Acronis beobachtet 191 Prozent mehr Malware-Angriffe

Cybersecurity warning with red alert symbol and unlocked padlocks. Concept of data breach login hacking online vulnerability and system security threats in digital environments
Bild: ©somyuzu/stock.adobe.com

Mit dem Cyberthreats Update stellt der Cybersecurity-Spezialist Acronis monatlich aktuelle Erkenntnisse zur Bedrohungslage sowie Einschätzungen der unternehmenseigenen Threat Research Unit (TRU) zur Verfügung. Demnach blockierten im Dezember 2025 Acronis-Lösungen weltweit mehr als 23,5 Millionen schädliche URLs, was einen leichten Rückgang gegenüber 25 Millionen im November markiert. Der Anteil der Systeme mit blockierten schädlichen URLs fiel im Dezember jedoch mit 8,79% etwas höher als im Vormonat (8,38%) aus.

In den erkannten Malware-Angriffen sieht Acronis eine auffällige Dynamik: Im Dezember 2025 stiegen diese gegenüber dem Vormonat um 191%, nach einer Zunahme von 28% im November. Acronis schlussfolgert daraus, dass dies mit saisonalen Ereignissen wie finanziellen Abschlüssen und Berichtsprozessen zum Jahresende zusammenhängen könnte, während derer Cyberkriminelle verstärkt zielgerichtete Angriffe einsetzen, um von sensiblen Geschäftsdaten zu profitieren. Bei den Datenschutzverletzungen zeigte sich ebenfalls ein Anstieg: Im Dezember wurden rund 820 Fälle öffentlich gemeldet, gegenüber 700 im November.

Zu den aktivsten Malware-Bedrohungen zählten im Dezember Mirai, QuakBot sowie Heodo. Im Bereich Ransomware dominierten weiterhin bekannte Akteure: Qilin war im Dezember mit 176 bekannten Opfern die aktivste Ransomware-Gruppe – ein deutlicher Anstieg gegenüber 106 Opfern im Vormonat. Auf den Plätzen zwei und drei folgten LockBit5 mit 92 und Akira mit 71 dokumentierten Fällen.

Weitere Erkenntnisse aus dem Update:

  • In Deutschland lag die Malware-Erkennungsrate im Dezember mit 3,1% leicht unter dem Niveau des Vormonats (3,2%).
  • Am häufigsten wurde Malware im Dezember in Bangladesch (13,9%), Ägypten (13,2%) und Kasachstan (13,1%) erkannt.
  • Unter den Fokusländern wiesen Südkorea (11,4%), Indien (8,8%) und Mexiko (6,8%) sowohl den höchsten Anteil an erkannter und blockierter Malware als auch die größte Zunahme dieses Anteils gegenüber November auf.

„Die Dezember-Zahlen deuten auf eine Verschärfung der Bedrohungslage hin“, kommentiert Markus Fritz, General Manager DACH bei Acronis. „Vor allem der Anstieg bei erkannten Malware-Angriffen um 191% legt nahe, dass Cyberkriminelle zum Jahreswechsel besonders aktiv waren – einem Zeitraum, in dem in vielen Unternehmen im Zuge von Jahresabschlüssen sensible Geschäftsdaten verarbeitet werden. Das unterstreicht die Notwendigkeit, dass Unternehmen ihre Sicherheitsstrategien fortlaufend überprüfen sollten und auf Lösungen setzen, die verhaltensbasierte Erkennung mit KI-gestützten Schutzmechanismen kombinieren.“

Zum Schutz vor aktuellen Bedrohungen empfiehlt Acronis:

  • Regelmäßig Passwörter ändern.
  • Einen verschlüsselten Cloud-Storage für vertrauliche Dateien nutzen.
  • Eine robuste Sicherheitssoftware nutzen, die Schutz durch verhaltens-, KI- und ML-basierte Erkennungen sowie Antiransomware-Heuristiken bietet.
  • Automatisierte Wiederherstellung von verschlüsselten oder manipulierten Dateien per Software einführen.
  • Advanced Email Security und URL-Filterung nutzen, die zusätzlichen Schutz vor Bedrohungen wie Phishing und anderen Social-Engineering-Techniken bieten.
  • Patch-Management nutzen, um Software stets auf dem neuesten Stand zu halten.
  • Signierte Installationsdateien nicht nur auf ihre Signatur, sondern auch auf enthaltene Konfigurationsdaten prüfen.
  • Fernzugriffssoftware kritisch überprüfen und ihre Nutzung auf das notwendige Maß beschränken.


