October DealsAmazon USOctober deal check: compare before you payAmazon US: current deals, useful picks and tech finds.Check DealsWindows FixRecommendedWindows errors stealing your time? Find the fix fastScan stability, cleanup and performance issues.Fix NowOctober DealsAmazon USDeal season is back - check today's better picksAmazon US: current deals, useful picks and tech finds.See Picks×
Skip to content
The Finance Base
The Money Desk · Blog
Re:

Hackerangriff und Insolvenz bei Fasana: Was über den Fall bekannt ist

Ein Ransomware-Angriff stoppte bei Fasana zentrale Abläufe. Was über den Angriff, die finanziellen Folgen und das Insolvenzverfahren bekannt ist.
From TheFinanceBase Team5 min to read
Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Ein Ransomware-Angriff legte im Mai 2025 zentrale IT-Systeme des Euskirchener Serviettenherstellers Fasana lahm. Aufträge, Rechnungen, Produktion, Versand und teilweise die Gehaltszahlung waren beeinträchtigt. Nach Medienangaben verlor das Unternehmen dadurch innerhalb von etwa zwei Wochen rund zwei Millionen Euro Umsatz. Fasana stellte Anfang Juni einen Insolvenzantrag; das Verfahren wurde am 1. Oktober 2025 eröffnet. Die am 8. Oktober angezeigte Masseunzulänglichkeit zeigt, wie ernst die finanzielle Lage danach war.

Der Angriff war damit ein wesentlicher Auslöser der Krise. Eine gerichtliche Feststellung, dass er allein die rechtliche Insolvenz verursacht habe, liegt jedoch nicht vor.

Was ist Fasana?

Die Fasana GmbH produziert Papierservietten für Einzel- und Großhandel am Standort Adolf-Halstrick-Straße 6 in 53881 Euskirchen. Die Produktionsgeschichte reicht Medienberichten zufolge bis 1919 zurück; unter der Marke Fasana wird seit 1947 produziert. Betroffen waren rund 240 Beschäftigte.

Im März 2025 hatte die Powerparc AG Fasana übernommen. Diese zeitliche Nähe ist ein relevanter Kontext, aber kein Beleg für eine Verantwortung des Eigentümers für den Cyberangriff oder die spätere Insolvenz.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Der Angriff im Mai 2025

Mehrere Berichte datieren den Beginn auf den 19. Mai 2025, andere sprechen lediglich von Ende Mai. Nach den veröffentlichten Schilderungen wurden zentrale Rechner, Netzwerke und Anwendungen verschlüsselt oder blockiert. Über Drucker erschien ein Erpresserschreiben mit der Aufforderung, über das Darknet Kontakt aufzunehmen.

Eine konkrete Tätergruppe oder ein bestimmter Schadprogrammname wurde öffentlich nicht genannt. Ebenso ist nicht belegt, dass Fasana Lösegeld zahlte. Die verfügbaren Berichte belegen auch weder einen Datenabfluss noch den Diebstahl von Kunden- oder Beschäftigtendaten. Der Ausdruck „Ransomware-Angriff“ beschreibt daher den berichteten Angriffstyp, nicht einen nachgewiesenen Ablauf mit Datenexfiltration oder Lösegeldzahlung.

Die zeitliche Einordnung stützt sich auf Medienberichte, unter anderem von Stern, HNA und CSO Online.

Warum eine Fabrik durch IT-Ausfall stillstehen kann

Bei Fasana waren nicht nur einzelne Büro-PCs betroffen. Die Berichte zeigen eine Kette voneinander abhängiger Geschäftsprozesse:

What’s actually slowing this PC down?

Pick the symptom - the matching free tool is one click away.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
  • Aufträge: Neue Bestellungen konnten nicht normal angenommen oder bearbeitet werden.
  • Produktion: Fertigungsplanung und die Übermittlung neuer Produktionsaufträge waren eingeschränkt. Bereits in Anlagen gespeicherte Aufträge konnten teilweise noch ausgeführt werden.
  • Versand: Lieferscheine und Versandabläufe ließen sich nicht wie gewohnt erstellen oder steuern.
  • Abrechnung: Rechnungen konnten zeitweise nicht erstellt werden. Fertige Ware lässt sich ohne kaufmännische Dokumente oft nicht regulär ausliefern und abrechnen.
  • Personal und Zahlungen: Auch die Gehaltsauszahlung war zumindest beeinträchtigt beziehungsweise verspätet.

Ein Mitarbeiter bezifferte den Wert von Aufträgen, die am Tag nach dem Angriff nicht ausführbar gewesen seien, auf mehr als 250.000 Euro. Das ist eine Mitarbeiterangabe, keine geprüfte Umsatz- oder Schadenszahl.

Die Chronologie von Angriff und Insolvenz

Datum Ereignis Einordnung
19. Mai 2025 beziehungsweise Ende Mai Beginn des Cyberangriffs Die Datierung variiert je nach Bericht; zentrale IT-Systeme waren nicht nutzbar.
Unmittelbar danach Aufträge, Rechnungen, Produktion und Auslieferung sind stark eingeschränkt Die Störung erfasst die gesamte operative Kette, nicht nur die Verwaltung.
Etwa zwei Wochen später Rund zwei Millionen Euro Umsatz- beziehungsweise Ausfallbetrag Von Insolvenzverwaltung beziehungsweise lokaler Berichterstattung genannt; keine geprüfte Gesamtschadenszahl.
1./2. Juni 2025 Insolvenzantrag Die amtliche Verfahrenswiedergabe nennt den 2. Juni als Eingang beim Amtsgericht Bonn.
Juni 2025 Teilweiser Wiederanlauf Produktion, Rechnungsstellung und Auslieferung wurden nach Berichten teilweise wieder aufgenommen.
1. Oktober 2025 Eröffnung des Insolvenzverfahrens Als Gründe werden Zahlungsunfähigkeit und Überschuldung genannt.
8. Oktober 2025 Anzeige der Masseunzulänglichkeit Die vorhandene Masse reicht voraussichtlich nicht für alle fälligen Masseverbindlichkeiten.

Wie aus dem Produktionsausfall eine Liquiditätskrise wurde

Der wirtschaftliche Mechanismus ist bei einem mittelständischen Produktionsbetrieb unmittelbar:

  1. Der IT-Ausfall verhindert Auftragserfassung, Planung, Abrechnung und Logistik.
  2. Weniger Aufträge werden produziert und ausgeliefert; Umsätze verschieben sich oder entfallen.
  3. Löhne, Energie, Mieten, Lieferantenrechnungen und andere Fixkosten laufen weiter.
  4. Der Liquiditätsbestand sinkt, während neue Einnahmen ausbleiben.
  5. Wenn fällige Zahlungen nicht mehr bedient werden können oder die Verbindlichkeiten das Vermögen übersteigen, entstehen Zahlungsunfähigkeit beziehungsweise Überschuldung.
  6. Das Unternehmen beantragt Insolvenz, um das gerichtliche Verfahren einzuleiten.

Die genannten rund zwei Millionen Euro sind als berichteter Umsatz- oder Ausfallbetrag innerhalb von ungefähr zwei Wochen zu verstehen. Umsatzverlust ist weder automatisch der bilanzielle Gesamtschaden noch der Betrag, der zur Überwindung der Krise benötigt wird.

Was das Insolvenzverfahren rechtlich bedeutet

Fasana beantragte Anfang Juni 2025 die Verfahrenseröffnung. In dieser ersten Phase ordnete das Amtsgericht Bonn Sicherungsmaßnahmen an und bestellte Dr. Dirk Wegener zum vorläufigen Insolvenzverwalter. Der Antrag ist noch nicht die Eröffnung des Insolvenzverfahrens.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Das eigentliche Verfahren wurde am 1. Oktober 2025 eröffnet. Es läuft beim Amtsgericht Bonn unter dem Aktenzeichen 96 IN 94/25. Die Verfahrensdaten, einschließlich der Bestellung des Verwalters und der späteren Masseunzulänglichkeit, werden in einer Wiedergabe der Bekanntmachungen unter mcjustice.de aufgeführt. Für rechtsverbindliche Aktualisierungen sind die amtlichen Portale Unternehmensregister und Handelsregister maßgeblich.

Was bedeutet Masseunzulänglichkeit?

Am 8. Oktober 2025 wurde Masseunzulänglichkeit angezeigt. Damit wird mitgeteilt, dass die vorhandene Insolvenzmasse voraussichtlich nicht ausreicht, um sämtliche fälligen Masseverbindlichkeiten zu erfüllen. Das ist ein eigenständiger Verfahrensstand und nicht gleichbedeutend mit einer sofortigen Stilllegung jedes Betriebs. Für Beschäftigte, Lieferanten und andere Gläubiger bedeutet es jedoch ein deutlich erhöhtes Risiko, dass Forderungen nur teilweise oder verspätet erfüllt werden.

Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Wiederanlauf, Investorensuche und offener Ausgang

Im Juni 2025 wurden Produktion, Rechnungsstellung und Auslieferung teilweise wieder aufgenommen. Ein solcher Notbetrieb beseitigt aber nicht automatisch verlorene Aufträge, Lieferverzögerungen, offene Rechnungen oder das erschütterte Vertrauen von Geschäftspartnern.

Der Insolvenzverwalter suchte nach Medienberichten einen Investor oder Käufer, der den Betrieb mit Produktionsmitteln und Beschäftigten fortführen könnte. Es gab erste Interessenten. Eine abgeschlossene Übernahme oder nachhaltige Rettung ist in den vorliegenden Quellen nicht belegt. Deshalb lässt sich weder eine endgültige Schließung noch eine erfolgreiche Sanierung als gesicherter aktueller Zustand darstellen.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Was andere Mittelständler aus dem Fall ableiten können

Der Fall zeigt, dass Cyberresilienz nicht bei Antivirensoftware endet. Besonders wichtig sind Maßnahmen, die kaufmännische und industrielle Abläufe gemeinsam berücksichtigen:

  • Getrennte, unveränderbare Backups: Offline- oder technisch gegen nachträgliche Änderung geschützte Kopien müssen vorhanden und regelmäßig zurückgespielt werden.
  • Netzwerksegmentierung: Büro-IT, ERP, Produktionsnetze, Drucker, Fernwartung und Backup-Systeme dürfen nicht ohne kontrollierte Übergänge voneinander abhängig sein.
  • Identitätsschutz: Privilegierte Konten, Fernzugänge und Administrationsgeräte benötigen getrennte Zugänge, starke Authentifizierung und laufende Kontrolle.
  • Wiederanlaufplan: Das Unternehmen sollte festlegen, welche Systeme zuerst benötigt werden und wie Aufträge, Lieferscheine, Rechnungen und Lohnzahlungen notfalls manuell abgewickelt werden.
  • Geübte Wiederherstellung: Ein Backup gilt erst als belastbar, wenn die Wiederherstellung unter realistischen Bedingungen getestet wurde.
  • Gemeinsame Krisenübungen: Geschäftsführung, IT, Finanzen, Personal, Logistik, Produktion, Versicherer und Kommunikation müssen ihre Rollen kennen.
  • Beweissicherung und Meldungen: Betroffene Systeme sollten isoliert und forensisch gesichert werden, bevor sie bereinigt oder neu installiert werden. Je nach Lage sind Strafverfolgung, Versicherer, Datenschutzbeauftragte, BSI oder zuständige Landesstellen einzubeziehen.

Eine Lösegeldzahlung kann weder eine sichere Entschlüsselung noch Vertraulichkeit garantieren und kann rechtliche sowie versicherungstechnische Folgen haben. Ein Neuaufbau dauert möglicherweise länger, ist aber oft sicherer, als kompromittierte Systeme ungeprüft wieder ans Netz zu nehmen.

Was derzeit als gesichert gilt

Gesichert beziehungsweise amtlich verfahrensbezogen dokumentiert sind der Insolvenzantrag Anfang Juni 2025, die Verfahrenseröffnung am 1. Oktober, die Masseunzulänglichkeit am 8. Oktober, das Aktenzeichen 96 IN 94/25 und die Bestellung von Dr. Dirk Wegener. Die Angaben zum Angriffstag, zu Betriebsunterbrechungen, Umsatz- und Auftragsausfällen sowie zur Investorensuche stammen aus Medienberichten und müssen entsprechend eingeordnet werden.

Die präziseste Zusammenfassung lautet daher: Der Ransomware-Angriff brachte zentrale Geschäftsprozesse von Fasana zum Stillstand, verursachte nach Medienangaben erhebliche Ausfälle und trug maßgeblich zur Liquiditätskrise bei. Die rechtliche Insolvenzentscheidung beruht jedoch auf Zahlungsunfähigkeit und Überschuldung; eine alleinige Verursachung durch den Hackerangriff ist nicht festgestellt.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

Leave a Reply

Your email address will not be published. Required fields are marked *

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

More post from the Money Desk

  1. The Money DeskBlogTheFinanceBase07 MAR 2625 minWhat Is a 457 Plan?
  2. The Money DeskBlogTheFinanceBase07 MAR 2621 minTime Value of Money: What It Is and How It Works
  3. The Money DeskBlogTheFinanceBase07 MAR 2627 minAre You Living in One of These Top 10 Most Expensive Cities to Retire?
Recommended PC Tool
Recommended PC Tool
Windows Errors? Fix Them Before They SpreadFree repair scan
Outdated Drivers Are Slowing You DownFree scan - exact matches

Two free Windows tools

One Free Minute Could Fix That PC

Before you go - each of these free tools takes about a minute and tackles what quietly slows a Windows PC down.

Special offer. View Outbyte info, uninstall instructions, EULA, and Privacy Policy.