Cybersicherheit im Wandel: Unsere Erfahrungen und Konsequenzen aus einer direkten Attacke

August 25, 2026 – Reading time: 2 minutes

Unsere Welt verändert sich – und das rasant. Cyberangriffe, die hochautomatisiert mithilfe künstlicher Intelligenz von organisierten Gruppierungen durchgeführt werden, gehören zu einer unschönen neuen Realität.

Dies haben wir Ende selbst schmerzhaft erfahren müssen, als es einer chinesischen Hackergruppe gelungen ist, auf Daten eines unserer Mitarbeiter zuzugreifen. Wir haben den Angriff den Behörden gemeldet. Nachdem wir nicht auf die Forderung der Gruppe eingegangen sind, wurde die Attacke veröffentlicht.

Dieser Angriff hat uns vor Augen geführt, wie wichtig ein in sich abgestimmtes Maßnahmenpaket zur Cybersicherheit ist. Dank unserer Zertifizierung nach ISO 27001 konnten wir den Schaden eingrenzen und den laufenden Betrieb ohne Einschränkung weiterführen. Wir haben aus dieser Attacke gelernt. Vor allem, wie wichtig es ist, Routinen aufrecht zu erhalten. Insbesondere folgende drei Punkte haben dazu beigetragen, dass wir dem Angriff nicht hilflos gegenüberstanden:

  • Segmentierung der Zugriffsrechte: Ein striktes Rechtemanagement hat verhindert, dass der Datenzugriff ein großes Ausmaß angenommen hat. Wirklich sensible Daten sind separiert.
  • Vorgeplante Maßnahmen mit einem Team dahinter: Dank der durch ISO 27001 eingeführten Workflows und Teams, konnten wir binnen weniger Stunden reagieren. Schnelle Reaktionen sind wichtig. Der größte Zeitfresser in solchen Situationen sind unklare Zuständigkeiten und fehlende Prozesse mit Sofortmaßnahmen.
  • Monitoring-Routinen: Dank guter Monitoring-Routinen konnten wir schnell feststellen, dass sich der Angriff bzw. Zugriff nicht ausgeweitet hatte und eine versteckte Fortführung ausschließen.

Fakt ist: Es kann jeden treffen. Wir müssen uns an die Häufung solcher Vorfälle gewöhnen. Damit einher geht auch, dass wir zu einem professionellen Umgang mit vorfallsbezogener Kommunikation finden müssen. Das Ziel von Hackergruppierungen ist durch Erpressung und Datendiebstahl größtmöglichen Schaden anzurichten und somit Vertrauen und Geschäftsbeziehungen zu zerstören. Wir stellen dieser Absicht entgegen, uns noch enger mit unseren Kunden auszutauschen und die sicherheitsbezogenen Kommunikationskanäle zu stärken.

Wir stehen zum aktuellen Vorfall bereits in engem Austausch mit den entsprechenden Ansprechpartnern und werden auch weiterhin für Fragen und Anliegen unserer Kunden zur Verfügung stehen.