Es stimmt, und man sollte es klar sagen: Ransomware, die nativ unter macOS läuft, ist selten. KeRanger, entdeckt 2016, bleibt eines der ganz wenigen dokumentierten Beispiele voll funktionsfähiger Mac-Ransomware — und selbst sie brauchte einen kompromittierten, legitim signierten Installer, um sich überhaupt zu verbreiten.
Warum „unsere Macs sind sicher“ trotzdem der falsche Schluss ist
Diese Seltenheit beschreibt Ransomware-Code, der speziell für macOS geschrieben wurde — sie sagt nichts über das Risiko für ein kleines Unternehmen aus, das zufällig Macs nutzt. Laut dem Tätigkeitsbericht 2024 von Cybermalveillance.gouv.fr bleibt Ransomware der dritthäufigste Grund, aus dem französische Unternehmen jeder Größe Hilfe suchen, und der zweithäufigste bei kommunalen Behörden — obwohl die reine Fallzahl auf den niedrigsten Stand seit vier Jahren gesunken ist.
Moderne Ransomware zielt ganz überwiegend auf gemeinsam genutzte Infrastruktur — Dateiserver, Cloud-Speicherordner, Backup-Systeme — und nicht auf ein bestimmtes Betriebssystem. Ein Mac mit Zugriff auf ein gemeinsames Laufwerk, einen Cloud-Ordner oder ein Firmen-VPN ist ein realer Einstiegspunkt und ein reales Opfer der Verschlüsselung, selbst wenn die Ransomware selbst nie eine einzige Zeile Mac-nativen Codes ausführt.
Was das Risiko tatsächlich senkt
- Behandeln Sie jedes Gerät mit Zugriff auf gemeinsame Dateien als Teil der Angriffsfläche — unabhängig vom Betriebssystem.
- Halten Sie Backups vor, die Ransomware auf einem verbundenen Mac nicht ebenfalls erreichen und verschlüsseln kann — offline oder versioniert, nicht bloß ein weiterer synchronisierter Ordner.
- Achten Sie darauf, ob ein einzelnes Gerät plötzlich ungewöhnlich viele Verbindungen zu Speicherdiensten aufbaut — das ist oft sichtbar, bevor der Schaden es ist.
Wo FireAI und HisnLabs ins Spiel kommen
Eine Firewall entschlüsselt keine erpresste Datei, aber sie kann das sein, was bemerkt, dass der Mac eines Mitarbeiters plötzlich Hunderte Verbindungen zu Cloud-Speicherordnern aufbaut, die er nie zuvor berührt hat — oft das früheste sichtbare Zeichen dafür, dass sich etwas ausbreitet.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
