Cyberangriff auf Ihr Unternehmen?
Jetzt richtig handeln.

Ihr Betrieb steht still, Daten sind verschlüsselt, Systeme kompromittiert? Jede Minute zählt. Diese Seite zeigt Ihnen, wie Sie jetzt richtig handeln – und wie wir Ihnen helfen.

ISO 27001 IR-Team
BSI-gelisteter Dienstleister
In 20 Min handlungsfähig
700+ Fälle/Jahr

Cyberangriff: Die Sofort-Checkliste

Diese Schritte sollten Sie in den ersten 30 Minuten nach Entdeckung eines Cyberangriffs befolgen.

1

Systeme isolieren – nicht ausschalten

Trennen Sie betroffene Systeme sofort vom Netzwerk (LAN-Kabel ziehen, WLAN deaktivieren). Schalten Sie die Geräte nicht aus! Forensische Spuren im Arbeitsspeicher gehen sonst unwiederbringlich verloren.

2

Notfall-Hotline anrufen

Rufen Sie sofort professionelle Hilfe: 0800 - 292 37 24 (24/7 erreichbar). Je schneller ein Incident-Response-Team eingebunden wird, desto geringer der Schaden.

3

Dokumentieren

Fotografieren Sie Bildschirmmeldungen, Lösegeldforderungen und Fehlermeldungen. Notieren Sie Zeitpunkte, betroffene Systeme und wer wann was entdeckt hat. Diese Informationen sind für die Forensik entscheidend.

4

Kein Lösegeld zahlen

Beantworten Sie keine Lösegeldforderungen und kontaktieren Sie die Angreifer nicht eigenständig. Das BSI und alle Sicherheitsbehörden raten davon ab. In vielen Fällen können Daten ohne Zahlung wiederhergestellt werden.

5

Zugangsdaten ändern

Ändern Sie sofort alle administrativen Passwörter – insbesondere für Active Directory, E-Mail, VPN und Cloud-Dienste. Nutzen Sie dafür ein nicht-kompromittiertes Gerät.

6

Meldepflichten prüfen

Prüfen Sie, ob eine Meldepflicht besteht: DSGVO (72-Stunden-Frist bei Datenschutzverletzungen), BSI (KRITIS-Betreiber), Cyber-Versicherung (Schadenmeldung). Wir unterstützen Sie bei allen Meldungen.

Cyber-Notfall? Jetzt Soforthilfe erhalten.
0800 - 292 37 24 0800 - CYBER24 24/7

Typische Cyberangriffe auf Unternehmen

Diese Angriffsarten sehen wir bei unseren Einsätzen am häufigsten.

Ransomware

Verschlüsselungstrojaner legen den gesamten Betrieb lahm. Server, Arbeitsplätze und Backups werden verschlüsselt. Die Angreifer fordern Lösegeld in Kryptowährung.

Phishing & CEO-Fraud

Manipulierte E-Mails täuschen Mitarbeiter. Zugangsdaten werden gestohlen oder betrügerische Überweisungen ausgelöst. Oft der Einstiegspunkt für größere Angriffe.

Datenleck & Datendiebstahl

Angreifer exfiltrieren sensible Unternehmens- und Kundendaten. Drohen mit Veröffentlichung (Double Extortion) oder verkaufen Daten im Darknet.

Supply-Chain-Angriff

Angreifer kompromittieren Lieferanten oder Dienstleister, um über deren Zugänge in Ihr Netzwerk einzudringen. Besonders schwer zu erkennen.

Kompromittiertes Active Directory

Angreifer übernehmen die zentrale Benutzerverwaltung. Mit Domain-Admin-Rechten haben sie Zugriff auf sämtliche Systeme und Daten im Unternehmen.

Server-Kompromittierung

Angreifer nutzen ungepatchte Schwachstellen (Exchange, VPN, Firewall), um sich Zugang zu verschaffen. Oft bleiben sie wochen- oder monatelang unentdeckt.

