IT held hostage: crisis management and ransomware negotiations
Datum
25.02.2026
Uhrzeit
10:00 - 11:00
Inhalte des Webinars
- Wie gehen Ransomware-Gruppen vor?
- Wie lassen sich Lösegelder verhandeln und reduzieren?
- Welche Schlupflöcher richten Angreifer für Folgeangriffe ein?
- Wo liegen die Grenzen für Kriminelle bei richtiger Reaktion?
Es ist passiert: Ihr Unternehmen ist Opfer eines Cyberangriffs geworden. Wichtige Daten wurden verschlüsselt
und sind nicht wiederherstellbar. Sie überlegen, das Lösegeld an die Cyberkriminellen zu zahlen. Aber ist das die
beste Option? Erfahren Sie im Webinar, wie Angreifer ihre Ransomware-Angriffe planen und durchführen und wieso sie durchaus bereit sind, zu verhandeln.
Unser Gast Michael Sjøberg erklärt, wie Sie dies zu Ihrem Vorteil nutzen können. Michael wurde von New Scotland Yard als Verhandlungsführer ausgebildet, half bei der Entwicklung des dänischen Konzepts für das Management von Geiselnahmen und berät sowohl öffentliche als auch private Organisationen in den Bereichen Krisenführung, Krisenkommunikation und strategisches Incident Management. Er berichtet, wie man entscheidungsfähig bleibt, Stakeholder einbezieht, mit Unsicherheiten umgeht und die Kontrolle über die Kommunikation behält, wenn der Druck am größten ist.
Aus Sicht der Angreifer lernen Sie, welche Lücken diese häufig ausnutzen und welche Schlupflöcher sie für
Folgeangriffe einrichten. Sie erkennen auch, wo die Grenzen für Kriminelle liegen, wenn Sie ihnen schnell und
selbstbewusst gegenübertreten.
Nach dem Webinar sind Sie im Falle eines Incidents in der Lage, schnell wieder handlungsfähig zu werden,
Sicherheitslücken zu schließen und finanzielle Schäden zu minimieren. Ihre oberste Priorität ist es, vorbereitet zu sein, um schnelle Entscheidungen unter unvollständigen Informationen, konkurrierenden Prioritäten und realem operativen Druck treffen zu können.
Hinweis: Das Webinar findet auf Englisch statt.
Zum Anmeldeprozess: Nach Ihrer Anmeldung erhalten Sie automatisch eine Anmeldebestätigung per E-Mail. Sollten Sie keine E-Mail erhalten haben, schauen Sie bitte auch in Ihrem Spam-Ordner nach – in Einzelfällen kann die Anmeldebestätigung dort landen. Wenn Sie innerhalb eines Tages keine E-Mail von uns erhalten, kontaktieren Sie uns bitte unter: webinar@gdata.de
Webinar content
- How do ransomware groups operate?
- How can ransom payments be negotiated and reduced?
- What backdoors do attackers install for follow-up attacks?
- What are the limits for criminals if the correct response is taken?
It's happened: your company has fallen victim to a cyberattack. Important data has been encrypted and cannot be
recovered. You are considering paying the ransom to the cybercriminals. But is that the best option? In this webinar,
learn how attackers plan and execute their ransomware attacks and why they are, in fact, quite willing to negotiate.
Our guest Michael Sjøberg explains how to take advantage of this. Michael is trained as a negotiator by New Scotland Yard, helped establish the Danish Defence hostage management concept, and advises both public and private organisations on crisis leadership, crisis communication, and strategic incident handling. He shares how to build decision-making rhythm, manage stakeholders, handle uncertainty, and maintain control of messaging and direction when the pressure is highest.
You will learn from the attackers' perspective, which gaps they frequently exploit and which loopholes they set up for follow-up attacks. You will also recognize where the limits lie for criminals when you confront them quickly and confidently.
After the webinar, you will be able to quickly regain your ability to act in the event of an incident, close security gaps,
and minimize financial damage. Your top priority is to be prepared in order to make fast decisions with incomplete information, competing priorities, and real operational pressure.
About the registration process: After registering, you will automatically receive a confirmation email. If you do not receive an email, please check your spam folder — in some cases, the confirmation email may end up there. If you do not receive an email from us within one day, please contact us at: webinar@gdata.de
Referenten
Florian Kuckelkorn
Head of OEM Solutions
Florian Kuckelkorn ist in seiner Position verantwortlich für die strategische Entwicklung des Geschäftsfelds der OEM-Industrielösungen. Besonders im digitalen Raum benötigen cyberresilliente Systeme integrierte und individuell angepasste Security Solutions. Um diesem Sicherheitsansatz gerecht zu werden, fungiert G DATA somit als OEM-Sicherheitsausrüster. Florian verfügt über umfassende Erfahrung im Bereich der Cybersicherheit und ist ein geschätzter Experte in der Branche.
Profile
Michael Sjøberg
Hostage Negotiator / Army Captain (ret.) / Master International Politics
Michael Sjøberg is a former intelligence officer and one of Europe’s leading experts in crisis negotiations and ransomware crisis management. With more than 20 years of experience managing complex crises and formal training as a hostage negotiator with Scotland Yard, he advises companies and public institutions on how to minimize risks and costs during critical situations.
Profile
Moderator
Tim Berghoff
Security Evangelist
Datum
25.02.2026
Uhrzeit
10:00 - 11:00
Anmeldung zum Webinar