Zum Inhalt der Seite springen
DruckansichtSeite drucken
Kontaktformular
Kontaktformular
Rückruf anfordern
Rückruf anfordern
Support
Support
  1. Home
  2. Erfahrungsberichte

Cyberrisiko "Hackerangriff" - Erfahrungsbericht unseres Kunden P. GmbH

Stabilisierung der Infrastruktur, Forensische Analyse, Suche nach dem Angriffsvektor, Wiederherstellung aus geschützten Backup-Bereichen. Professionelles Information-Security-Management als Basis der Existenzsicherung.


Unsere Herausforderung:
Unser mittelständisches Unternehmen wurde Ziel eines klassischen Cyberangriffs: Zentrale Systeme waren plötzlich nicht erreichbar, Dateien verschlüsselt, Prozesse stillgelegt. Die Auswirkungen bedrohten unseren Geschäftsbetrieb, das Vertrauen unserer Kunden und unsere Reputation.

Schnelle Reaktion – Aufbau eines Sicherheitsteams:
Wir informierten umgehend unseren IT-Dienstleister, die RS Gesellschaft für Informationstechnik mbH & Co.KG (rgi)  über den von uns vermuteten Angriff und wurden durch die Mitarbeiter der rgi sehr schnell in unserer Annahme bestätigt.
Die rgi benannte umgehend ein interdisziplinäres Incident-Response-Team aus Geschäftsführung, IT-Sicherheitsexperten, Forensikern und Systemadministratoren. Gemeinsam mit unserer internen IT analysierten die Spezialisten die Situation und begannen, den Betrieb so schnell wie möglich wiederherzustellen.


Die ersten Schritte:

- Eindämmung des Angriffs, um weitere Schäden zu verhindern
- Sicherung digitaler Spuren für die Forensik
- Stabilisierung kritischer Systeme und Priorisierung der Wiederherstellung

Forensische Analyse – Ursachen verstehen 
Das Ziel war die lückenlose Rekonstruktion des Vorfalls, um daraus die entsprechenden MAßnahmen herzuleiten un umzusetzen.

Das Ergebnis der Analyse:

- Angriff über kompromittierte Zugangsdaten eines extern erreichbaren Systems
- Mehrtägige laterale Bewegung im Netzwerk
- Aktivierte Ransomware verschlüsselte zentrale Datenbestände Mit Logdaten, Artefakten und Netzwerkspuren konnten die Consultants der rgi den Ablauf genau nachvollziehen.

Wiederherstellung – Schritt für Schritt zurück zum Betrieb:
Parallel zur Forensik setzten die technischen Mitarbeitenden der rgi die kontrollierte Wiederherstellung um - teils auf kurzfristig bereitgestellten neuen Systemen. Änderungen wurden nicht einfach rückgängig gemacht, sondern die Sicherheitsarchitektur gezielt verbessert. 

Folgende Maßnahmen wurden umgesetzt:

- Bereinigung kompromittierter Systeme
- Neuaufbau kritischer Server in sicherer Umgebung
- Wiederherstellung aus geprüften Backups
- Implementierung zusätzlicher Sicherheitsmechanismen

So konnten über einen sehr schnell eingerichteten Notbetrieb wichtige Funktionen rasch wieder die dringendsten Prozesse abgebildet werden und im Laufe weniger Tage war unser Betrieb voll funktionsfähig.

Der Abschluss:
Durch die Umsetzung zusätzlicher Sicherheitsmaßnahmen erreichten wir einen höheren Sicherheitsstandard als vor dem Angriff. 
Nach der Stabilisierung unserer Infrastruktur erhielten wir von der rgi einen umfassenden Incident-Report und einen Maßnahmenplan resultierend aus dem Vorfall, sowie konkrete Empfehlungen zur langfristigen Verbesserung unserer IT-Sicherheit. 

Die Ergebnisse des Projektes:

- Schnelle Wiederherstellung der vitalen Geschäftsprozesse
- Transparente Ursachenklärung
- Verbesserte IT-Sicherheit für die Zukunft
- Sensibilisierung der Mitarbeitenden für Cyberrisiken

Das Fazit: 
Der Cyberangriff stellte unser Unternehmen und unsere Mitarbeitenden vor enorme Herausforderungen. Dank der umgehenden Hilfe unseres IT-Partners, der rgi, eines strukturierten Incident-Response-Prozesses, fundierter Forensik und einer gezielten Wiederherstellungsstrategie konnten wir den Schaden begrenzen und unsere Systeme nachhaltig härten. Wir sind heute besser gegen zukünftige Bedrohungen gewappnet.


Bei Interesse vermitteln wir gerne einen kurzen persönlichen Austausch mit unserem Kunden.

rgi-Sitemap

Hinweis zu Cookies

Unsere Website verwendet Cookies. Einige davon sind technisch notwendig für die Funktionalität unserer Website und daher nicht zustimmungspflichtig. Darüber hinaus setzen wir Cookies, mit denen wir Statistiken über die Nutzung unserer Website führen. Hierzu werden anonymisierte Daten von Besuchern gesammelt und ausgewertet. Eine Weitergabe von Daten an Dritte findet ausdrücklich nicht statt.

Ihr Einverständnis in die Verwendung der Cookies können Sie jederzeit widerrufen. In unserer Datenschutzerklärung finden Sie weitere Informationen zu Cookies und Datenverarbeitung auf dieser Website. Beachten Sie auch unser Impressum.

Technisch notwendig

Diese Cookies sind für die einwandfreie Funktion der Website erforderlich und können daher nicht abgewählt werden. Sie zählen nicht zu den zustimmungspflichtigen Cookies nach der DSGVO.

Name Zweck Ablauf Typ Anbieter
CookieConsent Speichert Ihre Einwilligung zur Verwendung von Cookies. 1 Jahr HTML Website
fe_typo_user Dieser Cookie wird gesetzt, wenn Sie sich im rgi-Kundenbereich anmelden. Er wird zudem durch einige Webformulare gesetzt, um Sessiondaten zu speichern. Session HTTP Website
PHPSESSID Kurzzeitiger Cookie, der von PHP zum zwischenzeitlichen Speichern von Daten benötigt wird. Session HTTP Website
__cfduid Wir verwenden eine "Content Security Policy", um die Sicherheit unserer Website zu verbessern. Bei potenziellen Verstößen gegen diese Policy wird ein anonymer Bericht an den Webservice report-uri.com gesendet. Dieser Webservice lässt über seinen Anbieter Cloudflare diesen Cookie setzen, um vertrauenswürdigen Web-Traffic zu identifizieren. Der Cookie wird nur kurzzeitig im Falle einer Bericht-Übermittlung auf der aktuellen Webseite gesetzt. 30 Tage/ Session HTTP Cloudflare/ report-uri.com
Statistiken

Mit Hilfe dieser Statistik-Cookies prüfen wir, wie Besucher mit unserer Website interagieren. Die Informationen werden anonymisiert gesammelt.

Name Zweck Ablauf Typ Anbieter
_pk_id Wird verwendet, um ein paar Details über den Benutzer wie die eindeutige Besucher-ID zu speichern. 13 Monate HTML Matomo
_pk_ref Wird benutzt, um die Informationen der Herkunftswebsite des Benutzers zu speichern. 6 Monate HTML Matomo
_pk_ses Kurzzeitiger Cookie, um vorübergehende Daten des Besuchs zu speichern. 30 Minuten HTML Matomo
_pk_cvar Kurzzeitiger Cookie, um vorübergehende Daten des Besuchs zu speichern. 30 Minuten HTML Matomo
MATOMO_SESSID Kurzzeitiger Cookie, der bei Verwendung des Matomo Opt-Out gesetzt wird. Session HTTP Matomo
_pk_testcookie Kurzzeitiger Cookie der prüft, ob der Browser Cookies akzeptiert. Session HTML Matomo
_ga Wird verwendet, um Benutzer zu unterscheiden. 2 Jahre HTML Google
_gid Wird verwendet, um Benutzer zu unterscheiden. 1 Tag HTML Google
_gat Kurzzeitiges Cookie, der zum Drosseln der Anfragerate verwendet wird. 1 Minute HTML Google