- Mitglied seit
- 23. Jan 2012
- Beiträge
- 6.204
- Punkte für Reaktionen
- 1.104
- Punkte
- 248
Gut formuliert, aber wenn man das jetzt mal auf die nicht digitale Welt ummünzt...
Jemand hat Dir eine wertvolle Vase aus dem Haus gestohlen (oder Dein Kind, kommt ja schon einer Entführung gleich)... WAS ist denn jetzt das EIGENTLICHE Problem? Die Vase die weg ist? Die Tatsache, dass jemand alles in Deinem Haus gesehen hat? Schlüssel wurden ggf. sogar nachgemacht? Wie kam man ins Haus? Aufs Grundstück? Fehlt vielleicht noch etwas anderes? .... DAS sind die eigentlichen Probleme... nicht die Vase...
Jut, Vase sind in diesem Fall halt die Daten, aber ganz ehrlich: drauf gesch.... wenn man ein vernünftiges Backup zur Hand hat. Ansonsten: Kein Backup, kein Mitleid. Der wesentliche Punkt ist nur, dass a) alle möglichen Logindaten abgeflossen sein könnten, b) JEDES erreichbares Gerät theoretisch als komprimitiert anzusehen ist... Was nutzt es da grade den PC abzuschalten, oder das NAS? Durch den Abschaltvorgang kann man mitunter verhindern, dass noch mehr verschlüsselt wird... jou... super... WEN juckt das noch gleich, wenn man ein Backup hat? Spielt also keine Rolle...
Ausserdem ist nach wie vor nicht geklärt, wie es überhaupt dazu kam (und nein, es muss nicht der PC gewesen sein, Handys und Tablets sind für sowas auch ganz toll).... alternativ irgendwelche gehackten Repos von irgendeiner Smarthome-Software, was weiss ich... Möglichkeiten gibt es tausende... Da bringt auch alles hin und her nix, da muss man halt extremst akribisch vorgehen....
Ich persönlich würde erstmal in Richtung Honeypot-Verfahren tendieren... Backup ist ja da und BLEIBT auch da... NAS wieder mittels Kopie des Backups (wie schon ganz richtig erwähnt) herstellen, vor "alle" anderen Geräte ausschalten (oder Netzwerk kappen) und dann - ggf. in Tagesschritten - langsam ein Gerät nach dem anderen wieder ins Netz hängen und alles kritisch beachten... Wobei selbst das nicht das beste Verfahren ist, da mitunter auch künstliche Zeitverzögerungen drin ist (quasi Schläfer)...
Man weiss halt auch nicht, was ausser "Verschlüsselung" sonst noch so passiert ist. Wie gesagt, ist es ein Gewerbe, Polizei einschalten und Vorfall melden (dazu ist man sowieso verpflichtet). Die werden dann auch entsprechende Ratschläge in die richtige Richtung geben können.
EDIT: Kann man natürlich auch als Privatperson...
Jemand hat Dir eine wertvolle Vase aus dem Haus gestohlen (oder Dein Kind, kommt ja schon einer Entführung gleich)... WAS ist denn jetzt das EIGENTLICHE Problem? Die Vase die weg ist? Die Tatsache, dass jemand alles in Deinem Haus gesehen hat? Schlüssel wurden ggf. sogar nachgemacht? Wie kam man ins Haus? Aufs Grundstück? Fehlt vielleicht noch etwas anderes? .... DAS sind die eigentlichen Probleme... nicht die Vase...
Jut, Vase sind in diesem Fall halt die Daten, aber ganz ehrlich: drauf gesch.... wenn man ein vernünftiges Backup zur Hand hat. Ansonsten: Kein Backup, kein Mitleid. Der wesentliche Punkt ist nur, dass a) alle möglichen Logindaten abgeflossen sein könnten, b) JEDES erreichbares Gerät theoretisch als komprimitiert anzusehen ist... Was nutzt es da grade den PC abzuschalten, oder das NAS? Durch den Abschaltvorgang kann man mitunter verhindern, dass noch mehr verschlüsselt wird... jou... super... WEN juckt das noch gleich, wenn man ein Backup hat? Spielt also keine Rolle...
Ausserdem ist nach wie vor nicht geklärt, wie es überhaupt dazu kam (und nein, es muss nicht der PC gewesen sein, Handys und Tablets sind für sowas auch ganz toll).... alternativ irgendwelche gehackten Repos von irgendeiner Smarthome-Software, was weiss ich... Möglichkeiten gibt es tausende... Da bringt auch alles hin und her nix, da muss man halt extremst akribisch vorgehen....
Ich persönlich würde erstmal in Richtung Honeypot-Verfahren tendieren... Backup ist ja da und BLEIBT auch da... NAS wieder mittels Kopie des Backups (wie schon ganz richtig erwähnt) herstellen, vor "alle" anderen Geräte ausschalten (oder Netzwerk kappen) und dann - ggf. in Tagesschritten - langsam ein Gerät nach dem anderen wieder ins Netz hängen und alles kritisch beachten... Wobei selbst das nicht das beste Verfahren ist, da mitunter auch künstliche Zeitverzögerungen drin ist (quasi Schläfer)...
Man weiss halt auch nicht, was ausser "Verschlüsselung" sonst noch so passiert ist. Wie gesagt, ist es ein Gewerbe, Polizei einschalten und Vorfall melden (dazu ist man sowieso verpflichtet). Die werden dann auch entsprechende Ratschläge in die richtige Richtung geben können.
EDIT: Kann man natürlich auch als Privatperson...