  • Sind Unternehmen überfordert, das Potenzial neuer Technologien zu bewerten?

    Sind Unternehmen überfordert, das Potenzial neuer Technologien zu bewerten?

    Viele Unternehmen tun sich bei der Übernahme innovativer Technologien sehr schwer. So haben laut einer Untersuchung der Managementberatung Detecon 64 Prozent der dafür befragten Unternehmen Schwierigkeiten, das Potenzial neuer Technologien…

    mehr lesen: Sind Unternehmen überfordert, das Potenzial neuer Technologien zu bewerten?

  • T.Con eröffnet neues Büro

    T.Con eröffnet neues Büro

    Der Standort Regensburg von T.Con hat ein neues Büro im Gewerbepark eröffnet.

    mehr lesen: T.Con eröffnet neues Büro

  • Honeywell nennt Trends für Führungskräfte

    Honeywell nennt Trends für Führungskräfte

    Die Honeywell-Experten Lucian Boldea, CEO und President von Honeywell Industrial Automation, und Billal Hammoud, CEO und President von Honeywell Building Automation, nennen Themen, die Entscheidungsträger im Jahr 2025 auf ihrer…

    mehr lesen: Honeywell nennt Trends für Führungskräfte

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Auch im Darknet ist Black Week

    Auch im Darknet ist Black Week

    Das Darknet ist auch ein eCommerce-Marktplatz. Kriminelle suchen in der Black Week nach Abnehmern und versuchen, sie mit Rabatten für sich zu gewinnen.

    mehr lesen: Auch im Darknet ist Black Week

  • VDMA zeichnet Abschlussarbeiten junger Talente aus

    VDMA zeichnet Abschlussarbeiten junger Talente aus

    Gemeinsam mit der Abteilung Bildung des VDMA würdigt der VDMA Software und Digitalisierung exzellente Absolventinnen und Absolventen zum achten Mal mit dem Nachwuchspreis „Digitalisierung im Maschinenbau“.

    mehr lesen: VDMA zeichnet Abschlussarbeiten junger Talente aus

  • Facturee zeigt, wo „Should Costing“ an Grenzen stößt

    Facturee zeigt, wo „Should Costing“ an Grenzen stößt

    Die Methode ‚Should Costing‘ wird oft als Ansatz beworben, um die Beschaffungskosten bei Zeichnungsteilen so günstig wie möglich zu gestalten.

    mehr lesen: Facturee zeigt, wo „Should Costing“ an Grenzen stößt

  • SPS-Programmierung per App erweitern

    SPS-Programmierung per App erweitern

    SPS-Programmierung ist etwas für Spezialistinnen und Spezialisten. Die Möglichkeiten sind beschränkt und die Oberflächen meist älter. Einige Unternehmen bieten bereits Apps an, um den Funktionsumfang zu erweitern, allerdings nur passend…

    mehr lesen: SPS-Programmierung per App erweitern

  • Leiterplatten mit künstlicher Intelligenz prüfen

    Leiterplatten mit künstlicher Intelligenz prüfen

    Die Qualitätsprüfung während der Herstellung von Leiterplatten zu optimieren, haben sich Wissenschaftlerinnen und Wissenschaftler der Bergischen Universität Wuppertal zum Ziel gesetzt.

    mehr lesen: Leiterplatten mit künstlicher Intelligenz prüfen

  • PTC, Microsoft und Volkswagen entwickeln KI-Copiloten

    PTC, Microsoft und Volkswagen entwickeln KI-Copiloten

    PTC, Microsoft und die Volkswagen Group wollen zusammenzuarbeiten, um einen Generative-KI-Copiloten zu entwickeln, auf Basis der ALM-Software (Application Lifecycle Management) Codebeamer von PTC.

    mehr lesen: PTC, Microsoft und Volkswagen entwickeln KI-Copiloten

  • Beschäftigte leisten so wenige Überstunden wie noch nie

    Beschäftigte leisten so wenige Überstunden wie noch nie

    Die bezahlten und unbezahlten Überstunden je Arbeitnehmer sind seit der Pandemie um mehr als ein Drittel gefallen.

    mehr lesen: Beschäftigte leisten so wenige Überstunden wie noch nie

  • ‚123456‘ ist das beliebteste Passwort

    ‚123456‘ ist das beliebteste Passwort

    Das beliebteste Passwort in Deutschland ist die Ziffernfolge ‚123456‘, auf Platz 2 folgt das englische ‚password‘.

    mehr lesen: ‚123456‘ ist das beliebteste Passwort