- Funktion
- Buchhalter
- Branche
- Medien und Verlagswesen
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- Dez. 2024
- Nachricht
- 113
Wir sind ein Baustoffgroßhändler mit 25 Mitarbeitern in Riad. Als wir am Sonntagmorgen ins Büro kamen, waren unser Buchhaltungsserver, die zentrale Dateiablage und acht Mitarbeiter-PCs komplett gesperrt. Alle Dateiendungen wurden geändert, und auf den Desktops lag eine Textdatei mit einer Lösegeldforderung über 80.000 SAR in Kryptowährung.
Unser Admin hat sofort den Stecker der Server gezogen. Wir haben eine zwei Wochen alte externe Festplatte als Backup, wissen aber nicht, wie lange die Angreifer schon im Netz waren und ob das Backup eventuell auch infiziert ist. Da Ausgangsrechnungen und offene Kundenposten verschlüsselt sind, steht unser gesamter Betrieb aktuell still.
Wir wollen auf keinen Fall Lösegeld zahlen, da es weder eine Garantie für einen funktionierenden Entschlüsseler gibt noch wollen wir dieses rechtliche Risiko eingehen. Ist es in diesem Stadium technisch überhaupt möglich, die Daten ohne Lösegeld zu retten, und wo fangen wir am besten an?