Hackerangriff? Wir helfen sofort und bringen Ihren Betrieb wieder ans Laufen.
Jede Stunde Stillstand kostet Geld. Wir starten sofort aus der Ferne, ohne Anfahrt, ohne Wartezeit und bringen Ihren Betrieb wieder ans Laufen. So, dass der Angreifer nicht gleich wieder zurückkommt.
Was Sie jetzt tun sollten - und was nicht
Die ersten Minuten entscheiden, wie groß der Schaden wird und wie schnell Sie wieder arbeiten können. Wenn Sie unsicher sind: Rufen Sie uns an, bevor Sie handeln.
Das sollten Sie tun
- Betroffene Geräte vom Netz trennen - Netzwerkkabel ziehen, WLAN aus. Das Gerät aber eingeschaltet lassen!
- Dokumentieren, was Sie sehen - Fotos vom Bildschirm, Uhrzeit, Erpresserschreiben, auffällige E-Mails.
- Passwörter von einem sauberen Gerät aus ändern - zuerst E-Mail und Administratorkonten.
- Fall melden - je früher wir beginnen, desto kürzer der Stillstand.
Das sollten Sie vermeiden
- Geräte nicht ausschalten oder neu starten - im Arbeitsspeicher liegen wichtige Spuren, die dabei verloren gehen.
- Nichts löschen oder „aufräumen“ - auch keine verdächtigen Dateien oder E-Mails.
- Nicht vorschnell Lösegeld zahlen - oft gibt es andere Wege, und eine Zahlung garantiert nichts.
- Backups nicht ans befallene Netz hängen - sonst werden auch sie verschlüsselt.
Vom ersten Anruf zurück in den Betrieb
Keine Terminabsprachen, keine Anfahrt. Sobald der Zugang steht, arbeiten wir direkt auf Ihren Systemen - mit einem Ziel: dass Ihr Betrieb so schnell wie möglich wieder sicher läuft.
-
Fall melden
Über das Formular oder die Hotline. Sie erhalten sofort eine Fallnummer, unter der alles zusammenläuft.
Online oder telefonisch -
Erstgespräch
Beim ersten Telefonanruf schätzen wir die Lage ein und nennen die wichtigsten Sofortmaßnahmen.
Telefon -
Sicherer Zugang
Ein Techniker erstellt Ihren persönlichen Analyse-Client und stellt ihn über einen sicheren Kanal bereit.
Individuell für Ihren Fall -
Eindämmen & Wiederanlauf
Wir sperren Angreifer aus, bereinigen betroffene Systeme und bringen Ihren Betrieb wieder ans Laufen - das Wichtigste zuerst. Die Spuren sichern wir nebenbei. Maßnahmen die Vorort erfolgen müssen, koordinieren wir mit Ihrer IT-Abteilung oder Ihrem IT-Dienstleister.
Aus der Ferne -
Bericht & Verbesserung
Sie erhalten einen Incident-Response-Bericht mit klaren Empfehlungen wie Sie Ihre Cybersicheheit steigern und weitere Angriffe verhindern können, damit es nicht zu einer Wiederholung kommt.
Nach dem Einsatz
Wieder arbeiten - ohne dass es gleich wieder passiert
DFIR steht für Digital Forensics and Incident Response, also digitale Forensik und Reaktion auf Sicherheitsvorfälle. Für Sie zählt vor allem, dass der Betrieb wieder läuft. Dafür muss aber klar sein, wie der Angreifer hereinkam - sonst ist er nach dem Neustart gleich wieder da. DFIR verbindet beides.
Jeder Tag Stillstand kostet Umsatz, Aufträge und Vertrauen. Statt auf einen Termin vor Ort zu warten, beginnen wir, sobald der Analyse-Client läuft - auf allen betroffenen Rechnern gleichzeitig, egal an welchem Standort.
Incident Response: zurück in den Betrieb
Wir dämmen den Angriff ein, schließen Hintertüren und klären mit Ihnen, welche Systeme zuerst wieder laufen müssen - Kasse, Warenwirtschaft, E-Mail. Diese bereinigen oder stellen wir aus sauberen Sicherungen wieder her und prüfen sie, bevor sie zurück ins Netz gehen. Ihre IT und Ihre Versicherung binden wir dabei ein.
Digitale Forensik: Beweise sichern
Während der Analyse, sichern wir die Spuren: Wann begann der Angriff, auf welchem Weg, welche Daten waren betroffen? Das bremst den Wiederanlauf nicht - und Sie haben alles, was Versicherung, Behörden und gegebenenfalls ein Gericht verlangen.
Meldepflichten im Blick
Bei Datenschutzverletzungen gilt eine Meldefrist von 72 Stunden an die Datenschutzbehörde, für NIS2-pflichtige Unternehmen eine Frühwarnung binnen 24 Stunden. Wir liefern Ihnen die Fakten, die Sie dafür brauchen.
Ihr persönlicher Analyse-Client
Für die Arbeit aus der Ferne setzen wir auf Velociraptor, ein bewährtes Open-Source-Werkzeug für digitale Forensik. Es gibt keinen öffentlichen Download: Jeder Client wird für Ihren Fall erzeugt.
Nur für Ihren Fall
Der Client wird individuell erstellt und verbindet sich ausschließlich mit unserem Analyseserver für Ihren Fall.
Sicher übergeben
Nach Ihrer Meldung stellt Ihnen der Techniker den Client über einen sicheren Kanal bereit - nie per ungeschützter E-Mail oder auf ein bereits kompromitiertes Email-Postfach!
Verschlüsselte Verbindung
Alle Daten laufen verschlüsselt. Jeder unserer Schritte wird protokolliert und ist im Bericht nachvollziehbar.
Rückstandslos entfernbar
Nach dem Einsatz wird der Client wieder entfernt. Es bleibt nichts zurück, was Sie nicht wollen.
Wir greifen nur mit Ihrem ausdrücklichen Auftrag auf Ihre Systeme zu. Den Umfang legen wir im Erstgespräch gemeinsam fest.
Weiterarbeiten - und zwar sicher
Nach jedem Einsatz erhalten Sie einen Incident-Response-Bericht. Er hält fest, was passiert ist, und zeigt, wie Sie einen Vorfall dieser Art künftig verhindern.
- Verständlich für die Geschäftsführung, detailliert für Ihre IT
- Grundlage für Versicherung, Datenschutzbehörde und gegebenenfalls Anzeige
- Konkrete Verbesserungsvorschläge, priorisiert nach Wirkung und Aufwand
- Auf Wunsch setzen wir die Maßnahmen mit Ihnen um
Melden Sie Ihren Vorfall - damit Sie schnell wieder arbeiten
Nach dem Absenden erhalten Sie Ihre Fallnummer. Rufen Sie damit unsere Notfall-Hotline an, dann legen wir ohne Umwege los - jede Stunde zählt.
- 1. Formular absenden und Fallnummer notieren
- 2. Hotline anrufen und Fallnummer nennen
- 3. Analyse-Client über sicheren Kanal erhalten