Cyberangriffe treffen deutsche Unternehmen jeder Größe. Die von CSO Online am 28. Januar 2026 veröffentlichte Übersicht nennt für Januar 2026 HanseMerkur, Conceptnet und die Verkehrsgesellschaft Main-Tauber. Für 2025 führt sie unter anderem Hasco, Volkswagen Group, Adidas, Arla Foods Deutschland, Rheinmetall, Samsung Deutschland, Vorwerk und Grohe auf.
Welche Unternehmen sind in der Übersicht genannt?
Die Liste sammelt öffentlich bekannte Fälle von 2022 bis Januar 2026. Sie ist eine journalistische Zusammenstellung und keine vollständige Statistik über alle Angriffe oder deren Häufigkeit.
| Zeitraum | Genannte Unternehmen |
|---|---|
| Januar 2026 | HanseMerkur; Conceptnet; Verkehrsgesellschaft Main-Tauber |
| 2025 (Auswahl) | Hasco; Volkswagen Group; Adidas; Arla Foods Deutschland; Rheinmetall; Samsung Deutschland; Vorwerk; Grohe |
| Weitere Beispiele aus der Einordnung | Thyssenkrupp; Flughafen Hamburg; Continental; Deutsche Presse-Agentur |
Die zusätzliche Kontextseite von INNEO nennt diese Fälle ausdrücklich als Beispiele. Daraus lässt sich keine vollständige Rangliste der betroffenen deutschen Unternehmen ableiten.
Welche Angriffsmethoden kommen vor?
Am häufigsten ist in der Übersicht Ransomware als Kategorie ausgewiesen. Daneben werden mehrere weitere Vorgehensweisen genannt:
Do these 3 things before closing this tab:
1Scan for outdated or missing drivers - takes under a minute2Repair Windows errors before they cause bigger problems3Fix the driver behind crashes, sound loss and screen glitches#1 Best Overall
- Ransomware: Systeme oder Daten werden verschlüsselt oder anderweitig blockiert, um Druck auf das Unternehmen auszuüben.
- Datendiebstahl: Angreifer kopieren oder entwenden Informationen, deren Veröffentlichung oder Missbrauch zusätzlichen Schaden verursachen kann.
- DDoS: Überlastungsangriffe machen Internetauftritte oder Onlinedienste zeitweise nicht erreichbar.
- Phishing: Gefälschte Nachrichten sollen Zugangsdaten, Zahlungen oder weitere interne Informationen erschleichen.
- Spyware: Schadsoftware überwacht Systeme oder sammelt Informationen.
- Brute Force: Viele automatisierte Anmeldeversuche zielen auf schwache oder wiederverwendete Passwörter.
- Zero-Day- und Software-Schwachstellen: Sicherheitslücken in Programmen oder Diensten werden ausgenutzt, bevor sie ausreichend behoben sind.
Die Übersicht ordnet nicht jeden genannten Unternehmensfall öffentlich und eindeutig einer einzelnen Methode zu. Deshalb sollte aus dem Auftauchen eines Firmennamens keine konkrete Täter- oder Technikbehauptung abgeleitet werden.
Was bedeutet ein Angriff für den Geschäftsbetrieb?
Die Folgen unterscheiden sich nach Angriffsmethode, betroffenen Systemen und Dauer der Störung. In der Berichterstattung werden insbesondere vier Wirkungskategorien sichtbar:
Betriebsunterbrechung
Ausgefallene IT, Produktionssysteme, Logistik oder Onlinedienste können den laufenden Betrieb verlangsamen oder vollständig stoppen.
Umsatzeinbußen
Wenn Bestellungen, Lieferungen, Zahlungsprozesse oder Dienstleistungen nicht funktionieren, kann Umsatz ausbleiben. Eine konkrete Schadenssumme ist für die genannten Fälle nicht einheitlich ausgewiesen.
PC Slower Than It Used to Be?
A free scan shows the junk files, broken settings and background clutter dragging Windows down - then fixes them in one click.Free scan · Windows 10 & 11Crashes, No Sound, or Screen Glitches?
Random freezes, missing sound and display glitches usually trace back to one bad driver. Find and replace yours safely.Free scan · under a minuteRank #3
Wiederherstellungskosten
Unternehmen müssen Systeme prüfen, bereinigen, aus Sicherungen wiederherstellen und gegebenenfalls Hardware oder Software ersetzen. Der Aufwand kann hoch sein, ohne dass sich ein einheitlicher Betrag für alle Vorfälle nennen lässt.
Abfluss von Daten und Reputationsschäden
Ein möglicher Datenabfluss kann Melde-, Prüf- und Kommunikationspflichten auslösen. Kunden, Beschäftigte und Geschäftspartner können zudem Vertrauen verlieren, selbst wenn der technische Betrieb wieder läuft.
Rank #4
Ist ein kleines Unternehmen zu unbedeutend für Hacker?
Nein. Die Einordnung von CSO Online betont, dass weder Mittelstand noch börsennotierte Unternehmen oder Betreiber kritischer Infrastrukturen automatisch geschützt sind. Jedes Unternehmen verfügt über Daten, Zugänge oder Abläufe, die für Kriminelle einen Wert haben können.
Für die Risikobewertung ist daher nicht allein die Mitarbeiterzahl entscheidend. Wichtiger sind unter anderem erreichbare Systeme, privilegierte Konten, Abhängigkeiten von Dienstleistern, die Qualität der Backups und die Geschwindigkeit, mit der ein Vorfall erkannt und eingedämmt werden kann.
Best Value
Wie lassen sich die Fälle sinnvoll vergleichen?
Ein Vergleich sollte zwei Achsen getrennt betrachten:
- Angriffsmethode: etwa Ransomware, DDoS, Phishing oder Datendiebstahl.
- Betriebliche Auswirkung: Ausfallzeit, Wiederherstellungsaufwand, möglicher Datenabfluss und Reputationsschaden.
Ein DDoS-Angriff kann beispielsweise vor allem die Erreichbarkeit beeinträchtigen, während Ransomware zusätzlich Wiederherstellung und interne Abläufe belastet. Ein Datendiebstahl kann auch dann Folgen haben, wenn die Systeme weiterlaufen. Ohne veröffentlichte Angaben zu Dauer, Umfang und Kosten ist eine Rangfolge der Fälle nicht seriös.
Was sollten Unternehmen aus der Übersicht ableiten?
- Risiken erfassen: Kritische Systeme, Datenbestände, externe Zugänge und Abhängigkeiten dokumentieren.
- Zugänge absichern: Einzigartige Passwörter, Mehr-Faktor-Authentifizierung und sparsame Vergabe administrativer Rechte einsetzen.
- Backups testen: Sicherungen getrennt vom Produktivnetz aufbewahren und die Wiederherstellung regelmäßig praktisch prüfen.
- Updates priorisieren: Bekannt gewordene Software-Schwachstellen schnell bewerten und betroffene Systeme absichern.
- Reaktionsplan festlegen: Zuständigkeiten, Kommunikationswege, forensische Unterstützung und Entscheidungen zu Abschaltung oder Wiederanlauf vorab definieren.
- Mitarbeitende schulen: Phishing, ungewöhnliche Zahlungsaufforderungen und verdächtige Anmeldungen müssen schnell gemeldet werden können.
- Finanzielle Folgen einplanen: Ausfallzeiten, Wiederherstellung, externe Beratung und mögliche Benachrichtigungen gehören in die Notfallplanung.
Was diese Liste nicht beantwortet
Die Zusammenstellung zeigt öffentlich bekannt gewordene Beispiele, aber keine Dunkelziffer, keine belastbare Prävalenz nach Branche und keine einheitlichen Schadenssummen. Nicht veröffentlichte oder nicht erkannte Angriffe fehlen zwangsläufig. Auch bedeutet ein Eintrag nicht, dass alle technischen und finanziellen Details des Vorfalls bekannt sind.
The Bottom Line
Die genannten Fälle zeigen: Cyberrisiken sind nicht auf eine Unternehmensgröße oder eine einzelne Angriffsmethode begrenzt. Entscheidend für den finanziellen Schaden sind Vorbereitung, Wiederherstellbarkeit und die Geschwindigkeit der Reaktion.
Quick Recap
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.




