Scroll to top
    Zurück zum Blog
    Darknet-Listing
    IT-Sicherheit
    Industrie · Oberflächentechnik
    Roding · Bayern
    TheGentleman

    MBO GmbH mutmaßlich Opfer von „TheGentleman" – Daten im Darknet zum Verkauf

    Am 22. Juni 2026 ist die deutsche MBO GmbH aus Roding (Bayern) auf der Leak-Seite der Ransomware-Gruppe TheGentleman aufgetaucht. Die Angreifer bieten angeblich erbeutete Unternehmensdaten zum Verkauf an. Eine unabhängige Bestätigung liegt aktuell nicht vor.

    22.06.2026 9 min LesezeitUnbestätigte Darknet-Behauptung
    DATA LEAK
    SOLD
    MBO GmbH mutmaßlich Opfer von TheGentleman – Darknet-Leak, Daten zum Verkauf

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Das Wichtigste im Überblick

    • Darknet-Listung der MBO GmbH durch die Gruppe TheGentleman.
    • Die Angreifer bieten angeblich erbeutete Daten zum Verkauf an.
    • Umfang und Echtheit der Daten sind bislang nicht unabhängig bestätigt.
    • Sitz in Roding (Bayern) – Teil der Mühlbauer Parts & Systems Gruppe.
    • Besondere Vorsicht ist für Kunden, Lieferanten und Partner geboten.

    Was ist passiert?

    Nach Angaben der Cybercrime-Gruppe TheGentleman wurde die MBO GmbH kompromittiert. Auf der Leak-Seite veröffentlichen die Täter einen Eintrag zum Unternehmen sowie eine Kurzbeschreibung und bieten die angeblich erbeuteten Daten Interessenten zum Kauf an.

    Solche Veröffentlichungen dienen häufig dazu, Druck auf betroffene Unternehmen auszuüben oder die gestohlenen Informationen an Dritte zu verkaufen, falls keine Einigung mit den Tätern erzielt wird – klassisches Double-Extortion-Muster.

    Wer ist die MBO GmbH?

    Die MBO GmbH mit Sitz in Roding (Bayern) gehört zur Mühlbauer Parts & Systems Gruppe und ist auf Oberflächentechnik spezialisiert. Das Unternehmen verfügt über mehr als 40 Jahre Erfahrung und bietet unter anderem:

    Galvanische Beschichtungen
    Pulverbeschichtung
    Industrielle Lackierungen
    Oberflächenveredelung
    Technische Fertigungsberatung

    Als Unternehmen innerhalb einer größeren Industriegruppe arbeitet MBO eng mit den Produktionsprozessen des Mutterkonzerns zusammen – ein Datenabfluss könnte deshalb auch Zulieferer und Partnerbetriebe berühren.

    Welche Daten könnten betroffen sein?

    Wichtig: Die Täter haben bislang keine vollständige Übersicht veröffentlicht. Die folgenden Punkte sind mögliche Szenarien auf Basis der Geschäftstätigkeit – nicht bestätigt.

    Kunden- & Lieferanten­informationen
    Technische Dokumentationen
    Produktionsunterlagen
    CAD-Dateien / Fertigungs­zeichnungen
    Qualitätsdokumentationen
    Interne E-Mails
    Vertragsunterlagen
    Personaldokumente
    Finanz- & Kalkulationsdaten

    Warum ist das problematisch?

    Industrieunternehmen besitzen häufig sensible technische Informationen, die weit über klassische Kundendaten hinausgehen. Sollten Produktionsunterlagen oder technische Dokumentationen kompromittiert worden sein, könnten daraus erhebliche wirtschaftliche Schäden entstehen. Ebenso besteht das Risiko von:

    Gezielte Phishing-Angriffe auf Geschäftspartner
    Identitätsmissbrauch
    Industriespionage rund um Fertigungsprozesse
    Reputationsschäden gegenüber Kunden und Partnern
    Vertrags- und Compliance-Probleme (DSGVO, NIS-2)

    Was sollten Geschäftspartner jetzt beachten?

    Unternehmen, die mit der MBO GmbH zusammenarbeiten, sollten in den kommenden Wochen besonders aufmerksam sein. Empfehlenswert sind insbesondere:

    • Erhöhte Vorsicht bei E-Mails mit Dateianhängen
    • Telefonische Verifizierung ungewöhnlicher Zahlungsaufforderungen
    • Überprüfung verdächtiger Rechnungen und Kontowechsel
    • Multi-Faktor-Authentifizierung auf allen Konten aktivieren
    • Verstärktes Monitoring verdächtiger Login-Versuche

    Wer steckt hinter „TheGentleman"?

    „TheGentleman" (auch als „TheGentlemen" auftretend) ist eine Ransomware- und Leak-Gruppe, die in den vergangenen Monaten mehrfach durch Angriffe auf mittelständische Unternehmen und öffentliche Einrichtungen in Europa auffiel. Die Gruppe nutzt eine klassische Double-Extortion-Strategie: Daten werden zunächst verschlüsselt und gleichzeitig exfiltriert, anschließend wird mit Veröffentlichung oder Verkauf gedroht, sofern kein Lösegeld gezahlt wird.

    Einordnung

    Die Veröffentlichung auf einer Leak-Seite bedeutet nicht automatisch, dass sämtliche Behauptungen der Täter vollständig zutreffen. Cybercrime-Gruppen nutzen solche Plattformen gezielt als Druckmittel gegenüber ihren Opfern. Dennoch zeigt die Erfahrung vergangener Fälle, dass veröffentlichte Einträge häufig auf einen tatsächlichen Sicherheitsvorfall hindeuten.

    Sollte sich bestätigen, dass Daten der MBO GmbH entwendet wurden, dürfte der Vorfall insbesondere für Kunden, Lieferanten und Partnerunternehmen von Bedeutung sein, da auch Informationen aus gemeinsamen Geschäftsprozessen betroffen sein könnten. Die weitere Entwicklung bleibt abzuwarten; offizielle Stellungnahmen oder technische Details zum Umfang liegen derzeit nicht vor.

    Was Wasacon für Industriebetriebe im Kreis Heinsberg leistet

    • Notfall-Audit nach IT-Vorfällen – binnen 24 h vor Ort oder remote
    • Netzwerk-Segmentierung Produktion ↔ Office (OT/IT)
    • MFA-Härtung für M365, VPN & administrative Zugänge
    • EDR/XDR auf Endpoints, Servern und Domain-Controllern
    • Immutable-Backups (3-2-1-1-0) inkl. Offline-Kopien
    • Incident-Response-Plan für Industriebetriebe & Zulieferer
    • DSGVO- und NIS-2-konforme Dokumentation & Meldewege
    • 24/7-Notfall-Hotline mit Reaktion innerhalb von 60 Minuten

    Übersicht der Leistungen, die Wasacon Industrieunternehmen im Kreis Heinsberg anbietet. Keine Kundenreferenzen.

    Häufige Fragen zum MBO-Darknet-Leak

    IT-Notfallplan & Härtung für Ihren Industriebetrieb

    Wasacon härtet Netz-Segmentierung, MFA, Backups und EDR/XDR für Industriebetriebe und Zulieferer – BSI-konform, regional erreichbar und schriftlich dokumentiert.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen