Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Hackerattacke zwingt Einhaus-Gruppe in die Insolvenz

Die Einhaus-Gruppe aus Hamm, einst Pionier bei Handy-Versicherungen, steht nach einem Ransomware-Angriff vor dem Aus. Laut Westfälischem Anzeiger beläuft sich der Schaden auf einen mittleren siebenstelligen Betrag.
© (Quelle: Shutterstock / janews)

Ein Cyberangriff hat die Einhaus-Gruppe in Hamm in die Insolvenz getrieben. Das Unternehmen, das als Wegbereiter von Handy-Versicherungen in Deutschland galt und zeitweise bis zu 70 Millionen Euro Jahresumsatz erwirtschaftete, kann seinen Betrieb nur noch eingeschränkt fortführen. Für drei Gesellschaften wurden laut Westfälischem Anzeiger bereits Insolvenzverfahren eingeleitet.

Dem Bericht zufolge ereignete sich der Angriff bereits im Frühjahr 2023. Die Täter schleusten die Ransomware „Royal“ ein, verschlüsselten sämtliche Systeme und blockierten den Zugriff auf Vertrags-, Abrechnungs- und Kommunikationsdaten. Gründer Wilhelm Einhaus schilderte dem Blatt, er habe an jenem Morgen auf allen Druckern Ausdrucke mit der Nachricht gefunden: Man sei gehackt worden, weitere Informationen gebe es im Darknet. „Kein Rechner und kein Server liess sich mehr hochfahren“, so Einhaus. Die Täter forderten Bitcoins als Lösegeld.

Die Polizei und das Landeskriminalamt wurden unmittelbar eingeschaltet, die Ermittlungen führt nach Angaben des Westfälischen Anzeigers heute die Staatsanwaltschaft Verden. Offizielle Bestätigungen zu Tatverdächtigen oder Zusammenhängen mit weiteren Angriffen stehen jedoch noch aus.

Gebäude der Einhaus-Gruppe: Fast alle Mitarbeiter mussten entlassen werden.

© Quelle: Einhaus-Gruppe

Die Folgen für das Unternehmen waren gravierend: Einhaus musste einen Grossteil der 170 Beschäftigten entlassen und die Betriebsimmobilie veräussern. Der Gesamtschaden soll sich auf einen mittleren siebenstelligen Betrag belaufen.

Der Angriff auf die Einhaus-Gruppe liegt zwar bereits zwei Jahre zurück, doch er fügt sich in ein Muster, das bis heute anhält. Jüngste Fälle bei Vodafone und beim Distributor Ingram Micro zeigen, dass Ransomware-Attacken weiterhin eine grosse Bedrohung darstellen. Während Vodafone Mitte Juli 2025 seine zentrale Partnerplattform „Sales World“ wegen eines Vorfalls bei einem externen Dienstleister vom Netz nehmen musste, kämpfte Ingram Micro nach einem weltweiten Angriff Anfang Juli tagelang mit dem Wiederanlauf seiner Systeme. Zusammen verdeutlichen diese Fälle, dass die Gefahr durch Cyberangriffe nicht abnimmt, im Gegenteil: Sie bleibt für Unternehmen jeder Grösse existenziell.

Kommentare

Sicherheit Internet & Sicherheit
Anzeige
Anzeige

Neueste Beiträge

TV-Lizenznehmer der Marke Thomson meldet Insolvenz an
Die österreichische StreamView GmbH, die TV-Geräte unter den Markenlizenzen von Thomson und Nokia vertreibt, musste Insolvenz anmelden. Der Brand-Spezialist Established sucht offenbar bereits einen neuen Partner für die Nutzung der Marke Thomson.
2 Minuten
21. Apr 2026
SpaceX sichert sich Kaufrecht für KI-Startup Cursor
SpaceX steht möglicherweise vor der grössten Übernahme seiner Geschichte. Das KI-Startup Cursor könnte für 60 Milliarden US-Dollar gekauft werden.
3 Minuten
22. Apr 2026
Beschwerden verspätet
Keine Aufhebung der Abstimmung über E-ID-Gesetz wegen Swisscom-Spende
Die eidgenössische Abstimmung vom 28. September 2025 über das E-ID-Gesetz wird nicht wiederholt. Das Bundesgericht tritt auf die verspätet erhobenen Beschwerden im Zusammenhang mit der Zuwendung der Swisscom von 30'000 Franken an ein privates Abstimmungskomitee nicht ein.
3 Minuten
22. Apr 2026

Das könnte Sie auch interessieren

Neue Batterie erhöht Reichweite von E-Autos erheblich
Ein neues Batteriedesign verlängert die Reichweite von Elektrofahrzeugen und die Lebensdauer tragbarer Elektronikgeräte, weil es die Kapazität des Speichers entscheidend vergrössert. 
3 Minuten
30. Mär 2026
Streamingdienste via Sunrise nun auch ohne TV-Abo buchen
Neu können alle Sunrise-Kunden mit einem Mobile-, Internet- oder Home Security-Abo Streamingdienste bei Sunrise abonnieren – ein TV-Abo wird nicht mehr vorausgesetzt.
2 Minuten
31. Mär 2026
Phishing im Zusammenhang mit Verkäufen auf Ricardo.ch
Cyberkriminelle nutzen gezielt Verkaufsinserate auf Ricardo.ch, um Inserierende mit einer Kombination aus echten und gefälschten Nachrichten zu täuschen. Dabei versuchen sie, an die TWINT-Nummer und den TWINT-PIN der Betroffenen zu gelangen, um missbräuchliche Zahlungen vorzunehmen.
3 Minuten
30. Mär 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare