Betroffene Systeme vom Netz trennen
Ziehen Sie das Netzwerkkabel und deaktivieren Sie WLAN. Fahren Sie die Geräte nicht herunter: Der Arbeitsspeicher enthält Spuren, die für die forensische Analyse wichtig sind. So empfiehlt es auch das BSI.
Ihre Systeme sind verschlüsselt, Daten wurden abgezogen oder Sie haben eine Erpressernachricht erhalten? Hier finden Sie die ersten Schritte und eine Checkliste, die Ihre gesetzlichen Meldefristen aus Ihren Angaben berechnet. Ihre Angaben können Sie anschließend direkt an unser Team senden.
Als Privatperson betroffen, etwa durch ein gehacktes Social-Media-Konto? Dafür ist JUNLOCK die passende Anlaufstelle.
Diese Schritte gelten bei nahezu jedem Ransomware-Vorfall. Sie sichern Beweise und schaffen die Grundlage für alle späteren Entscheidungen.
Ziehen Sie das Netzwerkkabel und deaktivieren Sie WLAN. Fahren Sie die Geräte nicht herunter: Der Arbeitsspeicher enthält Spuren, die für die forensische Analyse wichtig sind. So empfiehlt es auch das BSI.
Gehen Sie davon aus, dass die Angreifer Ihre E-Mails und Chats mitlesen. Stimmen Sie sich per Telefon oder über private Geräte ab. Behandeln Sie alle Zugangsdaten auf betroffenen Systemen als kompromittiert.
Nehmen Sie keinen Kontakt auf und leisten Sie keine Zahlung, bevor die rechtlichen Fragen geklärt sind. Dabei geht es um Sanktionsrecht und Strafrecht. Ihre Cyberversicherung macht Zahlungen außerdem regelmäßig von ihrer Zustimmung abhängig.
Den Versicherungsfall müssen Sie nach § 30 Abs. 1 VVG unverzüglich anzeigen. Viele Bedingungen verlangen die Meldung über eine Schadenhotline und die Abstimmung, bevor Sie Dienstleister beauftragen.
Notieren Sie mit Uhrzeit, wann wer was bemerkt und veranlasst hat. Sichern Sie Erpressernachrichten und Screenshots. Löschen Sie nichts und setzen Sie keine Systeme neu auf, bevor eine forensische Sicherung vorliegt.
Ab Kenntnis des Vorfalls laufen gesetzliche Fristen, einige davon nach 24 Stunden. Welche für Sie gelten, ermittelt die Erstaufnahme unten. Die Fristen laufen stundengenau auch über Wochenenden und Feiertage.
Prüfen Sie, ob saubere Offline-Sicherungen vorhanden sind, und halten Sie diese vom Netz getrennt. Spielen Sie Backups erst zurück, wenn geklärt ist, wie die Angreifer eingedrungen sind. Sonst droht eine erneute Verschlüsselung.
Aus Ihren Angaben erstellen wir sofort Ihre persönliche Checkliste mit den berechneten Meldefristen. Sie entscheiden am Ende, ob Sie die Angaben an uns senden oder nur die Checkliste nutzen.
Wir beraten zu den rechtlichen Fragen des Vorfalls. Die IT-forensische Analyse, die Wiederherstellung der Systeme und die technische Absicherung erbringen wir nicht; dafür beauftragen Sie gesondert IT-Spezialisten. Mit diesen Dienstleistern arbeiten wir zusammen, damit die technischen Feststellungen und die rechtlichen Schritte zusammenpassen.
Prüfung und Formulierung der Meldungen nach Art. 33 DSGVO, § 32 BSIG und Art. 14 CRA. Wir stimmen die Meldungen aufeinander ab, damit sie sich nicht widersprechen.
Anzeige des Versicherungsfalls, Einhaltung der Obliegenheiten und Klärung der Kostenübernahme für Forensik und Wiederherstellung.
Rechtliche Bewertung einer Zahlung unter Sanktions- und Strafrecht. Die Entscheidung bleibt bei Ihnen, wir sorgen für eine belastbare Grundlage.
Benachrichtigung nach Art. 34 DSGVO und Kommunikation mit Kund:innen, Beschäftigten und Vertragspartnern, abgestimmt auf Ihre vertraglichen Pflichten.
Strafanzeige, Zusammenarbeit mit der Zentralen Ansprechstelle Cybercrime und Akteneinsicht für Ihre weiteren Ansprüche.
Abwehr von Schadensersatzforderungen nach Art. 82 DSGVO, Ansprüche gegen Dienstleister und Aufarbeitung der Verantwortung der Geschäftsleitung.
Im Vorfall begleiten Sie Anwält:innen, die IT-Sicherheitsrecht, Datenschutz und IT-Vertragsrecht zusammenführen.