Cybersicherheitsvorfälle Aktuelle Cyberangriffe auf deutsche Unternehmen 2025

Aktualisiert am 14.01.2026 Von Melanie Staudacher 12 min Lesedauer

Niemand ist sicher. Cyberkriminelle greifen Unternehmen jeder Größe und aus jeder Branche an – auch in Deutschland. Diese Unternehmen erlitten im Jahr 2025 bisher einen Cyberangriff.

Egal, welche Größe und egal, welche Branche: Auch deutsche Unternehmen sind vor Cyberkriminellen nicht sicher.(Bild:  Dall-E / KI-generiert)
Egal, welche Größe und egal, welche Branche: Auch deutsche Unternehmen sind vor Cyberkriminellen nicht sicher.
(Bild: Dall-E / KI-generiert)

Die Bedrohungslage in Deutschland ist „besorgniserregend“, heißt es vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Neben aktuell 309.000 neuen Malware-Varianten pro Tag werden auch Large Language Models (LLMs) immer häufiger von Cyberkriminellen missbraucht. Das Resultat: Laut Blackberry gibt es 37.000 Cyberangriffe weltweit pro Tag. Check Point zufolge haben deutsche Organisationen mit 1.220 Cyberattacken pro Woche zu kämpfen – Tendenz steigend. Dass die Bedrohungslage in Deutschland anhaltend hoch ist, bestätigt auch das Bundeslagebild Cybercrime 2024 des Bundeskriminalamts.

Dabei ist es unwichtig, wie groß ein Unternehmen ist. Während früher noch der Aberglaube weit verbreitet war, dass nur große Unternehmen und Konzerne DDoS- oder Ransomware-Attacken zu befürchten haben, ist mittlerweile deutlich geworden, dass auch kleine und mittelständische Unternehmen betroffen sind.

Folgende Unternehmen hat es in diesem Jahr bereits erwischt.

Cyberangriffe Dezember 2025 in Deutschland

Während einige sich langsam in den Jahresurlaub verabschieden, beginnt für Cyberkriminelle die Hochsaison. Denn gefälschte Weihnachtsschnäppchen gehören zu den beliebtesten Phishing-Ködern der Akteure, die leider oftmals erfolgreich sind. Besonders aktiv war im Dezember die Ransomware-Gruppe Safepay, die ihren Opfer meist eine Frist von weniger als einer Woche gab, um mit ihnen die Lösegeldverhandlung zu starten. Unter den angegriffenen deutschen Unternehmen waren wieder einmal die unterschiedlichsten Branchen und Firmengrößen: vom Steuerberater bis hin zur städtischen Anlage.

Datum Unternehmen Art des Vorfalls Quelle
30. Dezember 2025 Firmengruppe Hoffmann Ransomware Dexpose
29. Dezember 2025 Klax Ransomware Ransomfeed
29. Dezember 2025 Setex Textil n/a Ransomware Live
27. Dezember 2025 Van Venrooy Ransomware Dexpose
26. Dezember 2025 BWK-Berlin Ransomware Ransomfeed
25. Dezember 2025 Carseo Ransomware Ransomware Live
24. Dezember 2025 Autohaus Elstermann Ransomware Falconfeeds
21. Dezember 2025 Lasercomb Ransomware Hendry Adrian
21. Dezember 2025 Klingele Datendiebstahl Klingele
19. Dezember 2025 Peus Münzen Ransomware Dexpose
19. Dezember 2025 Reger Zahntechnik Ransomware Hookphish
19. Dezember 2025 DFC Systems n/a Ransomfeed
19. Dezember 2025 Meyer Lift Ransomware Ransomware Live
17. Dezember 2025 Notar Gerresheim n/a Ransomware Live
17. Dezember 2025 Zimeda Ransomware Dexpose
16. Dezember 2025 Rolladen-Planet, Hotel Kloster Nimbschen, Bio-Zentrale Naturprodukte Datendiebstahl Born City
15. Dezember 2025 Soundcloud unberechtigter Zugriff Soundcloud
14. Dezember 2025 Fest Group Ransomware Dexpose
12. Dezember 2025 Ideal Gruppe n/a Ahorn Gruppe
10. Dezember 2025 Häussermann Stauden Gehölze Datendiebstahl Datainthedark
8. Dezember 2025 Transimpex Warenhandelsgesellschaft Ransomware Hookphish
8. Dezember 2025 Ruez Ransomware Ransomware Live
7. Dezember 2025 Gotec Ransomware Dexpose
7. Dezember 2025 Mintzer Sarowitz Zeris Ledva & Meyers Ransomware SLF
6. Dezember 2025 Julius Koch Ransomware Dexpose
5. Dezember 2025 Sieger Design Ransomware Falconfeeds
5. Dezember 2025 Stadtentwässerung Fürth unberechtigter Zugriff Fürth.de
5. Dezember 2025 Steuerberater Scheer Ransomware Ransomware Live
5. Dezember 2025 Wachtmann n/a Ransomfeed
2. Dezember 2025 Immling Festival Ransomware Dexpose
1. Dezember 2025 Hasco Hasenclever n/a Ransomfeed
1. Dezember 2025 Astrofein Ransomware Dexpose

