"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Ransomware-Attacke auf Media Markt

Umlüx 08.11.2021 - 16:39 5788 34
Posts

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8906


3100 Windows Server angeblich verschlüsselt
Kassen mussten vom Netzwerk getrennt werden

Da ich die letzte Woche einen kleinen... Zusammenstoß mit Media hatte, konnte ich mir ein lächeln jetzt leider fast nicht verkneifen.

whitegrey

Wirtschaftsflüchtling
Avatar
Registered: Dec 2000
Location: Wien 1110
Posts: 7308
Zitat aus einem Post von Umlüx
Da ich die letzte Woche einen kleinen... Zusammenstoß mit Media hatte
plz tell us more! ;)

Zuerst an-teasern und dann nicht raus rücken damit... Wie gemein! :D
( wir sind hier eh mehr oder weniger unter uns - ich mag so Stories über Kompetenz & Co beim hiesigen Elektro'Fach'Handel :p )

jet2sp@ce

Wie weit?
Avatar
Registered: Mar 2003
Location: Vienna 22.
Posts: 5903
Zitat aus einem Post von whitegrey
plz tell us more! ;)

Zuerst an-teasern und dann nicht raus rücken damit... Wie gemein! :D
( wir sind hier eh mehr oder weniger unter uns - ich mag so Stories über Kompetenz & Co beim hiesigen Elektro'Fach'Handel :p )

+1! :p

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8906
war jetzt nicht so aufregendes. hardware defekt beim laptop einer bekannten. memtest und gegentest mit einem anderen ramriegel wiesen 100% draufhin. aber der junge bersch in der abteilung wollte es partout uns/der installierten software anhängen. erst ein "ranghöherer" verkäufer hat uns dann helfen wollen nachdem ich laut wurde.

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6328
Puh, wenn die den master key nicht irgendwie in die Finger bekommen wird das eine teure Angelegenheit. Diese kriminellen verlangen für gewöhnlich einen gewissen Prozentsatz vom Firmenumsatz als Lösegeld für die Daten.

Mein Beileid den Admins die dort Nachtschichten schieben müssen, hoffentlich gibt es ein funktionierendes Backup. Und dennoch 3100 Server restoren ist kein Spaß.

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19608
Mich wundert heutzutage gar nichts mehr. Überall sparen sparen sparen und in der IT sitzen vermutlich lauter Leute die keinen Plan von Tuten und Blasen haben. Admins die mit Domain-Admin-Rechten überall unterwegs sind oder überhaupt IT User auf jeder einzelnen Maschine laufen haben mit demselben Passwort und Username im kompletten Firmennetzwerk > Hurra.

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 8936
Zitat aus einem Post von mr.nice.
Puh, wenn die den master key nicht irgendwie in die Finger bekommen wird das eine teure Angelegenheit. Diese kriminellen verlangen für gewöhnlich einen gewissen Prozentsatz vom Firmenumsatz als Lösegeld für die Daten.


240mio wollen laut golem

https://www.golem.de/news/ceconomy-...111-160941.html

nfin1te

look up
Avatar
Registered: May 2002
Location: Wien
Posts: 7682
Zitat aus einem Post von Dreamforcer
240mio wollen laut golem

https://www.golem.de/news/ceconomy-...111-160941.html

Wurde gnädigerweise auf 50 Mio. reduziert :D

https://www.computerbase.de/2021-11...nd-saturn-lahm/

Bin gespannt, wie das ausgehen wird. Das ist ja der Supergau für so ein Unternehmen eigtl.... Zeitdruck habens da auch, weil irgendwann sind die Filialen leer gekauft bzw. die Kunden sauer, weil man nix holen, liefern lassen, etc kann.

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8906
Zitat aus einem Post von daisho
Überall sparen sparen sparen und in der IT sitzen vermutlich lauter Leute die keinen Plan von Tuten und Blasen haben.

das gilt halt leider immer und überall.
wie ich immer zu sagen pflege: wer bananen zahlt wird nur affen locken.

bsox

Schwarze Socke
Avatar
Registered: Jun 2009
Location: Dschibuti
Posts: 1042
Zitat aus einem Post von nfin1te
Das ist ja der Supergau für so ein Unternehmen eigtl.... Zeitdruck habens da auch, weil irgendwann sind die Filialen leer gekauft bzw. die Kunden sauer, weil man nix holen, liefern lassen, etc kann.
Zusätzlich wird wohl das Weihnachtsgeschäft grad in den letzten Vorbereitungen stehen.

Einen 100%igen Schutz vor solchen Attacken wird's wohl nie geben. Und da ich deren IT nicht kenne, steht mir auch nicht zu mit dem Finger auf sie zeigen. Ich beneide die Kollegen die das richten müssen jedenfalls nicht.

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 8936
Zitat aus einem Post von bsox
Zusätzlich wird wohl das Weihnachtsgeschäft grad in den letzten Vorbereitungen stehen.

Einen 100%igen Schutz vor solchen Attacken wird's wohl nie geben. Und da ich deren IT nicht kenne, steht mir auch nicht zu mit dem Finger auf sie zeigen. Ich beneide die Kollegen die das richten müssen jedenfalls nicht.

+1

Bender

Banned by Moderators
Avatar
Registered: Apr 2001
Location: Here..
Posts: 4989
Laienhafte Frage.: Wie schwer ist es wirklich für die Firmen Admins, solche Attacken von vornherein zu verhindern, falls das überhaupt möglich ist ?

..wurde eigentlich schon beantwortet..

UnleashThebeast

Mr. Midlife-Crisis
Avatar
Registered: Dec 2005
Location: 127.0.0.1
Posts: 3464
Ist technisch gesehen sogar relativ leicht möglich und ist auch best practice. Das Problem sind dann eher so wie bei uns irgendwelche Leute, die seit 19hundert Gummiringerl im Unternehmen sind und auf ihrer Maschine aus welchem Grund auch immer einen lokalen Admin haben. Oder Leute, die sich mal spontan mit einem Domainadmin auf ihrem Gerät anmelden (weil nichtmal das unterbunden wird), weil das Passwort vom normalen Account abgelaufen ist, und nachm ändern simma dann zu faul zum wechseln. Oder "Nein, wir können nicht einfach .doc/.xls/.docx/.xlsx-Attachements von außen direkt am Mailserver einfach kübeln, bevors zugestellt wird, wir kriegen einmal alle 700 Jahre von irgendeiner obskuren Firma ein Mail mit genau so einem attach und das is BUSINESS CRITICAL!!1". Oder Network appliances die seit 4 Jahren out of support sind und mit standard credentials noch immer im Produktivnetz laufen.

Merkt man, dass ich salzig bin und wir in der Bude mittlerweile 2 absolut easy abwendbare Emotet-Infektionen hatten? :rolleyes:

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6328
Scriptingfähige attachments am mailgateway droppen ist wohl eine der effektivsten Maßnahmen die mir in den letzten Jahren untergekommen ist. Auch wenn der Aufschrei anfangs groß war, wir haben das dann einfach durchgezogen.

Michi

¯\_(ツ)_/¯
Avatar
Registered: Aug 2000
Location: nö
Posts: 2290
Zitat aus einem Post von Bender
Laienhafte Frage.: Wie schwer ist es wirklich für die Firmen Admins, solche Attacken von vornherein zu verhindern, falls das überhaupt möglich ist ?

..wurde eigentlich schon beantwortet..

.. du kannst es nie zu 100% verhindern/unterbinden.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz