UPDATE vom 22.07.2026: Wir stehen mit der Kanzlei Linnecken + Partner in Kontakt und haben angeboten, eine offizielle Stellungnahme der Kanzlei in diesen Beitrag aufzunehmen. Eine öffentliche Stellungnahme liegt bislang nicht vor. Wir aktualisieren den Artikel bei neuen Erkenntnissen.
Eine Steuer- und Rechtsberatungskanzlei aus dem Raum Hamburg wurde am 15.06.2026 auf der Darknet-Leak-Seite der Gruppierung „thegentlemen" gelistet. Die Gruppe behauptet, interne Daten erbeutet zu haben. Eine offizielle Bestätigung der Kanzlei liegt nicht vor. Aufgrund der Tätigkeitsfelder (Steuerberatung, Rechtsberatung, Heilberufe) wären mögliche Datenabflüsse besonders sensibel – Mandantenakten, Bilanzen, Steuerdaten, Verträge und Lohndaten potenziell betroffen.
Neuer Darknet-Leak bei Linnecken + Partner aufgetaucht
Eine neue mögliche Cyberattacke sorgt aktuell für Aufmerksamkeit: Die Steuer- und Rechtsberatungskanzlei Linnecken + Partner wurde auf einer Darknet-Leak-Seite der Gruppierung „thegentlemen" veröffentlicht. Die Gruppe behauptet, interne Daten der Kanzlei erbeutet zu haben. Welche Informationen konkret betroffen sein sollen, wurde bislang nicht öffentlich gemacht. Aufgrund des Tätigkeitsfeldes der Kanzlei wären mögliche Datenabflüsse jedoch besonders sensibel.
Wie ein thegentlemen-Listing abläuft
Warum der Fall besonders kritisch wäre
Linnecken + Partner ist spezialisiert auf:
Gerade solche Kanzleien verarbeiten täglich enorme Mengen hochsensibler Informationen. Ein einziger erfolgreicher Angriff kann potenziell zahlreiche interne und mandantenbezogene Daten kompromittieren – und damit weit über die Kanzlei selbst hinauswirken.
Welche Daten typischerweise betroffen wären
Bei Angriffen auf Steuerberater- und Rechtsanwaltskanzleien interessieren sich Cyberkriminelle insbesondere für folgende Datenkategorien:
Warum solche Daten so wertvoll sind
Für Cyberkriminelle sind Kanzleidaten extrem lukrativ – ein einziger Angriff lässt sich mehrfach monetarisieren. Eine Kanzlei fungiert als zentrale Sammelstelle für Daten vieler Unternehmen gleichzeitig:
So sieht ein typischer Kanzlei-Angriff aus
Konstruiertes Szenario zur Veranschaulichung – keine Aussage über den realen Vorfall bei Linnecken + Partner.
Kanzleien stehen zunehmend im Fokus
Steuerberater- und Rechtsanwaltskanzleien gehören inzwischen zu den bevorzugten Angriffszielen professioneller Ransomware-Gruppen. Häufige Einfallstore:
Oft stehlen Angreifer die Daten zuerst (Exfiltration) und verschlüsseln Systeme erst danach – Double Extortion. Dadurch entsteht doppelter Druck: Betriebsunterbrechung plus Veröffentlichungs-Drohung.
„thegentlemen" – erneut aktiv
Die Gruppierung „thegentlemen" wurde zuletzt mehrfach im Zusammenhang mit Angriffen auf deutsche Unternehmen und Organisationen genannt – darunter zuletzt die Feuerwehr Allensbach. Typisch für solche Gruppen:
Ob die Behauptungen im Fall Linnecken + Partner echt sind, bleibt derzeit offen.
Welche Folgen jetzt drohen könnten
Mandanten verlieren Vertrauen – das Kerngeschäft jeder Kanzlei.
Bis 20 Mio. € oder 4 % Jahresumsatz, plus berufsrechtliche Konsequenzen.
Erbeutete Mailboxen werden für CEO-Fraud und Phishing gegen Mandanten missbraucht.
Bei Nichtzahlung landen Steuerakten, BWAs und Verträge im Darknet.
Gerade Kanzleien leben von Vertrauen und Vertraulichkeit. Bereits ein Verdacht auf Datenabfluss kann erhebliche wirtschaftliche und berufsrechtliche Auswirkungen haben.
Glauben Sie, Sie sind bei einem Vorfall gut geschützt?
Was diese Kanzlei heute trifft, kann morgen jede Steuerberatung, Rechtsanwaltskanzlei oder Wirtschaftsprüfung von Heinsberg bis Mönchengladbach treffen. Eine einzige Kanzlei verwaltet die sensiblen Daten hunderter Mandanten – Bilanzen, Steuerakten, Verträge, Lohnabrechnungen.
Die Wahrscheinlichkeit, der nächste Name auf einer Leak-Seite zu sein, hängt nicht von der Kanzleigröße ab – sondern von MFA, EDR/XDR, DATEV-Härtung, Immutable-Backups, Netzsegmentierung und Awareness. Wasacon prüft mit Ihnen in 10 Fragen kostenlos, wo Ihre Kanzlei 2026 wirklich steht.
Cyberangriffe auf deutsche Unternehmen 2026
Die Liste deutscher Mittelständler, Kanzleien und Behörden auf Darknet-Leak-Seiten wird 2026 jeden Monat länger. Der Live-Tracker von Wasacon bündelt alle aktuellen Fälle:
Live-Tracker: Cyberangriffe Deutschland 2026 ansehenWasacon-Perspektive
Aktuell gibt es keine offizielle Bestätigung eines erfolgreichen Angriffs auf Linnecken + Partner. Die Veröffentlichung auf der Leak-Seite von thegentlemen zeigt jedoch erneut, wie stark deutsche Kanzleien und Beratungsunternehmen im Fokus professioneller Cyberkriminalität stehen.
Sollte sich der Leak bestätigen, hätte das weitreichende Folgen für Mandanten, Geschäftspartner und die betroffene Kanzlei selbst. Bestätigt oder nicht – jedes Listing ist ein Weckruf für eine ganze Branche.
Vertraulichkeit ist nicht verhandelbar. Sie muss technisch erzwungen werden – nicht nur versprochen.
Häufige Fragen
Wasacon in Ihrer Region
EDR/XDR, Backup-Strategie und Sicherheitsanalysen für Kanzleien, Steuerberater und Wirtschaftsprüfer im Kreis Heinsberg und Umgebung.




