Bauversicherungsmakler Glossar Cyber

Macro einfach erklärt | Cyber-Glossar

Geschrieben von Bauversicherungsmakler Glossar | Aug 10, 2026, 2:29:27 PM

Definition

Ein Macro ist eine automatisierte Befehlsfolge innerhalb einer Anwendung wie Word oder Excel, die wiederkehrende Aufgaben ausführt, jedoch auch missbraucht werden kann, um beim Öffnen einer Datei unbemerkt Schadsoftware auf einem Gerät zu installieren.

Erklärung / Hintergrund

Macros wurden ursprünglich entwickelt, um wiederkehrende Aufgaben in Büroanwendungen zu automatisieren, etwa die Formatierung von Dokumenten oder die Berechnung komplexer Tabellenkalkulationen. Angreifer nutzen dieselbe Funktion jedoch, um schädlichen Code in scheinbar harmlose Dateien einzubetten.

Für Unternehmen ist das Risiko schädlicher Macros relevant, weil infizierte Office-Dokumente häufig per E-Mail versendet werden und beim Öffnen, insbesondere wenn Nutzer die Ausführung von Macros manuell erlauben, unbemerkt Schadsoftware installieren können, die weitreichenden Schaden verursacht.

Für Architektur- und Ingenieurbüros ist dieses Risiko relevant, weil regelmäßig Dokumente mit Auftraggebern, Subplanern und anderen Projektpartnern ausgetauscht werden, wodurch scheinbar harmlose Word- oder Excel-Dateien mit schädlichen Macros ein realistisches Einfallstor für Angreifer darstellen können.

Abzugrenzen ist der Macro-Missbrauch vom allgemeineren Phishing, das häufig als Verbreitungsweg für entsprechend präparierte Dateien dient, sowie von klassischer Malware, zu deren Verbreitungsmethoden schädliche Macros zählen. Viele moderne Sicherheitseinstellungen blockieren Macros standardmäßig. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist das Risiko schädlicher Macros relevant, weil regelmäßig Word- und Excel-Dokumente mit Auftraggebern und Projektpartnern ausgetauscht werden, die theoretisch schädliche Macros enthalten könnten. Eine klare Regel, Macros in Dokumenten aus unbekannten oder unerwarteten Quellen niemals manuell zu aktivieren, reduziert dieses Risiko erheblich. Für die Cyberversicherung ist relevant, dass die Absicherung gegen Macro-basierte Angriffe häufig Teil der allgemeinen Mindestanforderungen an die IT-Sicherheit ist. Zentral verwaltete Sicherheitseinstellungen, die Macros standardmäßig blockieren, bieten zusätzlichen, unternehmensweiten Schutz. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Mitarbeiter eines Architekturbüros erhält eine E-Mail mit einem scheinbar von einem bekannten Subplaner stammenden Excel-Dokument, das zur Öffnung auffordert, Macros zu aktivieren, um angeblich korrekt angezeigt zu werden. Da im Büro eine klare Regel gilt, Macros aus unerwarteten Dokumenten niemals manuell zu aktivieren, meldet der Mitarbeiter die verdächtige E-Mail stattdessen der IT-Abteilung. Die Untersuchung bestätigt, dass es sich tatsächlich um eine gefälschte Nachricht mit schädlichem Macro handelte, wodurch eine mögliche Infektion durch die konsequente Anwendung der internen Sicherheitsregel erfolgreich verhindert wird. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was ist ein Macro?

Ein Macro ist eine automatisierte Befehlsfolge innerhalb einer Anwendung, die wiederkehrende Aufgaben ausführt, aber auch für Schadsoftware missbraucht werden kann.

Wie nutzen Angreifer Macros für Schadsoftware?

Sie betten schädlichen Code in scheinbar harmlose Office-Dokumente ein, der beim manuellen Aktivieren der Macro-Funktion ausgeführt wird.

Warum sind Macro-basierte Angriffe für Ingenieurbüros relevant?

Der regelmäßige Austausch von Word- und Excel-Dokumenten mit Projektpartnern stellt ein realistisches Einfallstor für solche Angriffe dar.

Wie können Unternehmen sich vor schädlichen Macros schützen?

Eine klare Regel, Macros aus unbekannten oder unerwarteten Dokumenten niemals manuell zu aktivieren, reduziert das Risiko erheblich.

Blockieren moderne Programme Macros automatisch?

Viele moderne Sicherheitseinstellungen blockieren Macros standardmäßig, sofern sie nicht ausdrücklich vom Nutzer aktiviert werden.

Verwandte Begriffe

Malware – umfasst schädliche Macros als eine von mehreren Verbreitungsmethoden.

Adware – unterscheidet sich von Macro-basierter Schadsoftware durch seine primär werbebasierte Funktion.

Backdoor – kann durch ein schädliches Macro auf einem infizierten Gerät installiert werden.

Botnet – kann durch Macro-Infektionen neue infizierte Geräte in sein Netzwerk aufnehmen.