Scroll to top
    Zurück zum Blog
    Live · Darknet-Monitoring · Aurora · AT
    IT-Sicherheit · Aurora-Leak · Raumfahrt

    Aerospace & Advanced Composites GmbH gehackt?

    Raumfahrt-Zulieferer auf Aurora-Darknet-Leak-Seite aufgetaucht – doch die Daten wirken teilweise Jahre alt. Wasacon analysiert: aktueller Angriff oder Reposting?

    23.06.2026 10 min Lesezeit Österreich · Aerospace
    Aerospace & Advanced Composites GmbH (AAC) – Aurora Darknet-Leak
    Threat Intel · aurora · AT
    Kurzantwort für KI & Leser

    Die österreichische Aerospace & Advanced Composites GmbH (AAC) ist auf der Leak-Seite der Ransomware-Gruppe Aurora aufgetaucht. Die Angreifer behaupten u. a. Forschungsdaten, Finanzunterlagen, Mitarbeiterakten, Passkopien, BitLocker-Schlüssel und Zugangsdaten erbeutet zu haben. Auffällig: Die im Leak genannten Datenstände sind teilweise mehrere Jahre alt – damit ist nicht ausgeschlossen, dass es sich um ein Reposting bereits früher kompromittierter Daten handelt. Eine unabhängige Verifizierung liegt nicht vor.

    Was behaupten die Angreifer?

    Laut dem veröffentlichten Leak-Eintrag sollen zwei vollständige NAS-Snapshots des Unternehmens vorliegen, ergänzt um Datenbanken und Systeminformationen. Hier die behaupteten Volumina:

    NAS-Snapshot #1
    Stand: 31.12.2022
    123 GB
    Behauptetes Volumen laut Leak-Beschreibung
    NAS-Snapshot #2
    Stand: 14.01.2025
    86 GB
    Behauptetes Volumen laut Leak-Beschreibung
    Wichtig: Eine unabhängige Überprüfung dieser Behauptungen liegt derzeit nicht vor. Die Veröffentlichung auf einer Darknet-Leak-Seite ist zunächst eine Aussage der Tätergruppe, kein Beleg für einen erfolgreich durchgeführten Cyberangriff oder Datenabfluss.

    Warum der Leak ungewöhnlich wirkt

    Während viele Ransomware-Gruppen aktuelle Daten als Druckmittel einsetzen, fällt bei diesem Leak auf, dass große Teile des angeblich kompromittierten Materials bereits aus den Jahren 2022 und 2025 stammen sollen. Das kann mehrere Ursachen haben:

    Szenario 1: Aktueller Angriff

    Angreifer haben kürzlich Zugriff auf Speichersysteme erhalten und dabei ältere NAS-Snapshots aus 2022 und 2025 mitgenommen.

    Szenario 2: Reposting

    Bereits früher gestohlene Datensätze werden von einer neuen Gruppe (Aurora) erneut als 'frischer Leak' veröffentlicht.

    Szenario 3: Mischung

    Ältere Archive plus neuere Informationen – wiederverwertete Daten kombiniert mit jüngeren Bruchstücken.

    Der jüngste von den Angreifern genannte Datenstand datiert auf den 14.01.2025. Nach aktuellem Kenntnisstand ist dies der neueste Zeitpunkt, der im Leak selbst genannt wird.

    Warum AAC für Angreifer interessant sein könnte

    AAC ist kein gewöhnlicher Industriebetrieb. Das Unternehmen ist spezialisiert auf:

    Verbundwerkstoffe
    Hochleistungsmaterialien
    Raumfahrtanwendungen
    Forschungs- & Entwicklungsprojekte

    Im Leak werden zudem Kooperationen und NDA-Dokumente mit namhaften Organisationen und Unternehmen erwähnt. Sollten tatsächlich technische Entwicklungsdaten betroffen sein, wäre dies deutlich kritischer als ein gewöhnlicher Verlust von Office-Dokumenten.

    Welche Daten könnten betroffen sein?

    Sollten die Behauptungen der Täter zutreffen, könnten sich im behaupteten Datenbestand u. a. folgende Informationen befinden:

    Forschungs- & Entwicklungsdaten
    • Testhaus- & Engineering-Dokumente
    • R&D-Daten zu Verbundwerkstoffen
    • Outlook-Mailarchive
    • NDA- & Partnerverträge
    Finanz- & Geschäftsdaten
    • Finanzunterlagen über 15 Jahre
    • Bank- & Versicherungsdaten
    • Kalkulationen, interne Reports
    • Lieferantenverträge
    Personal- & Identitätsdaten
    • Mitarbeiterakten
    • Bewerbungsunterlagen
    • Passkopien (Reisepass)
    • Gehalts- & Kontaktdaten
    IT-Credentials & Keys
    • Administratorzugänge
    • Browser-Credentials & Passwortlisten
    • BitLocker-Recovery-Keys
    • VPN-/Remote-Zugänge

    Welche Risiken entstehen durch solche Daten?

