Scroll to top
    Zurück zum Blog
    Darknet-Leaks · Cyberangriffe · Verlage & Medien

    KOSMOS Verlag gehackt? The Gentlemen listet Stuttgarter Traditionsverlag im Darknet

    Die Ransomware-Gruppe The Gentlemen hat die Franckh-Kosmos Verlags-GmbH & Co. KG (kosmos.de) auf ihrer Darknet-Leak-Seite veröffentlicht. Was bisher bekannt ist und welche Risiken nun bestehen könnten.

    15 min Lesezeit Stuttgart (BW)
    KOSMOS Verlag im Darknet – The Gentlemen listet Franckh-Kosmos (unbestätigte Täter-Behauptung)
    Darknet-Listing The Gentlemen
    Countdown bis zur angedrohten Veröffentlichung der KOSMOS-Daten
    Nach Ablauf droht die Gruppe mit der Freigabe der angeblich erbeuteten Daten – unbestätigt.
    194
    Tage
    18
    Std
    30
    Min
    00
    Sek
    Transparenzhinweis (Stand: 09.07.2026)

    Alle Angaben zu einem möglichen Angriff und Datenabfluss beruhen ausschließlich auf dem Eintrag der Täter auf ihrer Leak-Seite sowie auf öffentlich verfügbaren Informationen. Es handelt sich um unbestätigte Behauptungen und redaktionelle Einschätzungen, nicht um gesicherte Fakten. Uns liegt zum Zeitpunkt der Veröffentlichung keine offizielle Stellungnahme der Franckh-Kosmos Verlags-GmbH & Co. KG vor. Sollte das Unternehmen eine Stellungnahme veröffentlichen oder neue belastbare Informationen bekannt werden, wird dieser Artikel umgehend aktualisiert. Es gilt die Unschuldsvermutung. Wir verlinken bewusst nicht auf die Leak-Seite. Alle Budget- und Umsatzangaben sind Branchenrichtwerte bzw. Schätzungen.

    Das Wichtigste in Kürze

    • KOSMOS (kosmos.de) am 07.07.2026 auf der The-Gentlemen-Leak-Seite gelistet.
    • Mutmaßlicher Angriffszeitpunkt ca. 06.07.2026, Datenabfluss unbestätigt, keine Stellungnahme.
    • Traditionsverlag aus Stuttgart, gegründet 1822 – Marken u. a. Die drei ???, CATAN, EXIT.
    • Rund 110 Beschäftigte, Umsatz ca. 61 Mio. € (Schätzung).
    • The Gentlemen ist 2026 die zweitaktivste Ransomware-Gruppe weltweit (RaaS, 90 % Affiliate-Split).

    Was ist passiert?

    Auf der Leak-Webseite von The Gentlemen wurde am 7. Juli 2026 gegen 18:30 Uhr (UTC) ein neuer Eintrag zu „Kosmos“ mit Verweis auf die Domain kosmos.de veröffentlicht. Beobachtungsplattformen wie Ransomware.live schätzen den eigentlichen Angriffszeitpunkt auf den 6. Juli 2026.

    Nach Angaben der Täter sollen interne Daten des Unternehmens kopiert worden sein. Konkrete Angaben zum Umfang der angeblich erbeuteten Daten, zu einer möglichen Verschlüsselung von Systemen oder zu einer Lösegeldforderung gehen aus dem Eintrag bislang nicht hervor.

    Auffällig: Am selben Tag listete die Gruppe gleich mehrere deutsche Unternehmen auf ihrer Leak-Seite, darunter auch einen Gebäudereinigungsbetrieb sowie einen Eintrag mit Bezug zu einem großen Fleischkonzern. Deutschland zählt zu den am häufigsten betroffenen Zielländern der Gruppe.

    Betroffene Domainkosmos.de
    GruppeThe Gentlemen (Microsoft: Storm-2697)
    Eintrag gesichtet07.07.2026, ca. 18:30 UTC
    Mutmaßl. Angriffszeitpunktca. 06.07.2026 (Schätzung Ransomware.live)
    Kategorie im EintragMedia / Publishing
    LandDeutschland 🇩🇪
    Vom Unternehmen bestätigtNein · kein öffentliches Statement
    Cyberangriff bestätigt❌ Nein
    Datenabfluss bestätigt❌ Nein

    Wer ist KOSMOS? Zahlen, Daten, Fakten

    Die Franckh-Kosmos Verlags-GmbH & Co. KG mit Sitz in der Pfizerstraße 5–7 in Stuttgart (Amtsgericht Stuttgart, HRA 519) ist eines der ältesten Medienunternehmen Deutschlands. Der Verlag wurde 1822 vom Buchhändler Johann Friedrich Franckh in Stuttgart gegründet und feierte 2022 sein 200-jähriges Jubiläum. Das familiengeführte Unternehmen wird über die Komplementärin Franckh-Kosmos Verlags-Verwaltungsgesellschaft mbH geführt; Inhaberfamilie ist die Familie Fleissner.

    Gegründet1822 in Stuttgart
    RechtsformGmbH & Co. KG (Amtsgericht Stuttgart, HRA 519)
    Umsatzca. 61 Mio. € / Jahr (Schätzung „Die Deutsche Wirtschaft“)
    Beschäftigteca. 110
    SitzPfizerstraße 5–7, 70184 Stuttgart
    Beteiligungenu. a. Klee Spiele GmbH, Kosmos International GmbH, United Soft Media Verlag; seit 2017 51 % an Columbus (Globushersteller)
    Bekannte MarkenDie drei ???, CATAN, EXIT, Experimentierkästen, „Was blüht denn da?“
    Shop-BetreiberKosmos & You GmbH (laut Impressum)

    Zum Portfolio gehören Kinder- und Jugendbücher (allen voran die Kultreihe „Die drei ???“, seit 1968 bei KOSMOS), Brett- und Familienspiele (darunter der Welterfolg CATAN – „Die Siedler von Catan“, Spiel des Jahres 1995 – sowie die EXIT-Spielereihe), seit über 100 Jahren die Experimentierkästen (Marktführer in Deutschland), Naturführer und Ratgeber sowie digitale Angebote wie E-Books, Apps und ein eigener Online-Shop.

    Gerade der letzte Punkt ist für die Einordnung eines möglichen Datenabflusses relevant: Anders als reine B2B-Betriebe unterhält KOSMOS über Shop, Newsletter und Kundenkonten direkte Beziehungen zu Endverbrauchern – darunter viele Familien mit Kindern.

    ca. 110
    Beschäftigte
    Stuttgart (BW)
    Sitz
    1822 · Familienverlag
    Gegründet
    u. a. Klee, Columbus, USM
    Gesellschaften

    Zahlen, Daten, Fakten & IT-Budget-Benchmark

    KOSMOS – Zahlen, Daten, Fakten: Umsatz, Mitarbeiter, Standort und IT-Budget-Benchmarks (BSI/Bitkom)

    Was hätte KOSMOS investieren sollen? (Benchmark)

    Jahresumsatz (Schätzung)
    ca. 61 Mio. € / Jahr
    Angenommenes IT-Budget (2–5 % v. Umsatz)
    ca. 1,2–3 Mio. € / Jahr
    Empf. Security-Anteil (BSI/Bitkom: ≥ 20 %)
    ca. 250.000–600.000 € / Jahr
    Ø Lösegeld deutscher Ransomware-Opfer (Bitkom 2025)
    häufig 100.000–500.000 €
    BereichBeispielbudget/Jahr
    Multi-Faktor-Authentifizierung (VPN, Mail, Shop-Backend, Admin)20.000–50.000 €
    EDR/MDR + 24/7-Monitoring (ca. 150–250 Endpoints)60.000–150.000 €
    Immutable / Air-Gap-Backups + Restore-Tests (ERP, Redaktion, Shop-DB)40.000–90.000 €
    Patch- & Schwachstellen-Management (Firewalls, VPN, Shop-Software)25.000–60.000 €
    Netzwerksegmentierung (Verwaltung ≠ Shop ≠ Produktentwicklung ≠ Beteiligungen)20.000–60.000 €
    Identity & Privileged Access Management20.000–50.000 €
    Awareness- & Phishing-Simulationen für ca. 110 Beschäftigte10.000–25.000 €
    Incident-Response-Retainer & Krisenübungen15.000–40.000 €
    DSGVO-/Datenschutz-Beratung (LfDI BW, Auftragsverarbeitung)10.000–25.000 €
    Supply-Chain-/Lizenzpartner-Sicherheit (Autoren, Druckereien, Handel)10.000–30.000 €
    Zur Einordnung: Laut Bitkom-Studie „Wirtschaftsschutz 2025“ ist der Gesamtschaden durch Datendiebstahl, Spionage und Sabotage in Deutschland auf 289,2 Mrd. € pro Jahr gestiegen; rund 70 % (ca. 202 Mrd. €) entfallen auf Cyberangriffe. 87 % der Unternehmen waren betroffen. Von den zahlenden Ransomware-Opfern zahlten 34 % zwischen 100.000 und 500.000 €, 12 % zwischen 500.000 € und 1 Mio., 4 % sogar mehr. Ein Jahr angemessene Prävention (250.000–600.000 €) hätte damit nur einen Bruchteil eines einzigen erfolgreichen Angriffs gekostet.

