Incident Response · 24/7
Du wurdest gehackt. Goldoak übernimmt.
Ransomware, verschlüsselte Server, ein Angreifer im Netz: Wenn jede Minute zählt, beginnt ein Senior-Analyst sofort mit der Eindämmung. Remote, rund um die Uhr, mit einem einzigen Anruf.
Notfall-Hotline nur für Unternehmen. Verrechnung ab der ersten Minute. Erreichbar 24/7/365.
Wenn du gerade angegriffen wirst
Ruf an, schreib keine E-Mail.
Bei einem aktiven Angriff zählt jede Sekunde. Die Hotline ist rund um die Uhr besetzt.
Betroffene Systeme nicht ausschalten.
Trenn sie vom Netzwerk. Ausschalten vernichtet Spuren im Arbeitsspeicher, die wir für die Analyse brauchen.
Ab hier übernimmt Goldoak.
Wir sagen dir am Telefon, was als Nächstes zu tun ist, und beginnen mit der Erstanalyse.
So läuft ein Einsatz ab
Kein Angriff ist wie der andere. Der Ablauf ist es schon. So behalten wir die Kontrolle, auch wenn bei dir gerade alles brennt.
Erstanalyse und Eindämmung
Sobald deine Notfallanfrage eingeht, beginnt ein Senior-Security-Analyst remote mit der Erstanalyse. Zuerst wird die Bedrohung isoliert, damit sich der Angreifer nicht weiter ausbreitet.
Sichtbarkeit herstellen
Wir rollen Spectacles auf deiner Flotte aus, um zu sehen, wo der Angreifer ist, was er tut und welche Systeme betroffen sind. Im Akira-Fall waren die kritischen Systeme nach einem Tag geschützt und 1'000 Systeme nach fünf Tagen angebunden.
Schadensbewertung und Forensik
Wie kam der Angreifer rein, seit wann, was wurde abgezogen? Wir sichern Beweise gerichtsfest und liefern die Fakten, die du für Versicherung, Behörden und Kunden brauchst.
Wiederherstellung
Systeme sauber wieder aufbauen, Zugänge neu vergeben, Betrieb wieder hochfahren. In einer Reihenfolge, die den Angreifer nicht wieder einlädt.
Sanierung und Härtung
Die Lücke schliessen, die der Angreifer genutzt hat, und die nächsten fünf gleich mit. Damit der Vorfall der letzte bleibt.
Warum Goldoak
Ermittler, keine Verkäufer
Unser Gründer war neun Jahre bei der Polizei, zuletzt als Kriminaloberkommissar im Cybercrime Competence Center, und hat danach bei einer der grossen Prüfungsgesellschaften gehackte Unternehmen begleitet.
Eigene Plattform
Wir sind nicht auf die Tools angewiesen, die du gerade hast. Spectacles bringen wir mit und rollen es in Stunden aus. Das verschafft uns Sichtbarkeit, wo vorher keine war.
Live abgewehrt, nicht nur aufgeräumt
Im Akira-Ransomware-Fall haben wir den Angriff verteidigt, während er lief. Die ganze Geschichte in der Case Study.
Ein Anruf, ein Team
Eindämmung, Forensik, Wiederherstellung und Härtung aus einer Hand. Keine drei Dienstleister, die sich gegenseitig die Schuld geben.
Nach dem Vorfall
Der Angriff ist vorbei, die Arbeit nicht. Was wir nach der akuten Phase für dich tun.
- After-Incident-Forensik: vollständiger Bericht über Einstiegspunkt, Ausbreitung und Datenabfluss.
- Unterstützung bei Meldepflichten (revDSG) und in der Kommunikation mit Versicherung und Behörden.
- Massnahmenplan mit Prioritäten, den du deinem IT-Partner direkt geben kannst.
- Optional: Spectacles bleibt im Betrieb, damit ein Rückkehrversuch sofort auffällt.
- Optional: Penetrationstest oder Security Health Check, um die restlichen Lücken zu finden.
Häufige Fragen
Was kostet ein Incident-Response-Einsatz?
Die Notfall-Hotline wird ab der ersten Minute verrechnet, der Einsatz nach Aufwand. Wir sagen dir am Telefon, womit du rechnen musst, bevor wir anfangen. Wenn du eine Cyberversicherung hast, klären wir mit dir die Kostenübernahme.
Muss ich Kunde von Goldoak sein?
Nein. Die meisten Notfalleinsätze beginnen mit einem Anruf von Unternehmen, die uns vorher nicht kannten. Spectacles-Kunden haben den Vorteil, dass wir sofort Sichtbarkeit haben und nicht erst ausrollen müssen.
Arbeitet ihr remote oder vor Ort?
Die Erstanalyse und Eindämmung laufen remote, weil das am schnellsten geht. Wenn es nötig ist, kommen wir vor Ort. Wir sind in Emmenbrücke bei Luzern zu Hause und in der ganzen Schweiz unterwegs.
Soll ich Lösegeld zahlen?
Diese Entscheidung nehmen wir dir nicht ab, aber wir liefern dir die Fakten dafür: Was ist tatsächlich verschlüsselt, was gibt es an Backups, wie glaubwürdig ist die Drohung. In den meisten Fällen gibt es einen besseren Weg.
Ich bin nicht sicher, ob es ein Angriff ist. Trotzdem anrufen?
Ja. Ein falscher Alarm kostet dich ein kurzes Telefonat. Ein übersehener Angriff kostet dich das Unternehmen. Wenn es nicht dringend ist, kannst du auch eine Beratung buchen.
Aktiver Vorfall? Jetzt anrufen.
Rund um die Uhr, an 365 Tagen. Betroffene Systeme vom Netz trennen, nicht ausschalten, und uns anrufen.