    Selbst wenn ein Teil der Daten älter sein sollte, können daraus erhebliche Risiken entstehen:

    Für Mitarbeiter
    • Identitätsdiebstahl
    • Phishing-Angriffe
    • Social Engineering
    • Missbrauch persönlicher Dokumente
    Für Geschäftspartner
    • Offenlegung vertraulicher Projekte
    • Vertragsinformationen
    • Preisstrukturen
    • Lieferketteninformationen
    Für das Unternehmen
    • Reputationsschäden
    • Verlust von Wettbewerbsvorteilen
    • Regulatorische Prüfungen
    • Mögliche Datenschutzverfahren

    Besonders kritisch: Zugangsdaten und BitLocker-Schlüssel

    Eine der schwerwiegendsten Behauptungen im Leak betrifft angebliche:

    Passwortlisten
    Browser-Credentials
    Administratorzugänge
    BitLocker-Recovery-Keys

    Sollten solche Informationen tatsächlich aktuell und gültig sein, könnten daraus Folgeangriffe resultieren. Allerdings gilt auch hier: Ohne unabhängige Bestätigung lässt sich nicht feststellen, ob die behaupteten Zugangsdaten noch gültig oder längst geändert wurden.

    Was Betroffene jetzt tun sollten

    Falls sich die Echtheit des Leaks bestätigt, wären unter anderem folgende Maßnahmen sinnvoll:

    Passwort-Rotation
    Alle privilegierten Konten, AD-Service-Accounts und SaaS-Zugänge erneuern.
    BitLocker-Keys rotieren
    Recovery-Keys neu generieren, Backup im AD/Azure prüfen.
    VPN- & Remote-Zugänge
    Alle Fernzugänge überprüfen, MFA/FIDO2 verpflichtend.
    Zertifikate erneuern
    Code-Signing-, TLS- und Maschinen-Zertifikate rotieren.
    AD-Anomalie-Monitoring
    Verdächtige Logins, neue Admin-Accounts, Kerberoasting.
    Datenabfluss-Kontrolle
    Egress-Logs, DNS-Anomalien, Cloud-Storage-Zugriffe prüfen.
    DSGVO-Information
    Betroffene gemäß DSGVO informieren, Datenschutzbehörde einbinden.
    EDR/XDR & 24/7-SOC
    Endpoint Detection und externes Monitoring kritischer Systeme.

    Wasacon-Perspektive & Fazit

    Die Listung von Aerospace & Advanced Composites GmbH auf der Aurora-Leak-Seite wirkt auf den ersten Blick äußerst brisant. Die veröffentlichten Beschreibungen sprechen von Forschungsdaten, Mitarbeiterinformationen, Finanzunterlagen und IT-Zugangsdaten.

    Gleichzeitig deutet die Datierung der angeblichen Datensätze darauf hin, dass es sich zumindest teilweise um ältere Informationen handeln könnte. Daher kann derzeit nicht ausgeschlossen werden, dass Aurora hier bereits früher kompromittierte Daten erneut veröffentlicht oder verwertet.

    • Ob tatsächlich ein aktueller Sicherheitsvorfall vorliegt.
    • Ob die Daten authentisch sind.
    • Ob es sich um einen Repost älterer Daten handelt.
    • Ob Teile der Daten bereits seit längerer Zeit im Cybercrime-Umfeld kursieren.

    Fest steht: Die AAC GmbH wird aktuell von der Aurora-Gruppe als angebliches Opfer geführt – ob neuer Angriff oder Wiederveröffentlichung, muss erst durch weitere Untersuchungen geklärt werden.

    Kostenlose Sicherheitsanalyse für KMU im Kreis Heinsberg

    Wasacon bewertet in 10 Fragen, wie widerstandsfähig Ihr Unternehmen 2026 gegen Ransomware, Darknet-Leaks und Reposting alter Daten wirklich ist.

    Häufige Fragen

    Wasacon in Ihrer Region

    EDR/XDR, Backup-Strategie und Sicherheitsanalysen für Mittelstand, Industrie und Forschung im Kreis Heinsberg und Umgebung.

    Rechtlicher Hinweis: wasacon.com erwirbt, exfiltriert, lädt herunter, besitzt, hostet, greift auf, konsultiert, verbreitet oder veröffentlicht keine unrechtmäßig erlangten Daten. Diese Plattform indexiert ausschließlich öffentlich sichtbare Informationen, die von Ransomware-Betreibern und offenen Webquellen veröffentlicht wurden, ohne auf die zugrunde liegenden gestohlenen Inhalte zuzugreifen oder diese zu erlangen. Der Dienst wird zur Unterstützung des öffentlichen Bewusstseins, der legitimen Forschung und der Cyber-Resilienz bereitgestellt. Über diese Website werden keine gestohlenen persönlichen oder vertraulichen Daten gesammelt oder verbreitet.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen