Contact
QR code for the current URL

Story Box-ID: 1266543

Quellcode 360 GmbH Wampflenstrasse 37 8706 Meilen, Switzerland https://www.quellcode.gmbh
Contact Mr Johannes Puschnig
Company logo of Quellcode 360 GmbH

Ransomware-Angriff auf Wiener Rahmenmanufaktur erfolgreich vereitelt

Dank Experten der Quellcode 360 GmbH blieb der Tradionsbetrieb vor Datenverlust, Lösegeld und Produktionsausfällen verschont

(PresseBox) (Meilen, )
Eine traditionsreiche Rahmenmanufaktur wurde Ziel eines Ransomware-Angriffs: Über einen scheinbar harmlosen E-Mail-Anhang gelangten Schadprogramme ins Firmennetzwerk, trotz Firewall und aktueller Antivirensoftware. Innerhalb weniger Sekunden begann die Schadsoftware, sämtliche Dateien auf den Servern und Arbeitsstationen zu verschlüsseln - mit der Aufforderung, Lösegeld in Kryptowährung zu zahlen, um den Zugriff zurückzuerlangen. Der Schaden war groß: Kundendaten, Aufträge, Rechnungen - die gesamte Buchhaltung wurde unzugänglich. 

Warum Antivirensoftware oft machtlos ist

Trotz aktueller Antivirensoftware blieb die Gefahr unentdeckt, denn viele Ransomware-Varianten sind heute so geschickt verschleiert, dass klassische Virenscanner oft keine passenden Signaturen finden. Das liegt daran, dass Schadcode mit Hilfe neuer KI-Tools in kürzester Zeit variiert werden kann, sodass Abwehrmechanismen ins Leere laufen. Die Einstiegshürde für Cyberkriminalität sinkt: Selbst weniger versierte Täter können mit Drag-&-Drop Werkzeugen wie n8n komplexe Angriffsketten zusammenstellen - schnell, modular und ohne tiefes Programmierwissen.


Technische Abwehr im Detail

Experten der Quellcode 360 GmbH stellten zunächst fest, dass alle Daten - PCs, Netzlaufwerke und selbst der Backup-Server - verschlüsselt worden waren. Danach startete das Team sofort eine mehrgleisige Rettungsaktion. Im Zentrum stand die Analyse der verwendeten Verschlüsselung. Schnell wurde klar, dass die Daten mittels SHA-256-Hash verschlüsselt worden war. Diese Verschlüsselung ist so stark, dass ein direktes Rückrechnen des Hash-Werts zum ursprünglichen Passwort aufgrund der großen Anzahl an Möglichkeiten praktisch unmöglich ist. Der einzige Weg ist das gezielte Ausprobieren von plausiblen Passwörtern und der Abgleich mit dem Hash.

Da Dateinamen erhalten geblieben waren und einzelne Systemdateien bekannt waren, konnte man Rückschlüsse auf Inhalte ziehen und vergleichen. Um das verwendete Passwort zu knacken, setzte Quellcode 360 auf Hashcat, ein Tool, das Brute-Force-Angriffe (=Erprobung vieler möglicher Passwörter) unterstützt.

Zwar verfügt die Quellcode 360 GmbH selbst über eine der leistungsstärksten GPUs am Markt – eine NVIDIA H100, doch angesichts der gewaltigen Anzahl zu berechnender Hashes reichte auch diese Power allein nicht aus. Deshalb wurde zusätzlich ein GPU-Cluster in Schweden angebunden, der eigentlich für kosmologische Simulationen genutzt wird. Durch diese Kombination ließ sich die Rechenleistung massiv steigern: Mehr als eine Million Hashversuche pro Minute wurden parallel ausgeführt.

Kein Lösegeld

Auf diese Weise gelang es, das von der Ransomware verwendete Passwort innerhalb von 48 Stunden zu finden: Der Vorfall ereignete sich am Freitagnachmittag, und bis Sonntagabend war das Problem bereits vollständig behoben. Mit Hilfe eines eigens entwickelten Python-Skripts konnten in kürzester Zeit alle verschlüsselten Dateien entschlüsselt und wiederhergestellt werden. Alle Daten wurden zurückgewonnen, ohne Lösegeldzahlung - und dank des Wochenend-Zeitfensters kam es zu keinen nennenswerten Produktionseinbußen. Ende gut, alles gut.

Lehre für KMUs: Ransomware kennt keine Branchen

Der Fall zeigt, dass Cyberangriffe nicht nur Großkonzerne treffen. Auch kleine und mittlere Unternehmen - selbst traditionelle Handwerksbetriebe - sind gefährdet. Und mit KI-gestützten Angriffsmethoden steigt das Risiko weiter. Deshalb müssen auch die Verteidigungsstrategien modernisiert werden.

„Viele Betriebe verlassen sich allein auf Antivirensoftware – doch das reicht längst nicht mehr“, erklärt Dr. Johannes Puschnig, Geschäftsführer der Quellcode 360 GmbH. „Entscheidend sind mehrschichtige Sicherheitskonzepte, Echtzeit-Überwachung und vor allem schnelle Reaktionsmöglichkeiten im Ernstfall.“

Website Promotion

Website Promotion
Webseiten-Screenshot der Quellcode 360 GmbH in Zürich (Schweiz)

Quellcode 360 GmbH

Quellcode 360 bietet IT-Beratung, Softwareentwicklung und Cybersecurity mit Fokus auf individuelle Lösungen. Wir unterstützen KMUs, Forschungseinrichtungen und Startups bei Digitalisierung, Automatisierung, Web-/App-Entwicklung sowie KI- und Datenanalyseprojekten.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2025, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.