Cyberangriffe November 2025 in Deutschland

Während es im November – zumindest hinsichtlich der Sicherheitsvorfälle, die unsere Redaktion entdeckt hat – vergleichsweise ruhig war, zeigen sich dennoch interessante Parallelen zwischen einzelnen Cyberangriffen auf deutsche Unternehmen. So wurden am selben Tag zwei Radiosender, einer im Süden und einer im Norden Deutschlands, attackiert. Beide mussten ihre Sendungen unterbrechen. Zudem wurden – ebenfalls am selben Tag – zwei Unternehmen angegriffen, die einen sehr ähnlichen Namen tragen, laut Impressum jedoch unterschiedliche Firmen sind.

Datum Unternehmen Art des Vorfalls Quelle
28. November 2025 Ingenieurbüro Laudi Ransomware Ransomware Live
26. November 2025 ITL Systemhaus n/a Ransomware Live
25. November 2025 Paal n/a Ransomfeed
25. November 2025 Zecher n/a Dexpose
25. November 2025 Kröger, Rehmann & Partner Rechtsanwälte n/a DSGVO-Portal
22. November 2025 Gepa Denial of Service Gepa
20. November 2025 MMC Film & TV Studios Cologne n/a MMC
20. November 2025 Vereinigte Stadtwerke Sicherheitsvorfall bei IT-Dienstleister Vereinigte Stadtwerke
20. November 2025 Söllner Ransomware Ransomware Live
17. November 2025 Klüber Elektroanlagenbau Datendiebstahl Ransomware Live
17. November 2025 Klüber Lubrication Datendiebstahl Ransomware Live
16. November 2025 Stadtwerke Detmold DoS WDR
11. November 2025 Carglass n/a Breachsense
11. November 2025 Paul Hildebrandt n/a Redpacket Security
10. November 2025 Radio Nordseewelle DoS Radioszene
10. November 2025 Radio Arabella DoS Radio Arabella
10. November 2025 Aktiengesellschaft für Anilin-Fabrikation n/a Ransomfeed
4. November 2025 Medizinische Versorgungszentrum Nordoberpfalz n/a Oberpfalz Echo

Cyberangriffe Oktober 2025 in Deutschland

Der Oktober hat wieder einmal gezeigt, dass Unternehmen aller Branchen und Größen zum Opfer von Cyberattacken werden können. Vom Juwelier bis hin zur Baugruppe waren Ransomware-Akteure aktiv.

Datum Unternehmen Art des Vorfalls Quelle
31. Oktober 2025 Holtz Office Support mutmaßlicher Datendiebstahl Deltasecure
27. Oktober 2025 Motorsportmarkt n/a Deltasecure
26. Oktober 2025 MoveXM DoS Born City
24. Oktober 2025 Gebepro Datendiebstahl Ransomware Live
23. Oktober 2025 Stadtwerke Clausthal-Zellerfeld Unbefugter Zugriff NDR
20. Oktober 2025 Baugruppe Lehnen Datendiebstahl Ransomware Live
17. Oktober 2025 Geiger Ransomware Falconfeeds
17. Oktober 2025 Weber Ransomware Dexpose
17. Oktober 2025 Höhner Research & Consulting Group n/a Ransomfeed
15. Oktober 2025 Leyhausen Research Ransomware Dexpose
15. Oktober 2025 Schedler Transport-Logistik Ransomware Redpacket Security
10. Oktober 2025 J. Schmalz n/a Deltasecure
7. Oktober 2025 Alfred-Wegener-Institut n/a Bremervörder Zeitung
9. Oktober 2025 Puma Kompromittierung eines Drittanbieters DSGVO-Portal
1. Oktober 2025 Xortec Ransomware Xortec

Cyberangriffe September 2025 in Deutschland

Im September war vor allem die Ransomware-Gruppe Lynx aktiv und griff einige mittelständische Unternehmen in Deutschland an. Lynux wurde erstmals im November 2020 gemeldet und wir seitdem mehr und mehr zu Bedrohung. Beforecrypt zufolge, visiert die Hackergruppe allen voran Windows-Systeme und verbreitet ihre Schadsoftware über Phishing-E-Mails. Aber auch Newcomer-Ransomware-Gruppen wie „J Group“ waren aktiv. Diese Gruppe, die erstmals Anfang des Jahres beobachtet wurde, behauptete jüngst, knapp drei Terabyte an Daten der FAI Aviation Group, einer Charterfluggesellschaft aus Nürnberg, gestohlen zu haben.

Datum Unternehmen Art des Vorfalls Quelle
30. September 2025 Saacke n/a Saacke
30. September 2025 Kabs Polster Welt n/a Hacknotice
30. September 2025 Multi-media Systeme n/a Ransomfeed
29. September 2025 Bader Gruppe Ransomware Falconfeeds
26. September 2025 Rothmann Immobilien Ransomware Ransomware Live
25. September 2025 Macma Werbeartikel Datendiebstahl Münnecke & Vollmers
23. September 2025 FAI Aviation Group mutmaßlicher Datendiebstahl Cybernews -> eigene News schreiben!
23. September 2025 Zentrum für Entwicklungsforschung Ransomware Falconfeeds
23. September 2025 APM Finance n/a Ransomware Live
22. September 2025 Thermofin Datendiebstahl Thermofin
19. September 2025 Flughafen Berlin Ransomware Security-Insider
17. September 2025 KWG Ransomware Lausitzer Rundschau
17. September 2025 IAD Ransomware Hendry Adrian
17. September 2025 Pfullendorfer Tor-Systeme Ransomware Dexpose
16. September 2025 F1-Generation Ransomware Falconfeeds
17. September 2025 Pfullendorfer Tor-Systeme Ransomware Falconfeeds
14. September 2025 BMW mutmaßlicher Datendiebstahl Born City
10. September 2025 Transnova-Ruf Datendiebstahl Ransomware Live
9. September 2025 Gubse Unberechtigter Zugriff Zerforschung
9. September 2025 Easy Credit Ransomware Security-Insider
9. September 2025 Plan B Fachanwaltskanzlei Ransomware Born City
8. September 2025 Christ Group Ransomware Christ Group
5. September 2025 Schuler Service Group n/a Ransomware Live
4. September 2025 Highdoc Ransomware Hookphish
4. September 2025 Friedrich Ziegler n/a Ransomware Live

Cyberangriffe August 2025 in Deutschland

Im diesjährigen August ist die Ransomware-Gruppe „Qilin“ besonders aktiv – auch in Deutschland. Sie hat am 11. August mehrere deutsche Unternehmen angegriffen und hat bereits die Tage zuvor weltweit Cyberangriffe auf Unternehmen unternommen. Ob jeweils tatsächlich Lösegelder gefordert wurden, ist nicht eindeutig klar. Allerdings ist es sehr wahrscheinlich, dass die Akteure damit drohen, gestohlene und verschlüsselte Daten zu veröffentlichen beziehungsweise nicht wieder zu entschlüsseln, sollten die Opfer kein Lösegeld zahlen. Auf diese Vorgehensweise hat sich die Gruppe nämlich spezialisiert.

