Ransomware-Angriff auf Wiener Rahmenmanufaktur erfolgreich vereitelt
Dank Experten der Quellcode 360 GmbH blieb der Tradionsbetrieb vor Datenverlust, Lösegeld und Produktionsausfällen verschont

22. September 2025, 16:45 Uhr · Quelle: Pressebox
Ein Ransomware-Angriff traf eine traditionsreiche Wiener Firma, wurde jedoch erfolgreich abgewehrt. Die Analyse zeigt, wie moderne Technologien zukünftige Cyberbedrohungen minimieren können.

Meilen, 22.09.2025 (PresseBox) - Eine traditionsreiche Rahmenmanufaktur wurde Ziel eines Ransomware-Angriffs: Über einen scheinbar harmlosen E-Mail-Anhang gelangten Schadprogramme ins Firmennetzwerk, trotz Firewall und aktueller Antivirensoftware. Innerhalb weniger Sekunden begann die Schadsoftware, sämtliche Dateien auf den Servern und Arbeitsstationen zu verschlüsseln - mit der Aufforderung, Lösegeld in Kryptowährung zu zahlen, um den Zugriff zurückzuerlangen. Der Schaden war groß: Kundendaten, Aufträge, Rechnungen - die gesamte Buchhaltung wurde unzugänglich.

Warum Antivirensoftware oft machtlos ist

Trotz aktueller Antivirensoftware blieb die Gefahr unentdeckt, denn viele Ransomware-Varianten sind heute so geschickt verschleiert, dass klassische Virenscanner oft keine passenden Signaturen finden. Das liegt daran, dass Schadcode mit Hilfe neuer KI-Tools in kürzester Zeit variiert werden kann, sodass Abwehrmechanismen ins Leere laufen. Die Einstiegshürde für Cyberkriminalität sinkt: Selbst weniger versierte Täter können mit Drag-&-Drop Werkzeugen wie n8n komplexe Angriffsketten zusammenstellen - schnell, modular und ohne tiefes Programmierwissen.


Technische Abwehr im Detail

Experten der Quellcode 360 GmbH stellten zunächst fest, dass alle Daten - PCs, Netzlaufwerke und selbst der Backup-Server - verschlüsselt worden waren. Danach startete das Team sofort eine mehrgleisige Rettungsaktion. Im Zentrum stand die Analyse der verwendeten Verschlüsselung. Schnell wurde klar, dass die Daten mittels SHA-256-Hash verschlüsselt worden war. Diese Verschlüsselung ist so stark, dass ein direktes Rückrechnen des Hash-Werts zum ursprünglichen Passwort aufgrund der großen Anzahl an Möglichkeiten praktisch unmöglich ist. Der einzige Weg ist das gezielte Ausprobieren von plausiblen Passwörtern und der Abgleich mit dem Hash.

Da Dateinamen erhalten geblieben waren und einzelne Systemdateien bekannt waren, konnte man Rückschlüsse auf Inhalte ziehen und vergleichen. Um das verwendete Passwort zu knacken, setzte Quellcode 360 auf Hashcat, ein Tool, das Brute-Force-Angriffe (=Erprobung vieler möglicher Passwörter) unterstützt.

Zwar verfügt die Quellcode 360 GmbH selbst über eine der leistungsstärksten GPUs am Markt – eine NVIDIA H100, doch angesichts der gewaltigen Anzahl zu berechnender Hashes reichte auch diese Power allein nicht aus. Deshalb wurde zusätzlich ein GPU-Cluster in Schweden angebunden, der eigentlich für kosmologische Simulationen genutzt wird. Durch diese Kombination ließ sich die Rechenleistung massiv steigern: Mehr als eine Million Hashversuche pro Minute wurden parallel ausgeführt.

Kein Lösegeld

Auf diese Weise gelang es, das von der Ransomware verwendete Passwort innerhalb von 48 Stunden zu finden: Der Vorfall ereignete sich am Freitagnachmittag, und bis Sonntagabend war das Problem bereits vollständig behoben. Mit Hilfe eines eigens entwickelten Python-Skripts konnten in kürzester Zeit alle verschlüsselten Dateien entschlüsselt und wiederhergestellt werden. Alle Daten wurden zurückgewonnen, ohne Lösegeldzahlung - und dank des Wochenend-Zeitfensters kam es zu keinen nennenswerten Produktionseinbußen. Ende gut, alles gut.

Lehre für KMUs: Ransomware kennt keine Branchen

Der Fall zeigt, dass Cyberangriffe nicht nur Großkonzerne treffen. Auch kleine und mittlere Unternehmen - selbst traditionelle Handwerksbetriebe - sind gefährdet. Und mit KI-gestützten Angriffsmethoden steigt das Risiko weiter. Deshalb müssen auch die Verteidigungsstrategien modernisiert werden.

„Viele Betriebe verlassen sich allein auf Antivirensoftware – doch das reicht längst nicht mehr“, erklärt Dr. Johannes Puschnig, Geschäftsführer der Quellcode 360 GmbH. „Entscheidend sind mehrschichtige Sicherheitskonzepte, Echtzeit-Überwachung und vor allem schnelle Reaktionsmöglichkeiten im Ernstfall.“

Internet / Ransomware / Cyberangriff / KI / Datensicherheit
[pressebox.de] · 22.09.2025 · 16:45 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 13 Stunden
Vulkanlandschaft auf Teneriffa
Leese (dpa) - Mehr als drei Jahre nach dem Verschwinden eines jungen Mannes aus Niedersachsen auf den kanarischen Inseln steht nun dessen Tod fest. Wie der Anwalt der Familie auf Anfrage bestätigte, teilten die spanischen Behörden der zuständigen Polizeiinspektion Nienburg/Schaumburg mit, dass die Leiche des Vermissten in einer Schlucht auf der Insel […] (03)
vor 3 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 11 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 31 Minuten
Ein Foto, ein Rätsel – deutet Naughty Dog eine Rückkehr von Uncharted an?
Manchmal braucht es kein offizielles Ankündigungsvideo, keinen Trailer und keine Pressemitteilung. Manchmal genügt ein einziges Foto, um die Gaming-Welt in helle Aufregung zu versetzen. Naughty Dogs Kreativdirektor Shaun Escayg hat mit einem unscheinbaren Instagram-Bild und einem einzigen Wort eine Lawine losgetreten – und wer die Geschichte des Studios […] (00)
vor 5 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 8 Stunden
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League-Kracher bei Real Madrid mit einer spektakulären Aufholjagd Selbstvertrauen geholt. Der Rekordmeister aus München kam beim SC Freiburg nach einem 0: 2-Rückstand dank drei später Tore noch zu einem 3: 2 (0: 0). Im Viertelfinal-Hinspiel der Königsklasse treten die Bayern, […] (02)
vor 47 Minuten
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Im ersten Quartal 2026 haben drei bedeutende Unternehmen erhebliche Mengen an Bitcoin verkauft, was auf eine wesentliche Änderung ihrer Treasury-Strategien hindeutet. Vor dem Hintergrund geopolitischer Turbulenzen auf den Finanzmärkten haben Riot Platforms, MARA Holdings und Nakamoto zusammen über 19.000 BTC in den ersten drei Monaten des Jahres […] (00)
vor 37 Minuten
 
Nach dem Sentiment-Crash: Skeena bringt Eskay Creek Richtung Produktion 2027!
Herisau, 03.04.2026 (PresseBox) - - Anzeige/Werbung - Dieser Artikel erscheint im […] (00)
Redwood AI beschleunigt die Suche nach Alzheimer-Medikamenten
Lüdenscheid, 03.04.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (01)
Iran-Krieg
London (dpa) - Nach dem Abschuss eines US-Kampfjets läuft im Iran die dramatische […] (05)
«Hollywood Demons» kehrt im April mit neuer Staffel zurück
Investigation Discovery setzt die True-Crime-Reihe fort und beleuchtet erneut die dunklen […] (00)
Beatrice Egli
(BANG) - Beatrice Egli erinnert sich an die schwierige Anfangsphase ihrer […] (00)
Steam Deck 2 könnte 2028 erscheinen – doch Engpässe bei RAM und Speicher gefährden den Plan
Valve hat sich über Jahre hinweg beharrlich zu einem Nachfolger des Steam Deck […] (01)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (00)
 
 
Suchbegriff