Wir sind eine Werkzeugbau- und Zerspanungswerkstatt mit 18 Mitarbeitern in Gebze. Letzte Woche haben wir erfahren, dass bei einem benachbarten Zulieferer aus der Zerspanung sämtliche Server lahmgelegt wurden: Buchhaltung und technische Zeichnungen komplett verschlüsselt, und die Angreifer verlangen eine saftige Summe in Krypto für die Freigabe. Der Betrieb stand komplett still, Aufträge konnten nicht ausgeliefert werden, und wie ich gehört habe, hingen die Backups im selben Netzwerk und wurden direkt mitverschlüsselt.
Bei uns sieht es im Grunde nicht viel anders aus: ein lokaler Buchhaltungsserver, ein geteiltes Netzlaufwerk und Desktop-Rechner für die Mitarbeiter. Nach diesem Vorfall herrscht im Team jetzt ziemliche Verunsicherung, aber rein technisch verstehe ich ehrlich gesagt nicht genau, wie Ransomware überhaupt ins System gelangt und was sie dort genau anrichtet.
Welche ersten und wichtigsten Schutzmaßnahmen muss ein kleiner Betrieb wie wir ohne eigene IT-Abteilung ergreifen, bevor das System lahmgelegt wird? Ich wüsste gern, was man unbedingt an Basisschutz umsetzen muss, ohne gleich Hunderttausende Lira in Sicherheitsinfrastruktur zu versenken.