openPR Recherche & Suche
Presseinformation

Incident Response nach LockBit 5.0-Angriffen: Zwei Fälle aus Deutschland

24.02.202616:53 UhrIT, New Media & Software
 (© Freepik)
(© Freepik)

(openPR) Cyberangriffe mit Ransomware gelten in vielen Unternehmen noch immer als beherrschbares Risiko. Zwei aktuelle Vorfälle aus Deutschland zeigen jedoch, wie schnell moderne Angriffsszenarien etablierte Schutz- und Wiederherstellungsmechanismen aushebeln können. In beiden Fällen waren nicht nur produktive Systeme betroffen, sondern auch die vorhandenen Backup-Infrastrukturen vollständig kompromittiert. Der operative Geschäftsbetrieb kam zum Erliegen.

LockBit 5.0: Wenn Backups keine Rettung mehr bieten

Im Mittelpunkt der Angriffe stand die Ransomware-Variante LockBit 5.0, die seit Anfang 2026 erneut verstärkt in Deutschland beobachtet wird. Innerhalb weniger Wochen wurden zwei mittelständische Industrieunternehmen Ziel hochkoordinierter Attacken: ein holzverarbeitender Betrieb sowie ein Automobilzulieferer mit stark virtualisierter IT-Umgebung. In beiden Fällen zeigte sich ein Angriffsmuster, das Sicherheitsverantwortliche zunehmend vor neue Herausforderungen stellt. Die Angreifer beschränkten sich nicht auf die Verschlüsselung produktiver Server, sondern nahmen gezielt auch Backup-Systeme ins Visier. Für die betroffenen Unternehmen stellte sich dabei früh die zentrale Frage, ob sich die LockBit 5.0 Ransomware entschlüsseln lässt oder ob alternative Wiederherstellungswege notwendig werden. Beim ersten Unternehmen wurden zwei virtualisierte Server sowie die angebundenen Backup-Volumes gleichzeitig verschlüsselt. Beim Automobilzulieferer nutzten die Täter eine Schwachstelle in der Firewall, um parallel auf Produktions- und Backup-Infrastruktur zuzugreifen. Das Ergebnis war die vollständige Verschlüsselung sämtlicher virtueller Maschinen sowie von mehr als einem Terabyte geschäftskritischer Daten. In beiden Fällen stuften die internen IT-Teams die Lage zunächst als Totalausfall ein, zentrale Geschäftsprozesse kamen vollständig zum Stillstand.

Forensische Analyse statt klassischer Wiederherstellung

Die Wiederherstellung der Systeme erfolgte nicht über konventionelle Backup-Rücksicherungen. Stattdessen kam eine umfassende Incident-Response-Analyse zum Einsatz, die alle verfügbaren Datenstrukturen und Systemzustände einbezog. Ziel war es, verbliebene Wiederanlaufpunkte innerhalb der kompromittierten Umgebungen zu identifizieren. „In beiden Fällen zeigte sich, dass klassische Wiederherstellungsmechanismen nicht mehr griffen, weil die Angreifer mit LockBit 5.0 gezielt auch die Backup-Infrastruktur in den Angriff einbezogen hatten“, sagt ein Ransomware-Spezialist von Digital Recovery. „Die Wiederherstellung musste daher auf forensischer Ebene innerhalb der kompromittierten Systeme ansetzen“, so Digital Recovery. Nach Angaben des eingesetzten Incident-Response-Teams wurden dabei forensische Methoden genutzt, die auch unter laufenden Ermittlungen durch Behörden sowie in Abstimmung mit Cyber-Versicherern eingesetzt werden können. In beiden Fällen gelang es, kritische Systemzustände direkt aus den verschlüsselten virtuellen Maschinen zu rekonstruieren und schrittweise wiederherzustellen.

Geschäftsbetrieb unter Auflagen wieder aufgenommen

Trotz der Schwere der LockBit 5.0-Angriffe konnten beide Unternehmen ihren Betrieb nach kurzer Zeit in einem stabilisierten Zustand wieder aufnehmen. Zentrale Geschäftsprozesse wurden priorisiert wiederhergestellt, während parallel forensische Untersuchungen sowie sicherheitstechnische Nacharbeiten liefen. Die Fälle verdeutlichen, dass moderne Ransomware-Angriffe zunehmend darauf abzielen, klassische Wiederherstellungsstrategien vollständig zu neutralisieren und Unternehmen unter maximalen Zeitdruck zu setzen.

Steigende Anforderungen an Notfallkonzepte durch LockBit 5.0

Die beobachteten LockBit-5.0-Angriffe unterstreichen den wachsenden Handlungsdruck für Unternehmen mit stark vernetzten und virtualisierten Infrastrukturen. Backup-Strategien allein reichen in vielen Szenarien nicht mehr aus, um einen schnellen Wiederanlauf zu gewährleisten. Gefordert sind resiliente Architekturen, zusätzliche Schutzmechanismen sowie klar definierte Incident-Response-Prozesse, die auch unter extremen Bedingungen greifen.

Mehr zum Thema Incident Response, Backup-Architektur und Datenrettung nach Ransomware-Attacken findet man unter www.digitalrecovery.com/de.

Impressum:
Digital Recovery PHD GmbH
W-Tec Haus 4
Heinz-Fangman-Str. 2-6
42287 Wuppertal
E-Mail
www.digitalrecovery.com/de

Verantwortlich für diese Pressemeldung:

News-ID: 1304833
 432

Pressebericht „Incident Response nach LockBit 5.0-Angriffen: Zwei Fälle aus Deutschland“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Benjamin Bansal, B.A., LL.M.

Bild: Ausbildung für natürliches Anti-Aging? Svetlana Holzfeid erklärt
Ausbildung für natürliches Anti-Aging? Svetlana Holzfeid erklärt
Kosmetische Studios suchen zunehmend nach Methoden, die sich von klassischen Produktanwendungen und invasiven Behandlungen abheben. Mit ihrer Anti-Aging-Akademie bietet Svetlana Holzfeid eine Ausbildung, die auf einem modernen, fundierten Ansatz für natürliche Gesichtsverjüngung basiert, der Jugenddreieck-Methode. Besonders Kosmetikerinnen gewinnen damit die Möglichkeit, ihr Geschäftsmodell nachhaltig zu stärken und sich als Expertinnen für natürliches Anti-Aging neu zu positionieren. Jugenddreieck-Methode: Fundament für natürliches Anti-Agi…
Bild: Pool online kaufen: Apoolco GmbH gibt Einblick in Vorteile und Risiken
Pool online kaufen: Apoolco GmbH gibt Einblick in Vorteile und Risiken
Immer mehr Hausbesitzer möchten ihren Pool online kaufen und einen Teil der Arbeiten selbst übernehmen. Das kann Kosten sparen und ermöglicht eine flexible Planung. Gleichzeitig birgt der Selbstbau Risiken: Fehlen wichtige Komponenten oder werden technische Anforderungen unterschätzt, kann aus einem günstigen Angebot schnell ein teures Projekt werden. Eigenleistung realistisch einschätzen Ein Pool im Selbstbau eignet sich vor allem für Bauherren mit handwerklicher Erfahrung. Nach Einschätzung der Apoolco GmbH lassen sich Arbeiten wie Aushub…

Das könnte Sie auch interessieren:

