Scroll to top
    Zurück zum Blog
    Darknet-Leaks · Cyberangriffe · Handwerk & Mittelstand

    Keifert GmbH gehackt? Gebäudereinigungs-Meisterbetrieb aus Schallstadt im Darknet bei „The Gentlemen“

    Die Ransomware-Gruppe The Gentlemen hat die Keifert GmbH (keifert.de) auf ihrer Darknet-Leak-Seite gelistet. Der Eintrag trägt den Status „Not Found“ – bislang keine Daten veröffentlicht.

    14 min Lesezeit Schallstadt (BW)
    Keifert GmbH im Darknet – The Gentlemen listet Meisterbetrieb Gebäudereinigung Schallstadt (unbestätigte Täter-Behauptung, Status: Not Found)
    Darknet-Listing The GentlemenStatus: Not Found
    Countdown bis zur angedrohten Veröffentlichung der Keifert-GmbH-Daten
    Nach Ablauf droht die Gruppe mit der Freigabe der angeblich erbeuteten Daten – unbestätigt.
    194
    Tage
    20
    Std
    32
    Min
    00
    Sek
    Transparenzhinweis (Stand: 09.07.2026)

    Alle Angaben zu einem möglichen Angriff und Datenabfluss beruhen ausschließlich auf dem Eintrag der Täter auf ihrer Leak-Seite sowie auf öffentlich verfügbaren Informationen. Es handelt sich um unbestätigte Behauptungen und redaktionelle Einschätzungen, nicht um gesicherte Fakten. Uns liegt zum Zeitpunkt der Veröffentlichung keine offizielle Stellungnahme der Keifert GmbH vor. Der Eintrag trägt den Status „Not Found“ – bislang wurden keine Daten veröffentlicht. Sollte das Unternehmen eine Stellungnahme veröffentlichen oder neue belastbare Informationen bekannt werden, wird dieser Artikel umgehend aktualisiert. Es gilt die Unschuldsvermutung. Wir verlinken bewusst nicht auf die Leak-Seite. Alle Budget- und Umsatzangaben sind Branchenrichtwerte bzw. Schätzungen.

    Das Wichtigste in Kürze

    • Keifert GmbH (keifert.de) am 07.07.2026 gegen 20:32 Uhr auf der The-Gentlemen-Leak-Seite gelistet.
    • Status „Not Found“ – bislang keine Daten veröffentlicht, Datenabfluss unbestätigt, keine Stellungnahme.
    • 1989 gegründeter Meisterbetrieb der Gebäudereinigung aus Schallstadt bei Freiburg.
    • Rund 120 Beschäftigte, Einsatzgebiet von Lörrach bis Mannheim.
    • The Gentlemen zählt 2026 zu den aktivsten Ransomware-Gruppen weltweit.

    Was ist passiert?

    Auf der Leak-Webseite von The Gentlemen wurde am 7. Juli 2026 gegen 20:32 Uhr ein neuer Eintrag zur Keifert GmbH veröffentlicht. Der Eintrag nennt das Unternehmen namentlich, verweist als Quelle auf die Unternehmenswebsite keifert.de und beschreibt den Betrieb als von der Handwerkskammer zertifizierten Meisterbetrieb der Gebäudereinigung mit Sitz in Schallstadt und über 35 Jahren Branchenerfahrung.

    Konkrete Angaben zum Umfang angeblich erbeuteter Daten machen die Täter in dem Eintrag nicht; auch ein Countdown ist – anders als bei vielen anderen Einträgen – bislang nicht ersichtlich. Auffällig ist der Status „Not Found“: Zum Zeitpunkt der Sichtung waren keine Dateien oder Datenpakete auf der Leak-Seite abrufbar.

    Welche Daten tatsächlich betroffen sind, lässt sich derzeit nicht unabhängig verifizieren.

    Betroffene Domainkeifert.de
    GruppeThe Gentlemen
    Eintrag gesichtet07.07.2026, ca. 20:32 Uhr
    Status auf Leak-SeiteNot Found (keine Daten öffentlich)
    Kategorie im EintragFacility Services / Cleaning
    LandDeutschland 🇩🇪
    Vom Unternehmen bestätigtNein · kein öffentliches Statement
    Cyberangriff bestätigt❌ Nein
    Datenabfluss bestätigt❌ Nein

    Der Status „Not Found“ – was bedeutet das?

