Security · Fallstudie

Security – Ein realer Zwischenfall und wie wir unseren Kunden gerettet haben

Thomas Loosen berichtet: Wie ein Ransomware-Angriff in letzter Sekunde gestoppt wurde.

28. Juli 2025

Die meisten kennen mich, Thomas Loosen, als den Mann, der seit Jahren nicht müde wird, über IT-Security zu sprechen. Ich tue das nicht, weil mir das Thema besonderen Spaß macht, sondern weil ich täglich sehe, wie groß die Lücke zwischen Selbstwahrnehmung und Realität ist.

Vor drei Monaten stand ich gemeinsam mit dem Verfassungsschutz vor einem Saal voller Geschäftsführer. Die Präsentation war eindrucksvoll, das Publikum alarmiert – und danach passierte: nichts. Klassisches Vogel-Strauß-Manöver.

High-End Endpoint-Protection – warum sie ein Muss ist

Wir hatten dem Kunden monatelang geraten, eine High-End Endpoint-Protection mit angebundenem Barracuda-SOC einzuführen. Die Antwort war immer dieselbe: „Klingt sinnvoll, aber bisher ist ja noch nie etwas passiert."

Eine Ransomware-Gruppe hatte bereits unbemerkt zwei Server und ein altes Administratorkonto übernommen. Der potenzielle Schaden: über zehn Millionen Euro – allein an Produktions- und Ausfallkosten. Eine Cyber-Versicherung gab es nicht.

Was genau geschah

Wochen vor dem XDR-Rollout hatten die Angreifer über ein schwaches Passwort Zugriff erlangt, „Schläfer-Programme" abgelegt und sich zurückgezogen. Am Stichtag, um 08:33 Uhr, legten sie eine neue geplante Aufgabe an – für uns das untrügliche Signal.

In einer Nacht-und-Nebel-Aktion rollten wir gemeinsam mit dem Barracuda-SOC die komplette XDR-Suite aus – Schutz für Endgeräte, Server, Netzwerk und Microsoft 365. Als die Täter zurückkehrten, prallten sie an einer lückenlos überwachten Umgebung ab.

Ergebnis: null Euro Schaden. Die IT des Kunden läuft bis heute einwandfrei – für unter 20.000 Euro Schutzbudget pro Jahr bei mehreren Hundert Systemen.

Vier Lektionen für Entscheider

Thema bekannt?

Falls nicht: jetzt ist der Zeitpunkt, sich damit auseinanderzusetzen – nicht später.

Kosten sind relativ

Stellen Sie realistische Ausfallbeträge den monatlichen Kosten für professionelle Abwehr gegenüber.

Zeit ist alles

In der Cyber-Abwehr entscheiden Minuten. Wer erst reagiert, wenn das Backup eingespielt werden muss, hat schon verloren.

Partnerschaft schlägt Einzelkämpfer

Kunde, SLD und Barracuda-SOC arbeiteten mit klaren Rollen – genau das machte den Unterschied.

Ihr nächster Schritt

Prüfen Sie, ob Ihr Monitoring wirklich rund um die Uhr besetzt ist. Lassen Sie alte Admin-Konten konsequent ausmustern und Passwörter auditieren. Rechnen Sie ehrlich durch, was ein Tag Stillstand in Ihrem Unternehmen kostet – dagegen wirkt ein Schutz überraschend günstig.

Thomas Loosen

Thomas Loosen

Geschäftsführung · Schönsee Loosen Datentechnik

Wo stehen Sie? Wir analysieren Ihre Lage unverbindlich – pragmatisch, direkt und ohne Schönrederei.

JETZT ANALYSE ANFRAGEN