Notfall-Hotline · Mo-Fr 8-17 Uhr · Bestandskunden 24/7 09571 873149
Incident Response

IT Notfall? Wir sind für Sie da.

Ransomware, Serverausfall, Datenverlust – bei kritischen IT-Vorfällen zählt jede Minute. Unser erfahrenes Team unterstützt Sie schnell, kompetent und diskret.

Reaktion innerhalb 2h
Remote & Vor-Ort
Vertraulich

IT Notfall Service

Professionelle Incident Response

+49 9571 87314-9

Mo-Fr 8-18 Uhr • Notfall auch außerhalb

<2h
Reaktionszeit
150+
Incidents gelöst
100%
Vertraulich
ISO 27001
Zertifiziert

Bei diesen Vorfällen helfen wir

Unser Team hat Erfahrung mit allen Arten von IT-Sicherheitsvorfällen und Systemausfällen.

Ransomware & Verschlüsselung

Analyse des Angriffs, Isolation betroffener Systeme, Wiederherstellung aus Backups. Wir helfen Ihnen, ohne Lösegeldzahlung wieder arbeitsfähig zu werden.

Sofortige Remote-Analyse

Server- & Systemausfall

Diagnose und Behebung von Hardware- und Softwarefehlern. Wiederherstellung kritischer Dienste und Minimierung der Ausfallzeit.

Vor-Ort-Service verfügbar

Datenverlust & Recovery

Wiederherstellung aus Backups, forensische Datenrettung bei Hardwareschäden. Wir prüfen alle verfügbaren Recovery-Optionen.

Backup-Analyse sofort

Was Sie jetzt tun sollten

Diese Schritte helfen, weiteren Schaden zu vermeiden.

1

Ruhe bewahren

Keine vorschnellen Aktionen. Hektische Eingriffe richten oft mehr Schaden an als der Vorfall selbst.

2

Strom & Netzwerk trennen

Betroffenes System vom Netzwerk trennen (Kabel ziehen, WLAN aus). Bei aktiver Ransomware: Strom trennen — Beweise bleiben im RAM erhalten.

3

Backup prüfen

Letzten erfolgreichen Backup-Stand verifizieren. Falls noch nicht offsite — sofort Read-Only setzen, damit nichts überschrieben wird.

4

Hotline anrufen

09571 873149 — wir leiten direkt die nächsten Schritte ein und stellen Forensik-Bereitschaft sicher.

5

Dokumentieren

Zeit, Symptome, betroffene Systeme schriftlich festhalten. Screenshots vor Reboot. Wichtig für Versicherung und Strafanzeige.

Beobachtbare Symptome → was tun?

Wählen Sie das passende Symptom — die Erst-Maßnahme funktioniert auch ohne Internet (Service Worker speichert diese Seite lokal).

Erpresserschreiben oder verschlüsselte Dateien (Ransomware)

Strom UND Netzwerk vom betroffenen System trennen. Nicht herunterfahren — RAM enthält forensische Spuren, die das Lösegeld-Wallet, den C2-Server und teilweise auch Decryption-Keys offenlegen können. Backup-Volume sofort Read-Only setzen, damit nichts überschrieben wird. Keine "Decryptor"-Tools aus dem Internet ausführen. Kein Lösegeld zahlen ohne Forensik-Bewertung. Wir prüfen, ob Decryptor vom No-More-Ransom-Projekt existiert.

Wir tun: Forensik-Image des RAM und Disk, IOC-Analyse, Wiederherstellungs-Plan aus Backup, Meldung an LKA Cybercrime falls erforderlich, NIS2/DSGVO-Meldepflicht-Check (72h-Frist).

Server reagiert nicht oder hängt

Falls noch Zugriff: Aktuelle Prozessliste, Memory- und Disk-Auslastung sichern. Nicht hart neustarten — bei Storage-Problemen kann das ein RAID korrupt machen. Wir prüfen Remote ob Service-Restart, Cluster-Failover oder kontrollierter Reboot der richtige Weg ist.

Häufige Ursachen: Vollgelaufenes Filesystem, hängender Datenbank-Lock, Out-of-Memory durch Memory-Leak, defekte Disk im RAID, Netzwerk-Storage-Timeout, Last-Spitze durch Backup-Job zur Unzeit.

Phishing-Mail wurde geklickt

Betroffenes System sofort vom Netz trennen. Auf einem zweiten, sauberen Gerät (Smartphone) alle Passwörter ändern: zuerst E-Mail (Wiederherstellungsfunktion), dann Online-Banking, dann Microsoft 365 / Google Workspace, dann interne Systeme. MFA-Tokens prüfen — Angreifer können MFA-Reset-Anfragen senden. Mail-Header und Klick-URL für Forensik sichern (nicht löschen).

