Ein Ransomware-Angriff legte im Mai 2025 zentrale IT-Systeme des Euskirchener Serviettenherstellers Fasana lahm. Aufträge, Rechnungen, Produktion, Versand und teilweise die Gehaltszahlung waren beeinträchtigt. Nach Medienangaben verlor das Unternehmen dadurch innerhalb von etwa zwei Wochen rund zwei Millionen Euro Umsatz. Fasana stellte Anfang Juni einen Insolvenzantrag; das Verfahren wurde am 1. Oktober 2025 eröffnet. Die am 8. Oktober angezeigte Masseunzulänglichkeit zeigt, wie ernst die finanzielle Lage danach war.
Der Angriff war damit ein wesentlicher Auslöser der Krise. Eine gerichtliche Feststellung, dass er allein die rechtliche Insolvenz verursacht habe, liegt jedoch nicht vor.
Was ist Fasana?
Die Fasana GmbH produziert Papierservietten für Einzel- und Großhandel am Standort Adolf-Halstrick-Straße 6 in 53881 Euskirchen. Die Produktionsgeschichte reicht Medienberichten zufolge bis 1919 zurück; unter der Marke Fasana wird seit 1947 produziert. Betroffen waren rund 240 Beschäftigte.
Im März 2025 hatte die Powerparc AG Fasana übernommen. Diese zeitliche Nähe ist ein relevanter Kontext, aber kein Beleg für eine Verantwortung des Eigentümers für den Cyberangriff oder die spätere Insolvenz.
Do these 3 things before closing this tab:
1Repair Windows errors before they cause bigger problems2Fix the driver behind crashes, sound loss and screen glitches3Clear out junk files and repair common Windows errors#1 Best Overall
Der Angriff im Mai 2025
Mehrere Berichte datieren den Beginn auf den 19. Mai 2025, andere sprechen lediglich von Ende Mai. Nach den veröffentlichten Schilderungen wurden zentrale Rechner, Netzwerke und Anwendungen verschlüsselt oder blockiert. Über Drucker erschien ein Erpresserschreiben mit der Aufforderung, über das Darknet Kontakt aufzunehmen.
Eine konkrete Tätergruppe oder ein bestimmter Schadprogrammname wurde öffentlich nicht genannt. Ebenso ist nicht belegt, dass Fasana Lösegeld zahlte. Die verfügbaren Berichte belegen auch weder einen Datenabfluss noch den Diebstahl von Kunden- oder Beschäftigtendaten. Der Ausdruck „Ransomware-Angriff“ beschreibt daher den berichteten Angriffstyp, nicht einen nachgewiesenen Ablauf mit Datenexfiltration oder Lösegeldzahlung.
Die zeitliche Einordnung stützt sich auf Medienberichte, unter anderem von Stern, HNA und CSO Online.
Rank #2
Warum eine Fabrik durch IT-Ausfall stillstehen kann
Bei Fasana waren nicht nur einzelne Büro-PCs betroffen. Die Berichte zeigen eine Kette voneinander abhängiger Geschäftsprozesse:
What’s actually slowing this PC down?
Pick the symptom - the matching free tool is one click away.
- Aufträge: Neue Bestellungen konnten nicht normal angenommen oder bearbeitet werden.
- Produktion: Fertigungsplanung und die Übermittlung neuer Produktionsaufträge waren eingeschränkt. Bereits in Anlagen gespeicherte Aufträge konnten teilweise noch ausgeführt werden.
- Versand: Lieferscheine und Versandabläufe ließen sich nicht wie gewohnt erstellen oder steuern.
- Abrechnung: Rechnungen konnten zeitweise nicht erstellt werden. Fertige Ware lässt sich ohne kaufmännische Dokumente oft nicht regulär ausliefern und abrechnen.
- Personal und Zahlungen: Auch die Gehaltsauszahlung war zumindest beeinträchtigt beziehungsweise verspätet.
Ein Mitarbeiter bezifferte den Wert von Aufträgen, die am Tag nach dem Angriff nicht ausführbar gewesen seien, auf mehr als 250.000 Euro. Das ist eine Mitarbeiterangabe, keine geprüfte Umsatz- oder Schadenszahl.