    Hinweis: Alle Budget-Zahlen sind Branchenrichtwerte auf Basis von BSI- und Bitkom-Empfehlungen (mindestens 20 % des IT-Budgets für Security). Ob und in welchem Umfang KOSMOS tatsächlich in IT- und Cybersecurity investiert hat, ist öffentlich nicht bekannt – die Rechnung ist eine Benchmark, keine Schuldzuweisung.

    Schematische Darstellung: So könnte ein solcher Angriff ablaufen

    Hinweis zur Darstellung: Dieser Banner zeigt eine rein schematische, dramatisierte Animation und entspricht nicht den tatsächlichen Gegebenheiten vor Ort bei KOSMOS. Weder die abgebildete Konsole noch die konkreten Systeme, Kommandos, Zeitstempel oder Techniken sind eine Rekonstruktion eines realen Vorfalls. Die Sequenz visualisiert lediglich einen typischen Ransomware-Angriffsverlauf gemäß öffentlich dokumentierten The-Gentlemen-Mustern. Ob und wie ein Vorfall bei KOSMOS technisch abgelaufen sein könnte, ist öffentlich nicht bekannt.
    attacker :: session · kosmos.de · SCHEMATIC ONLY
    > recon :: kosmos.de · asn=de-corp · ports=443,993,3389,4443

    Wer oder was ist The Gentlemen? Die Ransomware-Gruppe im Profil

    The Gentlemen tauchte Mitte 2025 auf und hat sich in kürzester Zeit zu einer der aktivsten Ransomware-Operationen weltweit entwickelt. Sicherheitsforscher ordnen die Gruppe einem russischsprachigen Akteur mit den Pseudonymen „hastalamuerte“ bzw. „zeta88“ zu, der zuvor als Partner der Qilin-Ransomware aktiv gewesen sein soll und sich nach einem Streit um ausstehende Provisionen mit einer eigenen Marke selbstständig machte.

    Anders als etwa SafePay arbeitet The Gentlemen als klassisches Ransomware-as-a-Service-Modell (RaaS): Die Kernmannschaft stellt Schadsoftware, Infrastruktur und Verhandlungsplattform, während sogenannte Affiliates die eigentlichen Einbrüche durchführen – gelockt mit einer außergewöhnlich aggressiven Gewinnbeteiligung von 90 Prozent.

    Erstes AuftretenMitte 2025, öffentlich sichtbar seit September 2025
    ModellRaaS mit Affiliates, Double Extortion, 90 % Affiliate-Split
    Opferzahl~330 Opfer in den ersten 5 Monaten 2026 (Platz 2 hinter Qilin), insgesamt 400+ in 50+ Ländern
    Top-ZielländerUSA, Thailand, UK, Deutschland, Brasilien, Frankreich
    Typischer Einstiegkompromittierte VPN-Zugänge, Edge-Device-Schwachstellen (u. a. Fortinet), Infostealer-Credentials, Phishing
    TechnikGo-Locker für Windows/Linux/NAS/BSD, eigener C-Locker für VMware ESXi; BYOVD, Log-Wipe, gezielte Backup-/NAS-/Exchange-Angriffe
    Führungrussischsprachiger Akteur „hastalamuerte“/„zeta88“ (zuvor Qilin-Affiliate)
    Besonderheitim Mai 2026 selbst Opfer eines Leaks (interne Chats, Verhandlungen, Infrastruktur publik) – Aktivität ungebrochen
    Bevorzugte Opferproduzierender Mittelstand, Technologie, Gesundheitswesen, Handel; keine Ziele in GUS-Staaten

    Pro Opfer sollen teils Hunderte Gigabyte bis Terabyte an Daten abfließen. Eine Ironie der Geschichte: Im Mai 2026 wurde die Gruppe selbst Opfer eines Leaks. Interne Chatprotokolle, Verhandlungsmitschnitte und Infrastrukturdaten landeten in Untergrundforen und gaben Sicherheitsforschern seltene Einblicke in das Innenleben der Operation. Ihre Aktivität hat die Gruppe seither allerdings nicht eingestellt – im Gegenteil.

    Vertiefung: Vollständiges Threat-Profil mit MITRE-Matrix, Sektor-Verteilung, Opferzahlen-Chart und Zielland-Karte.
    Zum The-Gentlemen-Profil
    Hinweis: Alle Angaben zu The Gentlemen stammen aus öffentlichen Threat-Intelligence-Quellen (Check Point Research, SOCRadar, KELA, Huntress, Cybereason, Ransomware.live) und beschreiben die Gruppe allgemein – nicht den konkreten, unbestätigten Fall KOSMOS.

    Opferwall: Alle bekannten The-Gentlemen-Listings

    Zur Einordnung: Die folgende Tabelle zeigt alle uns bekannten öffentlichen Leak-Listings der Gruppe The Gentlemen (Datenstand aus dem WasaCon-Darkweb-Profil). KOSMOS wäre in diesem Bild eines von mehreren deutschen Opfern – filterbar nach Land und durchsuchbar.

    Full Victim Dataset

    Vollständige Opfer-Liste

    528 von 530+ Listings verifiziert · Quelle: SOCRadar Dark-Web Intelligence + öffentliche Leak-Listings, Stand 07/2026.

    OpferLandSektorDiscoveredDomain
    MBT Energy (Xiamen Mibet New Energy)🇨🇳CNEnergy / Solar2026-07-10
    Open Options🇺🇸USAccess Control2026-07-10ooaccess.com
    INTERNET AG Global NetworkFrankfurt am Main · unbestätigt🇩🇪DEHosting2026-07-10inet.de
    Arabia Falcon Insurance Company SAOG🇴🇲OMInsurance2026-07-06afic.om
    Virginia Historical Society🇺🇸USNon-Profit / Culture2026-07-06virginiahistory.org
    Logiquip🇺🇸USHealthcare Storage2026-07-06logiquip.com
    Quanterm Logistics🇲🇾MYTransportation / Logistics2026-07-06quanterm.com
    Harsha Engineers International Ltd.🇮🇳INManufacturing2026-07-06harshaengineers.com
    Excel Cell Electronic Co., Ltd.🇹🇼TWManufacturing / Electronics2026-07-06ece.com.tw
    Spedidam🇫🇷FRBusiness Services2026-07-06spedidam.fr
    Ce RATP – Comité d'entreprise RATP🇫🇷FRPublic Sector2026-07-06ceratp.fr
    Thyssenkrupp Marine Systems / Atlas ElektronikAttack est. 2026-06-25🇩🇪DEManufacturing / Marine2026-06-28
    Athens Orthopedic ClinicAttack est. 2026-06-19🇺🇸USHealthcare2026-06-20athensorthopedicclinic.com
    Al Khaja HoldingAttack est. 2026-06-18🇦🇪AEBusiness Services2026-06-20alkhajaholding.com
    Cofaq (Groupe COFAQ)Attack est. 2026-06-18🇫🇷FRRetail / Cooperative2026-06-20cofaq.fr
    SertransAttack est. 2026-06-18🇪🇸ESTransportation / Logistics2026-06-20sertrans.es
    Burris & MacOmber, PLLCAttack est. 2026-06-18🇺🇸USLegal2026-06-20burrismacomber.com
    Yudu TechnologyAttack est. 2026-06-18🇸🇬SGTechnology2026-06-20yudutek.com
    AmigestAttack est. 2026-06-18🇫🇷FRIT-Integrator2026-06-20amigest.fr
    Ty Thac Co. (Yih Shuo Footwear)Attack est. 2026-06-18🇻🇳VNManufacturing / Footwear2026-06-20tythac.com.vn
    TERRIO Therapy FitnessAttack est. 2026-06-18🇲🇽MXConsumer Services / Healthcare2026-06-20terriotherapy.com
    SGS MalaysiaAttack est. 2026-06-18🇲🇾MYBusiness Services / IT2026-06-20sgsmalaysia.com
    Alexander Buch BilanzbuchhalterAttack est. 2026-06-18🇩🇪DEBusiness Services2026-06-20buch-bilanzbuchhalter.de
    Vera Chimie ManagementAttack est. 2026-06-18🇫🇷FRManufacturing / Chemie2026-06-20verachimie.fr
    Buechel Stone Corp🇺🇸USManufacturing / Stone2026-06-15buechelstone.com
    Maine Oxy🇺🇸USEnergy / Industrial Gases2026-06-15maineoxy.com
    Cole Manufacturing Corp🇺🇸USManufacturing2026-06-15colemfg.com
    Kozminski University🇵🇱PLEducation2026-06-15kozminski.edu.pl
    Constructions Piraino🇫🇷FRConstruction2026-06-15piraino.fr
    Fecovita🇦🇷ARAgriculture / Wine2026-06-15fecovita.com
    Bäckerei Traublinger🇩🇪DEManufacturing / Food2026-06-15traublinger.de
    Times Software Pte Ltd🇸🇬SGTechnology2026-06-15timesoftsg.com.sg
    National Museum of Denmark🇩🇰DKPublic Sector / Culture2026-06-15natmus.dk
    Buratti🇮🇹ITManufacturing2026-06-15buratti.it
    SigmaControl B.V.🇳🇱NLTechnology / Automation2026-06-15sigmacontrol.eu
    Mackay Sugar🇦🇺AUAgriculture / Food2026-06-15mkysugar.com.au
    Executive Coach, Inc.🇺🇸USBusiness Services / Transport2026-06-15executivecoach.net
    Centre Médical Crowley🇨🇦CAHealthcare2026-06-15crowleymd.ca
    Linnecken & Partner🇩🇪DEBusiness Services2026-06-15linnecken-partner.de
    Palmer & Sicard, Inc.🇺🇸USConstruction / Building Tech2026-06-15palmerandsicard.com
    Ministarstvo zdravstva Republike Hrvatske🇭🇷HRPublic Sector / Health2026-06-15zdravlje.gov.hr
    Calipage Humblet (Papeterie Humblet)🇧🇪BERetail2026-06-15humblet.calipage.be
    Mahajak Development Co., Ltd.🇹🇭THConstruction2026-06-15mahajak.com
    South Texas Spinal Clinic🇺🇸USHealthcare2026-06-15spinaldoc.com
    Enciso Ltda🇨🇱CLRetail / Industry2026-06-15encisoltda.com
    Freiwillige Feuerwehr AllensbachAttack est. 2026-06-10🇩🇪DEPublic Sector / Fire Brigade2026-06-11feuerwehr-allensbach.de
    Tokabei JapanAttack est. 2026-06-10🇯🇵JPConsumer Services / Textile2026-06-11
    Sil Máquinas e Equipamentos LtdaAttack est. 2026-06-10🇧🇷BRManufacturing2026-06-11silmaquinas.com.br
    Scenic HudsonAttack est. 2026-06-10🇺🇸USNon-Profit2026-06-11scenichudson.org
    UiTM HoldingsAttack est. 2026-06-10🇲🇾MYEducation / Holding2026-06-11uitmholdings.com
    528 Ergebnisse · Seite 1 / 11

    Welche Risiken bestehen bei solchen Vorfällen?

    Sollte es tatsächlich zu einem Datendiebstahl gekommen sein, könnten bei einem Verlagshaus dieser Größe und Ausrichtung – rein hypothetisch – unter anderem folgende Informationen betroffen sein:

    Kundendaten aus Online-Shop & Newsletter
    Rechnungs- und Bestelldaten, Adressen, E-Mail-Verteiler – anders als reine B2B-Betriebe hat KOSMOS über Shop und Kundenkonten viele Endverbraucher, darunter Familien mit Kindern.
    Autoren- & Lizenzverträge
    Rund um wertvolle Marken wie „Die drei ???“, CATAN oder EXIT – inklusive Honorar- und Tantiemendaten sowie Verlagsrechten.
    Produktentwicklungsunterlagen
    Konzepte für Spiele, Experimentierkästen, unveröffentlichte Titel und Prototypen – jahrelange Produktentwicklung ist in solchen Unterlagen gebündelt.
    Vertrags-, Finanz- & Personaldaten
    Verträge mit Handel, Druckereien und Lizenzpartnern im In- und Ausland, Finanz- und Buchhaltungsdaten, interne Kommunikation sowie Personalunterlagen der rund 110 Beschäftigten.

    Käme es zu einer Verletzung des Schutzes personenbezogener Daten, bestünde nach Art. 33 DSGVO Meldepflicht binnen 72 Stunden an die zuständige Aufsichtsbehörde – für ein Stuttgarter Unternehmen der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI).

    10 Do's für Kunden und Geschäftspartner von KOSMOS

    1. Wachsam bleiben – unerwartete Mails, Anrufe und Rechnungen mit KOSMOS-Bezug kritisch prüfen.
    2. KOSMOS-Kundenkonto-Passwort ändern, insbesondere wenn dieselbe Kombination auch bei anderen Diensten genutzt wird.
    3. Passwort-Manager nutzen, 2FA aktivieren wo verfügbar.
    4. Bankverbindungen bei Rechnungen telefonisch über bekannte offizielle Nummern verifizieren.
    5. Kontobewegungen beobachten, Sperr-Hotline 116 116 griffbereit halten.
    6. Besondere Vorsicht bei Mails zu Bestellungen, Gutscheinen und Gewinnspielen im KOSMOS-Design.
    7. Nur offizielle Informationen des Unternehmens oder von Behörden als verlässlich behandeln.
    8. Auf Identitätsmissbrauch achten (ungewöhnliche Auskunfteianfragen, Bestellungen im eigenen Namen).
    9. Verdachtsfälle anzeigen (Onlinewache/ZAC), Beweise (Mails, Header) sichern.
    10. Kinder und Familienmitglieder sensibilisieren, die das Kundenkonto mitnutzen.

    10 Don'ts im Ernstfall (für das betroffene Unternehmen)

    1. Kein vorschnelles Lösegeld – BSI, BKA und FBI raten einhellig ab.
    2. Kein Täterkontakt ohne Profis (Forensik, Anwalt, ZAC).
    3. Vorfall nicht verschweigen oder kleinreden – Meldepflichten laufen weiter.
    4. Systeme nicht neu aufsetzen, bevor der Einfallsweg geklärt ist.
    5. Keine Schuldzuweisung an einzelne Mitarbeitende – Phishing ist ein Systemthema.
    6. Backups nie am selben Netz belassen – Ransomware sucht gezielt nach ihnen.
    7. Keine Wiederherstellung ohne Malware-Scan der Backups.
    8. Keine ungeprüften „Datenrettungs“-Angebote Dritter beauftragen (oft Mittelsmänner der Täter).
    9. Leak-Daten nicht selbst herunterladen oder weiterverbreiten – Besuch von Leak-Seiten kann strafbar sein.
    10. Nicht auf „uns trifft es nicht“ setzen – 87 % der deutschen Unternehmen waren laut Bitkom betroffen.

    12 Präventions-Do's für Verlage und Mittelständler

    1. MFA flächendeckend – auf VPN, Mail, Admin- und Shop-Backend-Zugängen.
    2. 3-2-1-Backups mit Offline-/Immutable-Kopie und regelmäßigen Restore-Tests.
    3. Kein offenes RDP ins Internet; Fernzugänge nur über gehärtetes VPN mit MFA.
    4. Patch-Management mit Fristen – Firewalls, VPN-Appliances und Shop-Software zuerst.
    5. EDR/MDR mit 24/7-Alarmierung statt reinem Virenscanner.
    6. Netzwerksegmentierung: Verwaltung ≠ Shop ≠ Produktentwicklung ≠ Beteiligungen.
    7. Least Privilege und getrennte, gehärtete Admin-Konten.
    8. Datenminimierung bei Kundendaten und Newsletter-Verteilern.
    9. Awareness-Schulungen für alle Beschäftigten, inkl. Werkstudent:innen und Freelancer.
    10. Notfallplan mit Übungen – auch für gleichzeitigen Ausfall von Shop, Mail und ERP.
    11. Mindestens 20 % des IT-Budgets für Security (BSI/Bitkom) – dauerhaft, nicht einmalig.
    12. Altsysteme und stillgelegte Zugänge konsequent abschalten – auch bei Tochtergesellschaften und Beteiligungen.

    Häufig gestellte Fragen (FAQ)

    Aktueller Stand & Fazit

    ✅ KOSMOS (kosmos.de) wurde auf der Leak-Seite der Ransomware-Gruppe The Gentlemen veröffentlicht.
    ✅ Die Veröffentlichung stammt von den Angreifern selbst.
    ❌ Eine offizielle Stellungnahme oder Bestätigung eines erfolgreichen Cyberangriffs liegt bis heute (09.07.2026) öffentlich nicht vor.
    ❌ Ob tatsächlich Daten entwendet wurden und welche, ist nicht unabhängig bestätigt.
    ⚠️ Zum aktuellen Zeitpunkt spricht vieles dafür, dass die Listung selbst echt ist – ob den Behauptungen der Täter aber tatsächlich ein erfolgreicher Cyberangriff oder ein Datenabfluss zugrunde liegt, lässt sich derzeit nicht unabhängig bestätigen.

    Wenn ein Verlag mit der Marken-Strahlkraft von KOSMOS auf einer Ransomware-Leak-Seite auftaucht, ist das selbst dann relevant, wenn sich die Behauptungen später als übertrieben herausstellen sollten – allein weil Kundendaten aus dem Online-Shop, Autoren- und Lizenzverträge sowie Personalunterlagen von über 100 Beschäftigten betroffen sein könnten. Bis zu einer Bestätigung gilt: Vorsicht ja, Panik nein – und maximale Wachsamkeit gegenüber allem, was sich auf KOSMOS, Bestellungen oder angebliche Datenlecks beruft.

    Zuletzt aktualisiert: . Wir aktualisieren diesen Beitrag, sobald neue verifizierbare Informationen oder eine offizielle Stellungnahme vorliegen.

    Verlag, Shop oder Mittelständler? Prävention ist ein Bruchteil des Schadens.
    Wasacon prüft VPN/RDP-Härtung, MFA, EDR/MDR, Backup-Strategie (3-2-1 mit Air-Gap), Shop-Backend-Härtung und DSGVO-Readiness – bevor der Ernstfall eintritt.

    Wasacon in deiner Region

    Ob in Erkelenz, Wegberg, Wassenberg, Hückelhoven, Aachen, Mönchengladbach, Geilenkirchen, Jülich, Düren oder Krefeld – Ransomware-Angriffe wie der mutmaßliche The-Gentlemen-Vorfall treffen Verlage, Online-Shops und Mittelstand deutschlandweit. Wasacon unterstützt Unternehmen im Kreis Heinsberg und im Rheinland mit Schwachstellenanalyse, EDR/XDR, Backup-Strategie und Incident-Response.

    Quellen & Methodik
    Screenshot des The-Gentlemen-Leak-Eintrags (Stand 07.07.2026 – keine Verlinkung ins Darknet)
    Ransomware.live (Beobachtungsplattform, Eintrag zu Kosmos)
    Handelsregister- und Firmenauskünfte (Amtsgericht Stuttgart HRA 519, North Data, Die Deutsche Wirtschaft, Unternehmens-Impressum)
    Threat-Intelligence-Berichte zu The Gentlemen (Check Point Research, SOCRadar, KELA, Huntress, Cybereason)
    Bitkom-Studie „Wirtschaftsschutz 2025“ & BSI-/Bitkom-Empfehlungen zu IT-Sicherheitsbudgets

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen