Ein Leitfaden mit klaren Sofortmassnahmen für den Ernstfall – ruhig, strukturiert, wirksam.
Kostenloses Erstgespräch
Ratgeber · Cyber Security
Ein Leitfaden mit klaren Sofortmassnahmen für den Ernstfall – ruhig, strukturiert, wirksam.
Bei einem Cyberangriff zählt Ruhe und Methode: betroffene Geräte vom Netzwerk trennen (nicht ausschalten), Spuren sichern, niemand auf verdächtige Links klicken, Passwörter von einem sauberen Gerät ändern und Hilfe holen. Zahlen Sie kein Lösegeld. Danach geordnet aus dem Backup wiederherstellen und die Ursache schliessen. Wer Backups und einen Notfallplan hat, ist deutlich schneller wieder handlungsfähig.
Aktualisiert Juli 2026 · Lesezeit ca. 5 Minuten
Typische Anzeichen sind verschlüsselte oder unzugängliche Dateien, eine Erpressernachricht, ungewöhnlich langsame Systeme, unbekannte Programme, gesperrte Konten oder Warnungen des Virenschutzes. Im Zweifel gilt: lieber einmal zu viel prüfen als zu spät reagieren.
Zahlen Sie kein Lösegeld – es gibt keine Garantie für die Freigabe, und Sie machen sich zum lohnenden Ziel. Löschen oder überschreiben Sie nichts vorschnell, das könnte Spuren und Wiederherstellungschancen zerstören. Und spielen Sie keine Backups zurück, bevor die Ursache gefunden ist – sonst infizieren Sie sich erneut.
Nach dem Eindämmen wird geordnet wiederhergestellt – idealerweise aus einem sauberen, offline gehaltenen Backup. Parallel wird die Ursache analysiert und geschlossen (etwa eine ungepatchte Lücke oder ein gestohlenes Passwort), damit derselbe Weg nicht erneut offensteht.
Am besten kommt es nie zum Ernstfall. Offline-Backups, Mehr-Faktor-Anmeldung, konsequente Updates, E-Mail- und Endpoint-Schutz sowie Awareness-Schulungen senken das Risiko drastisch. Ein einfacher Notfallplan sorgt dafür, dass im Ernstfall jeder weiss, was zu tun ist.
Nein. Trennen Sie es vom Netzwerk, lassen Sie es aber eingeschaltet – das bewahrt Spuren, die für Analyse und Wiederherstellung wichtig sind.
Nein. Es gibt keine Garantie für die Freigabe, und Zahlungen machen Sie zum bevorzugten Ziel. Mit Offline-Backup und Notfallplan sind Sie nicht erpressbar.
So schnell wie möglich. Je früher die Ausbreitung gestoppt wird, desto geringer der Schaden. Holen Sie umgehend fachliche Hilfe.
Oft ja, abhängig von Backups und Ursache. Wichtig ist, erst die Ursache zu schliessen, bevor Backups zurückgespielt werden.
Mit Offline-Backups, Mehr-Faktor-Anmeldung, Updates, E-Mail- und Endpoint-Schutz, Awareness-Schulungen und einem Notfallplan.
Bei einem akuten Vorfall hilft unser IT-Notdienst – und vorbeugend richten wir Schutz und Backups ein.