Die digitale Transformation hat in den letzten Jahren nahezu alle Branchen in Deutschland verändert – doch nicht alle Entwicklungen sind harmlos. Besonders problematisch ist der Aufstieg von Cyberkriminellen, die gezielt Unternehmen, Behörden und Privatpersonen mit komplexen Angriffsstrategien in die Schranken weisen. Ein besonders gefährlicher Akteur in diesem Kontext ist das Phänomen, das oft als „Menace“ bezeichnet wird: nicht nur eine einzelne Bedrohung, sondern ein wachsender, organisierter Angriffskreis, der sich mit immer raffinierteren Methoden gegen die Infrastruktur von Unternehmen und öffentlichen Einrichtungen richtet. Die Folgen sind verheerend – von Datenklau über Systemausfälle bis hin zu finanziellen Einbußen, die ganze Unternehmen in den Ruin treiben können.
Laut einer aktuellen Studie des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurden 2022 rund 120.000 Cyberangriffe auf deutsche Unternehmen gemeldet – ein Anstieg von 30 Prozent gegenüber dem Vorjahr. Besonders betroffen sind Mittelständler und öffentliche Verwaltungen, die oft nicht über die gleichen Ressourcen für Abwehrmaßnahmen verfügen wie Großkonzerne. Ein Beispiel ist der Fall eines mittelständischen Logistikunternehmens in Nordrhein-Westfalen, das im Jahr 2021 durch eine Ransomware-Angriff mit dem Namen „Menace“ für mehrere Wochen lahmgelegt wurde. Die Erpresser forderten eine Lösegeldsumme von 500.000 Euro – was das Unternehmen schließlich bezahlte, um seine Daten zurückzuerhalten. Doch selbst nach der Zahlung blieben Teile der Systeme für Monate instabil, was zu Lieferengpässen und Kundenverlusten führte.
Doch was genau ist „Menace“? Der Begriff bezieht sich nicht auf eine einzelne Organisation, sondern auf eine Gruppe von Cyberkriminellen, die sich auf gezielte Angriffe auf deutsche Unternehmen spezialisiert haben. Diese Gruppe nutzt eine Mischung aus klassischen Ransomware-Angriffen und mehr subtilen Methoden wie Phishing-Kampagnen, die gezielt Mitarbeiter anlocken, um Zugangskonten zu übernehmen. Ein besonders gefährliches Merkmal ist die Fähigkeit dieser Angreifer, sich in den Netzwerken der Opfer einzunisten und dort über längere Zeit zu bleiben, ohne dass die Betroffenen sofort merken, was passiert. Besonders problematisch ist dabei, dass viele Unternehmen in Deutschland noch immer mit veralteten Sicherheitsstandards arbeiten, die es den Angreifern leicht machen, in ihre Systeme einzudringen.
Die wirtschaftlichen Folgen sind enorm. Laut einer Studie der Universität Stuttgart kostet der durchschnittliche Cyberangriff auf ein deutsches Unternehmen rund 2,5 Millionen Euro – davon entfallen rund 1,2 Millionen Euro auf direkte Verluste durch Ausfallzeiten und Reparaturen. Doch die Schäden gehen weit über das Finanzielle hinaus. Viele Unternehmen verlieren durch die Angriffe nicht nur Kunden, sondern auch ihre Glaubwürdigkeit. Ein Beispiel ist die deutsche Automobilzulieferer, die 2022 durch einen Angriff mit dem Namen „Menace“ für mehrere Wochen ihre Produktionsanlagen nicht mehr betreiben konnte. Die Folgen waren nicht nur finanzielle Einbußen, sondern auch ein Verlust an Wettbewerbsfähigkeit gegenüber internationalen Konkurrenten, die während dieser Zeit weiter produzieren konnten.
Doch wie kann man sich schützen? Eine der wichtigsten Maßnahmen ist die regelmäßige Überprüfung der Sicherheitsstandards und der Einsatz moderner Schutzsysteme. Besonders wichtig ist es, Mitarbeiter zu schulen, um Phishing-Angriffe zu erkennen, und regelmäßige Backups einzurichten, die nicht an das Hauptnetz angeschlossen sind. Zudem sollten Unternehmen sicherstellen, dass ihre IT-Infrastruktur regelmäßig auf Schwachstellen geprüft wird. Ein weiteres wichtiges Instrument ist die Zusammenarbeit mit externen Sicherheitsdienstleistern, die spezialisiert auf die Bekämpfung solcher Angriffe sind. Besonders in Krisensituationen kann eine schnelle Reaktion entscheidend sein, um weitere Schäden zu verhindern.
Die Bedrohung durch Angriffe wie „Menace“ wird sich in Zukunft weiter verschärfen. Experten warnen davor, dass sich die Technologie der Angreifer ständig weiterentwickelt, während viele Unternehmen noch immer mit veralteten Systemen arbeiten. Daher ist es entscheidend, dass die deutsche Wirtschaft und die Politik gemeinsam an Lösungen arbeiten, um diese Bedrohung zu bekämpfen. Ein wichtiger Schritt wäre die Einführung strengere Gesetze zur Datensicherheit und die Förderung von Investitionen in moderne Sicherheitsstandards. Nur so kann verhindert werden, dass Unternehmen wie das Beispiel aus NRW in Zukunft noch häufiger Opfer von solchen Angriffen werden.
Zur Seite zur seite finden sich weitere Details zu aktuellen Angriffsmustern und Best Practices für den Schutz vor digitalen Bedrohungen.
- Rund 120.000 Cyberangriffe auf deutsche Unternehmen 2022 – ein Anstieg von 30 % gegenüber 2021
- Durchschnittlicher Schaden pro Angriff: 2,5 Millionen Euro (davon 1,2 Mio. Euro direkte Verluste)
- Mittelständler und öffentliche Verwaltungen besonders gefährdet durch fehlende Ressourcen für Abwehrmaßnahmen
- Phishing-Kampagnen und gezielte Mitarbeiterübernahme sind häufigste Angriffsvektoren
- Lösegeldsummen in Ransomware-Fällen oft im Millionenbereich (Beispiel: 500.000 Euro bei einem Logistikunternehmen)

