Ransomware-Angriff auf Oettinger-Brauerei: Daten verschlüsselt und gestohlen
Geschrieben von Laura Stöhr, veröffentlicht am 23.05.2025Am 19. April 2025 wurde die Oettinger-Brauerei Ziel eines schwerwiegenden Ransomware-Angriffs – also eines Angriffs mit Schadsoftware, die Systeme verschlüsselt und Lösegeld fordert.
Die Hackergruppe „RansomHouse“ verschaffte sich unbefugten Zugriff auf interne Systeme, verschlüsselte große Teile der Daten und stahl sensible Unternehmensinformationen. Veröffentlicht wurden unter anderem Dokumente zu Logistikprozessen, zum Qualitätsmanagement sowie personenbezogene Daten – darunter auch interne Abmahnungen.
Trotz dieser brisanten Leaks gab die Brauerei Entwarnung: Produktion und Lieferfähigkeit seien glücklicherweise nicht beeinträchtigt worden. Lediglich die digitale Kommunikation war zeitweise eingeschränkt.
Die Brauerei hat den Vorfall bestätigt und arbeitet gemeinsam mit IT-Forensikern und Datenschutzbehörden an der Aufarbeitung.
Der Vorfall zeigt einmal mehr, wie verwundbar selbst traditionsreiche mittelständische Unternehmen in der digitalen Welt sind. Cyberangriffe treffen längst nicht nur Konzerne oder kritische Infrastrukturen. Auch kleinere Betriebe geraten zunehmend ins Visier – und haben oft nicht dieselben Ressourcen für IT-Sicherheit.
Jetzt ist der Moment, um aus solchen Fällen zu lernen: Unternehmen sollten ihre Sicherheitsmaßnahmen nicht nur technisch, sondern auch organisatorisch überdenken – von der Zugriffsverwaltung über regelmäßige Backups bis zur Sensibilisierung der Belegschaft. Der Angriff auf Oettinger ist kein Einzelfall, sondern ein deutliches Warnsignal: Wer Cybersicherheit nicht ernst nimmt, riskiert weit mehr als nur Datenverlust.
Sprechen Sie uns gerne an, bei Fragen zu Ransomware-Angriff auf Oettinger-Brauerei: Daten verschlüsselt und gestohlen


Laura Stöhr,
Juristin mit Schwerpunkt Datenschutzrecht. Sie unterstützt unsere Consultants durch wissenschaftliche Arbeit zu aktuellen rechtlichen Fragestellungen.
Auf unserem Blog schreibt sie über Themen rund um Datenschutz, die KI-Verordnung und Informationssicherheit.
Weitere Artikel
- Widerruf oder Widerspruch nach DSGVO: Was ist der Unterschied?
- Weniger Bürokratie für kleine Unternehmen? Was die geplante VVT-Lockerung wirklich bedeutet
- Meta und KI-Training mit Nutzerdaten – Verbraucherschützer reagieren mit Abmahnung
- Die Bedeutung des Meldewesens im Kontext der NIS2-Richtlinie
- Die Balance zwischen Beweisführung und Datenschutz
- Tracking-Werbung auf dem Prüfstand: EU-Gericht erklärt gängige Praxis für rechtswidrig
Verwandte Artikel
- Videoüberwachung im Schwimmbad: Was ist rechtlich zulässig?
- Kundenzufriedenheitsbefragungen per E-Mail: Was Unternehmen beachten müssen
- Das DADG ist da: Was Unternehmen zum deutschen Data-Act-Durchführungsgesetz wissen müssen
- Illegales Nutzertracking: OLG Hamm erklärt Datenerfassung per Meta-Pixel für rechtswidrig
- Millionen-Bußgeld gegen Deutsche Wohnen drastisch gekürzt
- Darum zahlen Behörden keine Bußgelder