Unser Vorgehen bei einem Cyberangriff

Fünf Phasen – von der Erstreaktion bis zur nachhaltigen Absicherung Ihres Unternehmens.

1

Erstreaktion (0–20 Minuten: handlungsfähig)

Telefonische Sofort-Einschätzung. Anleitung zur Schadensbegrenzung. Koordination des Incident-Response-Teams. Remote-Zugriff vorbereiten oder Vor-Ort-Einsatz planen – innerhalb von 20 Minuten beginnen die ersten Maßnahmen.

2

Forensische Analyse

Identifikation des Angriffsvektors. Sicherung digitaler Beweismittel. Bestimmung des Schadensausmaßes. Prüfung, ob Daten abgeflossen sind.

3

Eindämmung & Bereinigung

Schadsoftware entfernen. Backdoors schließen. Active Directory bereinigen und härten. Kompromittierte Zugangsdaten zurücksetzen.

4

Wiederherstellung

Datenrettung aus Backups, Schattenkopien oder forensischer Rekonstruktion. Systeme schrittweise und sicher wieder in Betrieb nehmen. Geschäftsfähigkeit wiederherstellen.

5

Nachsorge & Prävention

Detaillierter Abschlussbericht. Unterstützung bei Meldepflichten und Versicherung. Sicherheitskonzept für die Zukunft: Pentests, Passwortmanagement, kontinuierliches Security-Monitoring.

Warum die Cyber-Notfall-Allianz?

Drei spezialisierte Unternehmen – ein koordiniertes Team für Ihren Notfall.

24/7 erreichbar

Cyberangriffe passieren nicht nur werktags. Unsere Notfall-Hotline ist rund um die Uhr besetzt – auch an Feiertagen und Wochenenden. Sofort erreichbar – in 20 Minuten handlungsfähig.

Alles aus einer Hand

IT-Forensik, Datenrettung, AD-Protection und Wiederherstellung – koordiniert durch ein eingespieltes Team. Kein Koordinationsaufwand für Sie.

TÜV-zertifiziert

Geprüfte Prozesse nach ISO 27001. Über 3.000 Fälle jährlich. Erfahrung mit allen gängigen Ransomware-Familien und Angriffsmustern.

Häufige Fragen bei einem Cyberangriff

Was tun bei einem Cyberangriff auf mein Unternehmen?

Sofort handeln: Betroffene Systeme isolieren (nicht ausschalten!), Notfall-Hotline anrufen, keine Lösegeldforderungen beantworten. Dokumentieren Sie alles mit Fotos und Zeitstempeln. Ein Incident-Response-Team sollte so schnell wie möglich eingebunden werden – wir sind sofort erreichbar und in 20 Minuten handlungsfähig.

Unternehmen gehackt – wer hilft sofort?

Die Cyber-Notfall-Allianz bietet 24/7 Incident Response. Drei spezialisierte Unternehmen – für Forensik, Datenrettung und IT-Sicherheit – arbeiten koordiniert an der Bewältigung Ihres Vorfalls. Sofort erreichbar, in 20 Minuten handlungsfähig.

Muss ich einen Cyberangriff melden?

Ja, in vielen Fällen besteht eine gesetzliche Meldepflicht. Nach DSGVO müssen Datenschutzverletzungen innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet werden. Betreiber kritischer Infrastrukturen (KRITIS) müssen das BSI informieren. Wir unterstützen Sie bei allen Meldepflichten.

Was kostet ein Incident-Response-Einsatz?

Die Kosten hängen vom Umfang des Vorfalls ab und werden im Verlauf transparent besprochen. Die Ersteinschätzung am Telefon ist kostenlos. Cyber-Versicherungen übernehmen die Kosten in der Regel vollständig.

Soll ich bei Ransomware das Lösegeld zahlen?