    Ein zentraler Punkt für die Einordnung dieses Falls: Der Eintrag zur Keifert GmbH trägt auf der Leak-Seite derzeit den Status „Not Found“. Das heißt, dass bislang keine Daten im Darknet veröffentlicht wurden und keine Dateien öffentlich einsehbar sind.

    Das lässt mehrere Deutungen zu, die derzeit nicht abschließend bewertet werden können:

    1. Das Unternehmen wurde tatsächlich angegriffen und Daten wurden entwendet – die Veröffentlichung steht aber noch aus.
    2. Die Täter behaupten lediglich, Daten zu besitzen, um Druck aufzubauen.
    3. Es laufen möglicherweise noch Verhandlungen zwischen Tätern und Unternehmen.
    4. Bereits hochgeladene Daten wurden vorübergehend entfernt oder sind (noch) nicht verfügbar.

    Ransomware-Gruppen listen Unternehmen häufig bereits während einer laufenden Erpressungsphase, bevor überhaupt Daten publiziert werden. Ein Eintrag ohne veröffentlichte Daten ist daher kein Beleg für einen erfolgreichen Angriff – aber ein ernstzunehmendes Warnsignal, das aufmerksam beobachtet werden sollte.

    Wer ist Keifert? Zahlen, Daten, Fakten

    Die Keifert GmbH Meisterbetrieb Gebäudereinigung mit Sitz in Schallstadt bei Freiburg (Fischerinsel 2, 79227 Schallstadt) ist ein 1989 gegründeter Gebäudereinigungsbetrieb und im Handelsregister beim Amtsgericht Freiburg im Breisgau eingetragen (HRB 5688). Die Geschäftsführung liegt bei Jörg Keifert und Manuela Röttele. Das Unternehmen ist Meisterbetrieb im Gebäudereinigerhandwerk und nach DIN EN ISO 9001 sowie 14001 zertifiziert.

    Gegründet1989 in Schallstadt
    RechtsformGmbH (Amtsgericht Freiburg im Breisgau, HRB 5688)
    Umsatz (Schätzung)ca. 3–8 Mio. € / Jahr (Branchenrichtwert)
    Beschäftigteca. 120
    SitzFischerinsel 2, 79227 Schallstadt (bei Freiburg)
    GeschäftsführungJörg Keifert, Manuela Röttele
    ZertifizierungenDIN EN ISO 9001, DIN EN ISO 14001; Meisterbetrieb HWK
    EinsatzgebietSüdbaden – von Lörrach bis Karlsruhe/Mannheim, Schwarzwald

    Zum Leistungsspektrum gehören Unterhalts- und Büroreinigung für Gewerbe- und Verwaltungsobjekte, Industrie-, Bau- und Grundreinigung, Glas- und Fassadenreinigung, Hausmeisterdienste und Winterdienst sowie Spezialreinigungen wie Schwimmbadreinigung, PV-Anlagen-Reinigung und Schädlingsbekämpfung. Das Einsatzgebiet erstreckt sich über Südbaden hinaus von Lörrach und Weil am Rhein über Freiburg und Offenburg bis nach Karlsruhe und Mannheim; nach eigenen Angaben ist der Betrieb zudem im Schwarzwald aktiv, etwa in Villingen-Schwenningen und Titisee-Neustadt.

    Größenmäßig handelt es sich um einen gewachsenen Mittelständler des Reinigungshandwerks: Branchenverzeichnisse geben die Belegschaft mit rund 120 Beschäftigten an, verteilt auf mehrere Standorte. Konkrete Umsatzzahlen hat das Unternehmen als kleine Kapitalgesellschaft nicht veröffentlicht; bei einem personalintensiven Reinigungsbetrieb dieser Größenordnung dürfte sich der Jahresumsatz im niedrigen einstelligen Millionenbereich bewegen.

    ca. 120
    Beschäftigte
    Schallstadt (BW)
    Sitz
    1989 · Meisterbetrieb
    Gegründet
    Südbaden – Karlsruhe/Mannheim
    Einsatzgebiet

    Zahlen, Daten, Fakten & IT-Budget-Benchmark

    Keifert GmbH – Zahlen, Daten, Fakten: Umsatz, Mitarbeiter, Standort und IT-Budget-Benchmarks (BSI/Bitkom)

    Was hätte Keifert investieren sollen? (Benchmark)

    Jahresumsatz (Schätzung)
    ca. 3–8 Mio. € / Jahr
    Angenommenes IT-Budget (3–6 % v. Umsatz)
    ca. 100.000–250.000 € / Jahr
    Empf. Security-Anteil (BSI/Bitkom: ≥ 20 %)
    ca. 20.000–50.000 € / Jahr
    Ø Schaden Ransomware-Vorfall (KMU DE)
    häufig 100.000–1 Mio. €+
    BereichBeispielbudget/Jahr
    Multi-Faktor-Authentifizierung (VPN, Mail, Admin)5.000–12.000 €
    EDR/MDR + Monitoring (ca. 30–60 Endpoints)10.000–25.000 €
    Immutable / Air-Gap-Backups + Restore-Tests6.000–15.000 €
    Patch- & Schwachstellen-Management (Firewalls, VPN-Appliances)4.000–10.000 €
    Netzwerksegmentierung (Verwaltung ≠ Disposition ≠ Objektdaten)4.000–10.000 €
    Identity & Privileged Access Management3.000–8.000 €
    Awareness- & Phishing-Simulationen für ca. 120 Beschäftigte3.000–8.000 €
    Incident-Response-Retainer & Krisenübungen5.000–12.000 €
    DSGVO-Beratung (LfDI BW) & Objekt-Zugangsdaten-Härtung3.000–8.000 €
    Härtung Kunden-/Objektdatenbank (Schließpläne, Codes)3.000–7.000 €
    Zur Einordnung: Gängige Benchmarks veranschlagen für kleine und mittlere Unternehmen IT-Ausgaben von etwa 3 bis 6 Prozent des Umsatzes; das BSI empfiehlt, davon bis zu 20 Prozent in Informationssicherheit zu investieren. Bei Keifert entspräche das grob 20.000 bis 50.000 € pro Jahr für Security – ein Bruchteil des typischen Schadens eines erfolgreichen Ransomware-Angriffs, der für deutsche Mittelständler regelmäßig im sechsstelligen Bereich liegt (Lösegeld, Betriebsunterbrechung, Wiederherstellung, Rechtskosten).

    Hinweis: Alle Budget-Zahlen sind Branchenrichtwerte auf Basis von BSI- und Bitkom-Empfehlungen (mindestens 20 % des IT-Budgets für Security). Ob und in welchem Umfang Keifert tatsächlich in IT- und Cybersecurity investiert hat, ist öffentlich nicht bekannt – die Rechnung ist eine Benchmark, keine Schuldzuweisung.

    Schematische Darstellung: So könnte ein solcher Angriff ablaufen

    Hinweis zur Darstellung: Dieser Banner zeigt eine rein schematische, dramatisierte Animation und entspricht nicht den tatsächlichen Gegebenheiten vor Ort bei Keifert. Weder die abgebildete Konsole noch die konkreten Systeme, Kommandos, Zeitstempel oder Techniken sind eine Rekonstruktion eines realen Vorfalls. Die Sequenz visualisiert lediglich einen typischen Ransomware-Angriffsverlauf gemäß öffentlich dokumentierten The-Gentlemen-Mustern. Ob und wie ein Vorfall bei Keifert technisch abgelaufen sein könnte, ist öffentlich nicht bekannt.
    attacker :: session · keifert.de · SCHEMATIC ONLY
    > recon :: keifert.de · asn=de-corp · ports=443,993,3389,4443

    Wer oder was ist The Gentlemen? Die Ransomware-Gruppe im Profil

    The Gentlemen tauchte Mitte 2025 auf und hat sich seitdem in bemerkenswertem Tempo zu einer der aktivsten Ransomware-Gruppen weltweit entwickelt. Die Gruppe betreibt ein Ransomware-as-a-Service-Modell und wirbt in Untergrundforen mit einer ungewöhnlich hohen Gewinnbeteiligung von 90 Prozent für Partner. Sicherheitsforscher sehen in ihr eine Abspaltung erfahrener Akteure aus dem Umfeld der Qilin-Operation; die Täter werden im russischsprachigen Raum verortet, da Angriffe auf Organisationen in Russland und den GUS-Staaten ausdrücklich ausgeschlossen sind.

    Erstes AuftretenMitte 2025, öffentlich sichtbar seit August/September 2025
    ModellRaaS mit Affiliates, Double Extortion, 90 % Affiliate-Split
    Opferzahlmehrere hundert Opfer in über 50 Ländern, 2026 in den Top-Ransomware-Gruppen weltweit
    Top-ZielländerUSA, UK, Deutschland, Thailand, Brasilien, Frankreich
    Typischer Einstiegkompromittierte VPN-Zugänge, Edge-Device-Schwachstellen (u. a. Fortinet), Infostealer-Credentials, offen erreichbares RDP, Phishing
    GeschwindigkeitErstzugriff bis Verschlüsselung teils nur wenige Stunden
    TechnikGo-Locker für Windows/Linux/NAS/BSD, C-Locker für VMware ESXi; BYOVD, Log-Wipe, gezielte Backup-/NAS-Angriffe; GPO/PsExec-Verbreitung
    Führungrussischsprachige Akteure, mutmaßliche Qilin-Abspaltung; keine Ziele in Russland/GUS
    Bevorzugte Opferproduzierender Mittelstand, Technologie, Gesundheitswesen, Handel und Dienstleistung – auch zahlreiche KMU

    Als typische Einfallstore der Gruppe gelten verwundbare Firewall- und VPN-Appliances, offen erreichbare RDP-Zugänge, gestohlene Zugangsdaten sowie Phishing. In dokumentierten Fällen vergehen zwischen Erstzugriff und Verschlüsselung teils nur wenige Stunden; die Täter deaktivieren dabei gezielt Schutzsoftware und löschen Schattenkopien und Backups. Regelmäßig erscheinen auch deutsche KMU auf der Leak-Seite.

    Vertiefung: Vollständiges Threat-Profil mit MITRE-Matrix, Sektor-Verteilung, Opferzahlen-Chart und Zielland-Karte.
    Zum The-Gentlemen-Profil
    Hinweis: Alle Angaben zu The Gentlemen stammen aus öffentlichen Threat-Intelligence-Quellen (SOCRadar, Halcyon, Check Point Research, Kaspersky, Blackpoint Cyber) und beschreiben die Gruppe allgemein – nicht den konkreten, unbestätigten Fall Keifert.

    Opferwall: Alle bekannten The-Gentlemen-Listings

    Zur Einordnung: Die folgende Tabelle zeigt alle uns bekannten öffentlichen Leak-Listings der Gruppe The Gentlemen. Die Keifert GmbH wäre in diesem Bild eines von mehreren deutschen Einträgen – filterbar nach Land und durchsuchbar.

    Full Victim Dataset

    Vollständige Opfer-Liste

    528 von 530+ Listings verifiziert · Quelle: SOCRadar Dark-Web Intelligence + öffentliche Leak-Listings, Stand 07/2026.

    OpferLandSektorDiscoveredDomain
    MBT Energy (Xiamen Mibet New Energy)🇨🇳CNEnergy / Solar2026-07-10
    Open Options🇺🇸USAccess Control2026-07-10ooaccess.com
    INTERNET AG Global NetworkFrankfurt am Main · unbestätigt🇩🇪DEHosting2026-07-10inet.de
    Arabia Falcon Insurance Company SAOG🇴🇲OMInsurance2026-07-06afic.om
    Virginia Historical Society🇺🇸USNon-Profit / Culture2026-07-06virginiahistory.org
    Logiquip🇺🇸USHealthcare Storage2026-07-06logiquip.com
    Quanterm Logistics🇲🇾MYTransportation / Logistics2026-07-06quanterm.com
    Harsha Engineers International Ltd.🇮🇳INManufacturing2026-07-06harshaengineers.com
    Excel Cell Electronic Co., Ltd.🇹🇼TWManufacturing / Electronics2026-07-06ece.com.tw
    Spedidam🇫🇷FRBusiness Services2026-07-06spedidam.fr
    Ce RATP – Comité d'entreprise RATP🇫🇷FRPublic Sector2026-07-06ceratp.fr
    Thyssenkrupp Marine Systems / Atlas ElektronikAttack est. 2026-06-25🇩🇪DEManufacturing / Marine2026-06-28
    Athens Orthopedic ClinicAttack est. 2026-06-19🇺🇸USHealthcare2026-06-20athensorthopedicclinic.com
    Al Khaja HoldingAttack est. 2026-06-18🇦🇪AEBusiness Services2026-06-20alkhajaholding.com
    Cofaq (Groupe COFAQ)Attack est. 2026-06-18🇫🇷FRRetail / Cooperative2026-06-20cofaq.fr
    SertransAttack est. 2026-06-18🇪🇸ESTransportation / Logistics2026-06-20sertrans.es
    Burris & MacOmber, PLLCAttack est. 2026-06-18🇺🇸USLegal2026-06-20burrismacomber.com
    Yudu TechnologyAttack est. 2026-06-18🇸🇬SGTechnology2026-06-20yudutek.com
    AmigestAttack est. 2026-06-18🇫🇷FRIT-Integrator2026-06-20amigest.fr
    Ty Thac Co. (Yih Shuo Footwear)Attack est. 2026-06-18🇻🇳VNManufacturing / Footwear2026-06-20tythac.com.vn
    TERRIO Therapy FitnessAttack est. 2026-06-18🇲🇽MXConsumer Services / Healthcare2026-06-20terriotherapy.com
    SGS MalaysiaAttack est. 2026-06-18🇲🇾MYBusiness Services / IT2026-06-20sgsmalaysia.com
    Alexander Buch BilanzbuchhalterAttack est. 2026-06-18🇩🇪DEBusiness Services2026-06-20buch-bilanzbuchhalter.de
    Vera Chimie ManagementAttack est. 2026-06-18🇫🇷FRManufacturing / Chemie2026-06-20verachimie.fr
    Buechel Stone Corp🇺🇸USManufacturing / Stone2026-06-15buechelstone.com
    Maine Oxy🇺🇸USEnergy / Industrial Gases2026-06-15maineoxy.com
    Cole Manufacturing Corp🇺🇸USManufacturing2026-06-15colemfg.com
    Kozminski University🇵🇱PLEducation2026-06-15kozminski.edu.pl
    Constructions Piraino🇫🇷FRConstruction2026-06-15piraino.fr
    Fecovita🇦🇷ARAgriculture / Wine2026-06-15fecovita.com
    Bäckerei Traublinger🇩🇪DEManufacturing / Food2026-06-15traublinger.de
    Times Software Pte Ltd🇸🇬SGTechnology2026-06-15timesoftsg.com.sg
    National Museum of Denmark🇩🇰DKPublic Sector / Culture2026-06-15natmus.dk
    Buratti🇮🇹ITManufacturing2026-06-15buratti.it
    SigmaControl B.V.🇳🇱NLTechnology / Automation2026-06-15sigmacontrol.eu
    Mackay Sugar🇦🇺AUAgriculture / Food2026-06-15mkysugar.com.au
    Executive Coach, Inc.🇺🇸USBusiness Services / Transport2026-06-15executivecoach.net
    Centre Médical Crowley🇨🇦CAHealthcare2026-06-15crowleymd.ca
    Linnecken & Partner🇩🇪DEBusiness Services2026-06-15linnecken-partner.de
    Palmer & Sicard, Inc.🇺🇸USConstruction / Building Tech2026-06-15palmerandsicard.com
    Ministarstvo zdravstva Republike Hrvatske🇭🇷HRPublic Sector / Health2026-06-15zdravlje.gov.hr
    Calipage Humblet (Papeterie Humblet)🇧🇪BERetail2026-06-15humblet.calipage.be
    Mahajak Development Co., Ltd.🇹🇭THConstruction2026-06-15mahajak.com
    South Texas Spinal Clinic🇺🇸USHealthcare2026-06-15spinaldoc.com
    Enciso Ltda🇨🇱CLRetail / Industry2026-06-15encisoltda.com
    Freiwillige Feuerwehr AllensbachAttack est. 2026-06-10🇩🇪DEPublic Sector / Fire Brigade2026-06-11feuerwehr-allensbach.de
    Tokabei JapanAttack est. 2026-06-10🇯🇵JPConsumer Services / Textile2026-06-11
    Sil Máquinas e Equipamentos LtdaAttack est. 2026-06-10🇧🇷BRManufacturing2026-06-11silmaquinas.com.br
    Scenic HudsonAttack est. 2026-06-10🇺🇸USNon-Profit2026-06-11scenichudson.org
    UiTM HoldingsAttack est. 2026-06-10🇲🇾MYEducation / Holding2026-06-11uitmholdings.com
    528 Ergebnisse · Seite 1 / 11

    Welche Risiken bestehen bei solchen Vorfällen?

    Sollte es tatsächlich zu einem Datendiebstahl gekommen sein, könnten bei einem Gebäudereinigungsbetrieb dieser Größe – rein hypothetisch – unter anderem folgende Informationen betroffen sein:

    Kundendaten & Objektlisten
    Reinigungsverträge, Objektadressen und Ansprechpartner aus Gewerbe, Verwaltung und Industrie im Einsatzgebiet Südbaden bis Karlsruhe/Mannheim.
    Verträge, Angebote & Kalkulationen
    Leistungsverzeichnisse, Ausschreibungsunterlagen und Kalkulationen – ein Blick in Marge, Konditionen und Angebotsstrategie des Unternehmens.
    Zugangsinformationen zu Kundenobjekten
    Bei Gebäudedienstleistern besonders heikel: Schließpläne, Zutrittscodes, Alarmcodes oder Angaben zur Schlüsselverwaltung könnten Kunden mittelbar treffen.
    Rechnungs-, Finanz- & Personaldaten
    Rechnungen und Zahlungsinformationen, interne Kommunikation, E-Mails sowie Personalunterlagen der rund 120 Beschäftigten – auch ehemaliger Mitarbeitender.

    Bei einem Gebäudereinigungsbetrieb kommt eine Besonderheit hinzu: Dienstleister dieser Branche verfügen naturgemäß über Zugangsinformationen zu fremden Liegenschaften – von Bürogebäuden über Industrieanlagen bis zu sensiblen Objekten. Ein Datenabfluss könnte daher im Ernstfall auch Kunden mittelbar betreffen.

    Käme es zu einer Verletzung des Schutzes personenbezogener Daten, bestünde nach Art. 33 DSGVO Meldepflicht binnen 72 Stunden an die zuständige Aufsichtsbehörde – für ein Unternehmen aus Schallstadt der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI).

    10 Do's für Kunden und Geschäftspartner von Keifert

    1. Wachsam bleiben – unerwartete Mails, Anrufe und Rechnungen mit Keifert-Bezug kritisch prüfen.
    2. Bankverbindungen bei Rechnungen telefonisch über bekannte offizielle Nummern verifizieren.
    3. Keine unerwarteten Dateianhänge öffnen.
    4. Zahlungsaufforderungen sorgfältig prüfen, insbesondere zu laufenden Reinigungsaufträgen und Objektbetreuungen.
    5. Als Auftraggeber prüfen, welche Zugangsinformationen (Schlüssel, Codes, Alarmanlagen, Schließpläne) dem Dienstleister überlassen wurden.
    6. Im Zweifel Zugangscodes und Alarmcodes vorsorglich ändern.
    7. Objektverantwortliche und Empfang für Social-Engineering-Versuche sensibilisieren.
    8. Nur offizielle Informationen des Unternehmens oder von Behörden als verlässlich behandeln.
    9. Verdachtsfälle anzeigen (Onlinewache/ZAC), Beweise (Mails, Header) sichern.
    10. Kontobewegungen beobachten – Sperr-Hotline 116 116 griffbereit halten.

    10 Don'ts im Ernstfall (für das betroffene Unternehmen)

    1. Kein vorschnelles Lösegeld – BSI, BKA und FBI raten einhellig ab.
    2. Kein Täterkontakt ohne Profis (Forensik, Anwalt, ZAC).
    3. Vorfall nicht verschweigen oder kleinreden – Meldepflichten laufen weiter.
    4. Systeme nicht neu aufsetzen, bevor der Einfallsweg geklärt ist.
    5. Keine Schuldzuweisung an einzelne Mitarbeitende – Phishing ist ein Systemthema.
    6. Backups nie am selben Netz belassen – Ransomware sucht gezielt nach ihnen.
    7. Keine Wiederherstellung ohne Malware-Scan der Backups.
    8. Keine ungeprüften „Datenrettungs"-Angebote Dritter beauftragen (oft Mittelsmänner der Täter).
    9. Leak-Daten nicht selbst herunterladen oder weiterverbreiten – Besuch von Leak-Seiten kann strafbar sein.
    10. Nicht auf „uns trifft es nicht" setzen – 87 % der deutschen Unternehmen waren laut Bitkom betroffen.

    12 Präventions-Do's für Handwerksbetriebe und Mittelständler

    1. MFA flächendeckend – auf VPN, Mail, Admin-Zugängen.
    2. 3-2-1-Backups mit Offline-/Immutable-Kopie und regelmäßigen Restore-Tests.
    3. Kein offenes RDP ins Internet; Fernzugänge nur über gehärtetes VPN mit MFA.
    4. Patch-Management mit Fristen – Firewalls und VPN-Appliances zuerst.
    5. EDR/MDR statt reinem Virenscanner.
    6. Netzwerksegmentierung: Verwaltung ≠ Disposition ≠ Objektdaten ≠ Personal.
    7. Least Privilege und getrennte, gehärtete Admin-Konten.
    8. Datenminimierung bei Kunden- und Objektdaten (Schließpläne, Codes nur verschlüsselt und nur so lange wie nötig).
    9. Awareness-Schulungen für alle Beschäftigten, inkl. Vorarbeiter und Springer.
    10. Notfallplan mit Übungen – auch für Ausfall von Disposition, Mail und Auftragsverwaltung.
    11. Mindestens 20 % des IT-Budgets für Security (BSI/Bitkom) – dauerhaft, nicht einmalig.
    12. Altsysteme und stillgelegte Zugänge konsequent abschalten – auch an Nebenstandorten.

    Häufig gestellte Fragen (FAQ)

    Aktueller Stand & Fazit

    ✅ Die Keifert GmbH (keifert.de) wurde auf der Leak-Seite der Ransomware-Gruppe The Gentlemen gelistet.
    ✅ Die Veröffentlichung stammt von den Angreifern selbst.
    ⚠️ Der Eintrag trägt den Status „Not Found“ – bislang keine Daten öffentlich einsehbar.
    ❌ Eine offizielle Stellungnahme oder Bestätigung eines erfolgreichen Cyberangriffs liegt bis heute (09.07.2026) öffentlich nicht vor.
    ❌ Ob tatsächlich Daten entwendet wurden und welche, ist nicht unabhängig bestätigt.

    Ob tatsächlich Daten entwendet wurden, ob Verhandlungen stattfinden oder ob es bei der bloßen Listung bleibt, ist bislang nicht öffentlich bestätigt. Bis zu einer Bestätigung gilt: Vorsicht ja, Panik nein – und maximale Wachsamkeit gegenüber allem, was sich auf Keifert, laufende Reinigungsaufträge oder angebliche Datenlecks beruft. Sollte eine Stellungnahme veröffentlicht werden oder neue Informationen bekannt werden, wird dieser Beitrag entsprechend ergänzt.

    Zuletzt aktualisiert: .

    Handwerksbetrieb oder Mittelständler? Prävention ist ein Bruchteil des Schadens.
    Wasacon prüft VPN/RDP-Härtung, MFA, EDR/MDR, Backup-Strategie (3-2-1 mit Air-Gap) und DSGVO-Readiness – bevor der Ernstfall eintritt.

    Wasacon in deiner Region

    Ob in Erkelenz, Wegberg, Wassenberg, Hückelhoven, Aachen, Mönchengladbach, Geilenkirchen, Jülich, Düren oder Krefeld – Ransomware-Angriffe wie der mutmaßliche The-Gentlemen-Vorfall treffen Handwerksbetriebe und Mittelstand deutschlandweit. Wasacon unterstützt Unternehmen im Kreis Heinsberg und im Rheinland mit Schwachstellenanalyse, EDR/XDR, Backup-Strategie und Incident-Response.

    Quellen & Methodik
    Screenshot des The-Gentlemen-Leak-Eintrags (Stand 07./09.07.2026 – keine Verlinkung ins Darknet)
    Handelsregister- und Firmenauskünfte (Amtsgericht Freiburg HRB 5688, North Data, Creditreform, Gelbe Seiten)
    Unternehmenswebsite keifert.de
    Threat-Intelligence-Berichte zu The Gentlemen (SOCRadar, Halcyon, Check Point Research, Kaspersky, Blackpoint Cyber)
    BSI- und Bitkom-Empfehlungen zu IT-Sicherheitsbudgets

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen