohungen wie Phishing und anderen Social-Engineering-Techniken bieten.
  • Patch-Management nutzen, um Software stets auf dem neuesten Stand zu halten.
  • Signierte Installationsdateien nicht nur auf ihre Signatur, sondern auch auf enthaltene Konfigurationsdaten prüfen.
  • Fernzugriffssoftware kritisch überprüfen und ihre Nutzung auf das notwendige Maß beschränken.


  • Sicherheitsrisiko neu definieren – Hacker engagieren

    Sicherheitsrisiko neu definieren – Hacker engagieren

    IT-Sicherheit ist ein wichtiges Thema für jedes Unternehmen. Denn kommt es zu einem erfolgreichen Angriff kann dies teuer werden. Durch die Nutzung sogenannter Bug-Bounty-Plattformen können Unternehmen kriminellen Hackern vorgreifen.

    mehr lesen: Sicherheitsrisiko neu definieren – Hacker engagieren

  • Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Corona stellt Unternehmen und deren Mitarbeiter nach wie vor auf eine harte Probe. Laut der Studie ‚Kollaboration – Erfolgsfaktor Zusammenarbeit‘ schaffen es aktuell nur 22 Prozent der Unternehmen, eine Zusammenarbeit…

    mehr lesen: Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

  • Bestellungen im März und im 1. Quartal steigen

    Bestellungen im März und im 1. Quartal steigen

    Im März haben die Bestellungen im Maschinen- und Anlagenbau im Vergleich zum Vorjahr deutlich zugelegt. Dabei kamen sowohl aus dem Aus- als auch aus dem Inland positive Signale.

    mehr lesen: Bestellungen im März und im 1. Quartal steigen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Der Weg zur effizienten Datenstrategie

    Der Weg zur effizienten Datenstrategie

    Viele deutsche Mittelständler bieten innovative Produkte an, tun sich aber oft schwer, operative Prozesse mithilfe von Daten tatsächlich zu verbessern und wichtige Entscheidungen auf Basis ihrer Daten zu fällen. Der…

    mehr lesen: Der Weg zur effizienten Datenstrategie

  • Mehr Cybersicherheit für Fernwartungs-Router

    Mehr Cybersicherheit für Fernwartungs-Router

    HMS hat die neue Fernwartungs-Router-Generation Ewon Cosy+ auf erhöhte Sicherheit ausgelegt. Die Geräte bieten nicht nur moderne hardware-implementierte Sicherheitsmechanismen, sondern auch automatische Updates signierter Firmware über die firmeneigene Plattform Talk2M.

    mehr lesen: Mehr Cybersicherheit für Fernwartungs-Router

  • Catherine Kniker wird CSO bei PTC

    Catherine Kniker wird CSO bei PTC

    Mit dem Wechsel von Kathleen Mitford zu Microsoft wird Catherine Kniker zur EVP (Executive Vice Presdient) und Chief Stategy Officer bei PTC ernannt.

    mehr lesen: Catherine Kniker wird CSO bei PTC

  • Carsten Stiller wird Geschäftsführer bei Cybus

    Carsten Stiller wird Geschäftsführer bei Cybus

    Gemeinsam mit CEO Peter Sorowka leitet Carsten Stiller seit 1. April das Softwareunternehmen Cybus. Er verantwortet die Bereiche Marketing und Vertrieb.

    mehr lesen: Carsten Stiller wird Geschäftsführer bei Cybus

  • Dirk Didascalou wird CTO bei Siemens Digital Industries

    Dirk Didascalou wird CTO bei Siemens Digital Industries

    Siemens Digital Industries bekommt einen neuen CTO. Dirk Didascalou soll zum 1. September neuer Technikchef werden.

    mehr lesen: Dirk Didascalou wird CTO bei Siemens Digital Industries

  • Unveränderte Geschäftslage und Optimismus für 2021

    Unveränderte Geschäftslage und Optimismus für 2021

    Die Wirtschaft blickt überwiegend optimistisch in die Zukunft: Knapp 40 Prozent der Unternehmen wollen laut der jüngsten Konjunkturumfrage des Instituts der deutschen Wirtschaft 2021 im Vergleich zu 2020 mehr produzieren.

    mehr lesen: Unveränderte Geschäftslage und Optimismus für 2021

  • Künstliche Intelligenz erklärbar machen

    Künstliche Intelligenz erklärbar machen

    Künstliche Intelligenz hat meistens Black-Box-Charakter. Doch nur Transparenz kann Vertrauen schaffen. Um die jeweiligen Lösungswege künstlicher Intelligenz zu erklären, gibt es spezielle Software-Lösungen. Eine Studie des Fraunhofer IPA hat die…

    mehr lesen: Künstliche Intelligenz erklärbar machen

  • Quantencomputing wird zum Wettbewerbsvorteil

    Quantencomputing wird zum Wettbewerbsvorteil

    Quantencomputer können komplexe Berechnungen schneller durchführen als beispielsweise heutige Superrechner. Wie eine Befragung des Bitkom zeigt, verspricht sich die deutsche Wirtschaft viel von der Technologie.

    mehr lesen: Quantencomputing wird zum Wettbewerbsvorteil