Nein – das BSI und alle Sicherheitsbehörden raten dringend davon ab. Eine Zahlung garantiert keine Entschlüsselung und finanziert weitere Angriffe. In vielen Fällen können Daten forensisch wiederhergestellt werden, ohne Lösegeld zu zahlen.

Wie lange dauert die Wiederherstellung nach einem Cyberangriff?

Die Dauer variiert: Erste Systeme sind oft innerhalb von 24–72 Stunden wieder verfügbar. Die vollständige Wiederherstellung dauert je nach Ausmaß 1–4 Wochen. Entscheidend ist, wie schnell professionelle Hilfe eingebunden wird.

Die Köpfe hinter der IT-Security-Allianz

Drei Unternehmen, eine Mission: Ihr Unternehmen im Ernstfall schnell und kompetent zurück ins Geschäft bringen.

Jan Bindig – Bindig Media GmbH

Jan Bindig

DATA REVERSE® · Bindig Media GmbH Geschäftsführer Datenrettung & Forensik
„Notfälle und Reaktionsgeschwindigkeit sind unser Tagesgeschäft. Daran lassen wir uns messen.“

Als TÜV-zertifizierter Datenretter und IT-Forensiker bringen wir über 20 Jahre Erfahrung in der Wiederherstellung kompromittierter Systeme ein. Jede Minute zählt – deshalb koordinieren wir den gesamten Incident-Response-Prozess.

TÜV-zertifiziert ISO 9001:2015 3.000+ Fälle/Jahr Incident Response
Andreas Schober – aconitas® GmbH

Andreas Schober

aconitas® GmbH Geschäftsführer AD-Protection, Passwortmanagement & IT-Sicherheitskonzepte
„Active Directory ist das Herzstück jeder Unternehmens-IT. Wir stellen sicher, dass Angreifer keinen dauerhaften Zugang behalten und Ihre Identitätsinfrastruktur gehärtet wird.“

aconitas® ist ein auf digitale Resilienz spezialisiertes IT-Systemhaus – seit 2009 strategischer ICT-Partner für den Mittelstand mit über 500 erfolgreich umgesetzten Projekten. Als Microsoft Solution Partner verbindet das Team Cloud-Expertise mit ganzheitlichem Cyber-Resilience-Ansatz.

AD-Protection Passwortmanagement IT-Security Konzepte Incident Response
Sven Wulf – Schneider & Wulf EDV-Beratung GmbH & Co. KG

Sven Wulf

Schneider & Wulf EDV-Beratung GmbH & Co. KG Gesellschafter Pentests, Awareness-Trainings & IT-Sicherheitsaudits
„Wir denken wie Angreifer, damit Sie es nicht müssen. Durch proaktive Sicherheitsaudits und Penetration Tests verhindern wir den nächsten Vorfall.“

Schneider & Wulf ist ein 1988 gegründetes IT-Systemhaus mit über 35 Jahren Erfahrung als 360-Grad-IT-Partner für den Mittelstand. Das Team betreut über 19.000 IT-Arbeitsplätze und bietet neben Informationssicherheit auch Managed Services mit garantierter Reaktionszeit.

Pentesting Awareness-Trainings IT-Sicherheitsaudits Incident Response

Cyberangriff melden

Schildern Sie uns Ihren Vorfall – wir melden uns umgehend bei Ihnen.

Hinweis bei zeitkritischem Notfall

Rufen Sie uns direkt an: 0800 - 292 37 24 (0800 - CYBER24) 24/7

Per Formular antworten wir werktags innerhalb von 24 Stunden.

Cyberangriff? Jede Minute zählt.

Rufen Sie jetzt an – unser Incident-Response-Team steht rund um die Uhr bereit.

Ratgeber & aktuelle Fälle

Expertenwissen für den Ernstfall – und zur Prävention.

Kontakt 24h-Incident Response
24/7 erreichbar

Cyber-Notfall?
Wir sind sofort für Sie da.

0800 - 292 37 24 0800 - CYBER24 Kontaktformular