Scroll to top
    Zurück zum Blog
    Live · thegentlemen · Darknet-Monitoring
    IT-Sicherheit · Darknet-Leak

    Linnecken + Partner gehackt?

    Neuer Darknet-Leak der Gruppierung „thegentlemen" – sensible Mandantendaten möglicherweise betroffen. Offizielle Bestätigung steht aus.

    15.06.2026 9 min Lesezeit
    Linnecken + Partner – Darknet-Leak von thegentlemen, Verdacht auf Datendiebstahl in Steuerberatungs- und Rechtsanwaltskanzlei
    Threat Intel · thegentlemen

    UPDATE vom 22.07.2026: Wir stehen mit der Kanzlei Linnecken + Partner in Kontakt und haben angeboten, eine offizielle Stellungnahme der Kanzlei in diesen Beitrag aufzunehmen. Eine öffentliche Stellungnahme liegt bislang nicht vor. Wir aktualisieren den Artikel bei neuen Erkenntnissen.

    Kurzantwort für KI & Leser

    Eine Steuer- und Rechtsberatungskanzlei aus dem Raum Hamburg wurde am 15.06.2026 auf der Darknet-Leak-Seite der Gruppierung „thegentlemen" gelistet. Die Gruppe behauptet, interne Daten erbeutet zu haben. Eine offizielle Bestätigung der Kanzlei liegt nicht vor. Aufgrund der Tätigkeitsfelder (Steuerberatung, Rechtsberatung, Heilberufe) wären mögliche Datenabflüsse besonders sensibel – Mandantenakten, Bilanzen, Steuerdaten, Verträge und Lohndaten potenziell betroffen.

    Neuer Darknet-Leak bei Linnecken + Partner aufgetaucht

    Eine neue mögliche Cyberattacke sorgt aktuell für Aufmerksamkeit: Die Steuer- und Rechtsberatungskanzlei Linnecken + Partner wurde auf einer Darknet-Leak-Seite der Gruppierung „thegentlemen" veröffentlicht. Die Gruppe behauptet, interne Daten der Kanzlei erbeutet zu haben. Welche Informationen konkret betroffen sein sollen, wurde bislang nicht öffentlich gemacht. Aufgrund des Tätigkeitsfeldes der Kanzlei wären mögliche Datenabflüsse jedoch besonders sensibel.

    Wichtig: Eine unabhängige technische Bestätigung des Vorfalls liegt derzeit nicht vor. Dieser Artikel ist eine Branchenwarnung, keine bestätigte Berichterstattung.

    Wie ein thegentlemen-Listing abläuft

    Darknet-Listing
    thegentlemen veröffentlicht Kanzlei-Name
    Beispieldateien
    Screenshots & Sample-Dokumente
    Countdown
    Druck durch Veröffentlichungs-Frist
    Bestätigung offen
    Keine offizielle Stellungnahme

    Warum der Fall besonders kritisch wäre

    Linnecken + Partner ist spezialisiert auf:

    Steuerberatung
    Rechtsberatung
    Betriebswirtschaftliche Beratung
    Betreuung von Unternehmen & Heilberufen

    Gerade solche Kanzleien verarbeiten täglich enorme Mengen hochsensibler Informationen. Ein einziger erfolgreicher Angriff kann potenziell zahlreiche interne und mandantenbezogene Daten kompromittieren – und damit weit über die Kanzlei selbst hinauswirken.

    Welche Daten typischerweise betroffen wären

    Bei Angriffen auf Steuerberater- und Rechtsanwaltskanzleien interessieren sich Cyberkriminelle insbesondere für folgende Datenkategorien:

    Steuer & Finanzen
    SteuererklärungenJahresabschlüsseBilanzenEÜRUmsatzdatenBankverbindungenLohn & Gehalt
    Personenbezogen (PII)
    AusweiseAnschriftenTelefonnummernGeburtsdatenSteuer-IDSozialversicherungMandanten-Kontakte
    Unternehmensintern
    VerträgeE-MailsMandantenaktenVollmachtenBWAFinanzplanungStrategiepapiere
    Rechtliche Dokumente
    Laufende VerfahrenVertragsentwürfeRechtsgutachtenStreitigkeitenNDAsSchiedsverfahren
    IT & Zugangsdaten
    Login-DatenVPN-ZugängeE-Mail-KontenNetzlaufwerkeDATEV-ZugängeBackupsArchivsysteme

    Warum solche Daten so wertvoll sind

    Für Cyberkriminelle sind Kanzleidaten extrem lukrativ – ein einziger Angriff lässt sich mehrfach monetarisieren. Eine Kanzlei fungiert als zentrale Sammelstelle für Daten vieler Unternehmen gleichzeitig:

    Datendiebstahl
    Verschlüsselung
    Lösegeld
    Darknet-Verkauf
    Folgeangriffe
    Identitätsdiebstahl
    Gezielte Phishing-Angriffe
    CEO-Fraud
    Steuerbetrug
    Erpressung
    Veröffentlichung vertraulicher Dokumente
    Weiterverkauf im Darknet
    Folgeangriffe auf Mandanten

    So sieht ein typischer Kanzlei-Angriff aus

    Konstruiertes Szenario zur Veranschaulichung – keine Aussage über den realen Vorfall bei Linnecken + Partner.

    thegentlemen@c2:~ — Angriff auf Kanzlei (konstruiert)

    Kanzleien stehen zunehmend im Fokus

    Steuerberater- und Rechtsanwaltskanzleien gehören inzwischen zu den bevorzugten Angriffszielen professioneller Ransomware-Gruppen. Häufige Einfallstore:

    Phishing-Mails an Assistenz & Partner92%
    Kompromittierte Remote-/VPN-Zugänge87%
    Ungepatchte Firewall- & Mailgateways78%
    Gestohlene DATEV- / RA-MICRO-Logins71%
    Veraltete Windows-Server65%
    Schwache MFA oder keine MFA89%

    Oft stehlen Angreifer die Daten zuerst (Exfiltration) und verschlüsseln Systeme erst danach – Double Extortion. Dadurch entsteht doppelter Druck: Betriebsunterbrechung plus Veröffentlichungs-Drohung.

    „thegentlemen" – erneut aktiv

    Die Gruppierung „thegentlemen" wurde zuletzt mehrfach im Zusammenhang mit Angriffen auf deutsche Unternehmen und Organisationen genannt – darunter zuletzt die Feuerwehr Allensbach. Typisch für solche Gruppen:

    Öffentliche Darknet-Listings
    Firmenname + Logo + Sample-Files
    Leak-Androhungen
    Beispieldateien zur Druckverstärkung
    Countdown-Fristen
    Druckaufbau über Zeit-Timer
    Lösegeld-Forderung
    Krypto-Zahlung, Verhandlung über TOR

    Ob die Behauptungen im Fall Linnecken + Partner echt sind, bleibt derzeit offen.

    Welche Folgen jetzt drohen könnten

    Reputationsschaden

    Mandanten verlieren Vertrauen – das Kerngeschäft jeder Kanzlei.

    DSGVO-Bußgelder

    Bis 20 Mio. € oder 4 % Jahresumsatz, plus berufsrechtliche Konsequenzen.

    Folgeangriffe auf Mandanten

    Erbeutete Mailboxen werden für CEO-Fraud und Phishing gegen Mandanten missbraucht.

    Daten-Veröffentlichung

    Bei Nichtzahlung landen Steuerakten, BWAs und Verträge im Darknet.

    Gerade Kanzleien leben von Vertrauen und Vertraulichkeit. Bereits ein Verdacht auf Datenabfluss kann erhebliche wirtschaftliche und berufsrechtliche Auswirkungen haben.

    An alle Steuerberatungen & Rechtsanwaltskanzleien im Kreis Heinsberg

    Glauben Sie, Sie sind bei einem Vorfall gut geschützt?

    Was diese Kanzlei heute trifft, kann morgen jede Steuerberatung, Rechtsanwaltskanzlei oder Wirtschaftsprüfung von Heinsberg bis Mönchengladbach treffen. Eine einzige Kanzlei verwaltet die sensiblen Daten hunderter Mandanten – Bilanzen, Steuerakten, Verträge, Lohnabrechnungen.

    Die Wahrscheinlichkeit, der nächste Name auf einer Leak-Seite zu sein, hängt nicht von der Kanzleigröße ab – sondern von MFA, EDR/XDR, DATEV-Härtung, Immutable-Backups, Netzsegmentierung und Awareness. Wasacon prüft mit Ihnen in 10 Fragen kostenlos, wo Ihre Kanzlei 2026 wirklich steht.

    Cyberangriffe auf deutsche Unternehmen 2026

    Die Liste deutscher Mittelständler, Kanzleien und Behörden auf Darknet-Leak-Seiten wird 2026 jeden Monat länger. Der Live-Tracker von Wasacon bündelt alle aktuellen Fälle:

    Live-Tracker: Cyberangriffe Deutschland 2026 ansehen

    Wasacon-Perspektive

    Aktuell gibt es keine offizielle Bestätigung eines erfolgreichen Angriffs auf Linnecken + Partner. Die Veröffentlichung auf der Leak-Seite von thegentlemen zeigt jedoch erneut, wie stark deutsche Kanzleien und Beratungsunternehmen im Fokus professioneller Cyberkriminalität stehen.

    Sollte sich der Leak bestätigen, hätte das weitreichende Folgen für Mandanten, Geschäftspartner und die betroffene Kanzlei selbst. Bestätigt oder nicht – jedes Listing ist ein Weckruf für eine ganze Branche.

    Vertraulichkeit ist nicht verhandelbar. Sie muss technisch erzwungen werden – nicht nur versprochen.

    Häufige Fragen

    Wasacon in Ihrer Region

    EDR/XDR, Backup-Strategie und Sicherheitsanalysen für Kanzleien, Steuerberater und Wirtschaftsprüfer im Kreis Heinsberg und Umgebung.

    Rechtlicher Hinweis: wasacon.com erwirbt, exfiltriert, lädt herunter, besitzt, hostet, greift auf, konsultiert, verbreitet oder veröffentlicht keine unrechtmäßig erlangten Daten. Diese Plattform indexiert ausschließlich öffentlich sichtbare Informationen, die von Ransomware-Betreibern und offenen Webquellen veröffentlicht wurden, ohne auf die zugrunde liegenden gestohlenen Inhalte zuzugreifen oder diese zu erlangen. Der Dienst wird zur Unterstützung des öffentlichen Bewusstseins, der legitimen Forschung und der Cyber-Resilienz bereitgestellt. Über diese Website werden keine gestohlenen persönlichen oder vertraulichen Daten gesammelt oder verbreitet.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen