Ransomware Live News: Echtzeit-Übersicht weltweiter Cyberangriffe, betroffener Unternehmen und Bedrohungsgruppen — automatisch ins Deutsche übersetzt.
Aktuelle Bedrohungslage auf einen Blick – gruppiert nach Sektoren, Ländern und Ransomware-Gruppen.
Wer wurde wann gehackt? Diese Übersicht listet alle 2026 in Deutschland öffentlich bekannten Cyberangriffe, Hackerangriffe und Ransomware-Vorfälle – chronologisch, mit Quellen und Wasacon-Deep-Dives, wo verfügbar.
Qilin · SafePay · Akira · TheGentlemen · BlindEagle & mehr — TTPs, Opferlisten, Leak-Seiten.
Cyberangriffe in Deutschland 2026 nehmen weiter zu – ob klassische Hackerangriffe auf den Mittelstand, gezielte Cyber-Attacken auf KRITIS-Betreiber oder groß angelegte Ransomware-Angriffe mit anschließenden Darknet-Leaks. Dieser Tracker bündelt alle 2026 öffentlich bekannten IT-Angriffe auf deutsche Firmen an einem Ort: Welche Unternehmen wurden gehackt, wann passierte der Vorfall, welche Quelle bestätigt ihn – und wo Wasacon einen eigenen Deep-Dive veröffentlicht hat, ist er direkt verlinkt. So entsteht eine fortlaufende Liste der Cyberangriffe Deutschland 2026 für Redakteure, CISOs und IT-Verantwortliche.
Diese Live-Liste zeigt die aktuellsten heute bzw. in den letzten Tagen öffentlich bekannten Hackerangriffe auf deutsche Unternehmen. Wer wurde gehackt, wann passierte der Vorfall, welche Ransomware-Gruppe oder Quelle steht dahinter? Sortiert nach Datum, neueste zuerst.
Vollständige Chronologie aller Hackerangriffe in Deutschland 2026 weiter unten nach Monaten. Die Liste wird mehrfach pro Woche aktualisiert – bei Großvorfällen täglich.
218 Vorfälle gesamt · 178 verortet · 40 ohne Ortsangabe (siehe Liste unter der Karte)
Hinweis: Markierungen zeigen den Hauptsitz bzw. den uns bekannten betroffenen Standort. Viele Unternehmen unterhalten weitere Niederlassungen – der tatsächlich betroffene Standort kann abweichen. Angaben ohne Gewähr, recherchiert auf Basis öffentlicher Quellen (Darknet-Leak-Sites, Pressemitteilungen, Unternehmens-Websites).
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im August 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 09. August 2026 | pm-energy GmbH (Reesdorf) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Photovoltaik/Energie · unbestätigt | Wasacon-Analyse |
| 08. August 2026 | Clausing GmbH Tiefbauunternehmen (Osnabrück) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Tiefbau/Infrastruktur · unbestätigt | Wasacon-Analyse |
| 07. August 2026 | INKA Group GmbH & Co. KG (München) – The Gentlemen Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Immobilienholding · unbestätigt | Wasacon-Analyse |
| 05. August 2026 | Ruhrpumpen GmbH (Witten) – VoidCrypt Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Pumpentechnik/Industrie · unbestätigt | Wasacon-Analyse |
| 04. August 2026 | Rupp Solutions GmbH / RUPP Spritzguss (Eppingen-Rohrbach) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Spritzguss/Automotive · unbestätigt | Wasacon-Analyse |
| 04. August 2026 | GILDE HANDWERK Macrander GmbH & Co. KG (Bocholt) – Aurora Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Großhandel · unbestätigt | Wasacon-Analyse |
| 03. August 2026 | CPU Softwarehouse AG (Friedberg) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Bankensoftware · unbestätigt | Wasacon-Analyse |
| 03. August 2026 | Hans & Jos. Kronenberg GmbH (Bergisch Gladbach) – Payload Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Aufzugkomponenten · unbestätigt | Wasacon-Analyse |
| 01. August 2026 | DIENST Packsystems GmbH (Wiesbaden) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Listung · Verpackungsmaschinenbau · unbestätigt | Wasacon-Analyse |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im Juli 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 30. Juli 2026 | Evosys Laser GmbH (Erlangen) – Aurora Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Maschinenbau / Lasertechnik · unbestätigt | Wasacon-Analyse |
| 27. Juli 2026 | Möbel Mayer / r&s mayer GmbH (Kempten) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Retail (geschlossen) · unbestätigt | Wasacon-Analyse |
| 27. Juli 2026 | Paritätischer NRW (Wuppertal) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Wohlfahrtsverband / Non-Profit · unbestätigt | Wasacon-Analyse |
| 27. Juli 2026 | Haug Bürsten KG (Königsbrunn) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Produktion / Bürstenhersteller · unbestätigt | Wasacon-Analyse |
| 27. Juli 2026 | Badisches Landesmuseum (Karlsruhe) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Kulturinstitution / öffentliche Hand · unbestätigt | Wasacon-Analyse |
| 27. Juli 2026 | Horst Weier GmbH (Bocholt) – SafePay Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Industrievertretung SHK · unbestätigt | Wasacon-Analyse |
| 25. Juli 2026 | GURR Abdichtungstechnik GmbH (Bau-Spezialist) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Baubranche · unbestätigt | Wasacon-Analyse |
| 24. Juli 2026 | Menlo Systems GmbH (Martinsried b. München) – Darknet-Leak (240 GB)→ Zur Analyse | Ransomware · Leak-Drohung · Photonik/Hightech · unbestätigt | Wasacon-Analyse |
| 23. Juli 2026 | Jäcklin Industrial Bearings & Sealings GmbH (Augsburg) – SafePay Leak-Drohung→ Zur Analyse | Ransomware · Leak-Drohung · Industriezulieferer · unbestätigt | Wasacon-Analyse |
| 21. Juli 2026 | RehaVital Gesundheitsservice GmbH (Hamburg) – Qilin Leak-Listung→ Zur Analyse | Ransomware · Leak-Drohung · Gesundheitsverbund · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | Wirtschaftsverband der deutschen Kautschukindustrie e. V. (WDK, Frankfurt a. M.) – SafePay Leak→ Zur Analyse | Ransomware · Leak-Drohung · Wirtschaftsverband · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | LBB Treuhand- und Steuerberatungsgesellschaft mbH (Isny im Allgäu) – SafePay Leak→ Zur Analyse | Ransomware · Leak-Drohung · Steuerkanzlei · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | TimeTEX HERMEDIA Verlag GmbH (Riedenburg) – SafePay Leak-Drohung→ Zur Analyse | Ransomware · Leak-Drohung · Lehrerbedarf · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | Ströbel-Gruppe (Rothenburg o.d.T.) – SafePay Leak-Drohung→ Zur Analyse | Ransomware · Leak-Drohung · Bau/Immobilien · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | Cenesco GmbH (Lünen) – SafePay Leak-Drohung→ Zur Analyse | Ransomware · Leak-Drohung · MSP · unbestätigt | Wasacon-Analyse |
| 20. Juli 2026 | M. Mende Grundbesitzverwaltungs GmbH (Berlin) – SafePay Leak-Drohung→ Zur Analyse | Ransomware · Leak-Drohung · unbestätigt | Wasacon-Analyse |
| 18. Juli 2026 | Hanseata Glasgroßhandel (Wentorf) – The Gentlemen Darknet-Listung→ Zur Analyse | Ransomware / Darknet-Leak (The Gentlemen) | Wasacon-Analyse |
| 17. Juli 2026 | Stadt Mülheim an der Ruhr – Cyberangriff auf städtisches System→ Zur Analyse | Cyberangriff · Kommune · Tätergruppe unbekannt | Wasacon-Analyse |
| 16. Juli 2026 | Landesbibliothek Coburg (Bayern) – The Gentlemen Darknet-Listung→ Zur Analyse | Ransomware / Darknet-Leak (The Gentlemen / Storm-2697) | Wasacon-Analyse |
| 13. Juli 2026 | Robert Bosch GmbH (bosch.com, Stuttgart) – via Synopsys→ Zur Analyse | D1R-Ransomware · Supply-Chain-Leak über Synopsys (unbestätigt) | Wasacon-Analyse |
| 11. Juli 2026 | GIES Dienstleistungen GmbH (giesdl.de, Stadtallendorf)→ Zur Analyse | LockBit5-Ransomware · Darknet-Leak-Listung (unbestätigt) | Wasacon-Analyse |
| 10. Juli 2026 | W.H. Müller GmbH & Co. KG (whm.de)→ Zur Analyse | Ransomware / Darknet-Leak (Deadlock) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 10. Juli 2026 | 8.2 Group e.V. (8p2.de)→ Zur Analyse | Ransomware / Darknet-Leak (Deadlock) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | Lechner Massivhaus GmbH (lechner-massivhaus.de)→ Zur Analyse | Ransomware / Darknet-Leak (Qilin) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | Keifert GmbH Meisterbetrieb Gebäudereinigung (keifert.de)→ Zur Analyse | Ransomware / Darknet-Leak (The Gentlemen) – Status „Not Found“, unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | Franckh-Kosmos Verlags-GmbH & Co. KG (kosmos.de)→ Zur Analyse | Ransomware / Darknet-Leak (The Gentlemen) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | Tönnies Group (toennies.de, Premium Food Group)→ Zur Analyse | Ransomware / Darknet-Leak (TheGentlemen) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | COP Vertriebs-GmbH (cop-shop.de)→ Zur Analyse | Ransomware / Darknet-Leak (Qilin) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 07. Juli 2026 | Paul Samberger GmbH (samberger24.de)→ Zur Analyse | Ransomware / Darknet-Leak (Inc Ransom) – Angriff bestätigt, Datenabfluss unbestätigt | Wasacon-Analyse |
| 06. Juli 2026 | BMI Projects GmbH (vormals Bez Marine Interiors GmbH)→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | Caritasverband Koblenz e. V.→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | KNOBEL Bau-Gruppe (KNOBEL BAU GmbH)→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | RTN Rohrleitungs- und Tiefbau GmbH→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | Lebenshilfe Wohnverbund NRW gGmbH→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | SHW Schmiedetechnik GmbH & Co. KG→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigte Täter-Behauptung | Wasacon-Analyse |
| 06. Juli 2026 | Flughafen Hahn (TRIWO Hahn Airport GmbH)→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – Vorfall bestätigt, Datenabfluss unbestätigt | Wasacon-Analyse |
| 04. Juli 2026 | Deutsche Bank→ Zur Analyse | Ransomware / Darknet-Leak (Unsafe) – unbestätigt | Wasacon-Analyse |
| 02. Juli 2026 | Tofutown (tofutown.com)→ Zur Analyse | Ransomware / Darknet-Leak (Payload) – unbestätigt | Wasacon-Analyse |
| 02. Juli 2026 | SGS GmbH (sgs-gmbh.com)→ Zur Analyse | Ransomware / Darknet-Leak (Medusa) – unbestätigt | Wasacon-Analyse |
| 02. Juli 2026 | T-Online (t-online.de)→ Zur Analyse | Ransomware / Darknet-Leak (Medusa) – unbestätigt | Wasacon-Analyse |
| 02. Juli 2026 | FunkeScheid (Frankfurt am Main)→ Zur Analyse | Ransomware / Darknet-Leak (Medusa) – unbestätigt | Wasacon-Analyse |
| 02. Juli 2026 | Immling Festival (Gut Immling, Halfing)→ Zur Analyse | Ransomware / Darknet-Leak (TheGentlemen) – unbestätigt | Wasacon-Analyse |
| 01. Juli 2026 | AWO Berlin Kreisverband Südost e.V.→ Zur Analyse | Ransomware / Darknet-Leak (SafePay) – unbestätigt | Wasacon-Analyse |
| 01. Juli 2026 | ComTRI GmbH (comtri.de, Leinfelden-Echterdingen)→ Zur Analyse | LockBit5-Ransomware · Darknet-Leak-Listung (unbestätigt) | Wasacon-Analyse |