NTT Com Security empfiehlt fünf Schritte bei der Reaktion auf Incidents
NTT Com Security empfiehlt fünf Schritte bei der Reaktion auf Incidents
Ismaning, Deutschland, 6. April 2016 – Dass Unternehmen gänzlich vor Sicherheitsvorfällen gefeit sind, ist ein Trugschluss: eine 100-prozentige Absicherung kann es nicht geben. Jedes Unternehmen sollte sich dieser Tatsache stellen und auf Störungen vorbereitet sein. Welche Handlungsschritte sich dann im Fall der Fälle empfehlen, zeigt NTT Com Security …
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
… Kunden nicht verlassen, und stellt die Einhaltung der EU-Datenschutzbestimmungen sicher. "Controlware betreut als Systemintegrator seit vielen Jahren führende Versorgungsunternehmen in Deutschland und verfügt über langjährige Erfahrung im Bereich IT-Security und Incident Response", erläutert Harald Reisinger, CISM - Geschäftsführer Service Management, …
Bild: Digital Recovery: Praxisnahe Incident-Response-Strategien
Digital Recovery: Praxisnahe Incident-Response-Strategien
… sich maßgeblich an der Reaktion in den ersten Stunden und an der Qualität der Backup-Strategie. Fallstudien aus der Praxis offenbaren, welche Incident-Response-Strategien für Unternehmen den Unterschied ausmachen und warum technische Exzellenz und vernetztes Denken heute wichtiger sind denn je.Incident-Response-Strategien für Unternehmen: Faktor Zeit …
NTT Security tritt auf der CeBIT 2017 auf
NTT Security tritt auf der CeBIT 2017 auf
Ismaning, Deutschland, 28. Februar 2017 – Die NTT Security (Germany) GmbH, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, ist auf der diesjährigen CeBIT vom 20. bis 24. März in Halle 7 am Stand A40 vertreten. Das Unternehmen informiert umfassend über seine End-to-End-Sicherheitsstrategie und geht auf aktuelle …
Unternehmen investieren immer weniger IT-Budget in Sicherheit
Unternehmen investieren immer weniger IT-Budget in Sicherheit
ISMANING, Deutschland, 11. Juni 2018 - Nicht einmal jedes zweite deutsche und österreichische Unternehmen stuft seine eigenen kritischen Daten als „vollständig sicher“ ein. So lautet ein beunruhigendes Ergebnis des aktuellen Risk:Value-Reports von NTT Security. Die Investitionen in die IT-Sicherheit bleiben aber ungeachtet dessen weiterhin auf vergleichsweise …
Unternehmen setzen auf Incident Response gegen Cyber-Attacken
Unternehmen setzen auf Incident Response gegen Cyber-Attacken
… Prepare for a Cyber Security Breach“ wurden 200 IT-Entscheider und Sicherheitsverantwortliche aus Unternehmen mit über 1.000 Mitarbeitern in Großbritannien, Frankreich und Deutschland befragt, die zusammen 60 Prozent des westeuropäischen Cyber Security-Markts ausmachen. Unterstützt wurde die Studie von FireEye, HP, Telefonica und Resilient Systems. Mit …
Bild: Neues Fachbuch:  KI Incident Response – Sicherheitsvorfälle in KI-Systemen erkennen, eindämmen und beherrschenBild: Neues Fachbuch:  KI Incident Response – Sicherheitsvorfälle in KI-Systemen erkennen, eindämmen und beherrschen
Neues Fachbuch: KI Incident Response – Sicherheitsvorfälle in KI-Systemen erkennen, eindämmen und beherrschen
… von Situationen, in denen KI-Systeme unerwartet, fehlerhaft oder schädlich agieren – nicht als Zukunftsszenario, sondern im produktiven Betrieb. Mit dem neuen Buch „KI Incident Responce – Wie man Sicherheitsvorfälle in KI-Systemen erkennt, eindämmt und beherrscht“ legt Holger Reibold eine praxisorientierte Arbeitsgrundlage vor, die KI Incident Response …
Bild: Incident Response als Lackmustest für KI-ReifeBild: Incident Response als Lackmustest für KI-Reife
Incident Response als Lackmustest für KI-Reife
… KI-System unerwartet, fehlerhaft oder regulatorisch problematisch agiert, entscheidet sich, ob eine Organisation ihre KI wirklich beherrscht – oder ihr lediglich vertraut. Incident Response wird damit zum Lackmustest für KI-Reife.Reife Organisationen gehen nicht davon aus, dass KI-Incidents vermeidbar sind. Sie akzeptieren, dass Fehlverhalten, Missbrauch …
Bild: Sicherheitsvorfall, Hackerangriff, Datendiebstahl, Digitale ErpressungBild: Sicherheitsvorfall, Hackerangriff, Datendiebstahl, Digitale Erpressung
Sicherheitsvorfall, Hackerangriff, Datendiebstahl, Digitale Erpressung
… oder Verdachtsfälle leider schon fast zum Alltag. Gut funktionierende Bedrohungserkennungs- und Abwehrsysteme reichen aber häufig nicht aus, um effizient und zielgerichtet im Incident Response Fall agieren zu können. Auch Aspekte für eine spätere rechtliche Verfolgung von Sicherheitsvorfällen können technische Systeme nur ungenügend abdecken. Sofortiges …
Bild: Informationssicherheit: Theorie und Realität klaffen weit auseinanderBild: Informationssicherheit: Theorie und Realität klaffen weit auseinander
Informationssicherheit: Theorie und Realität klaffen weit auseinander
ISMANING, Deutschland, 26. Juni 2019 - Die Bedeutung eines umfangreichen Sicherheitskonzeptes für Unternehmen und Gesellschaft ist weithin bekannt. Das zeigt auch der aktuelle Risk:Value-Report von NTT Security. Dennoch stuft nicht einmal jeder Zweite die eigenen kritischen Daten als „vollkommen sicher“ ein. Den jährlichen Risk:Value-Report erstellt …
Sie lesen gerade: Incident Response nach LockBit 5.0-Angriffen: Zwei Fälle aus Deutschland