Vorfallanalyse
Wir prüfen Logs, geänderte Dateien, Konten, geplante Aufgaben, Datenbanken und Netzwerkaktivitäten, um das Ausmaß zu bestimmen.
Incident Response für Websites
Wir untersuchen den Angriff, entfernen Schadcode und stellen den Betrieb wieder her, ohne die Ursache zu ignorieren.
Wir unterstützen Websites, Onlineshops und individuelle Anwendungen in verschiedenen Technologien. Relevante Beweise werden gesichert, der Umfang wird geprüft, das System bereinigt, erkannte Angriffswege werden geschlossen und alle Maßnahmen dokumentiert.
Die Bereinigung einer gehackten Website ist mehr als das Löschen einer sichtbaren Datei. Sie umfasst Eindämmung, Datensicherung, Ermittlung der Angreiferänderungen, Bereinigung oder sicheren Neuaufbau, Ursachenbehebung und Prüfung vor der Wiederinbetriebnahme.
Handeln Sie ruhig und bewahren Sie Informationen für die Analyse auf. Unkoordiniertes Löschen kann die Ursachenklärung erschweren.
Senden Sie keine Passwörter, Schlüssel oder Kundendaten über dieses Formular. Einen sicheren Übertragungsweg vereinbaren wir nach der Umfangsbestätigung.
Der Umfang richtet sich nach Technologie, Zugriff und Auswirkung. Vor Änderungen vereinbaren wir, wie relevante Beweise und Daten erhalten bleiben.
Wir prüfen Logs, geänderte Dateien, Konten, geplante Aufgaben, Datenbanken und Netzwerkaktivitäten, um das Ausmaß zu bestimmen.
Wir suchen nach Schadcode, Webshells, Weiterleitungen, SEO-Spam, Persistenzmechanismen und unberechtigten Administratoren.
Bestätigte Änderungen werden entfernt oder der Dienst wird aus einem geprüften Backup wiederhergestellt und anschließend auf Integrität geprüft.
Wir aktualisieren verwundbare Komponenten, ordnen Berechtigungen, Secrets und Admin-Zugänge und reduzieren die Angriffsfläche.
Kritische Nutzerwege, Integrationen, E-Mail und Zahlungen werden vor der kontrollierten Rückkehr in Produktion getestet.
Wir dokumentieren Erkenntnisse, Maßnahmen, offene Risiken und Empfehlungen. Monitoring und laufende Betreuung sind optional möglich.
Eine vollständige Analyse hängt vom Zugriff auf Hosting, Quellcode, Logs und Backups ab. Diese Voraussetzungen klären wir vor Beginn.
Core, Themes, Plugins, Administratorkonten, Datenbank, Cronjobs, Dateien und Serverkonfiguration.
Shop-Code, Module, Konten, Zahlungsintegrationen, Katalogdaten und Hosting-Umgebung.
Drupal, PHP, Node.js, Python, Java, .NET sowie React-, Next.js-, Vue- und Angular-Anwendungen.
Linux, Docker, Datenbanken, Reverse Proxies, CI/CD, AWS und Azure im vereinbarten Zugriffsrahmen.
Bei einem laufenden Angriff kann sich die Reihenfolge ändern, doch jede Phase hat ein klares Ziel und Ergebnis.
Wir bestätigen Symptome, Kritikalität, Backups und Logs und entscheiden, ob der Dienst isoliert werden muss.
Wir erfassen Änderungen, bestimmen wahrscheinliche Angriffswege und vereinbaren Bereinigung oder Neuaufbau.
Wir bereinigen oder bauen die Umgebung neu auf, aktualisieren Komponenten, rotieren vereinbarte Secrets und härten die Konfiguration.
Wir prüfen den Dienst, liefern einen Bericht und definieren Monitoring, Updates und weitere Verbesserungen.
Reaktionszeit und vollständige Wiederherstellung können wir erst nach der Bewertung zusagen. 24/7-Bereitschaft, gerichtsfeste Forensik, regulatorische Meldungen und garantierte SLA erfordern eine separate Vereinbarung.
Nicht immer. Das Backup kann bereits infiziert sein und die ursprüngliche Schwachstelle kann fortbestehen. Wir prüfen Alter und Integrität, aktualisieren verwundbare Komponenten und kontrollieren die wiederhergestellte Umgebung.
Nein. Wir unterstützen auch WooCommerce, PrestaShop, Magento, Drupal sowie Anwendungen in PHP, Node.js, Python, Java und .NET und die zugehörige Infrastruktur. Der mögliche Umfang hängt von Technologie und Zugriff ab.
Das hängt vom Risiko ab. Aktiver Datenabfluss, Weiterleitungen oder schädliche Inhalte können eine Isolation erfordern. In anderen Fällen kann die Analyse auf einer Umgebungskopie beginnen.
Eine Garantie ohne vollständige Daten und Zugriffe wäre unseriös. Wir definieren den Prüfumfang, dokumentieren Beweise und offene Risiken und empfehlen bei fehlendem Vertrauen einen sauberen Neuaufbau.
Eine Zusammenfassung von Symptomen und Erkenntnissen, die Liste der Änderungen, verbleibende Risiken und Empfehlungen zu Updates, Backups, Zugriffsschutz und Monitoring.