Datum Unternehmen Art des Vorfalls Quelle
30. August 2025 Alexander Bürkle Cable Solutions Systemkompromittierung Alexander Bürkle
30. August 2025 Spiegel.de Denial of Service Security-Insider
30. August 2025 Provalve Armaturen Datendiebstahl Exploding Security
29. August 2025 Lipcare.de n/a Breachsense
28. August 2025 Decor Metall n/a Dexpose
26. August 2025 Faltner Datendiebstahl Hendry Adrian
26. August 2025 Ferienwohnung.de Datendiebstahl DSGVO-Portal
26. August 2025 Schliessmeyer Datendiebstahl Ransomware Live
21. August 2025 Spohn + Burkhardt n/a Redpacket Security
21. August 2025 Griebsch n/a Münnecke & Vollmers
21. August 2025 Krewett Datendiebstahl Ransomware Live
21. August 2025 Inear n/a Dexpose
17. August 2025 Expert E-commerce Ransomware Hendry Adrian
18. August 2025 Büchner Barella unberechtigter Zugriff Büchner Barella
15. August 2025 DAT Autohus n/a Ransomfeed
12. August 2025 Haeger & Schmidt Logistics Ransomware Falconfeeds
12. August 2025 Voltus n/a Ransomware Live
11. August 2025 Empur Ransomware Threatmon
11. August 2025 Burmann Ransomware Falconfeeds
11. August 2025 GWU-Umwelttechnik Ransomware Darkweb Informer
9. August 2025 H&H WSTG Wirtschafts- und Steuerberatungsgesellschaft n/a Ransomware Live
7. August 2025 Morgenstern versuchter Cyberangriff Borns City

Cyberangriffe Juli 2025 in Deutschland

Der Juli beweist, dass Cyberkriminelle keine Ferien machen: Direkt am ersten Tag des neuen Monats stellten die Threat Reports drei Sicherheitsvorfälle fest. Interessant ist, dass eine Bäckerei von einem politisch motivierten Cyberangriff berichtet.

Datum Unternehmen Art des Vorfalls Quelle
23. Juli 2025 Reimo n/a Ransomware Live
19. Juli 2025 Farbenzentrum Schlegel n/a Münnecke & Vollmers
17. Juli 2025 Vodafone Supply-Chain-Angriff Golem
16. Juli 2025 Bartec Datendiebstahl Bartec
15. Juli 2025 Schlemmer Ransomware Hackmanac
13. Juli 2025 Nius Datendiebstahl Spiegel
12. Juli 2025 Südwestdeutsche Medienholding unberechtigter Zugriff SWR
11. Juli 2025 Act Legal Service Company n/a Ransomware Live
10. Juli 2025 Becker Robotic unberechtigter Zugriff Hookphish
10. Juli 2025 Tiergesundheitszentrum Königslutte Ransomware Hackmanac
9. Juli 2025 Transdev Hannover Distributed Denial of Service Schiene.de
8. Juli 2025 Sanitätshaus Rosenkranz Scherer n/a Hacknotice
8. Juli 2025 Ameos-Kliniken Denial of Service Security-Insider
7. Juli 2025 Café Engelke unberechtigter Zugriff T-Online
4. Juli 2025 Heim & Haus Datendiebstahl Heim & Haus
3. Juli 2025 Congress-Centrum Saar Denial of Service Saarländischer Rundfunk
1. Juli 2025 Heidebäckerei Meyer politisch motivierter Cyberangriff Falconfeeds
1. Juli 2025 Kicker unberechtigter Zugriff Security-Incidents
1. Juli 2025 Jansen Aschendorf Ransomware Ransomware Live

Cyberangriffe Juni 2025 in Deutschland

Der Juni startet in diesem Jahr verlgeichsweise harmlos hinsichtlich der von Cyber-Threat-Plattformen gemeldeten Cyberangriffen. Doch lassen Sie sich vom Schein nicht trügen. Nur, weil wir einen Cyberangriff nicht sehen können, heißt es nicht, dass er nicht da ist. Überraschenderweise tauchte die Arbeitwerwohlfahrt (AWO) Giessen in den Threat Reports von Ransomware Live und Hookphish auf. Und dass, obwohl die AWO Giessen bereits am 27. April das Ziel einer Ransomware-Attacke wurde.