| 01. Juli 2026 | DIA179 GmbH (german industry architecture)→ Zur Analyse | Ransomware / Darknet-Leak (Safepay) – unbestätigt | Wasacon-Analyse |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im Juni 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 30. Juni 2026 | Primed Halberstadt Medizintechnik→ Zur Analyse | Ransomware / Darknet-Leak (Aurora) – unbestätigt | Wasacon-Analyse |
| 30. Juni 2026 | Hemmersbach→ Zur Analyse | Ransomware (Qilin) – Darknet-Leak unbestätigt | Wasacon-Analyse |
| 29. Juni 2026 | StraightPerformance→ Zur Analyse | Ransomware – Darknet-Leak | Wasacon-Analyse |
| 29. Juni 2026 | Kunert Fashion GmbH→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 28. Juni 2026 | GSW – Gemeinschaftsstadtwerke Kamen · Bönen · Bergkamen→ Zur Analyse | Cyberangriff (administrative IT · KRITIS) | Wasacon-Analyse |
| 28. Juni 2026 | Thyssenkrupp Marine Systems (TKMS) / Atlas Elektronik→ Zur Analyse | Darknet-Leak-Hinweis (The Gentlemen) – unbestätigt | Wasacon-Analyse |
| 27. Juni 2026 | Hellmold & Plank GmbH & Co. KG→ Zur Analyse | Ransomware | Wasacon-Analyse |
| 25. Juni 2026 | Nachlass Nord (Harsefeld)→ Zur Analyse | Ransomware (Anubis) – Darknet-Leak | Wasacon-Analyse |
| 22. Juni 2026 | MBO GmbH (Roding)→ Zur Analyse | Ransomware / Darknet-Leak (TheGentleman) | Wasacon-Analyse |
| 22. Juni 2026 | EHG Dienstleistung GmbH (Traunstein)→ Zur Analyse | Darknet-Leak (unbestätigt) | Wasacon-Analyse |
| 22. Juni 2026 | KOCHS GmbH (Herzogenrath-Merkstein)→ Zur Analyse | Darknet-Leak-Listung (aurora · unbestätigt) | Wasacon-Analyse |
| 22. Juni 2026 | Stadt Oranienburg (Brandenburg)→ Zur Analyse | Präventive Abschaltung · Stormshield SNi50 Sicherheitswarnung | Wasacon-Analyse |
| 20. Juni 2026 | Alexander Buch Bilanzbuchhalter (Herne)→ Zur Analyse | The Gentlemen Ransomware · Darknet-Leak-Listung (unbestätigt) | Wasacon-Analyse |
| 20. Juni 2026 | PROBAT Bau AG (Feldkirchen b. München)→ Zur Analyse | LockBit5-Ransomware · Darknet-Leak-Listung (unbestätigt) | Wasacon-Analyse |
| 19. Juni 2026 | Roth Industries (Dautphetal, Hessen)→ Zur Analyse | Qilin-Ransomware · Darknet-Leak-Listung (unbestätigt) | Wasacon-Analyse |
| 18. Juni 2026 | Stadttheater Gießen→ Zur Analyse | Cyberangriff (Kommunikation lahmgelegt) | Wasacon-Analyse |
| 18. Juni 2026 | Vogeler Rechtsanwälte (Hannover)→ Zur Analyse | Ransomware-Leak (Cloak) | Wasacon-Analyse |
| 18. Juni 2026 | NEUWOGES Neubrandenburg→ Zur Analyse | Cyberangriff / Darknet-Leak (Ransomware) | Wasacon-Analyse |
| 18. Juni 2026 | Gut Heckenhof Hotel & Golfresort→ Zur Analyse | Ransomware-Leak (SafePay) | Wasacon-Analyse |
| 17. Juni 2026 | Stadtverwaltung Wriezen (Märkisch-Oderland) – Ransomware-Angriff→ Zur Analyse | Ransomware · Kommune · Systeme vom Netz | Wasacon-Analyse |
| 17. Juni 2026 | ZAUNSYSTEME Deutschland GmbH→ Zur Analyse | Ransomware-Leak (SafePay) | Wasacon-Analyse |
| 16. Juni 2026 | Sumitomo Electric Bordnetze→ Zur Analyse | Darknet-Leak (Aurora, unbestätigt) | Wasacon-Analyse |
| 16. Juni 2026 | Bäckerei Traublinger→ Zur Analyse | Darknet-Leak (TheGentlemen, unbestätigt) | Wasacon-Analyse |
| 15. Juni 2026 | BAUTZ Maschinen- und Stahlbau→ Zur Analyse | Darknet-Leak (safepay, unbestätigt) | Wasacon-Analyse |
| 15. Juni 2026 | Linnecken + Partner→ Zur Analyse | Darknet-Leak (unbestätigt) | Wasacon-Analyse |
| 15. Juni 2026 | Röben Tonbaustoffe GmbH→ Zur Analyse | Darknet-Leak (unbestätigt) | Wasacon-Analyse |
| 12. Juni 2026 | W.S. Werkstoff Service GmbH→ Zur Analyse | Ransomware / Darknet-Leak (M3RX) | Wasacon-Analyse |
| 11. Juni 2026 | PROBAT-Gruppe→ Zur Analyse | Ransomware / Darknet-Leak (LockBit5) | Wasacon-Analyse |
| 11. Juni 2026 | Feuerwehr Allensbach→ Zur Analyse | Darknet-Leak (TheGentlemen) | Wasacon-Analyse |
| 10. Juni 2026 | Lösing Filtertechnik→ Zur Analyse | Ransomware / Darknet-Leak (SpaceBears) | Wasacon-Analyse |
| 08. Juni 2026 | HRC Sicherheitsdienste GmbH→ Zur Analyse | Datenleck / Erpressung · Akira-Ransomware | Wasacon-Analyse |
| 05. Juni 2026 | REHA-ACTIV (Medizintechnik)→ Zur Analyse | Datenleak (DragonForce) | Wasacon-Analyse |
| 05. Juni 2026 | INTERSPA Deutschland Betreiber-GmbH (Stuttgart)→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 04. Juni 2026 | Te-Loh Michael Korn GmbH→ Zur Analyse | Darknet-Listung (thegentlemen) | Wasacon-Analyse |
| 03. Juni 2026 | Geske Haus- und Versorgungstechnik GmbH→ Zur Analyse | Darknet-Listung (Space Bears) | Wasacon-Analyse |
| 02. Juni 2026 | IBENA Textilwerke→ Zur Analyse | Datenleck (Nova) | Wasacon-Analyse |
| 02. Juni 2026 | Elektroverband Bayern→ Zur Analyse | Datenleck (BlackX) | Wasacon-Analyse |
| 02. Juni 2026 | PARSA Haar- und Modeartikel GmbH (Sinsheim)→ Zur Analyse | Darknet-Listung (unbestätigt) – SafePay | Wasacon-Analyse |
| 02. Juni 2026 | Lauterbach Speditions GmbH / LCnet.eu (Berg, Bayern)→ Zur Analyse | Darknet-Listung (unbestätigt) – SafePay | Wasacon-Analyse |
| 01. Juni 2026 | Landkreis Limburg-Weilburg→ Zur Analyse | Darknet-Listung durch Abyss Locker (132 GB, unbestätigt) | Wasacon-Analyse |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im Mai 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 30. Mai 2026 | Vodafone→ Zur Analyse | Datenleak bestätigt – Lapsus$ veröffentlicht 7,1 GB Quellcode (heise) | Wasacon-Analyse |
| 28. Mai 2026 | VVO AG→ Zur Analyse | Darknet-Listung durch Everest (Ransomware, unbestätigt) | Wasacon-Analyse |
| 28. Mai 2026 | Spedition Kern→ Zur Analyse | Darknet-Listung durch Everest (Ransomware, unbestätigt) | Wasacon-Analyse |
| 28. Mai 2026 | Maschinen Stockert→ Zur Analyse | Darknet-Listung durch Akira (Ransomware, unbestätigt) | Wasacon-Analyse |
| 27. Mai 2026 | Wohnungsgenossenschaft Neukölln eG→ Zur Analyse | Ransomware / Darknet-Listung durch DragonForce | Wasacon-Analyse |
| 27. Mai 2026 | H-W-G GmbH & ACROS SPORT→ Zur Analyse | Darknet-Listung durch Lamashtu (Ransomware, unbestätigt) | Wasacon-Analyse |
| 25. Mai 2026 | TME RUSTA PLAYLAND→ Zur Analyse | Darknet-Listung durch SafePay (Ransomware, unbestätigt) | Wasacon-Analyse |
| 25. Mai 2026 | XTR-Global→ Zur Analyse | Darknet-Listung durch DragonForce (Ransomware, unbestätigt) | Wasacon-Analyse |
| 24. Mai 2026 | ACAM Systemautomation GmbH→ Zur Analyse | Darknet-Listung (TheGentleman, Industrie-Digitalisierer, PLM/CAD) | Wasacon-Analyse |
| 21. Mai 2026 | G Theodor Freese (GTF Freese)→ Zur Analyse | Darknet-Leak (Payload-Eintrag, Verdacht auf Ransomware / Datenerpressung) | Wasacon-Analyse |
| 19. Mai 2026 | Landeshauptstadt Stuttgart→ Zur Analyse | Datenleck & Darknet-Erpressung (Rhysida) | Wasacon-Analyse |
| 19. Mai 2026 | Zuther Hautmann (Waren/Müritz)→ Zur Analyse | Ransomware (Play – Leak-Listing) | Wasacon-Analyse |
| 18. Mai 2026 | Hautarztpraxis Dr. Budihardja (Gießen)→ Zur Analyse | Ransomware (SafePay) | Wasacon-Analyse |
| 17. Mai 2026 | Portraitbox→ Zur Analyse | API-Hack / Datenleck / Erpressung | Wasacon-Analyse |
| 17. Mai 2026 | BerlinMobil Frank Richert→ Zur Analyse | Ransomware (SafePay) | Wasacon-Analyse |
| 16. Mai 2026 | Arwini (Hannover)→ Zur Analyse | Datenleck (Gesundheitsdaten) | Wasacon-Analyse |
