

IT-Forensik & Incident Response
Schnell handlungsfähig, sauber aufgeklärt
Wenn ein Angriff erfolgreich war, zählt zweierlei: schnell wieder handlungsfähig zu werden – und zu verstehen, was wirklich passiert ist. Beides leisten wir. Wir sichern Spuren, bevor sie verloren gehen, rekonstruieren den Ablauf Schritt für Schritt und bringen Ihren Betrieb kontrolliert wieder ans Laufen. Seit über zwanzig Jahren beschäftigt uns dieselbe Frage: Wie macht man einen Angriff sichtbar und begreifbar? Aus unserer frühen Forschung zur Visualisierung von Angriffsdaten ist heute praktische forensische Arbeit geworden – mit nachvollziehbarer Methode statt Bauchgefühl.
Wann Sie uns brauchen
- Business E-Mail Compromise / Zahlungsbetrug: Eine Rechnung wurde mit geänderter Bankverbindung bezahlt, oder Ihr Lieferant meldet eine Zahlung, die Sie nie geleistet haben.
- Verdacht auf ein kompromittiertes Postfach: Unerklärliche Weiterleitungsregeln, fremde Anmeldungen, Mails, die Sie nie geschrieben haben.
- Ransomware oder Verschlüsselung: Systeme sind gesperrt – Sie müssen entscheiden, handeln und sauber wieder anlaufen.
- Datenabfluss oder Innentäter-Verdacht: Es besteht der Verdacht, dass Daten das Haus verlassen haben.
- Beweissicherung für rechtliche Schritte: Sie benötigen eine forensisch saubere, belastbare Dokumentation für Versicherung, Anwalt oder Gericht.
Im Zweifel gilt: lieber einmal zu früh anrufen als einmal zu spät. Je früher wir Spuren sichern, desto mehr lässt sich rekonstruieren.
Unsere Leistungen
Incident Response – Sofortmaßnahmen
Im akuten Fall zählt jede Stunde. Wir helfen Ihnen, den Vorfall einzudämmen, betroffene Systeme und Konten zu isolieren und den Schaden zu begrenzen – ohne vorschnell Beweise zu zerstören. Anschließend begleiten wir den kontrollierten Wiederanlauf.


Digitale Forensik & Beweissicherung
Wir sichern Daten forensisch korrekt, dokumentieren lückenlos und wahren die Nachvollziehbarkeit (Chain of Custody), damit unsere Ergebnisse auch gegenüber Versicherern, Anwälten und Gerichten Bestand haben. Sie erhalten einen verständlichen Bericht – mit klarer Trennung zwischen gesicherter Tatsache und begründeter Bewertung.


Aufklärung von E-Mail-Betrug (Business Email Compromise)
Unser Schwerpunkt. Wir rekonstruieren, wie Angreifer sich Zugang verschafft haben, über welche Look-alike- bzw. Tippfehler-Domains kommuniziert wurde, welche Weiterleitungs- und Transportregeln gesetzt waren und an welcher Stelle eine Zahlung umgeleitet wurde. Anmelde- und Postfach-Protokolle, Geo-/IP- und Zeitzonenanalyse ergeben gemeinsam ein belastbares Bild – das wir als Zeitstrahl und Kommunikationsmuster sichtbar machen, sodass auch Nicht-Techniker den Ablauf verstehen.


Microsoft-Exchange- & Microsoft-365-Forensik
Ob Exchange Online oder On-Premise: Wir werten Anmelde- und Postfach-Audits, Nachrichtenverläufe und Regelwerke systematisch aus – PowerShell-gestützt und reproduzierbar. So lässt sich nachweisen, wann und wie ein Postfach übernommen wurde und was damit geschah.


Härtung nach dem Vorfall
Ein Vorfall ist erst abgeschlossen, wenn die Einfallstür geschlossen ist. Wir leiten aus den Erkenntnissen konkrete Maßnahmen ab und härten Ihre Systeme – damit sich derselbe Weg nicht ein zweites Mal öffnen lässt.


Schulungen & Angriffs-Demonstrationen
Die wirksamste Verteidigung sind sensibilisierte Mitarbeitende. Wir demonstrieren aktuelle Angriffstechniken anschaulich und schulen Ihr Team an realistischen Beispielen – statt an abstrakten Folien.


Diskretion und Datenhoheit
Sicherheitsvorfälle sind Vertrauenssache. Wir arbeiten vertraulich, auf Wunsch unter NDA, und behandeln Falldaten mit derselben Souveränität, die unsere gesamte Arbeit prägt: Beweismaterial und sensible Inhalte verarbeiten wir auf eigener, kontrollierter Infrastruktur – nicht in fremden Clouds.


So läuft eine Zusammenarbeit ab
- Erstkontakt & Lagebild – Sie schildern die Situation, wir entscheiden gemeinsam die ersten, dringendsten Schritte.
- Sofortmaßnahmen & Spurensicherung – Eindämmen, ohne Beweise zu vernichten.
- Analyse – Rekonstruktion des Ablaufs aus Protokollen, Postfächern und Systemen.
- Bericht – nachvollziehbar, mit klarer Faktenlage und Handlungsempfehlungen.
- Härtung & Prävention – die Lücke schließen, Wiederholung verhindern.
Akuter Verdacht? Sprechen Sie uns direkt an.
Je früher wir Spuren sichern, desto mehr lässt sich aufklären.
Soforthilfe: +49 621 715112