Ransomware-Angriff auf Oettinger-Brauerei: Daten verschlüsselt und gestohlen
Geschrieben von Laura Stöhr, veröffentlicht am 23.05.2025Am 19. April 2025 wurde die Oettinger-Brauerei Ziel eines schwerwiegenden Ransomware-Angriffs – also eines Angriffs mit Schadsoftware, die Systeme verschlüsselt und Lösegeld fordert.
Die Hackergruppe „RansomHouse“ verschaffte sich unbefugten Zugriff auf interne Systeme, verschlüsselte große Teile der Daten und stahl sensible Unternehmensinformationen. Veröffentlicht wurden unter anderem Dokumente zu Logistikprozessen, zum Qualitätsmanagement sowie personenbezogene Daten – darunter auch interne Abmahnungen.
Trotz dieser brisanten Leaks gab die Brauerei Entwarnung: Produktion und Lieferfähigkeit seien glücklicherweise nicht beeinträchtigt worden. Lediglich die digitale Kommunikation war zeitweise eingeschränkt.
Die Brauerei hat den Vorfall bestätigt und arbeitet gemeinsam mit IT-Forensikern und Datenschutzbehörden an der Aufarbeitung.
Der Vorfall zeigt einmal mehr, wie verwundbar selbst traditionsreiche mittelständische Unternehmen in der digitalen Welt sind. Cyberangriffe treffen längst nicht nur Konzerne oder kritische Infrastrukturen. Auch kleinere Betriebe geraten zunehmend ins Visier – und haben oft nicht dieselben Ressourcen für IT-Sicherheit.
Jetzt ist der Moment, um aus solchen Fällen zu lernen: Unternehmen sollten ihre Sicherheitsmaßnahmen nicht nur technisch, sondern auch organisatorisch überdenken – von der Zugriffsverwaltung über regelmäßige Backups bis zur Sensibilisierung der Belegschaft. Der Angriff auf Oettinger ist kein Einzelfall, sondern ein deutliches Warnsignal: Wer Cybersicherheit nicht ernst nimmt, riskiert weit mehr als nur Datenverlust.
Sprechen Sie uns gerne an, bei Fragen zu Ransomware-Angriff auf Oettinger-Brauerei: Daten verschlüsselt und gestohlen


Laura Stöhr,
Juristin mit Schwerpunkt Datenschutzrecht. Sie unterstützt unsere Consultants durch wissenschaftliche Arbeit zu aktuellen rechtlichen Fragestellungen.
Auf unserem Blog schreibt sie über Themen rund um Datenschutz, die KI-Verordnung und Informationssicherheit.
Weitere Artikel
- nv-format: Der Digital Personal Data Protection Act 2023 Indiens
- Das Zusammenspiel zwischen der NIS2 und dem Lieferkettengesetz
- Urheberrechtsstreit: Indische Medien klagen gegen OpenAI – was bedeutet das für die KI-Industrie?
- Beteiligungsrechte des Betriebsrats: Wie das Hinweisgeberschutzgesetz die Arbeitnehmer stärkt
- Ohne Einheit droht Chaos: Warum KI-Regeln transatlantisch werden müssen
- Datenschutzklage gegen Deutsche Bahn: Was passiert mit unseren Daten im DB Navigator?
Verwandte Artikel
- FAQ: Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO
- Wie benachrichtige ich betroffene Personen über eine Datenpanne?
- Unzulässige Verarbeitung biometrischer Daten bei Prüfungsüberwachung
- Digitalzwang im Alltag: Auch ein Compliance-Thema – nicht nur ein Gesellschaftsproblem
- Datenpanne in Berlin: Schöffenlisten jahrelang versehentlich online
- Wird Googles „reCAPTCHA“ bald DSGVO-konformer?