Unter Beschuss?
Was wir tun, wenn die Uhr tickt
Verhandlungen bei Ransomware-Angriffen, Informationen zu Sicherheitsvorfällen, Kontakt zu den Angreifern und deren Ausschaltung: Vier Maßnahmen, die das Cyber Intelligence Center von KELA bereits heute gemeinsam mit Ihrem Incident-Response-Team, Ihrem Vorstand und Ihrem Versicherer einleiten kann. Wählen Sie eine oder alle davon aus.
Verhandlungen bei Ransomware-Angriffen
Sichere, anonyme Kommunikationskanäle mit den Betreibern. Geringere Forderungen und bessere Konditionen, Entschlüsselungsschlüssel, ausgehandelte Löschung gestohlener Daten, tägliche Updates und ein Bericht nach dem Vorfall.
Unterstützung bei der Analyse von Vorfällen
Informationen aus dem Dark Web und aus OSINT fließen in Ihre Reaktion ein: der genutzte Zugriffsweg, was bereits durchgesickert ist oder zum Verkauf steht, die Taktiken des Angreifers sowie Antworten auf die Fragen Ihres Teams, sobald diese aufkommen.
Interaktion mit Angreifern
Direkter Kontakt mit den Angreifern, um Informationen über Zugriffe, Datenlecks und Indikatoren zu sammeln; durchgeführt von Analysten, die deren Sprachen und deren Slang beherrschen.
So funktioniert es
1. So erreichen Sie uns
Nutzen Sie das Formular. Teilen Sie uns mit, was Sie gesehen haben: eine Lösegeldforderung, eine Behauptung über eine Datenpanne, eine verdächtige Anmeldung, eine Domain. Auch unvollständige Angaben sind in Ordnung.
2. Wir nehmen innerhalb weniger Stunden eine Triage vor
Die Analysten überprüfen die Behauptung, identifizieren die Gruppe und tragen alle Informationen zusammen, die KELA bereits über sie hat: ihre Vorgehensweise, ihre Verhandlungsgewohnheiten, ihre Kanäle für Informationslecks.
3. Wir handeln gemeinsam mit Ihnen
Verhandlungen, Schadensaufnahmen, Briefings für Ihren Vorstand und Ihren Versicherer sowie tägliche Updates, bis der Vorfall abgeschlossen ist.
Machen Sie sich die Intelligenz zunutze.
Das Cyber Intelligence Center von KELA arbeitet eng mit Ihrem Incident-Response-Team, Ihrem Vorstand und Ihrem Versicherer zusammen und liefert Ihnen Informationen, die nur aus der Unterwelt stammen können: Wer steckt dahinter, was wurde gestohlen, was sind die Motive und wie soll nun weiter vorgegangen werden?
Kostenlos loslegen
Geben Sie Ihre Daten ein, und wir melden uns umgehend bei Ihnen. Rund um die Uhr, mehrsprachige Berater. Sie erhalten eine Antwort von einem Mitarbeiter, nicht über ein Ticket-System.
Warum KELA in einer Krise?
Fünfzehn Jahre im Untergrund
KELA beobachtet seit 2009 Foren, Marktplätze und Messaging-Kanäle im Bereich der Cyberkriminalität und hat allein von Januar bis August 2026 6.418 Opfer von Ransomware erfasst (KELA-Datenbank).
Analysten, keine Hotline
Mehr als 12 Analysten mit Erfahrung im Bereich militärischer Nachrichtendienste und Cybersicherheit, die mehrsprachig sind und die Kriminalsprache fließend beherrschen und rund um die Uhr über verschiedene Zeitzonen hinweg im Einsatz sind.
Gruppenbezogenes Wissen
Jede Crew verhandelt anders. KELA analysiert, wie sie den Dialog einleiten, wie sie vorgehen und ob sie ihr Wort halten, und passt die Vorgehensweise an die jeweilige Gruppe an, mit der du es zu tun hast.
Was wir versprechen können und was nicht
Eine fachkundige Abwicklung senkt das Risiko, die Kosten und die Verwirrung. Sie beseitigt jedoch nicht die Unsicherheit. Kriminelle können weitere Forderungen stellen, die Bedingungen ändern, die Daten nach der Zahlung nicht entschlüsseln oder Daten weitergeben. Wir teilen Ihnen mit, was wir wissen, was wir nicht wissen und mit welchen Kosten die einzelnen Optionen voraussichtlich verbunden sind, damit Sie die Entscheidungen selbst treffen und stets gut informiert sind.
Den nächsten Vorfall verhindern: Lösungen nach Bedrohungsart
Ransomware-Gruppen, gestohlene Identitäten, Phishing-Kits, ausgenutzte CVEs, gefährdete Lieferanten und missbrauchte KI: Wählen Sie die Bedrohung aus und erhalten Sie die darauf zugeschnittenen Informationen, Überwachungsmaßnahmen und Reaktionsstrategien.
Häufig gestellte Fragen
Was passiert, nachdem ich das Formular abgeschickt habe?
Ein Analyst des Cyber Intelligence Center von KELA nimmt in der Regel innerhalb weniger Stunden Kontakt mit Ihnen auf, um sich ein Bild von der Situation zu machen und den Umfang der Maßnahmen abzustimmen: Verhandlungen, Unterstützung bei der Informationsbeschaffung, Abschaltung der Seiten oder alle drei Maßnahmen. Ohne Ihre Zustimmung wird nichts in die Wege geleitet.
Zahlt die KELA Lösegeld?
Nein. KELA verhandelt in Ihrem Namen über sichere, anonyme Kanäle und berät Sie hinsichtlich der Konditionen. Die Entscheidung über eine Zahlung sowie die Zahlung selbst liegen weiterhin bei Ihnen und Ihren Beratern.
Können gestohlene Daten wirklich gelöscht werden?
Oft lassen sich diese Daten von Leak-Seiten, Bot-Märkten und Shops verhandeln, und Phishing-Domains können geschlossen werden. Eine vollständige Entfernung kann jedoch nie garantiert werden, und möglicherweise existieren bereits Kopien. Deshalb teilen wir Ihnen auch genau mit, welche Daten entwendet wurden, damit Sie entsprechende Maßnahmen ergreifen können.
Arbeiten Sie mit unserem Unternehmen für die Reaktion auf Vorfälle und unserem Versicherer zusammen?
Ja. KELA ist die Informationsebene, die sie unterstützt: Wir liefern die Einblicke in die Unterwelt, das Profil des Akteurs und die Verhandlungsdetails, während sie sich um die Eindämmung, die forensische Untersuchung und den Schadensersatzanspruch kümmern.
Was benötigen Sie von uns?
Was auch immer Sie haben: die Lösegeldforderung oder Kontaktdaten, den Anspruch auf einer Leak-Seite, verdächtige Anmeldungen oder Domains sowie die Namen Ihrer Ansprechpartner. Wir kümmern uns dann darum.
Noch nicht angegriffen?
Die meisten Vorfälle beginnen mit einem Login, das Wochen zuvor in einem Forum gekauft wurde. KELA entdeckt es als Erstes.



