Scroll to top
    Zurück zum Blog
    Neuer Darknet-Leak
    IT-Sicherheit
    Qilin Ransomware
    Dautphetal · Hessen

    Roth Industries gehackt? Qilin listet deutschen Industrie­konzern im Darknet

    Die Ransomware-Gruppe Qilin hat nach eigenen Angaben die Unternehmens­gruppe Roth Industries aus Dautphetal auf ihrer Leak-Seite gelistet. Ein erfolgreicher Cyberangriff ist aktuell nicht unabhängig bestätigt.

    19.06.2026 8 min Lesezeit Double Extortion · Qilin Industrie · ~1.400 MA
    Roth Industries auf Qilin-Darknet-Leakseite gelistet

    Listung im Darknet bestätigt – Angriff bislang unbestätigt

    Die Ransomware-Gruppe Qilin hat nach eigenen Angaben die deutsche Unternehmens­gruppe Roth Industries auf ihrer Leak-Seite gelistet. Ob es sich tatsächlich um einen erfolgreichen Cyber­angriff handelt, ist aktuell nicht unabhängig bestätigt.

    Die Veröffentlichung deutet jedoch darauf hin, dass die Angreifer behaupten, im Besitz interner Unternehmens­daten zu sein. Eine offizielle Stellungnahme von Roth Industries liegt zum Zeitpunkt der Veröffentlichung nicht vor.

    0
    Mitarbeiter weltweit
    0,0 Mio €
    Umsatz 2023
    0
    Produktions- & Vertriebsstandorte
    0
    Geschäftsbereiche

    Wer ist Roth Industries?

    Roth Industries ist ein traditions­reiches Familien­unternehmen mit Hauptsitz in Dautphetal (Hessen). Die Gruppe beschäftigt nach eigenen Angaben rund 1.400 Mitarbeiter weltweit und betreibt 27 Produktions- und Vertriebs­gesellschaften. Für das Geschäftsjahr 2023 wird ein Umsatz von rund 337,5 Millionen Euro bei etwa 1.265 Mitarbeitern genannt.

    Das Portfolio reicht von Energie- und Sanitär­systemen über Umwelt- und Kunststoff­technik bis zu Verbund­werkstoffen und Hydraulik. Insbesondere technische Zeichnungen und Entwicklungs­daten besitzen hier einen erheblichen wirtschaftlichen Wert.

    Energiesysteme
    Wärmepumpen, Solar, Pufferspeicher
    Sanitärtechnik
    Trinkwasser- & Heizungssysteme
    Umwelttechnik
    Tanks, Abscheider, Versickerung
    Kunststofftechnik
    Blas- und Spritzgießteile
    Verbundwerkstoffe
    GFK / CFK Hochleistungsteile
    Hydraulik
    Zylinder & Aggregate (B2B)

    Was könnte betroffen sein?

    Zum Zeitpunkt der Veröffentlichung liegen keine offiziellen Informationen über den Umfang der angeblich entwendeten Daten vor. Bei Industrie­unternehmen dieser Größenordnung umfassen Darknet-Leaks jedoch häufig:

    Kunden- & Lieferantendaten
    Verträge & Ausschreibungen
    CAD-Zeichnungen & Konstruktion
    Produktions- & Fertigungsdaten
    Interne E-Mails
    Personalunterlagen (HR)
    Finanzen & Buchhaltung
    R&D / Entwicklungsdaten

    Gerade CAD-Zeichnungen, Konstruktions- und Entwicklungs­daten sind für Wettbewerber und Industrie­spione hochinteressant – ihr Wert übersteigt oft jeden reinen Lösegeld­betrag.

    IT- & Security-Budget nach BSI – Schätzung Roth Industries

    Auf Basis des öffentlich genannten Umsatzes von 337.500.000 € und branchenüblicher Benchmarks für produzierendes Gewerbe lassen sich Richtwerte für ein angemessenes IT- und Cybersecurity-Budget ableiten. Diese Zahlen sind ausdrücklich Schätzungen – keine Aussage über tatsächliche Budgets von Roth Industries.

    Konservativ
    IT-Budget · 2 % Umsatz
    6.750.000 €
    Davon Security · 3 %
    202.500 €
    16.875 € / Monat

    Mindestlinie – ausreichend nur für reine Basis-Hygiene.

    Branchen­üblich
    IT-Budget · 3 % Umsatz
    10.125.000 €
    Davon Security · 5 %
    506.250 €
    42.188 € / Monat

    Marktstandard für deutsches produzierendes Mittelstands­unternehmen.

    BSI-Best-Practice
    IT-Budget · 4 % Umsatz
    13.500.000 €
    Davon Security · 8 %
    1.080.000 €
    90.000 € / Monat

    Empfehlung BSI IT-Grundschutz für KRITIS-nahe Industrie.

    Quelle / Methodik: Werte gemäß BSI IT-Grundschutz-Empfehlungen, ENISA-Benchmarks sowie Bitkom/PwC-Studien zu IT- und Security-Budgets im deutschen produzierenden Mittelstand. Annahmen: IT-Budget = 2–4 % des Umsatzes, Security-Anteil = 3–8 % des IT-Budgets.

    Disclaimer: Sämtliche Zahlen sind ausschließlich Schätzungen auf Basis öffentlich verfügbarer Umsatzdaten (Geschäftsjahr 2023) und branchenüblicher Richtwerte. Sie stellen keine Aussage über die tatsächlichen IT- oder Security-Budgets von Roth Industries dar.

    IT-Budget für Ihr eigenes Unternehmen berechnen

    Sie wollen Ihr eigenes IT- und Security-Budget gegen Benchmarks prüfen? Unser interaktiver Rechner liefert in Sekunden eine erste Einordnung – branchenspezifisch und BSI-konform.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Folgekosten eines Datendiebstahls

    Sollte es tatsächlich zu einem Datendiebstahl gekommen sein, können die Folgekosten schnell deutlich höher ausfallen als präventive Sicherheits­investitionen:

    Incident Response
    50.000 – 300.000 €
    Forensische Untersuchung
    30.000 – 250.000 €
    Betriebs­unterbrechung / Tag
    100.000 – 1 Mio €
    DSGVO-Meldungen / Rechtsberatung
    20.000 – 200.000 €
    Kunden- & Partner­kommunikation
    10.000 – 100.000 €
    Reputations­schaden
    schwer bezifferbar

    Richtwerte aus IBM Cost-of-a-Data-Breach-Report 2025 (Industrie-Segment Deutschland). Tatsächliche Kosten hängen stark vom Einzelfall ab.

    Wer ist die Qilin-Gruppe?

    Die Ransomware-Gruppe Qilin (auch Agenda) zählt aktuell zu den aktivsten Cybercrime-Gruppierungen weltweit. Sie operiert nach dem klassischen Double-Extortion-Modell:

    1. T-30dInitial Access – Phishing, RDP, geleakte Credentials oder VPN-Lücke
    2. T-14dPersistenz & laterale Bewegung – AD-Recon, Privilege Escalation
    3. T-7dDatenexfiltration über RClone / MEGA / S3 (oft TB-weise)
    4. T-0Verschlüsselung der Endpoints, ESXi-Hosts & Backups
    5. T+1dLösegeldforderung · Countdown · Listung auf Qilin-Leaksite
    6. T+xBei Nicht-Zahlung: Veröffentlichung aller Daten im Darknet

    Qilin war in den vergangenen Jahren für zahlreiche Angriffe auf Unternehmen, Behörden und kritische Infrastrukturen verantwortlich – darunter auch deutsche Mittelständler aus der Industrie.

    Aktueller Stand

    • ⚠️Die Listung im Darknet ist echt.
    • ⚠️Ein tatsächlich erfolgreicher Angriff ist bislang nicht offiziell bestätigt.
    • ⚠️Der Umfang der angeblich entwendeten Daten ist derzeit unbekannt.

    Sollte Roth Industries eine Stellungnahme veröffentlichen oder weitere technische Details bekannt werden, wird dieser Beitrag entsprechend aktualisiert.

    Unser Kommentar

    Hacker lieben Maschinen, Daten und Geheimnisse. Die Frage ist nur: Wer steht morgen auf der Produktionsliste? 🏭💻🔓

    Häufige Fragen zum Roth-Industries-Leak

    Industrie-IT absichern – bevor Sie auf einer Leak-Seite stehen

    Wasacon schützt produzierende Mittelständler mit EDR/XDR auf Endpoints & ESXi, 24/7-MDR-Monitoring, Netzwerk­segmentierung zwischen Office-IT und Produktion sowie immutable Offline-Backups – BSI-konform und für den deutschen Industrie­mittelstand entwickelt.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen