Ein schwaches Passwort und die ganze Firma ist weg

Was KMU in Norddeutschland jetzt tun sollten, um nicht das nÀchste Schlagzeilen-Opfer zu werden.

Es klingt wie ein IT-MĂ€rchen aus der Kategorie „So schlimm wird’s schon nicht kommen“:
Ein Hacker knackt ein altes Passwort, ĂŒbernimmt die IT – und bringt damit eine Firma mit 158 Jahren Geschichte zu Fall. Genau das ist passiert: → Golem-Artikel vom 19.07.2025

Ein Transportunternehmen wurde Opfer eines Cyberangriffs.
Ursache: Ein einziges schwaches Passwort.

„Das kann uns nicht passieren.“ – Doch. Genau euch.

Viele kleine und mittlere Unternehmen glauben, dass sie zu unbedeutend fĂŒr Hacker sind.
Falsch. Es geht den Angreifern nicht um Dich als Firma, sondern um möglichst viele einfach erreichbare Opfer.
Wie beim Einbruch: Wer die TĂŒr auflĂ€sst, wird zuerst besucht.

Und viele TĂŒren stehen offen:

  • Admin-ZugĂ€nge ohne Zwei-Faktor-Absicherung
  • Cloud-Konten mit schwachen Passwörtern
  • Kein Backup von E-Mails und OneDrive
  • „Das machen wir spĂ€ter mal richtig“ als IT-Strategie

8 Sicherheitsmaßnahmen, die jedes KMU jetzt umsetzen sollte

1. Passwortmanager fĂŒr alle Mitarbeitenden

Keine Excel-Liste. Kein „Kennwort2020“.
→ 1Password oder vergleichbar einfĂŒhren
→ Ein starkes, individuelles Passwort pro Dienst
→ FirmenzugĂ€nge getrennt von privaten Passwörtern

2. Multi-Faktor-Authentifizierung (MFA) aktivieren

Ein zweiter Faktor (z. B. Code auf dem Handy) macht es Angreifern extrem schwer – auch bei gestohlenem Passwort. Pflicht fĂŒr:

  • Microsoft 365 (Exchange, OneDrive, Teams)
  • Remote-Zugriffe (VPN, RDP)
  • Server-Logins
  • Cloud-Admin-Konten

3. Microsoft 365 sichern – mit echtem Backup

Microsoft betreibt keine Datensicherung im klassischen Sinn.
Gelöschte oder manipulierte Inhalte sind oft nach wenigen Wochen dauerhaft weg.

✅ Empfehlung: Backup mit Lösungen wie
– Acronis
– Veeam Backup for M365
– Altaro / HornetSecurity

Sichere:

  • E-Mails (Exchange)
  • Dateien (OneDrive, SharePoint)
  • Teams-Inhalte
  • Kalender & Kontakte

4. Automatisierte Updates & Patch-Management

SicherheitslĂŒcken werden ausgenutzt – nicht nur bei veralteten Windows-PCs.
Auch Router, Drucker, Office-Installationen oder Browser mĂŒssen regelmĂ€ĂŸig aktualisiert werden.

→ Updates automatisch installieren
→ Alte Software konsequent abschalten

5. Backups – mindestens 1× extern

Keine IT ohne Backup.
Kein Backup nur auf dem gleichen Server.
Und kein Backup ohne Restore-Test.

Ideal:

  • TĂ€gliche Sicherung der Server & Daten
  • Mindestens eine Kopie offline oder extern (z. B. USB-Festplatte, Cloud, anderer Standort)
  • Monatlicher Wiederherstellungstest

6. Antivirus + VerhaltensĂŒberwachung (EDR)

Ein einfacher Virenscanner reicht heute nicht mehr.
Was hilft:

  • Endpoint Detection & Response (EDR) wie Microsoft Defender for Business
  • Erkennung von verdĂ€chtigem Verhalten (z. B. VerschlĂŒsselungsversuche, Massenzugriffe)

7. Mitarbeiter schulen

Fast jeder Angriff beginnt mit einem Klick:

  • auf eine gefĂ€lschte Mail
  • auf einen Anhang mit Makros
  • auf einen Link zur angeblichen DHL-Sendung

Gib Deinen Leuten Werkzeuge und Wissen.
Keine Panikmache – sondern praktische IT-Hygiene.

8. Notfallplan & Dokumentation

Wenn der Ernstfall eintritt:

  • Wer ruft wen an?
  • Was muss zuerst wieder laufen?
  • Wer hat welche Zugangsdaten?
  • Wie informierst Du Kunden und Versicherer?

Kein Plan ist auch ein Plan – aber meistens ein schlechter.

Klar ist: IT-Sicherheit ist Chefsache

Viele Sicherheitsmaßnahmen kosten nicht viel – aber sie erfordern klare Entscheidungen:

Wird IT in Deiner Firma aktiv gestaltet oder nur reaktiv verwaltet?

Wenn Du Dich um die Absicherung nicht selbst kĂŒmmern kannst:
Sorg dafĂŒr, dass jemand den Hut aufhat.
Und der muss auch das Budget, die Zeit und die Verantwortung bekommen.

🐑 DatenschĂ€fer-Tipp:

Ein Audit ist gĂŒnstiger als ein Ransomware-Schaden.
Und ein funktionierendes Backup ist mehr wert als die beste Cyberversicherung.

Du brauchst Hilfe beim AufrÀumen, Planen oder Absichern?
Ich bin im Norden unterwegs, um genau dabei zu helfen.
Ehrlich, konkret und pragmatisch – ohne Cloud-Zwang, ohne Buzzword-Bingo.

DatenschĂ€fer 🐑 Auswertung, Analyse und Automatisierung fĂŒr KMU im Norden

Kategorien:

Schlagwörter: