07:45 Uhr - Ein schöner Sonnenaufgang im Industriegebiet. Sara M. beginnt Ihren Arbeitstag...nicht ahnend, dass das Chaos beginnt.
Netzwerkadministratorin Sara M. beginnt ihren Arbeitstag ☕ mit der Routineüberprüfung des Netzwerks.
Gegen 07:46 Uhr bemerkt sie ungewöhnlichen Datenverkehr, der ihre Aufmerksamkeit erregt. 🤔
❓ Wie wird dies bei Ihnen festgestellt? Ist definiert was „ungewöhnlich“ ist?
Sie stellt fest, dass mehrere Server ungewöhnlich hohe Aktivitäten aufweisen, was auf eine mögliche Sicherheitsverletzung hindeutet. Gleichzeitig erreichen sie erste Berichte von Mitarbeitern, die Probleme beim Zugriff auf ihre Dateien melden. 🙄
❓ Gibt es bei Ihnen funktionierende Störungsmeldungen (E-Mail, Ticket)?
Sara leitet sofort eine tiefergehende Analyse ein, um das Ausmaß des Problems zu erfassen. Sie informiert umgehend ihren Vorgesetzten, den IT-Sicherheitsleiter Markus B., über ihre Beobachtungen. 📞
Wie würden Sie reagieren?
Wie wird Markus B. reagieren?
Seien Sie gespannt…. weiter geht es in Kürze….
Woche 4 - 6
03.05.
- Nach langen Diskussionen und Abwägungen trifft das Unternehmen die Entscheidung, das Lösegeld zu zahlen.
- Die Verhandlungen mit den Angreifern sind komplex und erfordern äußerste Vorsicht.
- Das Unternehmen organisiert die erforderlichen Mittel, um die Zahlung zu leisten.
- Trotz der Zahlung bleiben Bedenken, ob die Angreifer ihr Wort halten und die Entschlüsselungscodes bereitstellen werden.
❓Gibt es diese Liquidität? Macht sich jemand strafbar wenn hier Gelder bezahlt werden?
05.05.
- Die Lösegeldzahlung wird abgeschlossen, und das Unternehmen erhält die versprochenen Entschlüsselungscodes.
- Es zeigt sich jedoch schnell, dass einige der Codes nicht funktionieren oder nur teilweise wirksam sind.
- Das IT-Team arbeitet fieberhaft daran, die verbleibenden Daten zu retten und die Systeme wiederherzustellen.
10.05.
- Trotz der Bemühungen des IT-Teams bleiben einige Systeme weiterhin nicht voll funktionsfähig.
- Das öffentliche Vertrauen in das Unternehmen ist stark geschädigt, und Kunden beginnen, sich abzuwenden.
- CEO Martin gibt seinen Rücktritt bekannt, was zu weiteren Turbulenzen im Unternehmen führt.
17.05.
- Einige Systeme sind immer noch nicht vollständig funktionsfähig.
- Das Unternehmen beginnt mit der Restrukturierung und der Überarbeitung seiner Sicherheitsstrategie.
- Neue IT-Sicherheitsexperten werden eingestellt, um die zukünftige Sicherheit des Unternehmens zu gewährleisten.
Fazit:
- Die Ransomware-Krise hat langfristige Auswirkungen, sowohl finanziell als auch in Bezug auf das öffentliche Vertrauen.
- Die Entscheidung, das Lösegeld zu zahlen, löste das Problem nicht vollständig und führte zu weiteren Herausforderungen.
- Die Krise unterstreicht die Bedeutung robuster Cyber-Sicherheitsmaßnahmen und die Notwendigkeit einer effektiven Krisenreaktion.