Wir tun: Sandbox-Analyse der Payload, Microsoft 365 Audit-Log-Auswertung (Zugriffe, Mailbox-Regeln, OAuth-Apps), Token-Revocation, Mailbox-Forensik auf Forwarding-Regeln und Inbox-Rules.

Daten plötzlich verschwunden oder korrupt

Keine Reparatur-Tools wie chkdsk/fsck ausführen — diese können Spuren überschreiben. Schreibzugriff auf das betroffene Volume verhindern (Read-Only mounten oder Drive abklemmen). Letzten erfolgreichen Backup-Stand und Restore-Test-Datum prüfen, bevor Wiederherstellung gestartet wird.

Häufige Ursachen: Versehentliches Löschen (Mitarbeiter), Application-Bug überschreibt Records, Storage-Defekt (RAID-Degraded), Sync-Konflikt zwischen Cloud und Endgerät, Ransomware in Frühphase (nur Teile betroffen).

Internet oder Netzwerk komplett ausgefallen

Hotline mobil anrufen — Festnetz ist meist VoIP und damit auch ausgefallen. Status-LED an Router, Switch und Firewall fotografieren. USV-Status prüfen (LED, Alarm). Patch-Panel auf lose Kabel inspizieren. Falls Provider-Ausfall: Status-Seite und Twitter des ISP prüfen, Ticket-Nummer notieren.

Wir tun: Remote-Diagnose über LTE-Backup-Router (falls vorhanden), Provider-Eskalation, Vor-Ort-Anfahrt bei Hardware-Defekt, temporäre LTE-Bridge bei längerem Provider-Ausfall.

Verdacht auf unbefugten Zugriff (Insider/Extern)

Verdächtige Accounts deaktivieren, nicht löschen — gelöschte Accounts erschweren die Forensik. Aktive Sessions erzwungen beenden (Microsoft 365: Sign-Out überall, Google: Geräte abmelden). Login-Logs der letzten 30 Tage exportieren (Source-IP, User-Agent, Geolocation). Bei Insider-Verdacht: HR und Geschäftsführung einbinden, vor Konfrontation Beweise sichern.

Wir tun: Forensik der Session-Logs, OAuth-App-Permissions auditieren, Mailbox-Regeln auf Forwarding prüfen, Cloud-Storage-Download-Logs analysieren (Bulk-Downloads sind Indiz für Datenklau).

Unser Incident Response Team

Erfahrene Spezialisten für IT-Sicherheitsvorfälle

<2h
Erste Reaktion bei kritischen Vorfällen
24/7
Erreichbar für Bestandskunden
Remote
Sofortige Analyse per Fernzugriff
Vor-Ort
Einsatz in Oberfranken möglich

Nach dem Vorfall: Prävention

Ein IT-Notfall ist ein Weckruf. Wir helfen Ihnen, Ihre Systeme so abzusichern, dass Sie in Zukunft besser geschützt sind – und Angriffe frühzeitig erkannt werden.

  • Professionelles Backup mit 3-2-1 Strategie und regelmäßigen Restore-Tests
  • 24/7 Monitoring mit automatischer Alarmierung bei Anomalien
  • Automatisches Patch-Management für zeitnahe Sicherheitsupdates
  • Multi-Faktor-Authentifizierung und Zero-Trust Konzepte

Security Services

Managed Security
Backup & Recovery
IT Monitoring
Managed IT

FAQ – IT Notfall

Was tun bei Ransomware?

Systeme sofort vom Netzwerk trennen. Nichts löschen oder herunterfahren. Uns anrufen – wir analysieren den Vorfall und stellen Daten aus Backups wieder her.

Wie schnell können Sie helfen?

Bei kritischen Vorfällen reagieren wir innerhalb von 2 Stunden. Remote-Analyse starten wir sofort nach Ihrem Anruf.

Sollte man Lösegeld zahlen?

Nein. Das BSI rät davon ab. Zahlung garantiert keine Wiederherstellung und finanziert weitere Angriffe. Wir helfen ohne Zahlung.

Was kostet der Notfall-Service?

Die Kosten hängen vom Umfang ab. Bestandskunden erhalten priorisierten Support. Für Neukunden erstellen wir nach der Analyse ein Angebot.

IT Notfall? Wir sind für Sie da.

Rufen Sie uns an – unser Team unterstützt Sie schnell und kompetent.

+49 9571 87314-9

Mo-Fr 8-18 Uhr • Notfall auch außerhalb

Kein akuter Notfall?

Nutzen Sie unser Kontaktformular für nicht-dringende Anfragen. Wir melden uns zeitnah bei Ihnen.

Rückruf anfordern

Wir melden uns schnellstmöglich bei Ihnen.