Datum Unternehmen Art des Vorfalls Quelle
Ende Juni 2025 Dr. Falk Pharma Systemkompromittierung Dr. Falk Pharma
29. Juni 2025 Welthungerhilfe Ransomware Falconfeeds
25. Juni 2025 Gudeco n/a Hendry Adrian
18. Juni 2025 Albert Leymann Verschlüsselung von Daten Albert Leymann
18. Juni 2025 Cock.li Datendiebstahl Cock.li
17. Juni 2025 Hybro Saatzucht n/a Ransomfeed
16. Juni 2025 Kolbus Datendiebstahl Ransomware Live
14. Juni 2025 Siloking Ransomware Ransomware Live
14. Juni 2025 AWO Giessen Ransomware Ransomware Live
14. Juni 2025 Codesco Ransomware Ransomware Live
11. Juni 2025 Via Optronics n/a Ransomfeed
10. Juni 2025 KMMP Datendiebstahl Ransom DB
4. Juni 2025 EPD Datendiebstahl Ransomfeed
3. Juni 2025 Funktel Ransomware Ransomware Live
2. Juni 2025 Feuerwehr Berlin Ausspähen und Abfangen von Daten BZ-Berlin

Cyberangriffe Mai 2025 in Deutschland

Im Mai 2025 schlug die Ransomware-Gruppe Safepay zu und fügte am 12. Mai 13 Opfer ihrer Leak-Seite hinzu, wie Falcon Feeds berichtete. Von diesen 13 Opfern stammten fünf aus Deutschland, wobei vom Modehaus über Kinderbetreuung bis hin zum Malerbetrieb die unterschiedlichsten Unternehmen betroffen waren.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
Datum Unternehmen Art des Vorfalls Quelle
31. Mai 2025 Volkswagen mutmaßlicher Datendiebstahl Security-Insider
30. Mai 2025 Visco Ransomware Ransomware Live
29. Mai 2025 Schön und Endres Ransomware Ransomware Live
29. Mai 2025 AGME Automated assembly solutions Datendiebstahl Hookphish
29. Mai 2025 Sander und Doll Ransomware Ransomware Live
29. Mai 2025 Little Italy n/a Ransomfeed
29. Mai 2025 Choice Datendiebstahl Falcon Feeds
29. Mai 2025 Hunderettung Europa Ransomware Hunderettung Europa
27. Mai 2025 Lasercam Datendiebstahl Redpacket Security
23. Mai 2025 Adidas Datendiebstahl Security-Insider
23. Mai 2025 Herford Denial of Service Westfalen-Blatt
23. Mai 2025 Delignit Datendiebstahl Hendry Adrian
23. Mai 2025 Arcona Hotelgruppe Denial of Service Security-Insider
21. Mai 2025 Notar Römer Troisdorf n/a Ransomfeed
21. Mai 2025 CTD Dortmund n/a Redpacket Security
21. Mai 2025 Planet IT Services n/a Redpacket Security
21. Mai 2025 Dawg Dok n/a Hookphish
21. Mai 2025 Strecker Berger + Partner Ransomware Hendry Adrian
21. Mai 2025 Schöne Aussicht Kassel n/a Threatmon
21. Mai 2025 JDC Luft- und Seefracht (Heuel Logistics Gruppe) Datendiebstahl Ransomware Live
19. Mai 2025 Fasana Ransomware Security-Insider
16. Mai 2025 ROS Rollen Technik Ransomware Falcon Feeds
16. Mai 2025 Alpha Steuer Ransomware Hendry Adrian
16. Mai 2025 Finanzconsult Immobilien Ransomware Ransomware Live
16. Mai 2025 Freudenberg Technische Ausrüstung Ransomware Ransomware Live
16. Mai 2025 Arla Foods Denial of Service Just Food
12. Mai 2025 Kinderzentrum Weißer Stein n/a Falcon Feeds
12. Mai 2025 Hagemann Ransomware Falcon Feeds
12. Mai 2025 Metten-Maas & Partner Ransomware Falcon Feeds
12. Mai 2025 Maler Scheuerle n/a Falcon Feeds
12. Mai 2025 Gewandhaus Gruber n/a Falcon Feeds
8. Mai 2025 Kaefer Datendiebstahl Hackrisk
6. Mai 2025 Langer & Langer Datendiebstahl Hendry Adrian
2. Mai 2025 Derichs u Konertz Systemzugriff Redpacket Security
1. Mai 2025 MCSL Ransomware Ransomware Live

