Zum Inhalt springen
NEWS
IT-Sicherheit

BSI-Lagebericht 2025: Vier von fünf Ransomware-Angriffen treffen den Mittelstand

Von Alexander HäffnerVeröffentlicht am 4 Min. Lesezeit

Dieser Beitrag wurde KI-gestützt erstellt.

Am 11. November 2025 haben Bundesinnenminister Alexander Dobrindt und BSI-Präsidentin Claudia Plattner den Bericht „Die Lage der IT-Sicherheit in Deutschland 2025“ vorgestellt. Für kleine und mittlere Unternehmen (KMU) enthält er eine unbequeme Botschaft: Der Mittelstand steht überdurchschnittlich stark im Visier von Angreifern und ist zugleich am schlechtesten vorbereitet. Wir ordnen die wichtigsten Zahlen ein und zeigen, welche Schlüsse Geschäftsführung und IT-Verantwortliche daraus ziehen sollten.

Was sagt der BSI-Lagebericht 2025 über KMU?

Der Berichtszeitraum umfasst Juli 2024 bis Juni 2025. Die zentrale Zahl für den Mittelstand: Von rund 950 beim Bundeskriminalamt angezeigten Ransomware-Angriffen richteten sich laut BSI etwa 80 Prozent gegen kleine und mittlere Unternehmen. Das Bundesamt begründet das damit, dass diesen Unternehmen häufig die Mittel und das Wissen fehlen, um sich angemessen zu schützen. Da viele Vorfälle gar nicht angezeigt werden, dürfte die tatsächliche Zahl deutlich höher liegen.

Ransomware bleibt damit die größte Bedrohung für die deutsche Wirtschaft. Dazu kommt eine breite Angriffsfläche: Im Berichtszeitraum wurden weltweit im Schnitt rund 119 neue Schwachstellen pro Tag bekannt, deutlich mehr als im vorangegangenen Zeitraum. Das BSI weist allerdings selbst darauf hin, dass ein Teil dieses Zuwachses auf eine geänderte Meldepraxis zurückgeht und die Statistik nicht eins zu eins als Bedrohungsanstieg zu lesen ist. Bei den Schadprogrammen meldet das BSI dagegen keine Zunahme, sondern rund 280.000 neue Varianten täglich und damit etwas weniger als im Vorjahreszeitraum. Grundbegriffe wie Ransomware oder Phishing erklären wir verständlich in unserem Cybersecurity-Lexikon.

Warum ist der Mittelstand so verwundbar?

Der Bericht stützt sich beim Reifegrad der KMU auf den sogenannten CyberRisikoCheck nach DIN SPEC 27076, der das Einstiegsniveau der Cybersicherheit abbildet. Das Ergebnis: Die teilnehmenden Unternehmen erfüllten im Schnitt nur knapp 56 Prozent der überprüften Basisanforderungen. Besonders auffällig ist laut BSI die Lücke zwischen Selbstbild und Realität: Viele KMU schätzen die eigene Cybersicherheit als „sehr gut“ oder „eher gut“ ein, obwohl gleichzeitig Schwächen bestehen, die sich von Angreifern mit wenig Aufwand ausnutzen lassen.

Diese Diskrepanz ist gefährlich, weil sie zu Untätigkeit führt. Wer sich für sicher hält, investiert nicht in Schutzmaßnahmen und entdeckt die Lücken erst nach einem Vorfall. Das BSI empfiehlt KMU daher ausdrücklich den CyberRisikoCheck als niederschwelligen Einstieg in ein strukturiertes Risikomanagement.

Die typischen Schwachstellen im Alltag zeigt 5 typische IT-Sicherheitslücken im Mittelstand.

Passend zum Thema
E-Mail-Sicherheit für Unternehmen
Wir setzen das für kleine und mittlere Unternehmen um, mit festem Ansprechpartner statt Hotline.

Welche Maßnahmen sind jetzt sinnvoll?

Die gute Nachricht: Viele Angriffe nutzen einfache, kostengünstige Methoden aus, gegen die sich ebenso unkompliziert vorgehen lässt. Ein realistischer Einstieg für KMU umfasst:

  • Mehr-Faktor-Anmeldung (MFA) für alle Konten, insbesondere für Microsoft 365 und Fernzugänge.
  • Konsequentes Patchmanagement, damit bekannte Schwachstellen nicht offen stehen.
  • Getestete Backups nach dem Prinzip mehrerer Kopien, davon eine offline oder unveränderbar.
  • Mitarbeitersensibilisierung, da Phishing weiterhin ein Haupteinfallstor ist.
  • Eine ehrliche Bestandsaufnahme, etwa über den CyberRisikoCheck oder eine externe Prüfung.

