Am 22. Juni 2026 ist die deutsche MBO GmbH aus Roding (Bayern) auf der Leak-Seite der Ransomware-Gruppe TheGentleman aufgetaucht. Die Angreifer bieten angeblich erbeutete Unternehmensdaten zum Verkauf an. Eine unabhängige Bestätigung liegt aktuell nicht vor.

Transparenzhinweis
Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.
Nach Angaben der Cybercrime-Gruppe TheGentleman wurde die MBO GmbH kompromittiert. Auf der Leak-Seite veröffentlichen die Täter einen Eintrag zum Unternehmen sowie eine Kurzbeschreibung und bieten die angeblich erbeuteten Daten Interessenten zum Kauf an.
Solche Veröffentlichungen dienen häufig dazu, Druck auf betroffene Unternehmen auszuüben oder die gestohlenen Informationen an Dritte zu verkaufen, falls keine Einigung mit den Tätern erzielt wird – klassisches Double-Extortion-Muster.
Die MBO GmbH mit Sitz in Roding (Bayern) gehört zur Mühlbauer Parts & Systems Gruppe und ist auf Oberflächentechnik spezialisiert. Das Unternehmen verfügt über mehr als 40 Jahre Erfahrung und bietet unter anderem:
Als Unternehmen innerhalb einer größeren Industriegruppe arbeitet MBO eng mit den Produktionsprozessen des Mutterkonzerns zusammen – ein Datenabfluss könnte deshalb auch Zulieferer und Partnerbetriebe berühren.
Wichtig: Die Täter haben bislang keine vollständige Übersicht veröffentlicht. Die folgenden Punkte sind mögliche Szenarien auf Basis der Geschäftstätigkeit – nicht bestätigt.
Industrieunternehmen besitzen häufig sensible technische Informationen, die weit über klassische Kundendaten hinausgehen. Sollten Produktionsunterlagen oder technische Dokumentationen kompromittiert worden sein, könnten daraus erhebliche wirtschaftliche Schäden entstehen. Ebenso besteht das Risiko von:
Unternehmen, die mit der MBO GmbH zusammenarbeiten, sollten in den kommenden Wochen besonders aufmerksam sein. Empfehlenswert sind insbesondere:
„TheGentleman" (auch als „TheGentlemen" auftretend) ist eine Ransomware- und Leak-Gruppe, die in den vergangenen Monaten mehrfach durch Angriffe auf mittelständische Unternehmen und öffentliche Einrichtungen in Europa auffiel. Die Gruppe nutzt eine klassische Double-Extortion-Strategie: Daten werden zunächst verschlüsselt und gleichzeitig exfiltriert, anschließend wird mit Veröffentlichung oder Verkauf gedroht, sofern kein Lösegeld gezahlt wird.
Die Veröffentlichung auf einer Leak-Seite bedeutet nicht automatisch, dass sämtliche Behauptungen der Täter vollständig zutreffen. Cybercrime-Gruppen nutzen solche Plattformen gezielt als Druckmittel gegenüber ihren Opfern. Dennoch zeigt die Erfahrung vergangener Fälle, dass veröffentlichte Einträge häufig auf einen tatsächlichen Sicherheitsvorfall hindeuten.
Sollte sich bestätigen, dass Daten der MBO GmbH entwendet wurden, dürfte der Vorfall insbesondere für Kunden, Lieferanten und Partnerunternehmen von Bedeutung sein, da auch Informationen aus gemeinsamen Geschäftsprozessen betroffen sein könnten. Die weitere Entwicklung bleibt abzuwarten; offizielle Stellungnahmen oder technische Details zum Umfang liegen derzeit nicht vor.
Übersicht der Leistungen, die Wasacon Industrieunternehmen im Kreis Heinsberg anbietet. Keine Kundenreferenzen.
Wasacon härtet Netz-Segmentierung, MFA, Backups und EDR/XDR für Industriebetriebe und Zulieferer – BSI-konform, regional erreichbar und schriftlich dokumentiert.
Weitere aktuelle Analysen zu Darknet-Listungen und Ransomware-Angriffen:
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.