Ein Ransomware-Angriff auf BridgePay Network Solutions am 6. Feb. 2026 führte zu Störungen bei der Zahlungsabwicklung in den gesamten USA und betraf Händler, Kommunalverwaltungen und Dienstleister.
Der Ausfall zwang einige Unternehmen vorübergehend dazu, auf reine Barzahlungen zurückzugreifen, während die Zahlungsdienste nicht verfügbar waren.
„Es wurden keine Kartendaten kompromittiert, und alle Dateien, auf die möglicherweise zugegriffen wurde, waren verschlüsselt“, sagte das Unternehmen in seiner Meldung zum Vorfall.
Was beim BridgePay-Ausfall geschah
BridgePay stellt für Tausende von Händlern und kommunalen Einrichtungen zentrale Infrastrukturen für Zahlungsgateways bereit. Damit ist die Verfügbarkeit des Dienstes für alltägliche Abläufe in Handel und öffentlichem Sektor von entscheidender Bedeutung.
Als die Plattform offline ging, waren Restaurants, Einzelhändler und staatliche Abrechnungsportale sofort betroffen. Dies verdeutlichte, wie eng Zahlungsabwickler in die Arbeitsabläufe privater Unternehmen und die öffentlichen Dienste integriert sind.
BridgePay erklärte, der Ausfall habe mehrere Systeme beeinträchtigt, darunter die Gateway-API, das virtuelle Terminal, Berichtstools, gehostete Zahlungsseiten und Portale zur Händlerregistrierung – dadurch konnten viele Kunden praktisch keine elektronischen Transaktionen mehr verarbeiten.
Die Auswirkungen gingen schnell über einzelne Händler hinaus. Die Stadt Palm Bay im US-Bundesstaat Florida teilte mit, dass ihr Online-Abrechnungsportal aufgrund des BridgePay-Ausfalls nicht verfügbar sei, und riet den Einwohnern, Zahlungen vor Ort zu leisten.
Zu den weiteren Organisationen, die Störungen meldeten, gehörten Lightspeed Commerce, ThriftTrac und die Stadt Frisco im US-Bundesstaat Texas. Dies zeigt, wie ein Ausfall bei einem einzigen Zahlungsdienstleister mehrere Branchen und Verwaltungsgebiete erfassen kann.
Erste Anzeichen für Probleme zeigten sich gegen 3:29 Uhr EST, als Kunden begannen, Leistungseinbußen zu melden.
Um 5:48 Uhr bestätigte BridgePay einen systemweiten Ausfall, ohne zunächst eine Ursache zu nennen.
Etwa eine Stunde später teilte das Unternehmen mit, dass es einen Cybersicherheitsvorfall untersuche – unterstützt von internen Teams, externen Cybersicherheitsspezialisten und Bundesbehörden.
Bis zum Mittag erklärte BridgePay, seine Systeme seien weiterhin nicht verfügbar. Zudem bestätigte das Unternehmen, mit forensischen Teams der Bundesbehörden an der Untersuchung und Behebung der betroffenen Umgebungen zu arbeiten.
Gegen 19:08 Uhr EST bestätigte das Unternehmen, dass Ransomware die Ursache der Störung war.
Laut BridgePay ergab eine vorläufige forensische Analyse, dass die Angreifer Dateien innerhalb der eigenen Umgebung verschlüsselt, jedoch nicht auf Zahlungskartendaten zugegriffen oder diese exfiltriert hatten.
Das Unternehmen erklärte, es gebe keine Hinweise darauf, dass nutzbare Daten offengelegt worden seien, und wies darauf hin, dass die betroffenen Dateien durch die Verschlüsselung unlesbar gemacht worden seien.
Zum Zeitpunkt der Veröffentlichung hatte BridgePay die beteiligte Ransomware-Gruppe noch nicht identifiziert und nicht mitgeteilt, ob eine Lösegeldforderung gestellt worden war.
Risiken durch Störungen der Zahlungsabwicklung reduzieren
Ausfälle bei der Zahlungsabwicklung können Geschäftsabläufe und öffentliche Dienste beeinträchtigen. Häufig müssen Organisationen schnell reagieren, wenn Systeme nicht verfügbar sind.
Da Vorfälle mit Ransomware oder Drittanbietern mit nur kurzer Vorwarnzeit auftreten können, hilft eine vorausschauende Planung, Ausfallzeiten und betriebliche Auswirkungen zu reduzieren.
Eine wirksame Reaktion setzt sowohl technische Kontrollen als auch klar definierte Verfahren für Aufrechterhaltung des Betriebs, Wiederherstellung und Kommunikation voraus.
- Notfallpläne für Störungen der Zahlungsabwicklung aufstellen, einschließlich alternativer Abwicklungsmethoden und klarer Verfahren für die Kundenkommunikation.
- Sichern Sie Backups und Wiederherstellungsprozesse mithilfe segmentierter, unveränderlicher oder offline gespeicherter Backups, die Verschlüsselungsversuchen durch Ransomware standhalten.
- Beschränken und überwachen Sie den administrativen Zugriff durch die Durchsetzung des Prinzips der geringsten Privilegien, Just-in-Time-Zugriff und Multi-Faktor-Authentifizierung für kritische Systeme.
- Segmentieren Sie Zahlungsinfrastruktur und kritische Dienste, um den Wirkungsradius zu verkleinern und während eines Vorfalls eine laterale Bewegung zu verhindern.
- Sorgen Sie für kontinuierliche Überwachung und Alarmierung bei anomalem Systemverhalten, Verschlüsselungsaktivitäten und Leistungseinbußen bei Diensten.
- Stärken Sie das Drittanbieter-Risikomanagement durch die Bewertung der Sicherheitslage, Wiederherstellungsfähigkeiten und Zusagen zur Meldung von Vorfällen seitens der Zahlungsdienstleister.
- Testen Sie regelmäßig Pläne zur Reaktion auf Vorfälle und zur Geschäftskontinuität durch Planspiele und technische Übungen, einschließlich Szenarien mit Ransomware, die ausschließlich Verschlüsselung einsetzt.
Zusammen tragen diese Maßnahmen dazu bei, den Wirkungsradius von Zahlungsvorfällen zu begrenzen und zugleich die betriebliche Resilienz und Bereitschaft zur Wiederherstellung zu stärken.
Die Folgewirkungen von Ausfällen bei Zahlungssystemen
Der Vorfall bei BridgePay zeigt, wie ein Ausfall bei einem einzigen Zahlungsdienstleister Unternehmen und öffentliche Dienste beeinträchtigen kann – selbst wenn keine Kartendaten offengelegt wurden.
Da Zahlungsökosysteme immer stärker vernetzt werden, sollten sich Organisationen auf Störungen durch Ransomware oder Ausfälle von Drittanbietern vorbereiten.
Um die Auswirkungen zu begrenzen, muss der Wirkungsradius durch Segmentierung, Zugriffskontrollen und zuverlässige Wiederherstellungsprozesse verkleinert werden, unterstützt durch gut erprobte Pläne zur Aufrechterhaltung des Betriebs.
Dieser Ansatz entspricht Zero-Trust-Lösungen die implizites Vertrauen reduzieren und die Auswirkungen begrenzen.





