myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Server gehackt! Geht das so einfach von aussen?

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 09.10.25, 15:40   #1
jerry_data
Ist öfter hier
 
Benutzerbild von jerry_data
 
Registriert seit: Feb 2010
Beiträge: 219
Bedankt: 217
jerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punktejerry_data leckt gerne myGully Deckel in der Kanalisation! | 628101 Respekt Punkte
Standard Server gehackt! Geht das so einfach von aussen?

Ich bräuchte hier mal Fachwissen.

Ein Freund hat einen WIN Server mit Arbeitsplätzen. WLAN im Router und Server ist aus.
3 Personen haben Remote Zugang. Server und Router Passwort gesichert.

Nun kam ein Ransom Virus drauf und hat die Festplatten verschlüsselt.
Die IT Crew der Polizei kam und sagte: Von aussen sei der Server angegriffen worden, das PW ausgespäht worden, die Täter haben sich so eingeloggt.

Das checke ich nicht. Der Server läuft intern only, nach aussen nur Datebertragung.
Meine Vermutung war : entweder Schadsoftware über Remotezugang, wahrscheinlich unbewusst, oder über USB Stick intern, weil jemand vielleicht die Urlaubsfotos herleiten wollte.

Sonst wäre ja jeder PC oder Server von aussen pingbar, was aber mit einer privaten IP gar nicht machbar wäre. Kann mir das bitte jemand erklären? Auch warum die AV SW nicht reagiert hat. Will das nur verstehen und nachvollziehen können. Danke ??
jerry_data ist offline   Mit Zitat antworten
Ungelesen Heute, 15:57   #2
Tuxtom007
Stammi
 
Registriert seit: Sep 2010
Beiträge: 1.126
Bedankt: 581
Tuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt Punkte
Standard

Zitat:
Zitat von jerry_data Beitrag anzeigen
Meine Vermutung war : entweder Schadsoftware über Remotezugang, wahrscheinlich unbewusst, oder über USB Stick intern, weil jemand vielleicht die Urlaubsfotos herleiten wollte.
Die größten IT-Sicherheitsprobleme sitzen vor der Tastatur - das ist und bleibt immer so.
Hier ein Link angeklickt, da mal nen USB-Stick eingesteckt, dort mal eben ne Software aus der Internet installiert.

Da hilft es nur, die Mitarbeiter zu sensibilisieren und entsprechenden Vorkehrungen zu treffen, damit die eben keinen USB-stick anschliessen können ( USB-Ports sperren ) oder Software installieren ( Rechtemanagement ).
Tuxtom007 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Tuxtom007:
Draalz (Heute)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:44 Uhr.


Sitemap

().