Nahezu die Hälfte der Franzosen war 2026 von einem Datenleck betroffen, so das Barometer von Cybermalveillance.gouv.fr, das in Zusammenarbeit mit Ipsos erstellt wurde. In diesem Kontext beschränkt sich die Sicherung des Systems nicht mehr nur auf die Installation eines Antivirenprogramms. Die Bedrohungen verlagern sich hin zu Phishing, Kompromittierungen bei Dritten und Schwachstellen in öffentlichen Diensten. Das Messen der Diskrepanz zwischen klassischen Schutzmaßnahmen und realen Risiken ermöglicht es, die wichtigen Maßnahmen gezielt zu ergreifen.
Reale Bedrohungen gegen klassische Schutzmaßnahmen: Wo liegt die Diskrepanz?
| Bedrohungstyp | Klassischer Schutz | Reale Abdeckung |
|---|---|---|
| Viren, lokale Malware | Echtzeit-Antivirus | Hoch |
| Phishing | Anti-Spam-Filter des Webmail-Dienstes | Teilweise |
| Datenleck bei einem Dritten | Keine lokale Schutzmaßnahme | Null |
| Zielgerichtete Ransomware | Antivirus + Firewall | Variabel je nach Signaturen |
| Identitätsdiebstahl nach einem Leak | Passwortmanager | Teilweise (wenn MFA fehlt) |
Das Ungleichgewicht ist deutlich. Die auf einem Arbeitsplatz installierten Tools decken die lokalen Bedrohungen gut ab, aber die Mehrheit der jüngsten Vorfälle stammt von außerhalb des Systems. Die Kompromittierungen betreffen Verwaltungen, Telekommunikationsanbieter, Gesundheitseinrichtungen oder Bankdienste. Keine persönliche Firewall schützt vor einer gehackten Datenbank auf dem Server eines Dritten.
Im Gegensatz dazu reduzieren bestimmte Softwaremaßnahmen erheblich die Auswirkungen eines externen Lecks. Die Multi-Faktor-Authentifizierung (MFA), Anmeldebenachrichtigungen und die aktive Überwachung von Bankkonten verwandeln gestohlene Daten in unbrauchbare Informationen.
Um diese Einstellungen zu vertiefen und die richtigen Systemtools auszuwählen, beschreibt die netten Tricks von trucnet konkrete Konfigurationen, die für Windows geeignet sind.

Phishing in Frankreich: Erste gemeldete Bedrohung und blinde Flecken der Filter
Phishing ist zur ersten gemeldeten Bedrohung in Frankreich geworden und hat seit 2024 stark zugenommen. Die in Browsern und Webmail-Diensten integrierten Anti-Spam-Filter blockieren einen Teil der Versuche, aber die neuesten Kampagnen nutzen kompromittierte legitime Domains, was die Erkennung durch Reputation umgeht.
Ein Anti-Spam-Filter schützt nicht vor einem Link, der auf einer vertrauenswürdigen Domain gehostet wird. Angreifer verwenden Seiten, die auf gehackten Regierungs- oder Universitätswebsites gehostet werden, Weiterleitungen über URL-Verkürzungsdienste oder ungewöhnliche Dateianhänge, die von Analyse-Engines nicht entpackt werden.
Was auf der Benutzerseite funktioniert
- Überprüfen Sie systematisch die vollständige Adresse des Absenders, nicht nur den angezeigten Namen. Eine E-Mail von “La Poste”, die von einer Domain ohne Bezug zu laposte.fr gesendet wird, ist ein sofortiges Warnsignal.
- Geben Sie niemals eine Anmeldedaten ein, nachdem Sie auf einen Link in einer E-Mail oder SMS geklickt haben. Öffnen Sie die betreffende Website manuell im Browser.
- Aktivieren Sie die Anmeldebenachrichtigungen für jeden sensiblen Dienst (E-Mail, Bank, Finanzverwaltung). Eine nicht erkannte Anmeldung löst eine Warnung aus, bevor der Angreifer handeln kann.
Diese Reflexe ersetzen keinen technischen Filter, aber sie decken genau den Bereich ab, den die Filter offenlassen.
Datenleck bei einem Dritten: Die Maßnahmen, die das lokale System nicht ergreift
Die PC-Sicherheitsleitfäden konzentrieren sich auf den Inhalt des Arbeitsplatzes. Die Kompromittierung Ihrer Daten bei einem Dritten (Verwaltung, Anbieter, Arbeitgeber) entzieht sich völlig dieser Logik. Der 2026 gemeldete Hack der DGFiP illustriert das Problem: Die Steuerdaten von Steuerzahlern wurden exponiert, ohne dass eine lokale Schwachstelle ursächlich war.
Die Maßnahmen nach einem Vorfall sind in diesem Szenario entscheidender als präventive Schutzmaßnahmen. Die Überwachung Ihrer Bankauszüge in den Wochen nach einem angekündigten Leak, das Ändern der Passwörter der betroffenen Dienste und das Einreichen einer Anzeige bei missbräuchlicher Nutzung bilden das minimale Fundament.
Starke Authentifizierung und Passkeys für KMU und Privatpersonen
MFA (Multi-Faktor-Authentifizierung) wird nach wie vor untergenutzt. Passkeys, die das Passwort durch einen kryptografischen Schlüssel ersetzen, der an das Gerät gebunden ist, beginnen, sich in den öffentlichen Diensten durchzusetzen. Auch ihre Akzeptanz bei KMU nimmt zu, wie mehrere Branchenanalysen zeigen.
Der konkrete Unterschied: Ein Passwort, das bei einem Leak gestohlen wurde, ermöglicht sofortigen Zugriff auf das Konto. Ein Konto, das durch MFA oder Passkey geschützt ist, macht die gestohlenen Daten ohne den zweiten physischen Faktor unbrauchbar.

Sicherung und Segmentierung: Zwei Systemfunktionen, die oft schlecht konfiguriert sind
Die integrierte automatische Sicherung von Windows (Dateiversionsverlauf, Wiederherstellungspunkte) gibt es seit Jahren. Sie bleibt jedoch auf vielen Installationen standardmäßig deaktiviert. Eine Ransomware, die die Hauptfestplatte verschlüsselt, zerstört auch die lokalen Sicherungen, wenn sie auf derselben Partition gespeichert sind.
Eine nützliche Sicherung ist eine Sicherung, die vom Hauptsystem getrennt ist. Eine externe Festplatte, die nur während der Sicherung angeschlossen ist, oder ein Cloud-Speicherdienst mit Versionierung, widersteht einer lokalen Verschlüsselung.
Die Segmentierung besteht darin, die Nutzungen zu trennen. Die Verwendung eines Browsers für Bankgeschäfte, eines anderen für das allgemeine Surfen und eines separaten Benutzerprofils für die Systemadministration reduziert die Angriffsfläche. Wenn ein Browser über eine bösartige Erweiterung kompromittiert wird, bleiben die offenen Sitzungen im anderen Browser intakt.
Die Kombination aus getrennten Sicherungen und der Segmentierung der Browser deckt zwei Vektoren ab, die weder das Antivirus noch die Firewall direkt behandeln. Diese Einstellungen benötigen nur wenige Minuten und erfordern keine zusätzliche Software.
Das Barometer von Cybermalveillance.gouv.fr aus September 2026 bestätigt einen grundlegenden Trend: Die Angriffe zielen zunehmend auf Daten ab, die anderswo gehostet werden als auf Ihrem Gerät. Die Sicherung Ihres Arbeitsplatzes bleibt notwendig, aber der tatsächliche Schutz erfolgt nun über MFA, die aktive Überwachung von Konten und physisch vom System getrennte Sicherungen.