Die Chronologie von Angriff und Insolvenz
| Datum | Ereignis | Einordnung |
|---|---|---|
| 19. Mai 2025 beziehungsweise Ende Mai | Beginn des Cyberangriffs | Die Datierung variiert je nach Bericht; zentrale IT-Systeme waren nicht nutzbar. |
| Unmittelbar danach | Aufträge, Rechnungen, Produktion und Auslieferung sind stark eingeschränkt | Die Störung erfasst die gesamte operative Kette, nicht nur die Verwaltung. |
| Etwa zwei Wochen später | Rund zwei Millionen Euro Umsatz- beziehungsweise Ausfallbetrag | Von Insolvenzverwaltung beziehungsweise lokaler Berichterstattung genannt; keine geprüfte Gesamtschadenszahl. |
| 1./2. Juni 2025 | Insolvenzantrag | Die amtliche Verfahrenswiedergabe nennt den 2. Juni als Eingang beim Amtsgericht Bonn. |
| Juni 2025 | Teilweiser Wiederanlauf | Produktion, Rechnungsstellung und Auslieferung wurden nach Berichten teilweise wieder aufgenommen. |
| 1. Oktober 2025 | Eröffnung des Insolvenzverfahrens | Als Gründe werden Zahlungsunfähigkeit und Überschuldung genannt. |
| 8. Oktober 2025 | Anzeige der Masseunzulänglichkeit | Die vorhandene Masse reicht voraussichtlich nicht für alle fälligen Masseverbindlichkeiten. |
Wie aus dem Produktionsausfall eine Liquiditätskrise wurde
Der wirtschaftliche Mechanismus ist bei einem mittelständischen Produktionsbetrieb unmittelbar:
Rank #3
- Der IT-Ausfall verhindert Auftragserfassung, Planung, Abrechnung und Logistik.
- Weniger Aufträge werden produziert und ausgeliefert; Umsätze verschieben sich oder entfallen.
- Löhne, Energie, Mieten, Lieferantenrechnungen und andere Fixkosten laufen weiter.
- Der Liquiditätsbestand sinkt, während neue Einnahmen ausbleiben.
- Wenn fällige Zahlungen nicht mehr bedient werden können oder die Verbindlichkeiten das Vermögen übersteigen, entstehen Zahlungsunfähigkeit beziehungsweise Überschuldung.
- Das Unternehmen beantragt Insolvenz, um das gerichtliche Verfahren einzuleiten.
Die genannten rund zwei Millionen Euro sind als berichteter Umsatz- oder Ausfallbetrag innerhalb von ungefähr zwei Wochen zu verstehen. Umsatzverlust ist weder automatisch der bilanzielle Gesamtschaden noch der Betrag, der zur Überwindung der Krise benötigt wird.
Was das Insolvenzverfahren rechtlich bedeutet
Fasana beantragte Anfang Juni 2025 die Verfahrenseröffnung. In dieser ersten Phase ordnete das Amtsgericht Bonn Sicherungsmaßnahmen an und bestellte Dr. Dirk Wegener zum vorläufigen Insolvenzverwalter. Der Antrag ist noch nicht die Eröffnung des Insolvenzverfahrens.
Quick wins for a faster PC:
Repair Windows errors before they cause bigger problemsFix Now →Fix the driver behind crashes, sound loss and screen glitchesFind Drivers →Clear out junk files and repair common Windows errorsFree Scan →Das eigentliche Verfahren wurde am 1. Oktober 2025 eröffnet. Es läuft beim Amtsgericht Bonn unter dem Aktenzeichen 96 IN 94/25. Die Verfahrensdaten, einschließlich der Bestellung des Verwalters und der späteren Masseunzulänglichkeit, werden in einer Wiedergabe der Bekanntmachungen unter mcjustice.de aufgeführt. Für rechtsverbindliche Aktualisierungen sind die amtlichen Portale Unternehmensregister und Handelsregister maßgeblich.
Rank #4
Was bedeutet Masseunzulänglichkeit?
Am 8. Oktober 2025 wurde Masseunzulänglichkeit angezeigt. Damit wird mitgeteilt, dass die vorhandene Insolvenzmasse voraussichtlich nicht ausreicht, um sämtliche fälligen Masseverbindlichkeiten zu erfüllen. Das ist ein eigenständiger Verfahrensstand und nicht gleichbedeutend mit einer sofortigen Stilllegung jedes Betriebs. Für Beschäftigte, Lieferanten und andere Gläubiger bedeutet es jedoch ein deutlich erhöhtes Risiko, dass Forderungen nur teilweise oder verspätet erfüllt werden.
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Wiederanlauf, Investorensuche und offener Ausgang
Im Juni 2025 wurden Produktion, Rechnungsstellung und Auslieferung teilweise wieder aufgenommen. Ein solcher Notbetrieb beseitigt aber nicht automatisch verlorene Aufträge, Lieferverzögerungen, offene Rechnungen oder das erschütterte Vertrauen von Geschäftspartnern.
Der Insolvenzverwalter suchte nach Medienberichten einen Investor oder Käufer, der den Betrieb mit Produktionsmitteln und Beschäftigten fortführen könnte. Es gab erste Interessenten. Eine abgeschlossene Übernahme oder nachhaltige Rettung ist in den vorliegenden Quellen nicht belegt. Deshalb lässt sich weder eine endgültige Schließung noch eine erfolgreiche Sanierung als gesicherter aktueller Zustand darstellen.
Crashes, No Sound, or Screen Glitches?
Random freezes, missing sound and display glitches usually trace back to one bad driver. Find and replace yours safely.Free scan · under a minuteWindows Errors? Fix Them Before They Spread
Repair common Windows errors and clear accumulated junk for a smoother, more stable PC - no reinstall needed.Free scan · no reinstallBest Value
Was andere Mittelständler aus dem Fall ableiten können
Der Fall zeigt, dass Cyberresilienz nicht bei Antivirensoftware endet. Besonders wichtig sind Maßnahmen, die kaufmännische und industrielle Abläufe gemeinsam berücksichtigen:
- Getrennte, unveränderbare Backups: Offline- oder technisch gegen nachträgliche Änderung geschützte Kopien müssen vorhanden und regelmäßig zurückgespielt werden.
- Netzwerksegmentierung: Büro-IT, ERP, Produktionsnetze, Drucker, Fernwartung und Backup-Systeme dürfen nicht ohne kontrollierte Übergänge voneinander abhängig sein.
- Identitätsschutz: Privilegierte Konten, Fernzugänge und Administrationsgeräte benötigen getrennte Zugänge, starke Authentifizierung und laufende Kontrolle.
- Wiederanlaufplan: Das Unternehmen sollte festlegen, welche Systeme zuerst benötigt werden und wie Aufträge, Lieferscheine, Rechnungen und Lohnzahlungen notfalls manuell abgewickelt werden.
- Geübte Wiederherstellung: Ein Backup gilt erst als belastbar, wenn die Wiederherstellung unter realistischen Bedingungen getestet wurde.
- Gemeinsame Krisenübungen: Geschäftsführung, IT, Finanzen, Personal, Logistik, Produktion, Versicherer und Kommunikation müssen ihre Rollen kennen.
- Beweissicherung und Meldungen: Betroffene Systeme sollten isoliert und forensisch gesichert werden, bevor sie bereinigt oder neu installiert werden. Je nach Lage sind Strafverfolgung, Versicherer, Datenschutzbeauftragte, BSI oder zuständige Landesstellen einzubeziehen.
Eine Lösegeldzahlung kann weder eine sichere Entschlüsselung noch Vertraulichkeit garantieren und kann rechtliche sowie versicherungstechnische Folgen haben. Ein Neuaufbau dauert möglicherweise länger, ist aber oft sicherer, als kompromittierte Systeme ungeprüft wieder ans Netz zu nehmen.
Was derzeit als gesichert gilt
Gesichert beziehungsweise amtlich verfahrensbezogen dokumentiert sind der Insolvenzantrag Anfang Juni 2025, die Verfahrenseröffnung am 1. Oktober, die Masseunzulänglichkeit am 8. Oktober, das Aktenzeichen 96 IN 94/25 und die Bestellung von Dr. Dirk Wegener. Die Angaben zum Angriffstag, zu Betriebsunterbrechungen, Umsatz- und Auftragsausfällen sowie zur Investorensuche stammen aus Medienberichten und müssen entsprechend eingeordnet werden.
Die präziseste Zusammenfassung lautet daher: Der Ransomware-Angriff brachte zentrale Geschäftsprozesse von Fasana zum Stillstand, verursachte nach Medienangaben erhebliche Ausfälle und trug maßgeblich zur Liquiditätskrise bei. Die rechtliche Insolvenzentscheidung beruht jedoch auf Zahlungsunfähigkeit und Überschuldung; eine alleinige Verursachung durch den Hackerangriff ist nicht festgestellt.
Quick Recap
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.




