Neuigkeiten aus Kalenderwoche 33
Ransomware-Gruppen haben ihr Zielbild verschoben – weg von Großkonzernen, hin zu kleinen und mittleren Kanzleien und Praxen. Wer als Rechtsanwalt, Steuerberater, Architekt oder Grafiker in Aachen, Köln, Bonn, Düsseldorf oder Dortmund arbeitet, verwaltet genau das, was diese Gruppen wollen: hochsensible, gesetzlich geschützte Mandanten- und Projektdaten. Zeit, einen nüchternen Blick auf die aktuelle Lage zu werfen – und auf das, was jetzt konkret zu tun ist.
Die Zahlen sprechen eine klare Sprache
Nach dem BSI-Lagebericht 2025 entfielen rund 23 Prozent aller gemeldeten Ransomware-Vorfälle auf den Beratungs- und Dienstleistungssektor – dazu zählen ausdrücklich auch Anwalts- und Steuerkanzleien (Quelle: bios-tec.de). Im Juni 2026 tauchten binnen einer einzigen Woche mehrere deutsche Kanzleien auf den Erpressungsplattformen organisierter Ransomware-Gruppen auf, darunter eine süddeutsche Steuerkanzlei und eine Münchner Wirtschaftsrechtskanzlei (Quelle: bios-tec.de).
Ein Beispiel, das öffentlich wurde: Die Hamburger Kanzlei Harte-Bavendamm, spezialisiert auf Marken- und Wettbewerbsrecht, wurde von der Ransomware-Gruppe Qilin angegriffen. Der Angriff selbst datiert auf den 7. Januar 2026, öffentlich bekannt wurde er erst später, als Qilin die Kanzlei auf seiner Leak-Seite listete (Quelle: ad-hoc-news.de, dexpose.io). Das Beispiel ist nicht taufrisch, zeigt aber ein Muster, das sich seither wiederholt: Erst wird gestohlen, dann verschlüsselt, dann mit Veröffentlichung gedroht – klassische Double Extortion.
Wichtig für die Einordnung: Diese Zahlen und der Fall Harte-Bavendamm liegen außerhalb der letzten sieben Tage, sind aber die aktuellste belastbare Faktenlage zum Thema und beschreiben eine Entwicklung, die 2026 anhält.
Warum gerade Ihre Berufsgruppe im Fadenkreuz steht
Rechtsanwälte und Steuerberater unterliegen der Verschwiegenheitspflicht nach § 203 StGB – die trifft den Berufsträger persönlich, auch dann, wenn ein Cyberangriff erfolgt, weil grundlegende technische Schutzmaßnahmen gefehlt haben (Quelle: ferner-alsdorf.de, stbv.tax). Architekten und Grafiker verwalten oft ebenso sensible Projekt- und Vertragsdaten, ohne dieselbe strafrechtliche Flankierung – der wirtschaftliche und reputative Schaden bei einem Datenabfluss ist aber vergleichbar.
Hinzu kommt die DSGVO-Pflicht, jederzeit nachweisen zu können, dass angemessene technisch-organisatorische Maßnahmen (TOMs) getroffen wurden. Wer diese nicht dokumentiert hat, steht im Ernstfall ohne Absicherung da – gegenüber Aufsichtsbehörde, Mandanten und Cyber-Versicherer gleichermaßen (Quelle: anwalt-seiten.de).
Was "Stand der Technik" 2026 tatsächlich bedeutet
Eine Kanzlei mit Antivirus und Firewall, aber ohne Mehrfaktor-Authentifizierung, ohne Netzwerksegmentierung und ohne kontinuierliche Sicht auf den Netzwerkverkehr, erfüllt den Stand der Technik 2026 nicht mehr (Quelle: ipexx-systems.de). Konkret heißt das für den Kanzlei- oder Büroalltag:
Updates konsequent einspielen. Apple hat am 6. August 2026 mit macOS Tahoe 26.6.1 eine Lücke geschlossen, über die sich Angreifer ohne gültige Zugangsdaten am Bildschirmfreigabe-Dienst (Screen Sharing) authentifizieren konnten (Quelle: MacRumors). Am 10. August 2026 folgten Beta-Sicherheitsupdates für iOS 26.6.1, iPadOS 26.6.1 und macOS Tahoe 26.6.2 (Quelle: MacRumors, AppleInsider). Wer solche Updates aufschiebt, lässt eine bekannte Tür offen – das gilt für jedes Gerät in der Kanzlei, nicht nur für die Praxis-iMacs.
Backups, die auch gegen Verschlüsselung schützen. Ein Backup allein reicht nicht mehr aus, weil Daten heute vor der Verschlüsselung gestohlen werden – die reine Wiederherstellbarkeit verhindert also keinen Datenabfluss (Quelle: renostar.de). Entscheidend ist ein 3-2-1-Konzept mit unveränderlichem (immutable) Speicher, etwa über Snapshot-Technologie auf einem Synology NAS, kombiniert mit einer verschlüsselten Cloud-Kopie außer Haus. Artikel 32 DSGVO fordert ausdrücklich Verschlüsselung, Zugangskontrollen und regelmäßige Überprüfung der Schutzmaßnahmen (Quelle: leitzcloud.eu). Und: Recovery-Tests mit Protokoll sind keine Kür, sondern werden von Berufskammern empfohlen und von Cyber-Versicherern zunehmend als Voraussetzung für den Versicherungsschutz verlangt (Quelle: timmons94.com).
Endpoint- und Netzwerkschutz aus einer Hand. Moderne Sicherheitslösungen wie Sophos setzen zunehmend auf KI-gestützte, durchgängige Bedrohungserkennung über Endgeräte, Firewall, Cloud und E-Mail hinweg, statt auf isolierte Einzeltools (Quelle: Sophos Pressemitteilung, 15. Juli 2026). Für kleinere Kanzleien und Büros bedeutet das: ein verwalteter Rundum-Schutz ist heute finanziell und organisatorisch erreichbar, ohne ein eigenes Sicherheitsteam aufbauen zu müssen.
Mehrfaktor-Authentifizierung überall dort, wo es geht – E-Mail, Cloud-Speicher, Fernzugriff, DATEV- und Kanzleisoftware. Der einzelne Klick auf eine Push-Bestätigung ist der wirksamste und günstigste Baustein in dieser Liste.
Was das für Sie bedeutet
Keiner dieser Bausteine ist für sich genommen neu. Neu ist der Druck, unter dem Kanzleien und Büros 2026 stehen: Angreifer professionalisieren sich schneller, als viele IT-Konzepte mitwachsen. Wer als Rechtsanwalt, Steuerberater, Architekt oder Grafiker in der Region Rhein-Ruhr prüfen möchte, wo die eigene IT heute steht – bei Updates, Backup-Strategie, Endpoint-Schutz oder Dokumentation der TOMs – dem helfen wir gerne mit einer nüchternen Bestandsaufnahme weiter.
Quellen:
- macOS Tahoe 26.6.1 – Security Fixes (MacRumors, 06.08.2026)
- iOS 26.6.1 und iPadOS 26.6.1 Beta mit Sicherheitsfixes (MacRumors, 10.08.2026)
- Apple Beta-Sicherheitsupdates für iOS, iOS 26 und macOS 26 (AppleInsider, 10.08.2026)
- Sophos Launches Sophos Fusion (Sophos Pressemitteilung, 15.07.2026)
- Wenn die Kanzlei zum Ziel wird: Ransomware-Gruppen nehmen Steuerberater und Anwälte ins Visier (bios-tec.de, 20.06.2026)
- Harte-Bavendamm: Ransomware-Angriff trifft renommierte Kanzlei (ad-hoc-news.de)
- Qilin Ransomware Strikes German Law Firm Harte-Bavendamm (dexpose.io)
- Cyberangriffe auf Kanzleien: Was Sie über Ransomware wirklich wissen müssen (renostar.de)
- Rechtsanwalt für Datenschutzstrafrecht, § 203 StGB (ferner-alsdorf.de)
- IT-Sicherheit bei Steuerberatern: Achtung Cyberattacken! (stbv.tax)
- IT-Sicherheit in der Kanzlei 2026: Pflichten & Lösungen (anwalt-seiten.de)
- IT-Sicherheit für Steuerberater und Anwaltskanzleien (ipexx-systems.de)
- Cloud Backup DSGVO: Sichere Datenspeicherung 2026 (leitzcloud.eu)
- Backup-as-a-Service für Hamburger Kanzleien 2026 (timmons94.com)