Wer Microsoft 365 nutzt, kann viele Schutzfunktionen ohne Zusatzkosten aktivieren. Welche das sind und wie eine saubere Grundkonfiguration aussieht, lesen Sie auf unserer Seite zu den wichtigsten Microsoft-365-Einstellungen.

Einen zweiten Blick auf die Lage liefert das CYBERsicher Lagebild.

Häufige Fragen

Sind kleine Unternehmen wirklich ein lohnendes Ziel?

Ja. Der BSI-Lagebericht 2025 zeigt, dass sich rund 80 Prozent der angezeigten Ransomware-Angriffe gegen KMU richteten. Angreifer setzen zunehmend auf Masse und automatisierte Methoden, sodass auch kleine Betriebe ohne gezielte Auswahl getroffen werden.

Was ist der CyberRisikoCheck nach DIN SPEC 27076?

Es handelt sich um eine standardisierte IT-Sicherheitsberatung für kleine und Kleinstunternehmen. Ein qualifizierter Dienstleister prüft anhand eines festen Anforderungskatalogs das Einstiegsniveau und gibt priorisierte Handlungsempfehlungen. Das BSI empfiehlt das Verfahren ausdrücklich für KMU.

Reicht eine Cyber-Versicherung als Schutz?

Nein. Eine Versicherung kann finanzielle Folgen abmildern, ersetzt aber keine technischen und organisatorischen Schutzmaßnahmen. Viele Versicherer setzen Mindeststandards wie MFA und Backups inzwischen sogar voraus.

So unterstützt Sie die High5Manufaktur GmbH

Als IT-Dienstleister für KMU im Raum Karlsruhe unterstützt Sie die High5Manufaktur GmbH dabei, die im BSI-Lagebericht beschriebenen Basisanforderungen systematisch zu erfüllen, von der Absicherung Ihrer Microsoft-365-Umgebung über Backups bis zur Mitarbeitersensibilisierung. Im Rahmen unserer proaktiven IT-Betreuung übernehmen wir Patchmanagement und Monitoring im laufenden Betrieb. Einen ersten Eindruck, wo Ihr Unternehmen steht, gibt in rund einer Minute unser kostenloser Ransomware-Check. Den Einstieg machen wir gern in einem unverbindlichen Erstgespräch, in dem wir Ihren Status ehrlich einordnen.

Quellen

Mehr zum Thema: Alle Artikel und die wichtigsten Fragen stehen im Ratgeber IT-Sicherheit.

Kostenlos als PDFIT-Notfallplan: die Vorlage zum AusfüllenKontakte, Rollen, die ersten fünf Schritte und eine Notfallkarte für jeden Arbeitsplatz. Direkt im PDF ausfüllbar.Vorlage anfordern
Alexander Häffner

Alexander Häffner

Geschäftsführer der High5Manufaktur GmbH. Betreut seit 2021 kleine und mittlere Unternehmen bei Microsoft 365, IT-Sicherheit und Digitalisierung.

Newsletter

Tipps und News per E-Mail

Neue Ratgeber und Wichtiges zu Microsoft 365 und IT-Sicherheit von der High5Manufaktur GmbH. Abmelden können Sie sich jederzeit über den Link in jeder E-Mail.

Sie bekommen zuerst eine E-Mail mit Bestätigungslink. Mehr dazu in der Datenschutzerklärung.

Fehler entdeckt oder eine Anmerkung zum Thema? Schreiben Sie uns an info@h5m.de. Wir freuen uns über Ihren Hinweis.

ERFAHRUNGEN UNSERER KUNDEN

Die Bewertungen stammen unverändert von Google und Trustpilot. Wir bitten Kunden nach Projektabschluss um eine Bewertung, prüfen sie nicht selbst und können sie nicht verändern. Stand: September 2026.

„Egal ob beim Kunden, im Homeoffice oder im Ausland: ich arbeite problemlos von überall. Mit der H5M habe ich meine ausgelagerte IT-Abteilung.“
Marcus Schmid, Schmilis Consulting
„Durch die H5M haben wir einen persönlichen Ansprechpartner an der Hand, der sich nicht nur um unsere komplette IT kümmert, sondern auch versteht, was wir brauchen, und immer vorausschauend mitdenkt.“
Amelia Furtwängler, Furtwängler Haus- und Grundbesitz GmbH
Logo KönigswegLogo Schmilis ConsultingLogo efbe ImmobilienartLogo Kloppert VersicherungsmaklerLogo BühlerLogo Christine KempfLogo Birgit EifelerLogo Beamten-Beratung onlineLogo WIFO Financial ServicesLogo simpler-versichertLogo ruf gmbhLogo RoxxTech

Alle Referenzen und Kundenstimmen