| 15. Mai 2026 | Schulte-Lindhorst (Rietberg)→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 15. Mai 2026 | West Pharmaceutical Services (Eschweiler/Stolberg)→ Zur Analyse | Cyberangriff (Produktionsausfall) | Wasacon-Analyse |
| 13. Mai 2026 | Best Western→ Zur Analyse | Datendiebstahl (Buchungssystem) | Wasacon-Analyse |
| 12. Mai 2026 | Instructure / Canvas→ Zur Analyse | Ransomware (ShinyHunters) | Wasacon-Analyse |
| 12. Mai 2026 | HEBERGER (Schifferstadt)→ Zur Analyse | Cyberangriff | Wasacon-Analyse |
| 11. Mai 2026 | Kurita Europe→ Zur Analyse | Datenleck (Darknet-Listung) | Wasacon-Analyse |
| 08. Mai 2026 | Sylvania Group→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 07. Mai 2026 | MBK Metallveredelung Brazel→ Zur Analyse | Ransomware (SafePay) | Wasacon-Analyse |
| 06. Mai 2026 | Heinrich Kopp GmbH→ Zur Analyse | Ransomware (TheGentlemen) | Wasacon-Analyse |
| 05. Mai 2026 | Fital Treppenlifte→ Zur Analyse | Ransomware | Wasacon-Analyse |
| 04. Mai 2026 | Freitag IT GmbH (Berlin)→ Zur Analyse | Datenleck (Darknet-Listung) | Wasacon-Analyse |
| 03. Mai 2026 | HPK Hamburg→ Zur Analyse | Datenleck (Darknet-Listung) | Wasacon-Analyse |
| 01. Mai 2026 | H.-P. Klughardt | Ransomware (SafePay) | Ransomware Live |
| 01. Mai 2026 | Interzero Holding | Datendiebstahl | Redpacket Security |
| 01. Mai 2026 | Crank Communications | Ransomware | Dexpose |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im April 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 30. April 2026 | Böhmler Einrichtungshaus→ Zur Analyse | Ransomware | Wasacon-Analyse |
| 30. April 2026 | Weiss Personalmanagement | Datendiebstahl | Ransomware Live |
| 26. April 2026 | D. Heinrichs Logistic→ Zur Analyse | Ransomware (LockBit) | Wasacon-Analyse |
| 26. April 2026 | Merlo→ Zur Analyse | Ransomware (LockBit) | Wasacon-Analyse |
| 25. April 2026 | Leistritz Turbinentechnik→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 25. April 2026 | Krause und Co | Ransomware (Incransom) | Ransomware Live |
| 24. April 2026 | Marc Cain | n/a | Ransomfeed |
| 23. April 2026 | 1st Solution CTC | Ransomware | Falconfeeds |
| 23. April 2026 | Gumpp Kunststoffe | Datendiebstahl | Ransomfeed |
| 22. April 2026 | Bardehle Pagenberg→ Zur Analyse | Ransomware (LockBit 5.0) | Wasacon-Analyse |
| 21. April 2026 | Huonker | n/a | Ransomfeed |
| 20. April 2026 | Intratuin Webshop | Ransomware (Qilin) | Dexpose |
| 17. April 2026 | Putzbär Gebäudemanagement | Ransomware | Ransomfeed |
| 17. April 2026 | Medicalnetworks | Ransomware | Falconfeeds |
| 16. April 2026 | Rhode Hausverwaltungen | Datendiebstahl | Ransomware Live |
| 15. April 2026 | Bela-Pharm | Ransomware (DragonForce) | Ransomware Live |
| 14. April 2026 | Verzinkerei Rentrop | Ransomware (TheGentlemen) | Dexpose |
| 13. April 2026 | Herth + Buss→ Zur Analyse | Ransomware (Qilin) | Wasacon-Analyse |
| 13. April 2026 | Rudolf Medical | Ransomware (DragonForce) | Ransomware Live |
| 12. April 2026 | Straten & Kollegen | Ransomware | Hendry Adrian |
| 11. April 2026 | Mytheresa | Ransomware (ShinyHunters) | Ransomware Live |
| 09. April 2026 | Heister Gruppe | Datendiebstahl | Heister Gruppe (offiziell) |
| 09. April 2026 | Sehlmann Fensterbau | Ransomware | Ransomfeed |
| 08. April 2026 | Vintage Homestead | Ransomware (Gunra) | Ransomware Live |
| 08. April 2026 | Ciarus | Datenleck | Breachsense |
| 07. April 2026 | Irmler Rechtsanwälte | Unberechtigter Zugriff | Irmler Rechtsanwälte (offiziell) |
| 03. April 2026 | Berge-Bau | n/a | Berge-Bau (offiziell) |
| 03. April 2026 | Berning & Söhne | Ransomware (AiLock) | Hookphish |
| 01. April 2026 | Ambau Personalservice | Ransomware (WorldLeaks) | Ransomware Live |
| 01. April 2026 | Jura Consulting | n/a | Ransomfeed |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im März 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 30. März 2026 | Studiosus Reisen München | Ransomware (CoinbaseCartel) | Dexpose |
| 30. März 2026 | Lucky Look | Ransomware (Play) | Ransomware Live |
| 27. März 2026 | CIM | n/a | eCrime.ch |
| 26. März 2026 | Die Linke | Datendiebstahl | Security-Insider |
| 26. März 2026 | SSP Airport Gastronomie | Ransomware (DragonForce) | Hookphish |
| 25. März 2026 | HLF Goslar | n/a | Ransomfeed |
| 24. März 2026 | Wefapress | Ransomware (Akira) | Dexpose |
| 21. März 2026 | Resch Maschinenbau | Ransomware (Kairos) | Ransomware Live |
| 20. März 2026 | Bdtronic | Ransomware (Akira) | Dexpose |
| 17. März 2026 | Lütz-Binder & Kollegen | Ransomware | Falconfeeds |
| 17. März 2026 | Tiefenbacher Group | Ransomware | Ransomfeed |
| 11. März 2026 | BHS Bau- und Handelsgruppe | Datendiebstahl | BHS (offiziell) |
| 11. März 2026 | Amevida | Ransomware (Medusa) | Dexpose |
| 10. März 2026 | Paass Logistik | Ransomware | Falconfeeds |
| 09. März 2026 | Centro-Einkaufszentrum | Datendiebstahl | Security-Insider |
| 09. März 2026 | Westfield-Einkaufszentrum | Datendiebstahl | Security-Insider |
| 06. März 2026 | ASB Saarland | Unberechtigter Zugriff | ASB Saarland (offiziell) |
| 06. März 2026 | Suchthilfe direkt | Unberechtigter Zugriff | Suchthilfe direkt (PDF) |
| 06. März 2026 | WAG Funktion Design | Ransomware (Akira) | Dexpose |
| 05. März 2026 | Nopa Industriearmaturen | n/a | Ransomfeed |
| 04. März 2026 | BKA Group | Ransomware (Akira) | Malware News |
| 03. März 2026 | Elo Digital Office | Ransomware (AiLock) | Dexpose |
| 02. März 2026 | Cabka Group | Ransomware | Cabka (offiziell) |
| 01. März 2026 | LKE | Ransomware (IncRansom) | Ransomware Live |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im Februar 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 24. Februar 2026 | Westwing | Ransomware (CoinbaseCartel) | Dexpose |
| 24. Februar 2026 | Wachendorff | Ransomware (TheGentlemen) | Redpacket Security |
| 24. Februar 2026 | Westiform | Ransomware (Akira) | Ransomware Live |
| 19. Februar 2026 | Ausgewählt Vertrieb | Ransomware | Ransomfeed |
| 19. Februar 2026 | Hegelmann | Unberechtigter Zugriff | Hegelmann (offiziell) |
| 18. Februar 2026 | Dinnebier Gruppe | Ransomware | Falconfeeds |
| 18. Februar 2026 | Thallos | Ransomware (NightSpire) | Hookphish |
| 18. Februar 2026 | KFZ Sauter | Ransomware | Falconfeeds |
| 17. Februar 2026 | Deutsche Bahn | DDoS | Security-Insider |
| 16. Februar 2026 | Franz Sales Haus | Datendiebstahl | Franz Sales Haus (offiziell) |
| 16. Februar 2026 | Moldtech | Ransomware (CoinbaseCartel) | Dexpose |
| 15. Februar 2026 | BITS (Business Information Technology Solutions) | Ransomware (TheGentlemen) | Ransomware Live |
| 14. Februar 2026 | Spir Star | Ransomware (DragonForce) | Dexpose |
| 12. Februar 2026 | Lohmann Tapes | n/a | Ransomfeed |
| 10. Februar 2026 | Wagner Metall Concept | Ransomware (SpaceBears) | Ransomware Live |
| 09. Februar 2026 | Renafan | Datendiebstahl | Renafan (offiziell) |
| 01. Februar 2026 | Sigma Processing Group | Ransomware (Everest) | Hookphish |
Hackerangriffe, Ransomware-Vorfälle und Darknet-Leaks deutscher Unternehmen im Januar 2026.
| Datum | Unternehmen | Art des Vorfalls | Quelle |
|---|---|---|---|
| 31. Januar 2026 | Röben Tonbaustoffe | Ransomware | Ransomfeed |
| 29. Januar 2026 | Clatronic | Ransomware | Ransomfeed |
| 28. Januar 2026 | Infocom | Ransomware (Qilin) | Ransomware Live |
| 28. Januar 2026 | Krüss | Ransomware (Qilin) | Hookphish |
| 26. Januar 2026 | Centrotherm International | Ransomware (Qilin) | Dexpose |
| 24. Januar 2026 | Hansemerkur International | Ransomware | Ransomfeed |
| 24. Januar 2026 | Harte-Bavendamm Rechtsanwälte | Ransomware (Qilin) | Dexpose |
| 19. Januar 2026 | Wohnverbund St. Gertrud | Ransomware (SafePay) | Hookphish |
| 19. Januar 2026 | Meissner Bolte | Ransomware | Hendry Adrian |
| 16. Januar 2026 | Microprecision | Ransomware (Akira) | Dexpose |
| 15. Januar 2026 | Elabs | Ransomware | Elabs via OpenPR |
| 15. Januar 2026 | Conceptnet | Ransomware | Conceptnet (offiziell) |
| 15. Januar 2026 | Aero-Coating | Ransomware (Qilin) | Dexpose |
| 15. Januar 2026 | Stadt Heinsberg (Stadtverwaltung)→ Zur Analyse | Cyberangriff (Ransomware, Bürgerdienste/Schulen betroffen) | Wasacon-Analyse |
| 14. Januar 2026 | Rameder | n/a | Ransomfeed |
| 12. Januar 2026 | Brockhaus Fertigungstechnik | Ransomware (Akira) | Hookphish |
| 08. Januar 2026 | Stesad | Ransomware (Qilin) | Dexpose |
| 07. Januar 2026 | Buhlmann-Gruppe | Ransomware (Akira) | Redpacket Security |
| 05. Januar 2026 | Gebrüder Bagusat | Ransomware (Akira) | Ransomware Live |
| 05. Januar 2026 | KSL Ingenieure | Ransomware | Ransomfeed |
| 05. Januar 2026 | Desy | Ransomware (Everest) | Ransomware Live |
| 02. Januar 2026 | Röben Tonbaustoffe | Ransomware (Qilin) | Dexpose |
Ergänzend zu den oben gelisteten Vorfällen haben wir 2026 weitere Cyberangriffe in Deutschland und Europa eingeordnet:
Basisdaten kuratiert nach Security-Insider (Vogel IT-Medien) – Aktuelle Cyberangriffe auf deutsche Unternehmen 2026 sowie ergänzenden öffentlichen Leak-Quellen (Ransomware.live, Ransomfeed, Dexpose, Hookphish, Falconfeeds, Redpacket Security, Breachsense, eCrime.ch) und eigenen Wasacon-Recherchen. Liste erhebt keinen Anspruch auf Vollständigkeit.
Diese Liste wächst jede Woche. Wasacon analysiert Ihre Angriffsfläche, härtet Endpoints, MFA und Backups und übernimmt 24/7-Monitoring – damit Ihr Unternehmen nicht zur nächsten Schlagzeile wird.
Eigene Wasacon-Analysen zu Ransomware-Angriffen, Leak-Seiten und Schutzmaßnahmen 2026:
Wasacon unterstützt KMU in Heinsberg, Geilenkirchen, Hückelhoven, Erkelenz, Wegberg, Wassenberg, Gangelt, Linnich, Jüchen, Mönchengladbach, Rheydt, Viersen und Eschweiler bei Prävention, Erkennung und Reaktion auf Cyberangriffe.
Beratung anfragenAggregierte Bedrohungsmeldungen aus CISA KEV, BSI, NVD & weiteren Quellen — kontinuierlich synchronisiert.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.