Warum immer mehr Unternehmen bei Cyberangriffen kein Lösegeld zahlen

Veröffentlichung: 09.03.2026, 06:03 Uhr - Lesezeit 4 Minuten

Cyberkriminelle erhöhen ihre Lösegeldforderungen massiv – doch immer mehr Unternehmen verweigern die Zahlung. Hinter diesem Trend stehen bessere Sicherheitsstrategien, strengere Compliance-Regeln und eine wachsende Debatte über die Rolle von Cyberversicherern.

(PDF)
Immer mehr Unternehmen setzen bei Ransomware-Angriffen auf Cyberabwehr und Notfallpläne – statt auf die Zahlung von Lösegeld.Immer mehr Unternehmen setzen bei Ransomware-Angriffen auf Cyberabwehr und Notfallpläne – statt auf die Zahlung von Lösegeld.Redaktion experten.de / KI-generiert

Die Strategie vieler Unternehmen im Umgang mit Ransomware verändert sich. Während Cyberkriminelle ihre Forderungen weiter erhöhen, entscheiden sich immer mehr Organisationen bewusst gegen die Zahlung von Lösegeld. Der Cyber Claims Report 2026 des Cyberversicherers Coalition zeigt diesen Trend deutlich: 86 Prozent der betroffenen Unternehmen zahlten im Jahr 2025 kein Lösegeld, obwohl die ursprünglichen Lösegeld-Forderungen um 47 Prozent gestiegen sind.

Strategiewechsel im Umgang mit Cyber-Erpressung

Mehrere Faktoren treiben diesen Wandel voran. Unternehmen investieren verstärkt in Datensicherungen, Notfallpläne und Incident-Response-Teams, die eine Wiederherstellung von IT-Systemen ohne Zahlung ermöglichen. Zudem wächst die Sorge, dass Lösegeldzahlungen kriminelle Geschäftsmodelle weiter stärken. Auch Cyberversicherer beschäftigen sich seit Jahren intensiv mit dieser Frage. So hatte der Versicherer AXA 2021 in Frankreich angekündigt, bei neuen Cyberpolicen keine Lösegeldzahlungen mehr zu erstatten. Die Entscheidung löste damals eine branchenweite Diskussion über die Rolle von Versicherungen im Umgang mit Ransomware aus.

Regierungen und Ermittler warnen vor Lösegeldzahlungen

Auch Strafverfolgungsbehörden raten zunehmend davon ab, Lösegeldforderungen nachzugeben. Neben dem finanziellen Schaden besteht das Risiko, dass Unternehmen durch eine Zahlung weitere Angriffe anziehen oder gegen Sanktionsregeln verstoßen. In einigen Fällen können Lösegeldzahlungen sogar rechtliche Konsequenzen haben, etwa wenn Gelder an sanktionierte Organisationen oder Staaten fließen.

Cyberangriffe bleiben ein Milliardenrisiko

Trotz sinkender Zahlungsbereitschaft bleibt Ransomware eine der teuersten Formen der Cyberkriminalität. Neben Produktionsausfällen und Datenverlust können auch Wiederherstellungskosten und Reputationsschäden erhebliche wirtschaftliche Folgen haben. Cyberversicherungen versuchen deshalb zunehmend, den Schwerpunkt von der reinen Schadenregulierung hin zu präventiven Sicherheitsmaßnahmen zu verschieben. Der Trend deutet darauf hin, dass sich das Kräfteverhältnis im Cyberraum langsam verändert: Während Angreifer ihre Forderungen erhöhen, werden Unternehmen zunehmend widerstandsfähiger gegen digitale Erpressung.

Lesetipp: Cyberrisiken als neue Normalität

Cyberangriffe gehören für Unternehmen längst zum Alltag. Welche Bedrohungen aktuell besonders relevant sind und wie sich die Sicherheitslage für Versicherer verändert, analysiert Sören Brokamp von der Perseus Technologies GmbH im aktuellen expertenReport (03/2026).

Im Beitrag „Angespannte Sicherheitslage: Cyberrisiken als neue Normalität für Versicherer“ zeigt der Cybersecurity-Experte unter anderem, warum kompromittierte E-Mail-Konten, Ransomware und Phishing weiterhin zu den wichtigsten Angriffsvektoren zählen – und welche Rolle Regulierung, Digitalisierung und künstliche Intelligenz für die Sicherheitsstrategie von Unternehmen spielen.

(PDF)

LESEN SIE AUCH

Cyberversicherer setzen zunehmend auf Prävention: Monitoring-Tools, Sicherheitsanalysen und Incident-Response-Teams sollen Angriffe frühzeitig erkennen und Schäden begrenzen.Cyberversicherer setzen zunehmend auf Prävention: Monitoring-Tools, Sicherheitsanalysen und Incident-Response-Teams sollen Angriffe frühzeitig erkennen und Schäden begrenzen.Redaktion experten.de / KI-generiert
Cyber

Cyberversicherung im Wandel: Vom Schadenersatz zur aktiven Risikoprävention

Cyberversicherungen entwickeln sich zunehmend von reinen Schadenpolicen zu aktiven Sicherheitslösungen. Präventionsservices, Monitoring-Tools und Incident-Response-Teams sollen Unternehmen helfen, Cyberangriffe frühzeitig zu erkennen und Schäden zu begrenzen.
Klemens LemkeKlemens LemkeHiscox
Assekuranz

Hiscox: Ransomware und die Illusion der Wiederherstellbarkeit

Laut Hiscox können 64 % der KMU in Deutschland ihre Daten nach Ransomware-Angriffen trotz Lösegeldzahlung nicht oder nur teilweise wiederherstellen.
Die Geschäftsführer von CyberDirekt: Hanno Pingsmann (links) und Ole Sieverding.Die Geschäftsführer von CyberDirekt: Hanno Pingsmann (links) und Ole Sieverding.CyberDirekt
Cyber

CyberDirekt erweitert digitale Cyberplattform für größere Mittelständler

Standardisierte Cyber-Versicherungsprozesse galten lange als Domäne kleinerer Unternehmen. CyberDirekt öffnet seine Plattform nun für Firmen mit deutlich höheren Umsätzen – und kombiniert Versicherungslösungen mit Präventions- und IT-Sicherheitsleistungen.
David Bartolini, Head of Cyber Risk Engineering Tech bei HDI GlobalDavid Bartolini, Head of Cyber Risk Engineering Tech bei HDI GlobalHDI
Cyber

Fünf Strategien für mehr Cyber-Resilienz im Mittelstand

Cyberangriffe treffen längst nicht mehr nur Konzerne – auch kleine und mittlere Unternehmen geraten zunehmend ins Visier. Welche Hebel wirklich wirken, erklärt David Bartolini, Head of Cyber Risk Engineering Tech bei HDI Global. Seine fünf praxisnahen Empfehlungen zeigen, wie Firmen ihre digitale Widerstandskraft erhöhen können.

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Ein kurzfristiges Strohfeuer machen wir nicht mit."
Ausgabe 03/26

"Ein kurzfristiges Strohfeuer machen wir nicht mit."

Frank Kettnaker und Christian Pape - Vorstand ALH Gruppe
"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."
Ausgabe 10/25

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."

Jens Göhner, Leiter Produktmanagement der Stuttgarter
"Unabhängigkeit hat viele Gesichter"
Ausgabe 07/25

"Unabhängigkeit hat viele Gesichter"

Was bedeutet Unabhängigkeit im Versicherungsvertrieb wirklich?
"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht