Daten drohen veröffentlicht zu werden – Double Extortion in Aktion

Hinweis: Die Ransomware-Gruppe Qilin behauptet, dass das Unternehmen Herth+Buss kompromittiert wurde. Eine unabhängige Bestätigung liegt derzeit nicht vor.
Die Ransomware-Gruppe Qilin behauptet, das deutsche Unternehmen Herth+Buss kompromittiert zu haben. Es handelt sich um eine Double Extortion-Strategie: Daten werden gestohlen und verschlüsselt, dann droht die Veröffentlichung. Unternehmen sollten sofort Systeme patchen, Offline-Backups prüfen und Darknet-Monitoring aktivieren.
Laut Erkenntnissen aus dem Darknet-Monitoring wurde das Unternehmen Herth+Buss von der Ransomware-Gruppe Qilin im Darknet gelistet. Die Angreifer behaupten, Zugriff auf interne Daten zu haben.
Entdeckt
13.04.2026
Gruppe
Qilin
Standort
Deutschland
Status
Veröffentlichung möglich
Die Gruppe Qilin gehört aktuell zu den aggressivsten Akteuren im Ransomware-Markt. Laut Threat-Tracking veröffentlicht sie kontinuierlich neue Opfer und setzt auf die sogenannte Double Extortion-Strategie:
Über Phishing, kompromittierte Zugangsdaten oder ungepatchte Schwachstellen
Vertrauliche Unternehmensdaten werden vor der Verschlüsselung gestohlen
Ransomware verschlüsselt Server und Endpoints im gesamten Netzwerk
Druck durch Darknet-Listing und Countdown zur Datenveröffentlichung
⚠️ Klassische Double Extortion: Selbst wenn Backups vorhanden sind, bleibt die Drohung der Datenveröffentlichung bestehen – mit massiven Folgen für Reputation und DSGVO-Compliance.
Darknet-Monitoring-Plattformen zeigen in Echtzeit, wie viele Unternehmen täglich von Ransomware-Gruppen gelistet werden:
Weltweit werden jeden Tag Dutzende Unternehmen auf Leak-Seiten gelistet
Plattformen werten Darknet-Leak-Seiten in Echtzeit aus
Allein am selben Tag wurden Dutzende weitere Unternehmen betroffen
Wenn ein Unternehmen auf solchen Darknet-Listen erscheint, sind die Konsequenzen weitreichend und oft irreversibel:
Vertrauliche Geschäftsdaten, Verträge und interne Dokumente werden öffentlich
Personenbezogene Daten von Kunden und Partnern können kompromittiert sein
Vertrauensverlust bei Kunden, Partnern und der Öffentlichkeit
Meldepflicht innerhalb von 72 Stunden, Bußgelder bis 4% des Jahresumsatzes
👉 Der größte Schaden entsteht oft nach der Veröffentlichung – wenn Kunden, Medien und Behörden reagieren.
Das Problem ist nicht mehr nur Verschlüsselung. Heute geht es um öffentlichen Druck:
⚠️ Die Realität: Ransomware-Gruppen operieren wie professionelle Unternehmen – mit PR-Strategien, Verhandlungsteams und Kundensupport für ihre „Dienstleistung".
Sicherheitsupdates sofort einspielen – bekannte Schwachstellen sind bevorzugte Einfallstore
Alle Netzwerkverbindungen auf verdächtige Aktivitäten und unbekannte Zugriffe analysieren
Integrität und Aktualität der Offline-Backups sicherstellen – sie sind die letzte Verteidigungslinie
Schulungen zu Phishing, Social Engineering und sicheren Verhaltensweisen durchführen
👉 Pro-Tipp: Darknet-Monitoring ist Pflicht – viele Unternehmen erfahren erst durch Kunden, Medien oder Zufall, dass sie betroffen sind.
Prüfe jetzt aktiv:
Wir analysieren, ob dein Unternehmen bereits betroffen ist – inklusive Darknet-Monitoring und Handlungsempfehlungen.
Der mutmaßliche Fall Herth+Buss zeigt erneut: Ransomware-Angriffe treffen deutsche Unternehmen jeder Größe und Branche. Die Veröffentlichung gestohlener Daten ist oft nur eine Frage der Zeit. Wer jetzt nicht handelt – patcht, Backups prüft, Monitoring aktiviert – riskiert weit mehr als nur einen IT-Ausfall.
Quelle: Ransomware.live – Echtzeit-Tracking von Ransomware-Angriffen weltweit
Ransomware-Schutz, Darknet-Monitoring und IT-Sicherheitsberatung für Unternehmen in der Region:
Wasacon analysiert, ob dein Unternehmen bereits im Darknet gelistet ist – inklusive Handlungsempfehlung und Sofortmaßnahmen.
So bewegen sich Qilin & Co. wirklich durch Netzwerke und so reagieren Sie richtig:
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Rechtlicher Hinweis: wasacon.com erwirbt, exfiltriert, lädt herunter, besitzt, hostet, greift auf, konsultiert, verbreitet oder veröffentlicht keine unrechtmäßig erlangten Daten. Diese Plattform indexiert ausschließlich öffentlich sichtbare Informationen, die von Ransomware-Betreibern und offenen Webquellen veröffentlicht wurden, ohne auf die zugrunde liegenden gestohlenen Inhalte zuzugreifen oder diese zu erlangen. Der Dienst wird zur Unterstützung des öffentlichen Bewusstseins, der legitimen Forschung und der Cyber-Resilienz bereitgestellt. Über diese Website werden keine gestohlenen persönlichen oder vertraulichen Daten gesammelt oder verbreitet.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.