Direkt zum Hauptbereich

Ende der Erpressung? Wie Google Drive jetzt Ransomware stoppt

Ransomware funktioniert nach einem einfachen Prinzip. Angreifer verschlüsseln Dateien, auf dem Rechner, auf dem Server, im Netzwerk, und verlangen dann Geld dafür, dass man wieder an die eigenen Daten kommt. Das Gemeine daran ist nicht nur die Verschlüsselung selbst. Das Gemeine ist, dass die Backups meistens auch betroffen sind. Wer clever angreift, lässt dem Opfer keine Ausweichoption. Zahlen oder verlieren.

Genau hier setzt Google jetzt an.

JZ-Überblick (Kurz und knackig): 
  • Google schaltet Ransomware-Schutz in Drive offiziell frei: Nach Beta seit September 2025 jetzt allgemein verfügbar.
  • KI stoppt verdächtige Verschlüsselung: Synchronisation wird pausiert, bevor verschlüsselte Dateien die Cloud überschreiben.
  • Ransomware Detection nur in bestimmten Workspace-Abos, aber:
  • Dateiwiederherstellung für alle: Auch für normale, private Google-Konten.
  • Bis zu 14‑mal mehr Angriffe erkannt als in der Beta, laut Google

Ein Smartphone liegt auf einem Holztisch und zeigt das Google‑Workspace‑Logo auf dem Display. Daneben liegt ein schwarzes Notizbuch.
Google stattet Workspace und Drive mit KI‑gestützter Ransomware Erkennung und Dateiwiederherstellung aus.


Nach einer Beta-Phase seit September 2025 hat der Konzern zwei neue Sicherheitsfunktionen für Google Drive offiziell freigeschaltet. Die erste ist eine Ransomware-Erkennung direkt im Desktop-Client: Eine KI, die den Datenstrom zwischen lokalem Rechner und Cloud analysiert und bei typischen Verschlüsselungsmustern automatisch die Synchronisation stoppt. Die Idee dahinter ist so simpel wie wirkungsvoll: Verschlüsselte Dateien sollen gar nicht erst in die Cloud hochgeladen werden und dort die intakten Versionen überschreiben. Wer bisher gehofft hatte, sein Cloud-Backup rette ihn, musste oft feststellen, dass die Ransomware schneller war als der gesunde Menschenverstand, und die verschlüsselten Dateien längst synchronisiert hatte, bevor jemand Alarm schlug.

Laut Google erkennt das überarbeitete KI-Modell in der finalen Version bis zu vierzehnmal mehr Infektionen als noch in der Beta. Das ist eine große Zahl. Wie verlässlich sie im Alltag ist, werden die nächsten Monate zeigen.

Die zweite Funktion ist die Dateiwiederherstellung, mehrere Dateien auf einmal auf einen Zustand vor dem Angriff zurücksetzen, ohne manuelle Restore-Prozesse, ohne IT-Notfall-Protokoll, ohne tagelange Ausfallzeiten. Das gilt nicht nur für Unternehmenskunden, sondern auch für private Google-Konten. Damit nimmt Google Ransomware-Gruppen ein zentrales Druckmittel: Wenn sich Dateien ohne Lösegeldzahlung wiederherstellen lassen, sinkt der Anreiz zu zahlen und damit sinkt der Anreiz anzugreifen. Zumindest theoretisch.

Wer die Ransomware-Erkennung nutzen kann, hängt allerdings vom Tarif ab. Business Standard, Business Plus, Enterprise in verschiedenen Varianten, Education Standard und Plus, wer in diesen Plänen ist, bekommt die Funktion ab Version 114 von Drive for Desktop standardmäßig aktiviert. Wer ein privates Konto oder einen günstigeren Workspace-Plan hat, bekommt die Dateiwiederherstellung, aber nicht die aktive Erkennung. Das ist ein Klassenunterschied, den Google nicht versteckt, aber auch nicht groß erklärt.

Für Unternehmen, Schulen und Verwaltungen, also genau die Einrichtungen, die Ransomware-Gruppen bevorzugt angreifen, weil dort der Druck besonders hoch ist, ist das Update mehr als ein einfaches Komfortfeature. Es verschiebt einen Teil der IT-Sicherheitsverantwortung in die Cloud-Infrastruktur. Nicht jede Schule, nicht jedes mittelständische Unternehmen hat eine IT-Abteilung, die um drei Uhr nachts auf einen Ransomware-Alarm reagieren kann. Wenn Google diesen Alarm übernimmt und gleichzeitig die Synchronisation stoppt, ist das tatsächlich ein Mehrwert, einer, der in der Praxis Leben retten kann, wenn man bedenkt, was ein Ransomware-Angriff auf ein Krankenhaus bedeutet.

Ransomware ist kein Randphänomen mehr. In manchen Analysen ist fast jede zweite Sicherheitsverletzung damit verbunden. Angreifer löschen Backups, manipulieren Logs, versuchen systematisch, Wiederherstellung zu verhindern. Auf der anderen Seite professionalisiert sich der Schutz, und Google macht Cloud-Speicher zu einem aktiven Sicherheitswerkzeug, nicht nur zu einer Ablage.

Was bleibt: Der beste Schutz bleibt an bezahlte Tarife gebunden. Das ist eine Geschäftsentscheidung, die man verstehen kann, und eine, über die man trotzdem reden sollte. Digitale Sicherheit als Premiumprodukt: Das ist die Logik, die sich gerade durch die gesamte Branche zieht. Wer zahlt, ist geschützt. Wer nicht zahlt, hat die Dateiwiederherstellung. Und hofft.

Erpressung als Geschäftsmodell funktioniert, solange das Opfer keine Alternative hat. Google versucht gerade, diese Alternative zu bauen. Das ist gut. Es wäre besser, wenn sie für alle gleich wäre.








Von: Jonas
Quelle: Google-Workspace Blog
Bildquelle: appshunter.io auf Unsplash
JZ-App

Kommentare

Beliebte Beiträge

Spotify schafft den Benutzernamen ab: Was sich beim Login ändert

Ab dem 1. September 2026 kann man sich bei Spotify nicht mehr mit Benutzername und Passwort anmelden. Nur noch E-Mail, oder über verknüpfte Konten wie Google, Apple oder Facebook. Wer sich bisher ausschließlich mit seinem Nutzernamen einloggt, und das tun noch immer viele, besonders Nutzer mit alten Accounts, muss rechtzeitig umstellen. JZ-Überblick (Kurz und knackig): Ab 1. September 2026 : Spotify schafft die Anmeldung mit Benutzername + Passwort ab. Login funktioniert dann nur noch mit E‑Mail + Passwort oder über Google/Apple/Facebook‑Konten . Wer aktuell nur den Benutzernamen nutzt, muss bis zum Stichtag eine gültige E‑Mail hinterlegen . Playlists, Musik und Abo bleiben unverändert, es geht nur um die Art der Anmeldung . Wer seine E‑Mail nicht rechtzeitig prüft oder aktualisiert, kann sich ab September nicht mehr einloggen und muss den Support kontaktieren. Login‑Umstellung: Spotify schafft die Anmeldung per Benutzername ab, künftig funktioniert der Zugang nur noch über E‑Mai...

Chromium 150/151: Das finale Aus für klassische Adblocker

Es ist eine Entscheidung, die seit Jahren angekündigt wurde, und die trotzdem einen Einschnitt markiert, den viele lieber nicht wahrhaben wollten. Mit Chromium 150 und 151 entfernt Google die letzten internen Schalter, die es erlaubten, Manifest V2 weiter zu nutzen. Herbst 2026. Danach ist es vorbei. JZ-Überblick (Kurz und knackig): Chromium 150 und 151 entfernen die letzten Manifest‑V2‑Schalter: damit verlieren uBlock Origin & Co. ihre letzten Workarounds. Google setzt endgültig auf Manifest V3 , das viele bisherige Filter‑ und Blocking‑Mechanismen einschränkt. uBlock Origin wird in Chrome massiv beschnitten , während Firefox und einige Chromium‑Forks weiter V2 unterstützen. Entwickler warnen: Nutzer verlieren Kontrolle über Tracking, Werbung und Skriptblockaden . Google argumentiert mit Sicherheit, Performance und Stabilität: Kritiker sehen ein Interessenproblem . Ende einer Ära: Google entfernt die letzten technischen Hintertüren für Manifest V2. Klassische Werbeblocker wie ...

HIER IST DAS ENDE: Ein Hoch auf deine Ausdauer!

Respekt! Dass du dich bis hierhin durch die alten Beiträge gescrollt hast, zeigt entweder, dass du extrem hartnäckig bist, oder dass ich in der Vergangenheit tatsächlich ein paar lesenswerte Dinge geschrieben habe. :) Leider muss ich hier an dieser Stelle ein kleines technisches Geständnis machen: Mein digitaler Speicher reicht zwar für viele News, aber für das unendliche Scrollen durch die gesamte Vergangenheit fehlen meinem Blog aktuell die Kapazitäten. Hier ist also erst einmal Endstation für den automatischen Feed. 

3.364 Euro im ersten Jahr: Pflegekosten steigen rasant weiter

Das ist der durchschnittliche Eigenanteil, den Bewohnerinnen und Bewohner stationärer Pflegeeinrichtungen in Deutschland im Juli 2026 selbst tragen müssen. 119 Euro mehr als im Januar dieses Jahres. 256 Euro mehr als im Juli 2025. Die Richtung ist seit Jahren dieselbe, und sie zeigt nirgendwo nach unten. JZ-Überblick (Kurz und knackig): Der Eigenanteil für Pflege im Heim liegt im ersten Jahr bundesweit bei 3.364 € pro Monat : 119 € mehr als im Januar 2026 und 256 € mehr als im Juli 2025. Der einrichtungseinheitliche Eigenanteil (EEE) ist im Bundesschnitt auf 2.088 € pro Monat gestiegen, deutlich höher als frühere Werte. Unterkunft & Verpflegung kosten aktuell im Schnitt 1.086 € pro Monat . Die geplante Reform (Pflegeneuordnungsgesetz, PNOG) will die Entlastungszuschläge zeitlich strecken, von 12 auf 18 Monate pro Stufe. Das bedeutet längere und höhere Belastung für Heimbewohner. Die regionalen Unterschiede bleiben groß: Bremen mit 3.761 €, Sachsen‑Anhalt mit 2.891 € als n...

Nach US-Vergeltungsschlägen: Iran erklärt Straße von Hormus für komplett gesperrt

In der Nacht zu Sonntag haben die USA gezielte Luftschläge gegen iranische Militärstellungen durchgeführt. Radarstationen, Luftabwehranlagen, logistische Infrastruktur im Süden des Landes, das zumindest berichten übereinstimmend mehrere internationale Medien. Unabhängig verifizieren lässt sich das derzeit nicht. Washington nennt es „präzise Vergeltungsmaßnahmen" gegen iranische Einheiten, die laut US-Regierung zuvor Angriffe auf amerikanische Stützpunkte in der Region unterstützt haben sollen. JZ-Überblick (Kurz und knackig): Die Lage im Nahen Osten hat sich erneut dramatisch zugespitzt : Die USA haben neue Luftangriffe gegen iranische Ziele geflogen. Der Iran reagiert mit einer kompletten Sperrung der Straße von Hormus, einem der wichtigsten Energie‑Nadelöhre der Welt. Washington spricht von „präzisen Vergeltungsmaßnahmen“, Teheran von „klarer Eskalation“. Die Sperrung gefährdet rund 20 % des globalen Öl‑ und Flüssiggasverkehrs . Analysten warnen vor massiven Auswirkungen auf E...