Cyberangriffe April 2025 in Deutschland

Auch im April diesen Jahres sorgten Cyberangriffe bei kleinen und großen Unternehmen in Deutschland für Chaos. Die Ziele der Kriminellen reichten von Systemkompromittierung, um Daten zu verschlüsseln und Lösegeld zu erpressen bis hin zu Spionage. Erneut waren vor allem kleine Unternehmen und Betriebe betroffen.

Datum Unternehmen Art des Vorfalls Quelle
29. April 2025 Boll Logistik n/a Hookphish
29. April 2025 Elkorp Datendiebstahl Hookphish
27. April 2025 AWO Gießen Ransomware Giessener Allgemeine
25. April 2025 J. Dahmen n/a Security-Incidents / J. Dahmen
24. April 2025 Guenstiger.de Ransomware Golem
24. April 2025 Brauerei Oettinger n/a Tag24
24. April 2025 Helukabel n/a Hookphish
23. April 2025 Distribution2 Ransomware Ransomware Live
18. April 2025 Heinz Hammer Vertragswerkstatt Datendiebstahl Ransomware Live
18. April 2025 Tänzer Datendiebstahl Redpacket Security
17. April 2025 Layer Systemausfall Layer
17. April 2025 Büchel Online Ransomware Ransomware Live
17. April 2025 Heinrich Steinhardt n/a Redpacket Security
17. April 2025 Stadtbau Pforzheim Malware PZ-News
16. April 2025 Hurst Schroeder n/a HookPhish
16. April 2025 Getriebetech n/a Ransomware Live
16. April 2025 Förster Schwanau n/a Threatmon
16. April 2025 Frapack Ransomware HookPhish
16. April 2025 Eichele Bau n/a HookPhish
16. April 2025 Itec n/a Meldung auf der Startseite von Itec
16. April 2025 Ingenieurbüro für Landentwicklung Datenkompromittierung Falcon Feeds
16. April 2025 Niemann Datendiebstahl Falcon Feeds
14. April 2025 Fako-M Infrastruktur lahmgelegt Fako-M
14. April 2025 Stumpf Müller Biberach Datendiebstahl Dark Web Informer
9. April 2025 Osteuropa-Verein Systemzugriff Security-Insider
9. April 2025 Finetech Datendiebstahl Hendry Adrian
7. April 2025 EU-Rec Datendiebstahl EU-Rec
7. April 2025 Richard Scholz Denial of Service Berliner Morgenpost
4. April 2025 Rheinmetall mutmaßlicher Datendiebstahl Security-Insider

Cyberangriffe März 2025 in Deutschland

Anfang März löste die Ransomware-Gruppe Fog eine Welle von Cyberangriffen auf deutsche Unternehmen aus. Die Cyberkriminellen fügten dem Sicherheitsanbieter Falcon Feeds zufolge am 5. März 19 Opfer ihrer Dark-Web-Seite hinzu. Vier davon stammen aus Deutschland, darunter Eumetsat, die europäische Agentur für meteorologische Satelliten, sowie die Digital-Agenturen 1XInternet, Neopoly und Kr3m. Wie dem Ransomware-Feed von Redpacket Security zu entnehmen ist, wurde auch Aeonsparx von Fog angegriffen. Auffällig ist, dass Fog bei seinen Ransomware-Attacken größtenteils auf Unternehmen abzielte, die Gaming-Software und -Apps entwickeln.

