Akuter Vorfall? Notfall-Hotline rund um die Uhr: +420 735 821 162
Digitale Forensik & Incident Response

Hackerangriff? Wir helfen sofort und bringen Ihren Betrieb wieder ans Laufen.

Jede Stunde Stillstand kostet Geld. Wir starten sofort aus der Ferne, ohne Anfahrt, ohne Wartezeit und bringen Ihren Betrieb wieder ans Laufen. So, dass der Angreifer nicht gleich wieder zurückkommt.

Hotline rund um die Uhr Sofortstart aus der Ferne Schneller Wiederanlauf - mit Beweissicherung
Erste Schritte

Was Sie jetzt tun sollten - und was nicht

Die ersten Minuten entscheiden, wie groß der Schaden wird und wie schnell Sie wieder arbeiten können. Wenn Sie unsicher sind: Rufen Sie uns an, bevor Sie handeln.

Das sollten Sie tun

  • Betroffene Geräte vom Netz trennen - Netzwerkkabel ziehen, WLAN aus. Das Gerät aber eingeschaltet lassen!
  • Dokumentieren, was Sie sehen - Fotos vom Bildschirm, Uhrzeit, Erpresserschreiben, auffällige E-Mails.
  • Passwörter von einem sauberen Gerät aus ändern - zuerst E-Mail und Administratorkonten.
  • Fall melden - je früher wir beginnen, desto kürzer der Stillstand.

Das sollten Sie vermeiden

  • Geräte nicht ausschalten oder neu starten - im Arbeitsspeicher liegen wichtige Spuren, die dabei verloren gehen.
  • Nichts löschen oder „aufräumen“ - auch keine verdächtigen Dateien oder E-Mails.
  • Nicht vorschnell Lösegeld zahlen - oft gibt es andere Wege, und eine Zahlung garantiert nichts.
  • Backups nicht ans befallene Netz hängen - sonst werden auch sie verschlüsselt.
Ablauf

Vom ersten Anruf zurück in den Betrieb

Keine Terminabsprachen, keine Anfahrt. Sobald der Zugang steht, arbeiten wir direkt auf Ihren Systemen - mit einem Ziel: dass Ihr Betrieb so schnell wie möglich wieder sicher läuft.

  1. Fall melden

    Über das Formular oder die Hotline. Sie erhalten sofort eine Fallnummer, unter der alles zusammenläuft.

    Online oder telefonisch
  2. Erstgespräch

    Beim ersten Telefonanruf schätzen wir die Lage ein und nennen die wichtigsten Sofortmaßnahmen.

    Telefon
  3. Sicherer Zugang

    Ein Techniker erstellt Ihren persönlichen Analyse-Client und stellt ihn über einen sicheren Kanal bereit.

    Individuell für Ihren Fall
  4. Eindämmen & Wiederanlauf

    Wir sperren Angreifer aus, bereinigen betroffene Systeme und bringen Ihren Betrieb wieder ans Laufen - das Wichtigste zuerst. Die Spuren sichern wir nebenbei. Maßnahmen die Vorort erfolgen müssen, koordinieren wir mit Ihrer IT-Abteilung oder Ihrem IT-Dienstleister.

    Aus der Ferne
  5. Bericht & Verbesserung

    Sie erhalten einen Incident-Response-Bericht mit klaren Empfehlungen wie Sie Ihre Cybersicheheit steigern und weitere Angriffe verhindern können, damit es nicht zu einer Wiederholung kommt.

    Nach dem Einsatz
Was ist DFIR?

Wieder arbeiten - ohne dass es gleich wieder passiert

DFIR steht für Digital Forensics and Incident Response, also digitale Forensik und Reaktion auf Sicherheitsvorfälle. Für Sie zählt vor allem, dass der Betrieb wieder läuft. Dafür muss aber klar sein, wie der Angreifer hereinkam - sonst ist er nach dem Neustart gleich wieder da. DFIR verbindet beides.

Zeit ist Geld

Jeder Tag Stillstand kostet Umsatz, Aufträge und Vertrauen. Statt auf einen Termin vor Ort zu warten, beginnen wir, sobald der Analyse-Client läuft - auf allen betroffenen Rechnern gleichzeitig, egal an welchem Standort.

IR

Incident Response: zurück in den Betrieb

Wir dämmen den Angriff ein, schließen Hintertüren und klären mit Ihnen, welche Systeme zuerst wieder laufen müssen - Kasse, Warenwirtschaft, E-Mail. Diese bereinigen oder stellen wir aus sauberen Sicherungen wieder her und prüfen sie, bevor sie zurück ins Netz gehen. Ihre IT und Ihre Versicherung binden wir dabei ein.

DF

Digitale Forensik: Beweise sichern

Während der Analyse, sichern wir die Spuren: Wann begann der Angriff, auf welchem Weg, welche Daten waren betroffen? Das bremst den Wiederanlauf nicht - und Sie haben alles, was Versicherung, Behörden und gegebenenfalls ein Gericht verlangen.

!

Meldepflichten im Blick

Bei Datenschutzverletzungen gilt eine Meldefrist von 72 Stunden an die Datenschutzbehörde, für NIS2-pflichtige Unternehmen eine Frühwarnung binnen 24 Stunden. Wir liefern Ihnen die Fakten, die Sie dafür brauchen.

Sicherer Zugang

Ihr persönlicher Analyse-Client

Für die Arbeit aus der Ferne setzen wir auf Velociraptor, ein bewährtes Open-Source-Werkzeug für digitale Forensik. Es gibt keinen öffentlichen Download: Jeder Client wird für Ihren Fall erzeugt.

Nur für Ihren Fall

Der Client wird individuell erstellt und verbindet sich ausschließlich mit unserem Analyseserver für Ihren Fall.

Sicher übergeben

Nach Ihrer Meldung stellt Ihnen der Techniker den Client über einen sicheren Kanal bereit - nie per ungeschützter E-Mail oder auf ein bereits kompromitiertes Email-Postfach!

Verschlüsselte Verbindung

Alle Daten laufen verschlüsselt. Jeder unserer Schritte wird protokolliert und ist im Bericht nachvollziehbar.

Rückstandslos entfernbar

Nach dem Einsatz wird der Client wieder entfernt. Es bleibt nichts zurück, was Sie nicht wollen.

Wir greifen nur mit Ihrem ausdrücklichen Auftrag auf Ihre Systeme zu. Den Umfang legen wir im Erstgespräch gemeinsam fest.

Nach dem Einsatz

Weiterarbeiten - und zwar sicher

Nach jedem Einsatz erhalten Sie einen Incident-Response-Bericht. Er hält fest, was passiert ist, und zeigt, wie Sie einen Vorfall dieser Art künftig verhindern.

  • Verständlich für die Geschäftsführung, detailliert für Ihre IT
  • Grundlage für Versicherung, Datenschutzbehörde und gegebenenfalls Anzeige
  • Konkrete Verbesserungsvorschläge, priorisiert nach Wirkung und Aufwand
  • Auf Wunsch setzen wir die Maßnahmen mit Ihnen um
Fall melden

Melden Sie Ihren Vorfall - damit Sie schnell wieder arbeiten

Nach dem Absenden erhalten Sie Ihre Fallnummer. Rufen Sie damit unsere Notfall-Hotline an, dann legen wir ohne Umwege los - jede Stunde zählt.

Notfall-Hotline 24/7 +420 735 821 162 Bei akuten Angriffen gerne auch direkt anrufen.
  • 1. Formular absenden und Fallnummer notieren
  • 2. Hotline anrufen und Fallnummer nennen
  • 3. Analyse-Client über sicheren Kanal erhalten
Die Meldung ist unverbindlich. Kosten entstehen erst nach Ihrem Auftrag.