Ausgabe Juni 2026
Newsletter IT- & Cybersicherheit
Mit dieser Ausgabe informieren wir Sie zu aktuellen Themen der IT- und Cybersicherheit, Veranstaltungsangeboten und Aktivitäten der IHK Magdeburg – speziell für Unternehmen unserer Region.
Datenklau mit Erpressung (Ransomware-Angriff)
Dem Datenklau geht in der Regel eine Phishing-Attacke voraus. Gelangt Schadsoftware in ein Unternehmen, wirkt sie wie ein Dietrich, der verschlossene Türen öffnet. Die Angreifer bewegen sich in der IT-Infrastruktur des Opfers, brechen weitere „Türen“ auf, bis das Unternehmen ausspioniert und alle wertvollen Daten gefunden sind.
Bei Cyberangriffen handelt es sich dabei vor allem um Unternehmens- und Kundendaten, die für den Geschäftsbetrieb von hoher Relevanz sind. Sobald diese Daten kopiert wurden, verschlüsseln die Angreifer sie und legen Systeme sowie Webseiten lahm.
Anschließend fordern die Kriminellen ein Lösegeld – also Erpressung (engl. Ransom) – und drohen damit, die erbeuteten Daten im Darknet zu veröffentlichen oder zu verkaufen.
Für das erste Quartal 2026 meldet das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Anstieg von 2 Prozent bei den mutmaßlich Geschädigten im Vergleich zum vierten Quartal 2025.
Das BSI beobachtet sogenannte Leak-Seiten, auf denen Angreifer Namen und erbeutete Daten veröffentlichen, wenn kein Lösegeld gezahlt wird. Die dort genannten Organisationen gelten als mutmaßlich Geschädigte, da eine Nennung keinen tatsächlichen Angriff zwingend bestätigt.
Das BSI beobachtet sogenannte Leak-Seiten, auf denen Angreifer Namen und erbeutete Daten veröffentlichen, wenn kein Lösegeld gezahlt wird. Die dort genannten Organisationen gelten als mutmaßlich Geschädigte, da eine Nennung keinen tatsächlichen Angriff zwingend bestätigt.
Was können Unternehmen konkret tun?
- Backups getrennt vom System speichern und regelmäßig testen
- Updates zeitnah einspielen und
- Zugriffsrechte begrenzen, das Netzwerke segmentieren, damit sich Schadsoftware nicht im ganzen Unternehmen ausbreitet.
Unternehmen können Ransomware-Angriffe erkennen. Hier sind die Top 10 Maßnahmen des BSI zur Detektion.
Aber wer vorbereitet ist, kann den Schaden deutlich begrenzen – und bleibt handlungsfähig.
Umfrage: Auswirkungen der NIS-2 Regulierung auf die Lieferkette
Wie wirken sich die Anforderungen der NIS-2-Richtlinie auf die Lieferkette aus?
Im Rahmen einer Masterarbeit in Kooperation mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) werden sowohl direkt von NIS-2 regulierte Unternehmen als auch deren Zulieferer und Dienstleister befragt.
Ihre Teilnahme hilft, reale Herausforderungen der Lieferkettensicherheit sichtbar zu machen und darauf aufbauend gezielte Unterstützungsangebote zu entwickeln.
Die Teilnahme ist anonym, dauert etwa 15 Minuten und richtet sich an Geschäftsführungen, CISOs sowie weitere leitende Angestellte.
Die Umfrage läuft bis zum 30.06.2026 - Jetzt teilnehmen!
Veranstaltungsempfehlungen Juni
-
24. Juni 2026 I 15:00 bis 15:45 Uhr I Phishing & Ransomware im Start-UpVeranstalter: Transferstelle für Cybersicherheit im MittelstandNormale E-Mail oder Einfallstor für Hacker? Phishing- und Ransomware-Angriffe gehören heute zu den größten IT-Bedrohungen für Unternehmen – und treffen Start-Ups genauso wie kleine Betriebe. Allein 2025 waren laut BSI über ein Viertel der deutschen Unternehmen von Phishing-Attacken betroffen, mehr als ein Drittel von Ransomware. Doch wie erkennt man die Gefahr rechtzeitig – und wie reagiere ich richtig?
-
26. Juni 2026 I 10:00 bis 11:00 Uhr I Jetzt Cybersicherheit anpacken – 10 Tipps für mehr IT-SicherheitVeranstalter: Transferstelle für Cybersicherheit im MittelstandWas sind die aktuellen Bedrohungen und wie können Sie sich besser schützen? In diesem Webimpuls erhalten Sie 10 Tipps für mehr IT-Sicherheit in Ihrem Unternehmen: von mehr Aufmerksamkeit im Betrieb über Backupstrategien und einen sinnvollen Notfallplan bis zu notwendigen, regelmäßigen Updates. Investieren Sie 60 Minuten und gehen Sie das Thema Cybersicherheit an.
-
29. Juni 2026 I 14:00 bis 15:00 Uhr I Cyberfit im Gesundheitswesen: IT-Sicherheit als GrundlageVeranstalter: Mittelstand Digital Zentrum (MDZ) IlmenauDie Gesundheitsbranche steht vor einer besonderen Herausforderung: Digitale Prozesse, vernetzte Medizintechnik, sensible Patientendaten und hohe Anforderungen an Verfügbarkeit machen Medizintechnikunternehmen und Einrichtungen des Gesundheitswesens zu einem besonders attraktiven und zugleich besonders verwundbaren Ziel für Cyberangriffe. Gleichzeitig steigen die regulatorischen Anforderungen – unter anderem durch NIS2, branchenspezifische Vorgaben und Anforderungen an kritische Infrastrukturen.
-
08. Juli 2026 I 14:00 bis 15:00 Uhr I Cyber-Sicherheits-Webtalk: „Q&A zu NIS-2/BSIG“Veranstalter: Allianz für Cybersicherheit (ACS)In dieser Cyber-Sicherheits-Webtalk-Reihe beantworten fachkundige Expertinnen und Experten Ihre Fragen. Wie können die gesetzlichen Anforderungen verständlich aufbereitet und in greifbare Unternehmenspraxis übersetzt werden? Freuen Sie sich auf unterschiedliche Perspektiven eines Spezialisten für Cybersicherheit, eines auf die Thematik spezialisierten Juristen sowie eines Fachexperten aus dem BSI.
-
14. Juli 2026 I 14:00 bis 15:00 Uhr I #nis2know: Meldepflichten erheblicher VorfälleVeranstalter: Bundesamt für Sicherheit in der Informationstechnik (BSI)NIS-2 ist mit der Novellierung des BSI-Gesetz seit Dezember 2025 geltendes Recht. Für viele Unternehmen und Organisationen in Deutschland gelten nun neue Regeln in der Informationssicherheit: Sie müssen sich beim BSI registrieren, sie müssen erhebliche Sicherheitsvorfälle melden und sie müssen geeignete, verhältnismäßige und wirksame Risikomanagementmaßnahmen implementieren und dokumentieren.
Beratungsangebot
Die IHK Magdeburg bietet ihren Mitgliedsunternehmen einen kostenfreien, einstündigen CyberSicherheitsCheck für KMU an.