Nach dem Höhenflug von Fog folgten starke Aktivitäten der Ranosmware-Bande Safepay. Sie fügte im März 31 neue Opfer ihrer Leak-Seite hinzu. Darunter sind Falcon Feeds zufolge zehn deutsche Unternehmen:

Datum Unternehmen Art des Vorfalls Quelle
31. März 2025 Europtec Datendiebstahl Techzine
31. März 2025 Hartmann Stanyak Bürosysteme Ransomware Ransom-DB
30. März 2025 Hofmann Fördertechnik n/a Hofmann Fördertechnik
30. März 2025 Wagner Transporte Ransomware Ransomware Live
30. März 2025 FD Friedrich Ransomware Ransomware Live
30. März 2025 Schuh Bode Ransomware Ransomfeed
30. März 2025 Tramann+Sohn Ransomware eCrime.ch
30. März 2025 Comfort Ransomware Ransomware Live
30. März 2025 CJS Büerodienstleistungen Ransomware Ransomfeed
30. März 2025 Albrecht & Partner Steuerberatung Ransomware Hendry Adrian
30. März 2025 Tierärzte Warburg Ransomware Ransomfeed
29. März 2025 Spectos Datendiebstahl Spectos
29. März 2025 Allmilmo Ransomware Breachsense
28. März 2025 Wieso Cert Ransomware Falcon Feeds
26. März 2025 Conterra n/a Ransomware Live
26. März 2025 FKM Elemete Ransomware Hendry Adrian
22. März 2025 Architekturbüro Heller Ransomware Falcon Feeds
21. März 2025 Heilbronn Marketing Ransomware SWR
20. März 2025 ZBP Zimmermann und Becker Ransomware Security Incidents
20. März 2025 Wirtschaftsrat Recht Ransomware Security Incidents
19. März 2025 Q-railing Ransomware Falcon Feeds
18. März 2025 Gärtnerjof Jeutter Ransomware Breachsense
15. März 2025 Merkur Datenabfluss Slotmagie
14. März 2025 Yeanshalle Ransomware Ransomware Live
12. März 2025 Bohrerhof Ransomware Bohrerhof
11. März 2025 LUP-Klinikum Helene von Bülow / WMK HVB Ransomware Ransomware Live
11. März 2025 All4Labels Ransomware Redpacketsecurity
10. März 2025 Baldauf Architekten und Stadtplaner Ransomware Breachsense
10. März 2025 Autohaus Bellendorf Ransomware Tobias Bellendorf via LinkedIn
9. März 2025 Aerticket n/a Airticket (Startseite, Stand: 14.03.2025)
9. März 2025 WOG Kaiserbäder Ransomware DSGVO-Portal
5. März 2025 Stadtwerke Schwerte n/a Stadtwerke Schwerte
5. März 2025 Schmiedetechnik Plettenberg Ransomware Redpacket Security
5. März 2025 Eumetsat Ransomware Falcon Feeds
5. März 2025 1XInternet Ransomware Redpacket Security
5. März 2025 Neopoly Ransomware Ransomware Live
5. März 2025 Kr3m Ransomware Ransomware Live
5. März 2025 Aeonsparx Ransomware Redpacket Security
5. März 2025 Willems Fleisch Ransomware Falcon Feeds

Cyberangriffe Februar 2025 in Deutschland

Im Februar 2025 legten die Cyberkriminellen nochmal eine Schippe drauf. Es gab deutlich mehr Meldungen über Cyberangriffe als im Januar. Außerdem wurde im Februar 2025 wieder einmal deutlich, dass nicht nur große Unternehmen oder Organisationen wie die bayerische Staatsregierung Opfer von Cyberattacken werden, sondern auch kleine und mittelständische Unternehmen.

Erneut war Ransomware in Deutschland das größte Problem für Unternehmen. Die Gruppen Akira, Qilin, Clop, HellCat, Lynx, Sarcoma, Medusa waren an den Ransomware-Angriffen beteiligt. Die meisten Cyberangriffe übten die Hacker der Gruppe Fog aus.

Datum Unternehmen Art des Vorfalls Quelle
28. Februar 2025 Autohaus Kießling n/a Autohaus Kießling
27. Februar 2025 Blunk n/a Blunk
27. Februar 2025 Praxiseins Datendiebstahl Falcon Feeds
27. Februar 2025 META E²F Operations Datendiebstahl Security Incidents
27. Februar 2025 Soco Systems Ransomware Redpacket Security
27. Februar 2025 GS Metall n/a Undercode News
27. Februar 2025 REV Ritter n/a DSGVO-Portal
25. Februar 2025 Onedealer Ransomware Hendry Adrian
24. Februar 2025 Stürmer Maschinen Datendiebstahl DSGVO-Portal
24. Februar 2025 Supplyon Ransomware Ransomfeed
23. Februar 2025 Insyst Ransomware Security Incidents
20. Februar 2025 Südkabel n/a Südkabel
17. Februar 2025 Qburst Datendiebstahl Breachsense
16. Februar 2025 Pamyra Ransomware Falcon Feeds
13. Februar 2025 Eckert & Zielger n/a Eckert & Ziegler
12. Februar 2025 Hess Diebstahl Deltasecure
11. Februar 2025 Wisper Reimer Ingenieure Ransomware Cbyer Press
11. Februar 2025 Ratioparts Ersatzteile-Vertrieb Ransomware Security Incidents
10. Februar 2025 Polstermöbel Oelsa Ransomware Redpacket Security
8. Februar 2025 PAD Aviation Technics Ransomware Hendry Rahardja
7. Februar 2025 3 Screen Solutions Ransomware Undercodenews
7. Februar 2025 Myright und Euflight n/a Chaos Computer Club
4. Februar 2025 Hemi Ransomware DSGVO-Portal
4. Februar 2025 Escada Ransomware Falcon Feeds
3. Februar 2025 Deutsches Geo Forschungszentrum Ransomware Breach Sense
3. Februar 2025 Alltours n/a Alltours

Cyberangriffe Januar 2025 in Deutschland

Das Jahr 2025 begann leider recht zügig mit einem Cyberangriff auf den bayerischen Blech- und Rohrverarbeiter Weininger Metall System. Wie in nahezu allen Fällen, die die Redaktion von Security-Insider in der Vergangenheit beobachtet hat, wurden Daten gestohlen und mit deren Veröffentlichung gedroht, sollte kein Lösegeld bezahlt werden. Für den Cyberangriff auf Weininger Metall zeichnete die Ransomware-Gruppe 8Base verantwortlich. Diese Hacker haben auch den IT-Berater erpresst.

Auch die cyberkriminellen Gruppen LockBit, Ransomhub, Babuk, Cloak, Termite, Monti und Akira haben ihr Unwesen getrieben. Sie waren für eine Vielzahl von Cyberangriffen im Januar 2025 verantwortlich, unter anderem auf bekannte und große Unternehmen wie Vorwerk oder Württemberger Medien.

Datum Unternehmen Art des Vorfalls Quelle
30. Januar 2025 Vorwerk n/a Wirtschaftswoche
30. Januar 2025 Benuta Ransomware Redpacket Security
30. Januar 2025 Nenok Ransomware Falcon Feeds
30. Januar 2025 Zschimmer & Schwarz Ransomware Breach Sense
28. Januar 2025 Neovita Ransomware Security-Insider
27. Januar 2025 Human Ransomware DSGVO-Portal
27. Januar 2025 Württemberger Medien Ransomware DSGVO-Portal
27. Januar 2025 Metronom, Enno, Erixx Distributed Denial of Service Braunschweiger Zeitung
22. Januar 2025 Grohe Ransomware Security-Insider
16. Januar 2025 Netform Ransomware Halcyon
14. Januar 2025 Topackt IT Solutions Ransomware Polizei Rheinland-Pfalz
13. Januar 2025 D-Trust Datendiebstahl Security-Insider
13. Januar 2025 Telering Marketing Ransomware Ransomware Live
7. Januar 2025 Weininger Metall System Ransomware Redpacket Security

Hinweis: Die Redaktion des Security-Insiders wird diese Liste laufend aktualisieren. Allerdings erhebt sie keinen Anspruch auf Vollständigkeit.

(ID:50302098)