Scroll to top
    ● AURORA LEAK · KOCHS GMBH · HERZOGENRATH · ~9 KM HEINSBERG · UNBESTÄTIGT · ● AURORA LEAK · KOCHS GMBH · HERZOGENRATH · ~9 KM HEINSBERG · UNBESTÄTIGT
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    0
    0
    aurora/kochs.gmbh
    1
    1
    aurora/kochs.gmbh
    1
    0
    aurora/kochs.gmbh
    1
    1
    > aurora :: target=kochs.de :: status=LISTED :: verified=UNCONFIRMED
    Zurück zum Blog
    IT-Sicherheit · Darknet-Leak · Kreis Aachen / Heinsberg

    KOCHS GmbH gehackt? Neuer Darknet-Leak: Wenn Fensterbauer plötzlich zum Datenschutzfall wird

    Der Herzogenrather Fenster- und Türenbauer KOCHS GmbH wird aktuell auf einer Darknet-Leak-Seite gelistet. Die Echtheit der Daten ist öffentlich nicht bestätigt – die behaupteten Inhalte sind dennoch brisant: Payroll, Active Directory, VPN-Schlüssel, Quellcode, Finanzdaten, Gesundheitsakten.

    22.06.2026 9 min Lesezeit aurora · Leaksite Herzogenrath · ~9 km Heinsberg
    KOCHS GmbH Darknet-Leak Herzogenrath – Cyber-Skandal-Banner
    Status
    Listung · unbestätigt
    Leaksite „aurora" · 12 views
    Opfer (angeblich)
    KOCHS GmbH
    Herzogenrath-Merkstein · ~300 MA
    Entfernung
    ~9 km Heinsberg
    Bedrohung im Nachbarort

    Die KOCHS GmbH – Familienunternehmen für Fenster, Türen und Aluminium-Fassadensysteme aus Herzogenrath-Merkstein – wird auf einer Darknet-Leak-Seite gelistet. Behauptet werden u. a. 22 GB Payroll-Daten, AD-Passwörter im Klartext, 77 VPN-Schlüssel, Quellcode-Repos und sogar Gesundheitsakten der Geschäftsführung. Wichtig: Die Listung ersetzt keine Bestätigung – sie zeigt aber, wie aggressiv Ransomware-Gruppen 2026 in der Region operieren.

    Hinweis zur Quellenlage

    Wasacon berichtet hier ausschließlich über eine öffentlich einsehbare Listung auf einer Darknet-Leak-Seite. Weder die Echtheit der dort behaupteten Daten noch ein erfolgreicher Cyberangriff sind unabhängig bestätigt. Alle Aussagen verwenden bewusst Konjunktiv. Die KOCHS GmbH hat sich öffentlich nicht geäußert – Updates folgen, sobald belastbare Informationen vorliegen.

    Die Gefahr steht im Nachbarort

    Cyberangriffe wirken in den Schlagzeilen oft weit weg: Berlin, München, Hamburg. Tatsächlich verschiebt sich die Lage 2026 spürbar in die Fläche. Der Fall KOCHS zeigt: Die Ransomware-Frontlinie liegt nur wenige Kilometer vom Kreis Heinsberg entfernt.

    A4A46Kreis HeinsbergKOCHS GmbHHerzogenrath-MerksteinAachen~ 9 km Luftlinie
    Threat Map · Region Heinsberg / Aachen
    Distanzen approximativ · stilisierte Darstellung
    ~9 km
    Luftlinie zum Kreis Heinsberg
    ~12 km
    Luftlinie nach Aachen
    0 km
    Entfernung zur Bedrohung – im KMU-Sektor

    Wer ist „Aurora"?

    STATUS: ACTIVE

    Aurora ist eine seit Mitte 2022 aktive, Go-basierte Multi-Purpose-Malware-Familie – eingesetzt als Ransomware, Infostealer und Botnet. Vertrieben über mehrere kriminelle Teams in Untergrund-Foren, betreibt die Gruppe eine eigene Tor-Leaksite („Aur0ra Blog"). Die Aktivität ist im letzten Monat explodiert.

    0
    Opfer gesamt
    0
    Länder betroffen
    +0 %
    Attack Velocity vs. Vormonat
    0 Tage
    ø Verzögerung Angriff → Leak
    0.0 %
    Opfer mit Domain (Infostealer)
    0
    First seen: 29.04. · Last: 22.06.

    Top-Sektoren

    Manufacturing = KOCHS-Sektor (4 Opfer).

    Top-Länder

    🇺🇸USA
    6
    🇨🇦Kanada
    3
    🇩🇪Deutschland
    KOCHS
    2
    🇳🇱Niederlande
    1
    🇦🇺Australien
    1

    Deutschland steht mit 2 von 18 Opfern auf Platz 3 – KOCHS GmbH ist eines davon.

    Die Opfer-Wall: Aurora's bestätigte Ziele 2026

    18 Unternehmen aus 8 Ländern – chronologisch absteigend. KOCHS GmbH ist rot markiert.

    🇳🇱

    NTP B.V. (NTP Infra / NTP Groep)

    NL
    Construction

    Niederländischer Tiefbau-Generalunternehmer.

    Listed: 2026-06-22
    DU BIST HIER
    🇩🇪

    KOCHS GmbH

    DE
    Manufacturing

    Familiengeführter Fenster-, Türen- und Aluminiumfassaden-Hersteller aus Herzogenrath.

    Listed: 2026-06-22
    🇺🇸

    NationsBuilders Insurance Services (NBIS)

    US
    Financial Services

    US-Underwriter für Kran-, Beton- und Schwertransport-Versicherungen.

    Listed: 2026-06-22
    🇺🇸

    Hagerman & Company

    US
    Business Services

    Autodesk Platinum Partner, Illinois, 250+ Enterprise-Kunden.

    Listed: 2026-06-19
    🇦🇺

    ALS Global (ASX:ALQ)

    AU
    Business Services

    Globaler Testing-, Inspection- & Certification-Konzern.

    Listed: 2026-06-19Attack: 2026-06-05
    🇺🇸

    Allan Brothers Fruit

    US
    Agriculture & Food

    3. Generation Familien-Obstbau, Washington State.

    Listed: 2026-06-16
    🇨🇦

    Diamond Truck Centres

    CA
    Transportation/Logistics

    Größte International-Trucks-Händlergruppe in West-Kanada.

    Listed: 2026-06-16
    🇩🇪

    Sumitomo Electric Bordnetze SE

    DE
    Manufacturing

    Wolfsburger Tochter von Sumitomo Electric Industries (TSE).

    Listed: 2026-06-16
    🇺🇸

    Avanti Windows & Doors

    US
    Manufacturing

    Vinyl-Fenster-Hersteller, El Mirage, Arizona.

    Listed: 2026-05-12
    🇵🇭

    Startec Group of Companies

    PH
    Business Services

    Industrial OEM, Calgary, gegründet 1976.

    Listed: 2026-05-12Attack: 2026-04-23
    🇨🇦

    NorthWest Handling Systems

    CA
    Transportation/Logistics

    55 Jahre alte Forklift- und Lagertechnik-Firma.

    Listed: 2026-05-12Attack: 2026-04-23
    🇺🇸

    Advanta Genetics LLC

    US
    Healthcare

    CLIA/CAP-akkreditiertes klinisches Toxikologie- & Molekulardiagnostik-Labor.

    Listed: 2026-04-29Attack: 2026-04-17
    🇬🇧

    Baresque Group

    GB
    Consumer Services

    Commercial-Interiors-Unternehmen, Perth/Australien.

    Listed: 2026-04-29Attack: 2026-04-22
    🇲🇻

    Cheval Blanc Randheli (LVMH)

    MV
    Hospitality & Tourism

    75.855 Gast-Passport-Scans über 10 Jahre exfiltriert.

    Listed: 2026-04-29Attack: 2026-04-22
    🇺🇸

    Law Offices of Michael A. Freedman, P.A.

    US
    Business Services

    US-Anwaltskanzlei, exfiltriert: 579 GB.

    Listed: 2026-04-29Attack: 2026-04-23
    🇨🇦

    Atlas Metal Industries Inc.

    CA
    Manufacturing

    Hersteller von Commercial-Foodservice-Equipment.

    Listed: 2026-04-29
    🇺🇸

    Costa Solutions, LLC

    US
    Business Services

    Managed-Labor- & Warehousing-Unternehmen.

    Listed: 2026-04-29
    🇺🇸

    Bayou Title, Inc.

    US
    Financial Services

    Größter Title-Insurance- & Settlement-Anbieter in Louisiana.

    Listed: 2026-04-29

    18 Unternehmen · 8 Länder · 8 Wochen.

    KOCHS GmbH ist kein Einzelfall, sondern Teil einer industriellen Angriffswelle.

    Was angeblich im Leak steht

    Nach Angaben der Leak-Seite sollen unter anderem folgende Daten betroffen sein:

    Eine unabhängige Überprüfung dieser Angaben war zum Zeitpunkt der Veröffentlichung nicht möglich. Jeder einzelne Punkt wäre bei Echtheit kritisch – die Kombination ist es in jedem Fall.

    22 GB Payroll-DB
    7 MSSQL-Backups 2016–2026 · Gehälter, IBANs, Steuerklassen, Sozialversicherung
    2,3 GB DATEV
    Einzelne Lohnabrechnungen bis Mai 2026, Pfändungen, Firmenwagen
    7 AD-Passwörter (Klartext)
    Inkl. eines Geschäftsführer-Accounts über 3 AD-Domains
    28+ Quellcode-Repos
    WinPro ERP, Apertum CRM, MES, Produktions-Viewer, Zeiterfassung
    SSL/TLS-Privatkeys kochs.de
    Schlüssel 2021–2026 → Domain-Impersonation & MitM möglich
    77 VPN-Pre-Shared-Keys
    LANCOM-Gateway-Konfig · kompletter Remote-Access-Roster seit 2018
    MRT/Röntgen GF
    Art. 9 DSGVO – besonders geschützte Gesundheitsdaten
    16 Personalakten
    Disziplinaraktien, 11 Führerschein-Scans, Anwalts-Schriftverkehr
    Finanzdaten 2024
    Jahresabschluss, P&L, Bilanz, SFirm-Banking, Syska ProFI Ledger
    Hardcoded DB-Credentials
    In jedem Repo eigene Datenbank-Logins → Pivot-Risiko

    Verteilung der Leak-Daten (in GB · geschätzt)

    Rund 0 GB Gesamtvolumen – dominiert von Lohnabrechnungs- und ERP-Quellcode-Daten.

    DSGVO-Risiko-Gewichtung (Worst Case)

    Bewertung aus Sicht der Aufsichtsbehörden: Gesundheits- und Credential-Daten dominieren das Bußgeld-Risiko – Bußgelder bis 20 Mio. € oder 4 % Jahresumsatz möglich.

    Annahme-Rechnung. Uns sind keine offiziellen Finanzzahlen der KOCHS GmbH bekannt. Wir rechnen rein illustrativ mit 10 Mio. € Jahresumsatz (Schätzwert „Die Deutsche Wirtschaft") und Bitkom-Branchenwerten. Realwerte können erheblich abweichen.

    Was hätte Sicherheit kosten dürfen?

    Annahme Umsatz
    0 Mio €
    Schätzung „Die Deutsche Wirtschaft"
    IT-Budget (2–4 %)
    00 k€
    Branchen-typisch Mittelstand
    davon Security (17 %)
    00 k€
    Bitkom-Schnitt · pro Jahr

    Für ein produzierendes Unternehmen mit Active Directory, VPN, ERP, CRM, Produktionssystemen und mehreren Standorten in DE/BE/NL wären 34–68 k € reine Security-Ausgaben pro Jahr eher die untere Kante. Realistische Härtungs-Budgets liegen häufig höher – aber selbst diese Größenordnung wäre ein Bruchteil der Folgekosten eines Ransomware-Vorfalls (Forensik, Wiederanlauf, DSGVO, Produktionsausfall).

    Worst-Case-Attack-Chain (Annahme)

    So sähe eine typische Angriffskette gegen einen produzierenden Mittelständler aus – falls die behaupteten Daten echt sind:

    1 · Initial Access
    Phishing, kompromittiertes VPN oder Schwachstelle in einem Edge-Gateway / Webdienst.
    2 · Lateral Movement
    Mit AD-Klartext-Passwörtern und VPN-PSKs Bewegung über drei AD-Domains, Übernahme MES & ERP.
    3 · Exfiltration & Leak
    Stiller Abfluss von ~43 GB Payroll, Quellcode, Banking. Listung auf Leaksite zur Druckmaximierung.
    Sieben AD-Passwörter im Klartext + 77 VPN-PSKs in Skripten = praktisch ein Generalschlüssel zum Konzernnetz. Genau diese Konstellation entscheidet zwischen „Vorfall in 4 Stunden eingedämmt" und „Wochen voller Produktionsstillstand".

    Warum Art. 9 DSGVO das Spiel verändert

    MRT- und Röntgenaufnahmen gehören zu besonders geschützten Kategorien personenbezogener Daten (Art. 9 DSGVO). Werden solche Daten aus einem Unternehmenskontext entwendet, eskaliert die rechtliche Bewertung schlagartig – unabhängig davon, ob es „nur" Geschäftsführer betrifft.

    20 Mio €
    max. Bußgeld nach Art. 83 DSGVO
    4 %
    weltweiter Jahresumsatz – je nachdem, was höher ist
    72 h
    Meldepflicht an Aufsichtsbehörde

    Self-Check für andere Mittelständler

    Drei Kommandos, die jeder Admin diese Woche fahren sollte:

    $ Get-ADUser -Filter * -Properties LastLogon, PasswordLastSet | Where-Object {$_.PasswordLastSet -lt (Get-Date).AddDays(-365)}
    $ grep -RIE "(password|pwd|secret)\s*=\s*['\"]" /srv/repos
    $ nmap -sV --script vuln vpn.firma.de
    # 1) alte AD-Passwörter aufdecken · 2) hardcoded Secrets in Repos finden · 3) VPN-Gateway auf bekannte Lücken scannen. Funde = Tier-0-Incident.

    8 Sofortmaßnahmen für KMU im Kreis Heinsberg

    MFA für ALLE Admin- und VPN-Zugänge erzwingen (kein SMS)
    AD-Passwörter rotieren, gMSA & Tier-Modell für Admin-Konten
    Netzwerksegmentierung: Produktion ↔ Office ↔ Backup strikt trennen
    Offline-/Immutable-Backups (3-2-1-1-0), Restore monatlich testen
    24/7 SOC/MDR mit EDR/XDR auf jedem Endpoint
    VPN-Gateway (LANCOM/SonicWall/Fortinet) sofort patchen, PSKs rotieren
    Secrets-Scan auf Repos, hardcoded Credentials eliminieren
    Incident-Response-Plan + Dark-Web-Monitoring etablieren

    Wasacon-Perspektive: Vertrauen ist die wahre Beute

    Noch ist nicht öffentlich bestätigt, ob die behaupteten KOCHS-Daten echt sind. Aber allein die Listung zeigt, wie aggressiv Ransomware-Gruppen 2026 vorgehen. Sie greifen nicht nur Server an – sie greifen Vertrauen an.

    Ein Fensterbauer verkauft Qualität, Termine, Langlebigkeit. Wenn aber plötzlich Lohnlisten, Bankdaten, Zugangsdaten und Gesundheitsinformationen im Darknet auftauchen sollen, wird aus einem soliden Mittelständler über Nacht ein öffentlicher Krisenfall. Cybersecurity ist 2026 kein IT-Thema mehr – es ist Unternehmer-, Reputations- und Mitarbeiterschutz.

    Häufige Fragen

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Mittelstands-Härtung im Kreis Heinsberg

    EDR/XDR, MFA-Rollout, AD-Hardening, VPN-Audit, Offline-Backups, Dark-Web-Monitoring – wir bringen Ihre IT auf das Niveau, das Vorfälle wie diesen verhindert.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen