Deutscher Modehersteller auf Ransomware-Leak-Seite gelistet. Personalakten, Finanzdaten und Produktionsdokumente sollen abgegriffen worden sein.

Allein die Listung mit konkreten Verzeichnisstrukturen ist jedoch ein ernstzunehmendes Signal.
Entdeckt
14.01.2026
Land
Deutschland
Unternehmen
V. FRAAS GmbH
Mitarbeiter
ca. 500
Umsatz
~31 Mio. USD
Datenmenge
625 GB
Status
Disclosed (veröffentlicht)
Aktion
Exfiltration (Datenabzug)
Die V. FRAAS GmbH ist ein traditionsreiches deutsches Unternehmen aus dem Bereich Mode- und Textilaccessoires – insbesondere Schals und Stoffprodukte – tätig im B2B- und B2C-Geschäft. Zum Markenportfolio gehören:
FRAAS
Bugatti (Kooperationen)
ShedRain
Die Angreifer zeigen konkrete Verzeichnisstrukturen aus dem internen Netzwerk:
Das spricht für:
Viele Unternehmen werben mit „Unsere Server stehen in Deutschland". Die Realität sieht anders aus:
❌ Standort schützt nicht
Ein unsicher konfigurierter Server in Deutschland ist genauso angreifbar wie weltweit jeder andere.
✅ Architektur entscheidet
Sicherheit entsteht durch EDR/XDR, MFA, Segmentierung und Monitoring – nicht durch Geografie.
Phishing (E-Mail / Login-Seiten)
Kompromittierte VPN-Zugänge
Ungepatchte Systeme
Fehlende MFA
Schwache Rechtevergabe im Netzwerk
EDR/XDR Pflicht
Endpoint Detection & Response mit verhaltensbasierter Erkennung von Angriffen.
SIEM & Logging
Zentrale Auswertung aller Logs, frühzeitige Anomalie-Erkennung.
MFA überall
Multi-Faktor-Authentifizierung auf allen Zugängen – ohne Ausnahme.
Patch-Management
Automatisierte Updates und Priorisierung kritischer Schwachstellen.
Immutable Backups
Offline / unveränderbare Backups mit regelmäßigen Restore-Tests.
Awareness-Schulungen
Mitarbeiter sensibilisieren – die häufigste Eintrittsstelle bleibt der Mensch.
Dieser Vorfall zeigt wieder einmal das Muster moderner Cyberangriffe:
Nicht die Frage ist, ob jemand reinkommt – sondern: Wie lange bleibt er unentdeckt?
Wenn deine Daten morgen im Darknet stehen – bist du vorbereitet? Wir prüfen deine Exposition und helfen dir, Angriffe frühzeitig zu erkennen.
Unsere Erstbewertung beinhaltet:
Mittelständler wie V. FRAAS sind heute bevorzugte Ziele – das gilt genauso für Betriebe in Heinsberg (52525), Erkelenz (41812), Wegberg, Wassenberg oder Hückelhoven (41836). Auch Unternehmen in Aachen, Mönchengladbach (41061), Geilenkirchen (52511), Jülich, Düren und Krefeld sollten ihre Exposition im Darknet aktiv überwachen.
Wasacon unterstützt Betriebe im gesamten Kreis Heinsberg und im Großraum NRW mit Darknet-Screening, EDR/XDR-Monitoring und Incident Response – vom ersten Sicherheitscheck bis zum 24/7-Schutz.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.