[OT] DFN Institut Opfer von Ragnar Verschlüsselung
Verfasst: 07 Okt 2022, 07:26
Hi,
sorry für OT wir wurden gehackt und haben im Moment ganz schlechte Karten irgendwie zu kommunizieren.
Schaut bitte auf Euren Systemen nach, ob da Rechner sind, die eine virtual Box installiert haben.
Ob es Gruppen gibt, die Ihr nicht angelegt habt
Bei uns hiess die printer
Ob es Benutzer gibt, die Ihr nicht angelegt habt
Bei uns hiess der baeh
Wenn Ihr Rechner findet, wo es einen lokalen defau1t User mit einz statt T findet - ist es schon zu spät.
Achso "echte Offline" Backups wären eine tolle Sache.
Die VeeamServer aus der Domain zu nehmen kann man machen und ganz andere Passwörter (nur für den Falll das das nicht eh klar ist) zu nutzen aber das bringt haargenau gar nix solange das Windows Server sind.
Ja alle Server waren immer kurz (max. 3-5 Tage) nach erscheinen vom Patchday aktualisiert.
Vorgestern wurden wir verschlüsselt, seit dem 19.9 hatten die auf unserer AD diesen baeh Benutzer etabliert.
Überwachen der Gruppe domainadminsitratoren und dortige Änderungen kann was bringen (dachte ich) den Weg haben die in unserem Fall aber nicht genommen.
Da jetzt alles weg ist, also auch unser OPSI incl. unserer Wan Erweiterungs Lizenz (die lag auf dem OPSI und im Emailpostfach) werde ich hier in den nächsten Wochen nicht mehr stattfinden.
Gruß passt auf eure Rechner besser auf als ich
sorry für OT wir wurden gehackt und haben im Moment ganz schlechte Karten irgendwie zu kommunizieren.
Schaut bitte auf Euren Systemen nach, ob da Rechner sind, die eine virtual Box installiert haben.
Ob es Gruppen gibt, die Ihr nicht angelegt habt
Bei uns hiess die printer
Ob es Benutzer gibt, die Ihr nicht angelegt habt
Bei uns hiess der baeh
Wenn Ihr Rechner findet, wo es einen lokalen defau1t User mit einz statt T findet - ist es schon zu spät.
Achso "echte Offline" Backups wären eine tolle Sache.
Die VeeamServer aus der Domain zu nehmen kann man machen und ganz andere Passwörter (nur für den Falll das das nicht eh klar ist) zu nutzen aber das bringt haargenau gar nix solange das Windows Server sind.
Ja alle Server waren immer kurz (max. 3-5 Tage) nach erscheinen vom Patchday aktualisiert.
Vorgestern wurden wir verschlüsselt, seit dem 19.9 hatten die auf unserer AD diesen baeh Benutzer etabliert.
Überwachen der Gruppe domainadminsitratoren und dortige Änderungen kann was bringen (dachte ich) den Weg haben die in unserem Fall aber nicht genommen.
Da jetzt alles weg ist, also auch unser OPSI incl. unserer Wan Erweiterungs Lizenz (die lag auf dem OPSI und im Emailpostfach) werde ich hier in den nächsten Wochen nicht mehr stattfinden.
Gruß passt auf eure Rechner besser auf als ich