Scroll to top
    Zurück zum Blog
    IT-Sicherheit · Darknet · The Gentlemen

    Hanseata gehackt? Deutscher Glasgroßhändler taucht im Darknet auf

    Die Ransomware-Gruppe „The Gentlemen" listet die KG Hanseata aus Wentorf bei Hamburg auf ihrer Leak-Seite. Was bislang bekannt ist – und was nicht.

    18.07.2026 13 min Lesezeit Bestätigung: ausstehend
    ● THE GENTLEMEN · HANSEATA GELISTET · 16.07.2026 · WENTORF · GLASGROSSHANDEL · RANSOMWARE-AS-A-SERVICE · KMU IM VISIER · ● THE GENTLEMEN · HANSEATA GELISTET · 16.07.2026 · WENTORF · GLASGROSSHANDEL · KMU IM VISIER ·
    Hanseata gehackt? Deutscher Glasgroßhändler im Darknet – The Gentlemen
    > STATUS: BEOBACHTUNG · TÄTER: THE GENTLEMEN (RaaS) · DATENUMFANG: UNBESTÄTIGT · STELLUNGNAHME: AUSSTEHEND · > STATUS: BEOBACHTUNG · TÄTER: THE GENTLEMEN · DATENUMFANG: UNBESTÄTIGT ·
    DARKNET-EINTRAG · 16.07.2026 · 15:00 UHR · GRUPPE: THE GENTLEMEN
    Kurzantwort

    Ransomware-Gruppe „The Gentlemen" listet Hanseata im Darknet

    Der deutsche Glasgroßhändler KG Hanseata Gesellschaft für Ueberseehandel mbH & Co. ist auf einer der Ransomware-Gruppe „The Gentlemen" zugerechneten Leak-Seite im Darknet aufgetaucht. Der Eintrag wurde am 16. Juli 2026 um 15:00 Uhr veröffentlicht. Als betroffenes Unternehmen nennen die Angreifer Hanseata und verweisen auf die offizielle Domain hanseata.de.

    Nicht öffentlich bestätigt ist bislang, ob tatsächlich Daten entwendet oder Systeme verschlüsselt wurden. Ebenso fehlen belastbare Angaben zur Größe eines möglichen Datenabflusses, zur Höhe einer Lösegeldforderung und zu möglichen Einschränkungen des Geschäftsbetriebs. Die korrekte Formulierung lautet daher nicht, dass Hanseata nachweislich vollständig gehackt wurde. Das Unternehmen wird jedoch von Cyberkriminellen als Opfer beansprucht – und allein diese öffentliche Nennung ist ein ernst zu nehmendes Warnsignal.

    Transparenzhinweis: Dieser Beitrag stützt sich auf den öffentlich sichtbaren Darknet-Eintrag der Gruppe „The Gentlemen", das offizielle Impressum von Hanseata sowie öffentlich einsehbare Branchenverzeichnisse und Registerinformationen. Bis Redaktionsschluss liegt keine öffentliche Stellungnahme des Unternehmens vor. Formulierungen wie „mutmaßlich", „könnte" oder „soll" sind bewusst gewählt.

    Das Wichtigste in Kürze

    Gegründet 1953

    Tradition seit über 70 Jahren

    Wentorf bei Hamburg

    Sollredder 9, 21465

    ca. 7–10 Beschäftigte

    öffentliche Näherungswerte

    bis 10 Mio. € Umsatzklasse

    öffentlich genannte Obergrenze

    Weltweite Lieferung

    LKW · Container · Luftfracht

    Angriffsrisiko HOCH

    Auch kleine Firmen sind Ziel

    Angaben zu Beschäftigtenzahl und Umsatzklasse stammen aus öffentlich einsehbaren Verzeichnissen (LinkedIn: 2–10 Beschäftigte, Branchenverzeichnis: ca. 7 Beschäftigte, Umsatzklasse bis 10 Mio. €). Es handelt sich um Näherungswerte, keine testierten Geschäftszahlen.

    Wer ist Hanseata?

    Die vollständige Firmenbezeichnung lautet Kommanditgesellschaft HANSEATA Gesellschaft für Ueberseehandel mbH & Co. Der Unternehmenssitz befindet sich im Sollredder 9 in 21465 Wentorf bei Hamburg. Das Unternehmen ist im Handelsregister des Amtsgerichts Lübeck eingetragen; im Impressum werden Babette Hess-Gieseler und Jan Fischelmanns als Vertretungsberechtigte genannt.

    Hanseata wurde 1953 gegründet und beliefert seit 1959 mit dem Schwerpunkt Flachglas und Isolierglas. Heute positioniert sich das Unternehmen als spezialisierter Großhändler für Glasbauprojekte – nach eigenen Angaben weltweit.

    Zum Sortiment zählen unter anderem:

    Vakuumglas
    Flach- und Floatglas
    Isolierglas
    Verbundsicherheitsglas
    Einscheibensicherheitsglas
    Brandschutzglas
    Sonnenschutzglas
    Weißglas
    Ornamentglas
    Spiegel
    Restaurierungs- & Denkmalglas
    Bedrucktes & satiniertes Glas

    Lieferungen erfolgen laut Selbstdarstellung per Kran-LKW, Innenlader, Seecontainer oder Luftfracht – mit Sendungsgrößen von zwei bis 24 Tonnen. Hanseata ist damit ein vergleichsweise kleines Unternehmen, aber ein wichtiger Baustein digital gesteuerter Bau-, Handels- und Logistikprozesse.

    Klicken zum Vergrößern: Fakten-Übersicht zum Hanseata-Vorfall und empfohlene IT-Sicherheits-Budgetverteilung.

    Wie viele Mitarbeiter beschäftigt Hanseata?

    Eine offiziell bestätigte aktuelle Beschäftigtenzahl veröffentlicht Hanseata auf seiner Website nicht. Mehrere öffentlich einsehbare Unternehmensprofile liefern jedoch Anhaltspunkte:

    • LinkedIn ordnet Hanseata der Größenklasse zwei bis zehn Beschäftigte zu.
    • Dort sind derzeit drei Personen öffentlich mit dem Unternehmen verknüpft.
    • Ein Branchenverzeichnis nennt sieben Beschäftigte in Deutschland.

    Als realistische öffentliche Größenordnung können ungefähr sieben bis zehn Beschäftigte angenommen werden. Ransomware-Gruppen suchen ihre Opfer jedoch nicht nach Größe aus. Entscheidend ist, ob sich ein Unternehmen kompromittieren lässt und ob ein Ausfall ausreichend wirtschaftlichen Druck erzeugt.

    Wie hoch ist der Umsatz von Hanseata?

    Ein konkreter aktueller Umsatz ist in frei zugänglichen offiziellen Quellen nicht eindeutig ausgewiesen. Ein öffentliches Unternehmensverzeichnis ordnet Hanseata einer Umsatzklasse von bis zu zehn Millionen Euro zu – das ist lediglich eine Obergrenze der Kategorie, nicht der tatsächliche Umsatz.

    Angenommener JahresumsatzEinordnung
    3 Mio. €kleiner spezialisierter Großhändler
    5 Mio. €mittleres Szenario
    7,5 Mio. €stärkeres Handelsvolumen
    10 Mio. €Obergrenze der öffentlichen Umsatzklasse

    Rechenbeispiele, keine bestätigten Umsatzzahlen von Hanseata.

    Wer steckt hinter „The Gentlemen"?

    The Gentlemen wird dem Modell Ransomware as a Service (RaaS) zugerechnet. Kernmitglieder entwickeln und betreiben die technische Infrastruktur, während Affiliates die eigentlichen Angriffe durchführen. Im Erfolgsfall wird das erpresste Geld aufgeteilt.

    Nach Analysen des Sicherheitsunternehmens Halcyon soll der Kern der Gruppe aus ungefähr 20 Mitgliedern bestehen; Affiliates erhalten bis zu 90 % der Lösegeldeinnahmen. Beschrieben wird eine technisch breit aufgestellte Schadsoftware, die mehrere Betriebssysteme angreifen kann.

    Im Mai 2026 wurden mutmaßlich interne Kommunikationsdaten der Gruppe veröffentlicht – darunter 3.366 interne Nachrichten, 66 bestätigte Opfer, eine eigene C2-Infrastruktur, Hinweise auf die Ausnutzung von Fortinet-Systemen und mögliche Verbindungen zu erfahrenen Akteuren aus früheren Ransomware-Strukturen. Diese Angaben beziehen sich auf die Gruppe allgemein – nicht darauf, wie Hanseata konkret kompromittiert worden sein könnte.

    Welche Daten könnten bei einem Glasgroßhändler betroffen sein?

    Sollten die Angreifer tatsächlich Zugriff auf das interne Netzwerk erhalten haben, könnten grundsätzlich folgende Datenkategorien betroffen sein:

    Kunden- & Kontaktdaten

    Ansprechpartner, E-Mails, Telefonnummern, Anschriften, Kundenhistorie, individuelle Konditionen.

    Angebote & Aufträge

    Angebote, Bestellungen, Lieferscheine, Rechnungen, Preislisten, Rabatte, Projektkalkulationen.

    Bau- & Projektdaten

    Baustellen, Fassaden, Glasabmessungen, Sicherheitsverglasungen, Sanierungsprojekte, Zufahrtswege.

    Lieferanten & Einkauf

    Kontakte, Einkaufspreise, Herstellervereinbarungen, Import- und Exportdokumente, Zoll- und Frachtinformationen.

    Finanzen & Buchhaltung

    Bankverbindungen, offene Forderungen, Rechnungsarchive, Kontoauszüge, Steuerunterlagen.

    Personaldaten

    Arbeitsverträge, Gehaltsabrechnungen, Bankverbindungen, Bewerbungen, Krankmeldungen, Ausweiskopien.

    Bislang ist öffentlich nicht bestätigt, dass eine dieser Datenkategorien tatsächlich gestohlen wurde.

    Warum der Vorfall auch Kunden und Lieferanten betrifft

    Der größte Schaden eines Cyberangriffs entsteht häufig nicht durch die Verschlüsselung eines einzelnen Servers, sondern durch den Missbrauch echter Geschäftsdaten:

    • Manipulierte Rechnungen mit ausgetauschter Bankverbindung
    • Gefälschte Änderungen der Bankverbindung („interne Umstellung“)
    • Phishing mit echten Projekt- und Baustellendaten
    • Manipulierte Lieferanweisungen und Abholvorgänge
    • Angriffe direkt aus einem kompromittierten @hanseata.de-Postfach

    Änderungen von Bankverbindungen sollten deshalb immer telefonisch über bereits bekannte Nummern bestätigt werden – niemals über Kontaktdaten aus der verdächtigen E-Mail selbst.

    Was hätte Hanseata in IT und Cybersecurity investieren müssen?

    Ohne Kenntnis der internen Infrastruktur wäre es unseriös zu behaupten, Hanseata habe einen konkreten Betrag nicht investiert. Möglich ist jedoch eine realistische Modellrechnung.

    Für ein kleines, stark digital abhängiges Handels- und Logistikunternehmen ist ein jährliches IT-Gesamtbudget von ungefähr 2–4 % des Umsatzes plausibel. Cybersecurity beansprucht davon nach aktuellen Benchmarks (IANS / Artico Search) rund 13 % – bei einem sensiblen Datenprofil eher 10–15 %.

    Umsatz2 % IT3 % IT4 % IT
    3 Mio. €60.000 €90.000 €120.000 €
    5 Mio. €100.000 €150.000 €200.000 €
    7,5 Mio. €150.000 €225.000 €300.000 €
    10 Mio. €200.000 €300.000 €400.000 €

    Für ein Unternehmen wie Hanseata wäre ein laufendes Cybersecurity-Budget von ca. 30.000–60.000 € pro Jahr angemessen. Bei fehlender Grundabsicherung kämen einmalig weitere 20.000–50.000 € für Härtung und Modernisierung hinzu.

    Wie könnte ein Budget von 45.000 € / Jahr verteilt werden?

    MaßnahmeJahresbudget
    Managed Firewall, VPN & Netzwerküberwachung6.000 €
    EDR / Angriffserkennung für Server & Clients4.000 €
    E-Mail-Sicherheit, Phishing- & Identitätsschutz4.000 €
    Getrennte lokale und externe Backups7.000 €
    IT-Sicherheitsbetreuung und Monitoring10.000 €
    Patch- und Schwachstellenmanagement4.000 €
    Awareness-Training & Phishing-Simulationen2.500 €
    Notfallplanung und Wiederherstellungstest3.500 €
    Externer Security-Check / Penetrationstest4.000 €
    Gesamt45.000 €

    Sieben Mitarbeiter bedeuten nicht sieben günstige Lizenzen: Firewall, Notfallplan oder Security-Check halbieren sich nicht, weil ein Unternehmen acht statt 80 Mitarbeiter hat.

    Sieben Sofort-Prioritäten für ein Unternehmen wie Hanseata

    1. Mehrfaktor-Authentifizierung für E-Mail, M365/Google Workspace, VPN, Cloud-Dienste, Admin- und ERP-Zugänge.
    2. Getrennte, unveränderbare Backups nach 3-2-1-Prinzip inklusive echter Wiederherstellungstests.
    3. EDR statt klassischem Virenscanner – Erkennung verdächtiger Prozesse, Skripte und massenhafter Dateiänderungen.
    4. Netzwerksegmentierung: Büro, Server, Lagertechnik, Telefonie, Kameras, Drucker, Gäste-WLAN nicht im selben Netz.
    5. Patchmanagement für Firewalls, VPN, Server, Warenwirtschaft, Browser, Office, Backup-Software.
    6. E-Mail-Schutz mit MFA, sicheren Anmelderichtlinien, Phishing-Filter und Überwachung von Weiterleitungsregeln.
    7. Notfallplan: Wer schaltet ab? Wer informiert Kunden? Wo liegen Offline-Kontakte? Wer meldet an Aufsicht & Versicherung?

    Was kostet ein Datenleck im Vergleich zum Sicherheitsbudget?

    Der weltweite Durchschnittsschaden eines untersuchten Datenlecks lag laut IBM 2025 bei rund 4,44 Mio. US-Dollar; für Deutschland wurde ein Schaden von ca. 3,87 Mio. € pro Vorfall genannt. Diese Werte stammen überwiegend aus größeren untersuchten Vorfällen und lassen sich nicht 1:1 auf einen kleinen Glasgroßhändler übertragen. Sie zeigen jedoch die Größenordnung.

    KostenfaktorGrößenordnung
    IT-Forensik & Soforthilfe15.000–50.000 €
    Wiederaufbau von Servern & Arbeitsplätzen20.000–80.000 €
    Betriebsausfall (Tage bis Wochen)20.000–150.000 €
    Rechts- & Datenschutzberatung5.000–30.000 €
    Benachrichtigung von Kunden & Betroffenen2.000–20.000 €
    Ersatz kompromittierter Hardware10.000–50.000 €
    Rechnungsbetrug & Forderungsausfällenicht kalkulierbar
    Reputations- & Kundenverlustnicht kalkulierbar

    Bereits ein einzelner schwerer Vorfall kann mehrere Jahresbudgets für Cybersecurity vernichten.

    Illustrative Live-Konsole – fiktive Darstellung eines möglichen Angriffsablaufs. Klicken zum Vergrößern des Rahmens.

    Häufige Fragen zum möglichen Cyberangriff auf Hanseata

    Fazit: Klein genug für ein überschaubares Budget – groß genug für erheblichen Schaden

    Hanseata ist kein Konzern mit Tausenden Mitarbeitern. Öffentlich zugängliche Verzeichnisse deuten auf ein Unternehmen mit ungefähr sieben bis zehn Beschäftigten und einer Umsatzklasse von bis zu zehn Millionen Euro hin. Genau das macht den Fall so lehrreich.

    Der Darknet-Eintrag beantwortet noch nicht, ob Hanseata tatsächlich umfassend gehackt wurde. Er beantwortet aber eine andere Frage sehr deutlich: Auch ein kleiner, traditionsreicher Fachgroßhändler kann für professionelle Ransomware-Gruppen ein lohnendes Ziel sein.

    Quellen & Einordnung

    Öffentlich sichtbarer Darknet-Eintrag der Gruppe „The Gentlemen" (16.07.2026, 15:00 Uhr); Impressum und Selbstdarstellung von hanseata.de; öffentliche Branchenverzeichnisse und LinkedIn zu Beschäftigten und Umsatzklasse; Registerinformationen zum jüngsten Jahresabschluss 2023/2024. Gruppen-Profil The Gentlemen laut Halcyon-Analysen und Berichten zu geleakten internen Daten (Mai 2026). Schadenshöhen laut IBM „Cost of a Data Breach Report 2025". Security-Budget-Benchmarks laut IANS / Artico Search. DSGVO Art. 33 (Meldepflicht 72 Stunden). Stand der Recherche: 18. Juli 2026.

    Weitere Darknet-Leaks & Ransomware-Fälle 2026

    Der Hanseata-Fall reiht sich in eine wachsende Serie deutscher Mittelstands-Opfer. Vergleichbare Vorfälle:

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen