Ich werde auf deinen Hack, Kompromittierung, Cybersecurity-Vorfall oder Datenpanne reagieren
Enterprise Security Architekt, Cyber Essentials und ISO 27001 Spezialist
Geprüft von Fiverr Pro
Jon Jones wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Support & IT
Über diesen Service
Vetted Pro
Dein Finanzteam hat gerade eine Rechnung bezahlt. Die Bankdaten wurden geändert. Die E-Mail kam von deiner eigenen Domain. Nur war das nicht der Fall.
Das ist Business Email Compromise, und ich habe gerade eine End-to-End-Lösung für eine ausländische Marketingagentur durchgeführt: gehacktes Postfach, Rechnung mit vertauschten Bankdaten, eine Domain, die nur einen Buchstaben vom echten unterscheidet, und ein Geschäftsführer, der wissen musste, was als Nächstes zu tun ist, in einfachem Englisch mit nummerierten Schritten, die ein nicht-technischer Besitzer befolgen kann, während ich die technische Seite bearbeite.
Was du bekommst:
- Kompromittierungsbewertung: Was ist passiert, was ist noch exponiert, was ist als Nächstes zu tun
- Eindämmung: Angreifer aus E-Mail, Cloud, Server oder Website ausgesperrt, Weiterleitungsregeln deaktiviert, Sitzungen widerrufen, Domain mit Lookalike blockiert
- Beweissicherung, nicht gelöscht: falls du nach Beweisen gefragt wirst
- Unterstützung bei Betrugsmeldungen an Bank, Versicherer, Regulierungsbehörden und Behörden
- Überprüfung deiner Domain auf Breach-Daten und Dark Web, damit du weißt, was bereits öffentlich ist
- Klare Darstellung in einfachem Englisch für dein Board oder deine Kunden
Wer ich bin: Über 20 Jahre Erfahrung in sicherer Informationstechnologie, Certified Ethical Hacker, CISSP, CREST und IASME-zertifizierte Cyber Essentials Zertifizierungsstelle.
Gerät:
Desktop
•
Laptop
•
Server
•
Mobile
•
Router
Betriebssysteme:
Windows
•
Linux
•
IOS
•
Android
•
Ubuntu
Mein Portfolio
FAQ
Automatische Übersetzung
Was brauchst du von mir, um anzufangen?
Admin- oder Leserechte auf alles Betroffene (E-Mail, Cloud, Server, Website) wären hilfreich, ebenso verdächtige E-Mails als Anhänge oder aktuelle Beweise, wo möglich, und idealerweise ein Kontakt, der Entscheidungen treffen kann. Der Zugriff kann ein temporäres Konto sein, das du danach löschst.
Kannst du überprüfen, ob Unternehmensdaten exponiert wurden?
Ja. Ich kann anerkannte Quellen für Breach-Exposures für Unternehmensdomains, E-Mail-Adressen und Credential-Indikatoren prüfen. Das ist eine unterstützende Überprüfung, kein kontinuierliches Dark-Web-Monitoring, und die Ergebnisse hängen von den verfügbaren Quellen ab.
Wirst du Administratorzugang benötigen?
Nicht immer. Erste Triage kann mit E-Mails, Header, Screenshots, Logs und einem geführten Anruf beginnen. Eine tiefere Untersuchung erfordert möglicherweise temporären autorisierten Zugriff oder die Zusammenarbeit mit deinem IT-Anbieter. Niemals Passwörter in das Anforderungsformular einfügen.
Ist der Bericht für das Management oder Versicherer geeignet?
Ja. Standard und Premium enthalten klare Ergebnisse, beobachtete Beweise, ergriffene oder empfohlene Maßnahmen, verbleibende Risiken und nächste Schritte. Er kann Diskussionen mit Management, IT, Versicherern oder Rechtsberatern unterstützen, ist aber keine Rechtsberatung.
Wirst du alles selbst reparieren und wiederherstellen?
Der Umfang hängt vom Paket, verfügbaren Zugriff und deiner Umgebung ab. Ich kann bei der Steuerung oder Durchführung vereinbarter Eindämmungs- und Sicherheitsmaßnahmen helfen, aber einige Änderungen benötigen möglicherweise dein internes oder externes IT-Team, Cloud-Hosting-Anbieter oder DNS-Registrar, zum Beispiel.
