Zum Inhalt springen
Alle Systeme betriebsbereitStatusLooking GlassGlossar
IT-Check →
Start / IT Notfall? Wir sind für Sie da.

IT Notfall? Wir sind für Sie da.

Ransomware, Serverausfall, Datenverlust – bei kritischen IT-Vorfällen zählt jede Minute. Unser erfahrenes Team unterstützt Sie schnell, kompetent und diskret.

Erstreaktion binnen 2 Stunden · 30 Tage Nachbetreuung · Prävention inklusive
ECKDATEN
2 StundenZielzeit bis zur ersten Rückmeldung im Notfall
Symptom → Maßnahmedie Seite sagt, was Sie jetzt tun sollen
30 TageNachbetreuung nach dem Vorfall
Präventiongehört zum Auftrag, nicht zum Nachgespräch
it notfall hilfeLive
ASCII-Grafik: eine Sirene neben einer ansteigenden Zeitachse — Titelbild zum Thema IT Notfall? Wir sind für Sie da
erstreaktionzielzeit 2 stunden
soforthilfewas tun, bevor wir da sind
ir-teambenannt, nicht improvisiert
nachbetreuung30 tage · dann prävention
betrieb durch hostspezial
Erstreaktion Zielzeit 2 StundenSoforthilfe Symptom-Maßnahmen-ListeNachbetreuung 30 TageDanach Prävention eingeplant
AUF EINEN BLICK

Das Wichtigste auf einen Blick

Geeignet für
Unternehmen mitten im Vorfall: Ransomware, Serverausfall, Datenverlust oder Verdacht auf unbefugten Zugriff
Ausgangssituation
Es brennt, und die ersten Handgriffe entscheiden, ob Spuren und Sicherungen verwertbar bleiben
Wir übernehmen
Erstbewertung, Isolation der betroffenen Systeme, Beweissicherung, Wiederanlauf in festgelegter Reihenfolge, Prüfung der Meldepflichten
Ihr Ergebnis
Kein Lösegeld, sondern ein geprüfter Wiederanlauf aus der schreibgeschützten Sicherung
Preisrahmen
Nach Umfang — das Angebot folgt der Erstanalyse; Bestandskunden werden vorrangig bedient
Reaktionszeit
Zielzeit 2 Stunden bei kritischen Vorfällen, die Remote-Analyse startet sofort nach Ihrem Anruf
Dauer
30 Tage Nachbetreuung nach dem Vorfall — danach steht die Prävention auf dem Plan
Erster Schritt
Betroffenes System vom Netz trennen, nicht herunterfahren, dann 09571 873149 anrufen
Notfall melden — 09571 873149 09571 873149 Ihr Ansprechpartner: Support-Team, Störungen und laufender Betrieb
/01 — 06Incident Response

Bei diesen Vorfällen helfen wir

$ sec1
Unser Team hat Erfahrung mit allen Arten von IT-Sicherheitsvorfällen und Systemausfällen.

Ransomware & Verschlüsselung

Analyse des Angriffs, Isolation betroffener Systeme, Wiederherstellung aus Backups. Wir helfen Ihnen, ohne Lösegeldzahlung wieder arbeitsfähig zu werden.

Sofortige Remote-Analyse

Server- & Systemausfall

Diagnose und Behebung von Hardware- und Softwarefehlern. Wiederherstellung kritischer Dienste und Minimierung der Ausfallzeit.

Vor-Ort-Service verfügbar

Datenverlust & Recovery

Wiederherstellung aus Backups, forensische Datenrettung bei Hardwareschäden. Wir prüfen alle verfügbaren Recovery-Optionen.

Backup-Analyse sofort

/02 — 06Sofortmaßnahmen

Was Sie jetzt tun sollten

$ sec2
Diese Schritte helfen, weiteren Schaden zu vermeiden.
Prozesskette Die ersten fünf Schritte — in dieser Reihenfolge Die Reihenfolge ist nicht beliebig: Wer zuerst neu startet, zerstört Spuren. Wer zuerst das Backup prüft, weiß, wie viel Spielraum bleibt.
1NICHTS ÜBERSTÜRZEN

Ruhe bewahren

Keine vorschnellen Aktionen. Hektische Eingriffe richten oft mehr Schaden an als der Vorfall selbst.

2ISOLIEREN

Strom & Netzwerk trennen

Betroffenes System vom Netzwerk trennen (Kabel ziehen, WLAN aus). Bei aktiver Ransomware: Strom trennen — Beweise bleiben im RAM erhalten.

3SICHERN

Backup prüfen

Letzten erfolgreichen Backup-Stand verifizieren. Falls noch nicht offsite — sofort Read-Only setzen, damit nichts überschrieben wird.

4MELDEN

Hotline anrufen

09571 873149 — wir leiten direkt die nächsten Schritte ein und stellen Forensik-Bereitschaft sicher.

5FESTHALTEN

Dokumentieren

Zeit, Symptome, betroffene Systeme schriftlich festhalten. Screenshots vor Reboot. Wichtig für Versicherung und Strafanzeige.

/03 — 06Erst-Maßnahmen-Wegweiser

Beobachtbare Symptome → was tun?

$ wegweiser
Wählen Sie das passende Symptom — die Erst-Maßnahme funktioniert auch ohne Internet (Service Worker speichert diese Seite lokal).

Erpresserschreiben oder verschlüsselte Dateien (Ransomware)

Strom UND Netzwerk vom betroffenen System trennen. Nicht herunterfahren — RAM enthält forensische Spuren, die das Lösegeld-Wallet, den C2-Server und teilweise auch Decryption-Keys offenlegen können. Backup-Volume sofort Read-Only setzen, damit nichts überschrieben wird. Keine "Decryptor"-Tools aus dem Internet ausführen. Kein Lösegeld zahlen ohne Forensik-Bewertung. Wir prüfen, ob Decryptor vom No-More-Ransom-Projekt existiert.

Wir tun

Forensik-Image des RAM und Disk, IOC-Analyse, Wiederherstellungs-Plan aus Backup, Meldung an LKA Cybercrime falls erforderlich, NIS2/DSGVO-Meldepflicht-Check (72h-Frist).

Server reagiert nicht oder hängt

Falls noch Zugriff: Aktuelle Prozessliste, Memory- und Disk-Auslastung sichern. Nicht hart neustarten — bei Storage-Problemen kann das ein RAID korrupt machen. Wir prüfen Remote ob Service-Restart, Cluster-Failover oder kontrollierter Reboot der richtige Weg ist.

Häufige Ursachen

Vollgelaufenes Filesystem, hängender Datenbank-Lock, Out-of-Memory durch Memory-Leak, defekte Disk im RAID, Netzwerk-Storage-Timeout, Last-Spitze durch Backup-Job zur Unzeit.

Phishing-Mail wurde geklickt

Betroffenes System sofort vom Netz trennen. Auf einem zweiten, sauberen Gerät (Smartphone) alle Passwörter ändern: zuerst E-Mail (Wiederherstellungsfunktion), dann Online-Banking, dann Microsoft 365 / Google Workspace, dann interne Systeme. MFA-Tokens prüfen — Angreifer können MFA-Reset-Anfragen senden. Mail-Header und Klick-URL für Forensik sichern (nicht löschen).

Wir tun

Sandbox-Analyse der Payload, Microsoft 365 Audit-Log-Auswertung (Zugriffe, Mailbox-Regeln, OAuth-Apps), Token-Revocation, Mailbox-Forensik auf Forwarding-Regeln und Inbox-Rules.

Daten plötzlich verschwunden oder korrupt

Keine Reparatur-Tools wie chkdsk/fsck ausführen — diese können Spuren überschreiben. Schreibzugriff auf das betroffene Volume verhindern (Read-Only mounten oder Drive abklemmen). Letzten erfolgreichen Backup-Stand und Restore-Test-Datum prüfen, bevor Wiederherstellung gestartet wird.

Häufige Ursachen

Versehentliches Löschen (Mitarbeiter), Application-Bug überschreibt Records, Storage-Defekt (RAID-Degraded), Sync-Konflikt zwischen Cloud und Endgerät, Ransomware in Frühphase (nur Teile betroffen).

Internet oder Netzwerk komplett ausgefallen

Hotline mobil anrufen — Festnetz ist meist VoIP und damit auch ausgefallen. Status-LED an Router, Switch und Firewall fotografieren. USV-Status prüfen (LED, Alarm). Patch-Panel auf lose Kabel inspizieren. Falls Provider-Ausfall: Status-Seite und Twitter des ISP prüfen, Ticket-Nummer notieren.

Wir tun

Remote-Diagnose über LTE-Backup-Router (falls vorhanden), Provider-Eskalation, Vor-Ort-Anfahrt bei Hardware-Defekt, temporäre LTE-Bridge bei längerem Provider-Ausfall.

Verdacht auf unbefugten Zugriff (Insider/Extern)

Verdächtige Accounts deaktivieren, nicht löschen — gelöschte Accounts erschweren die Forensik. Aktive Sessions erzwungen beenden (Microsoft 365: Sign-Out überall, Google: Geräte abmelden). Login-Logs der letzten 30 Tage exportieren (Source-IP, User-Agent, Geolocation). Bei Insider-Verdacht: HR und Geschäftsführung einbinden, vor Konfrontation Beweise sichern.

Wir tun

Forensik der Session-Logs, OAuth-App-Permissions auditieren, Mailbox-Regeln auf Forwarding prüfen, Cloud-Storage-Download-Logs analysieren (Bulk-Downloads sind Indiz für Datenklau).

Symptom nicht in der Liste? Rufen Sie uns an — wir sortieren das Problem in den ersten 5 Minuten ein. 09571 873149

/04 — 06Überblick

Unser Incident Response Team

$ sec4
Erfahrene Spezialisten für IT-Sicherheitsvorfälle — erreichbar, bevor der Schaden wächst.
<2hErste Reaktion bei kritischen Vorfällenzielzeit
24/7Erreichbar für Bestandskundenrufbereitschaft
RemoteSofortige Analyse per Fernzugriffohne anfahrt
Vor-OrtEinsatz in Oberfranken möglichnach lage

Erstbewertung

Wir klären zuerst, ob Systeme noch kompromittiert sind und was sofort vom Netz muss — bevor irgendetwas neu aufgesetzt wird.

Eindämmung und Wiederanlauf

Betroffene Segmente werden isoliert, Zugänge zurückgesetzt, Sicherungen auf Verwertbarkeit geprüft und der Wiederanlauf in definierter Reihenfolge gefahren.

Prävention danach

Professionelles Backup nach 3-2-1 mit regelmäßigen Rückspieltests und 24/7-Monitoring mit automatischer Alarmierung bei Anomalien.

Ereignisprotokoll Ein Ransomware-Fall von der Meldung bis zum Wiederanlauf Nachgestellter Ablauf, wie wir ihn abarbeiten. Die Zeitmarken sind relativ zur ersten Meldung — nicht zu einer Uhrzeit und nicht zu einer zugesicherten Reaktionszeit.
  1. T+0Meldung geht ein — verschlüsselte Dateien und ein Erpresserschreiben auf einem Dateiserver
  2. T+5 MinSystem isoliert — Netzwerk getrennt, Gerät bewusst nicht heruntergefahren, damit die Spuren im Arbeitsspeicher erhalten bleiben
  3. T+10 MinSicherungen schreibgeschützt — der letzte gültige Stand wird gegen Überschreiben gesperrt, bevor irgendetwas anderes passiert
  4. T+20 MinLage eingeordnet — betroffene Systeme benannt, Angriffsweg eingegrenzt, Forensik-Bereitschaft gestellt
  5. T+1 StdBeweise gesichert — Abbild von Arbeitsspeicher und Datenträger, Auswertung der Anmelde- und Postfachprotokolle
  6. T+2 StdMeldepflichten geprüft — DSGVO verlangt die Meldung binnen 72 Stunden; für betroffene Einrichtungen kommt der NIS2-Meldeweg dazu
  7. danachWiederanlauf — Rückspielen aus der geprüften Sicherung in festgelegter Reihenfolge, danach verschärfte Überwachung

Beispielhafte Darstellung eines typischen Ablaufs, keine Kundenumgebung. Wie schnell die einzelnen Schritte tatsächlich greifen, hängt vom Vorfall, von der Erreichbarkeit Ihrer Systeme und von der vereinbarten Service-Klasse ab.

/05 — 06Überblick

Nach dem Vorfall: Prävention

$ sec5
Ein IT-Notfall ist ein Weckruf. Wir helfen Ihnen, Ihre Systeme so abzusichern, dass Sie in Zukunft besser geschützt sind – und Angriffe frühzeitig erkannt werden.
/06 — 06Häufige Fragen

FAQ – IT Notfall

$ sec6
/01Was tun bei Ransomware?+
Systeme sofort vom Netzwerk trennen. Nichts löschen oder herunterfahren. Uns anrufen – wir analysieren den Vorfall und stellen Daten aus Backups wieder her.
/02Wie schnell können Sie helfen?+
Bei kritischen Vorfällen reagieren wir innerhalb von 2 Stunden. Remote-Analyse starten wir sofort nach Ihrem Anruf.
/03Sollte man Lösegeld zahlen?+
Nein. Das BSI rät davon ab. Zahlung garantiert keine Wiederherstellung und finanziert weitere Angriffe. Wir helfen ohne Zahlung.
/04Was kostet der Notfall-Service?+
Die Kosten hängen vom Umfang ab. Bestandskunden erhalten priorisierten Support. Für Neukunden erstellen wir nach der Analyse ein Angebot.
FORMULARAnfrage

Lage einordnen.

$ anfrage --senden
Datenschutz
Absenden
// Lieber telefonisch? 09571 873149 · Montag bis Freitag · Rückmeldung in der Regel am selben Werktag.