IT-Notfall · Soforthilfe

Angriff? Was jetzt zu tun ist.

Ruhe bewahren. Die ersten Minuten entscheiden, wie groß der Schaden wird. Diese Schritte helfen sofort – und wir sind rund um die Uhr erreichbar, auch wenn Sie noch nicht von uns betreut werden.

0680 1245 174 anrufen

Sofortmaßnahmen

Die ersten fünf Minuten.

  1. 01

    Vom Netzwerk trennen

    Netzwerkkabel ziehen, WLAN ausschalten. Sind mehrere Geräte betroffen, die Internetverbindung am Router trennen.

  2. 02

    Geräte eingeschaltet lassen

    Nicht herunterfahren, nicht neu starten. Im Arbeitsspeicher liegen Spuren, die beim Ausschalten verloren gehen.

  3. 03

    Uns anrufen

    Notfall-Hotline 0680 1245 174. Telefonieren statt mailen – das Postfach könnte mitgelesen werden.

  4. 04

    Festhalten, was passiert ist

    Uhrzeit, betroffene Geräte, Meldungen am Bildschirm. Ein Handyfoto genügt. Erpresserschreiben nicht löschen.

  5. 05

    Datensicherung schützen

    Externe Sicherungsfestplatten sofort abstecken und keinesfalls an betroffene Geräte anschließen.

Häufige Fehler

Was Sie jetzt nicht tun sollten.

Gut gemeinte Sofortmaßnahmen machen einen Vorfall oft größer: Spuren gehen verloren, Sicherungen werden mitverschlüsselt, Angreifer bemerken, dass sie entdeckt wurden.

  • Kein Lösegeld zahlen und keinen Kontakt zu den Erpressern aufnehmen, bevor Sie beraten wurden.
  • Nicht selbst aufräumen: keine Dateien löschen, nichts neu installieren, keine Systeme zurücksetzen.
  • Keine Sicherung an ein betroffenes Gerät anschließen – sie wird sonst mitverschlüsselt.
  • Passwörter nicht am betroffenen Gerät ändern, sondern nur von einem sauberen Gerät aus.
  • Den Vorfall nicht über ein möglicherweise betroffenes E-Mail-Konto besprechen.
  • Nicht abwarten, ob es von selbst besser wird. Jede Stunde vergrößert den Schaden.

Je nach Lage

Was ist passiert?

Dateien verschlüsselt, Erpresserschreiben am Bildschirm

  1. Alle Geräte vom Netz trennen, eingeschaltet lassen.
  2. Sicherungsfestplatten abstecken, NAS vom Netz nehmen.
  3. Sofort anrufen – wir dämmen ein, sichern Spuren und planen den Wiederanlauf.

Auf einen Link geklickt oder Zugangsdaten eingegeben

  1. Das Gerät vom Netz trennen.
  2. Das betroffene Passwort sofort von einem anderen Gerät ändern – überall, wo es verwendet wird.
  3. Bei Bank- oder Kartendaten sofort die Bank anrufen.

E-Mail-Konto gehackt, Kunden erhalten seltsame Nachrichten

  1. Passwort von einem sauberen Gerät ändern und alle Sitzungen abmelden.
  2. Weiterleitungen und Posteingangsregeln prüfen – Angreifer richten sie gerne heimlich ein.
  3. Kunden und Partner telefonisch warnen, nicht per E-Mail.

Gefälschte Rechnung bezahlt oder Überweisung ausgelöst

  1. Sofort die Bank anrufen – ein Rückruf der Zahlung gelingt oft nur in den ersten Stunden.
  2. Anzeige bei der Polizei erstatten.
  3. E-Mails und Rechnung unverändert aufbewahren.

Melden und informieren

Wen Sie informieren sollten.

Datenschutzbehörde

Sind personenbezogene Daten betroffen, ist der Vorfall in der Regel binnen 72 Stunden zu melden (Art. 33 DSGVO). Wir helfen bei der Einschätzung.

Polizei

Cyberangriffe und Betrug können Sie bei jeder Polizeiinspektion anzeigen. Banken und Versicherungen verlangen die Anzeige häufig.

Versicherung

Mit einer Cyberversicherung den Schaden sofort melden – viele Polizzen verlangen eine unverzügliche Meldung.

Fällt Ihr Unternehmen unter NIS2, gelten zusätzlich Meldefristen ab 24 Stunden – ob Sie betroffen sind, zeigt unser NIS2-Check. Diese Hinweise ersetzen keine Rechtsberatung.

Vorsorge

Drucken Sie diese Seite aus.

Im Ernstfall sind Netzwerk und Computer womöglich nicht erreichbar. Hängen Sie die Checkliste neben den Server oder legen Sie sie zum Notfallplan – und speichern Sie die Nummer im Handy.

0680 1245 174 anrufen Damit es gar nicht so weit kommt: IT-Sicherheits-Selbstcheck