04.10.2018 Aufrufe

DS Magazin 2018

Die DS Gruppe bietet europaweit IT Dienstleistungen für Unternehmen jeder Branche und Grösse. Das Magazin bietet einen Einblick ins Unternehmen und den Service.

Die DS Gruppe bietet europaweit IT Dienstleistungen für Unternehmen jeder Branche und Grösse. Das Magazin bietet einen Einblick ins Unternehmen und den Service.

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

A U S D E R P R A X I S<br />

Bilder: Pixabay -The Digital Artist/Foto: Patrick Illhardt<br />

Cryptolocker legt<br />

Unternehmen lahm<br />

Richtiges Backup-Konzept als „Umsatzversicherung“<br />

„Nichts geht mehr! Wir haben<br />

keinen Zugriff mehr auf unsere<br />

Daten! In keiner Abteilung!“, so<br />

die aufgelöste Mitarbeiterin<br />

unseres Kunden bei Ihrem Anruf<br />

in unserer Service Hotline. Diese<br />

Aussage brachte nicht nur<br />

unsere Technikabteilung zum<br />

Rotieren, auch im betroffenen<br />

Unternehmen brach ziemlich<br />

bald das Chaos aus.<br />

Schnell stellten unsere Techniker<br />

fest, dass sich das Unternehmen<br />

einen Cryptolocker<br />

eingefangen hatte, vermutlich<br />

durch einen infizierten E-Mail-<br />

Anhang. Sämtliche Daten waren<br />

verschlüsselt und damit nicht<br />

mehr verwendbar, leider auch<br />

die Sicherungsdaten. Und wie<br />

bei solchen Angriffen üblich,<br />

wurde ein hohes Lösegeld gefordert.<br />

Die Konsequenz war, dass vorerst<br />

keine Aufträge bearbeitet<br />

werden konnten, der Verkauf<br />

komplett zum Erliegen kam,<br />

Kunden mussten vertröstet<br />

werden. Auch die Buchhaltung,<br />

das Lager, der Service, ja praktisch<br />

alle Mitarbeiter waren zum<br />

Nichtstun verdonnert. Das<br />

Unternehmen war im wahrsten<br />

Sinne des Wortes lahmgelegt.<br />

Um den finanziellen sowie den<br />

Image-Schaden halbwegs in<br />

Grenzen zu halten, entschied<br />

sich das Unternehmen letztendlich<br />

zur Zahlung der geforderten<br />

Lösegeldsumme, wohlwissend,<br />

dass dies keine Garantie<br />

zur Entschlüsselung<br />

darstellt. Sehr oft folgt einer<br />

Zahlung nämlich keine Entschlüsselung,<br />

sondern eine<br />

weitere Geldforderung.<br />

Zum Glück wurden in diesem<br />

Fall aber tatsächlich die Daten<br />

nach der Zahlung mittels eines<br />

Schlüssels wieder freigegeben.<br />

Hintergrund<br />

Cryptolocker<br />

Ein Cryptolocker ist ein<br />

polymorpher (also sich ständig<br />

verändernder) Virus, mit dem<br />

Hacker Computersysteme<br />

verschlüsseln. Nur durch<br />

Zahlung eines Lösegeldes, meist<br />

innerhalb einer vorgegebenen<br />

Frist, erhält man die Möglichkeit,<br />

die Daten mit einem einzigartigen<br />

Schlüssel zu entschlüsseln.<br />

Wenn man zu spät oder gar nicht<br />

bezahlt, erfolgt die Löschung des<br />

speziellen Schlüssels, alle Daten<br />

sind dann unwiderruflich<br />

verschlüsselt und für immer<br />

verloren. Eine Zahlung führt<br />

allerdings nicht immer zum<br />

Erfolg. Oftmals erhält man nach<br />

einer Zahlung keinen Schlüssel<br />

oder es folgen weitere<br />

Lösegeldforderungen.<br />

Die klassischen Einfallstore sind<br />

hauptsächlich Webseiten und E-<br />

Mails mit infizierten Anhängen.<br />

0 4

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!