„Diese verdammten …. %§%“%@!!!!“Â
Donnerstagabend gegen 23 Uhr.Â
Eigentlich wollten wir ins Bett. Morgen war Freitag. Und danach freuten wir uns aufs Wochenende. Die Wetterfrösche hatten Sonne vorausgesagt. Man könnte ĂĽber den Wochenmarkt bummeln, Wandern, Fahrradfahren, irgendwohin wo es schön war.Â
Doch jetzt saĂź der Mann da unten im BĂĽro am Rechner und fluchte.Â
„Da hat doch schon wieder jemand die Passwörter geändert und keine Dokumentation geschrieben“, schimpfte er.Â
FEHLERMELDUNG VOM BACKUPSYSTEMÂ
„Was machst du?“, wollte ich wissen.Â
„Das Backupsystem von der Machjetztwas GmbH hat mir gerade eine Nachricht geschickt. Irgendwas scheint da nicht zu funktionieren…“, sprach mein mich liebender Ehegatte und wandte sich wieder seinem Bildschirm zu.Â
Er wollte noch „gschwind“ danach schauen.Â
„Gschwind“ das kannte ich. Das konnte dauern. Ich ging ins Bett.Â
Gegen 2 Uhr wurde ich geweckt.Â
„Wo hast du die FirmenschlĂĽssel?“, fragte mein Gatte. „Ich muss die Systeme vor Ort zurĂĽcksetzen“, erklärte er.Â
„Rucksack“, murmelte ich verschlafen. „vorderes Fach“, drehte mich um und schlief weiter.Â
Am Morgen fand ich den Mann unten am FrĂĽhstĂĽckstisch. Telefonierend.Â
Ich hörte Wortfetzen wie „Kripo“, „Anzeige erstatten“, „Cybercrime“, „alle Systeme verschĂĽsselt“, “ja wirklich alle!“Â
BETRIEB STEHT STILL – MITARBEITER MĂśSSEN  NACH HAUSE GESCHICKT WERDENÂ
Martin telefonierte mit dem Inhaber der Machjetztwas GmbH und musste ihn darĂĽber informieren, dass er seine 80 Mitarbeiter nun gleich wieder nach Hause schicken konnte, sobald sie zur Arbeit kamen.Â
ALLE 8 SERVER WAREN AUSSER BETRIEB. INTERNET UND TELEFONANLAGE TOTÂ
Die Ursache waren keine geänderten und nicht dokumentierten Passwörter.Â
Hier waren Profis am Werk, Erpresser, eine kriminelle Vereinigung mit durchweg fähigen und geschulten Fachleuten in allen Bereichen.Â
„Was der Typ da geleistet hat, ist unvorstellbar“, sagte mein Göttergatte anerkennend. „Den wĂĽrde ich sofort einstellen.“Â
Ich nicht. Fachlich mochte er hervorragend sein, doch menschlich hatte er gewisse Schwächen.Â
Martin hatte die Telefonanlage der Machjetztwas GmbH am Donnerstag upgedated. So etwas machte er meist spätabends, weil dann im betroffenen Unternehmen niemand gestört wurde.Â
ANMELDUNG NICHT MĂ–GLICHÂ
Während er da saĂź und den Fortschrittsbalken des Updates beobachtete, kam die Meldung „Datensicherung gestört“.Â
Er wollte danach sehen, konnte sich aber mit seinen Zugangsdaten nicht anmelden. Ăśber das Wartungsportal war es zunächst trotzdem möglich, sich auf das System aufschalten.Â
Doch dann meldete sich eine Maschine nach der anderen einfach ab.Â
Beim Neustart ĂĽber die Konsole war dann sofort wieder alles aus: das Passwort passte nicht.Â
Ob da Wartungsarbeiten am Internet stattfanden?, ĂĽberlegte Martin. Da hatte es doch vor kurzem eine Meldung vom Provider gegeben…Â
Aber Firewall, Telefon und Drucker waren noch erreichbar. Das konnte es also nicht sein.Â
Dann waren auch diese Geräte weg.Â
Damit die Mitarbeiter der Machjetztwas GmbH am nächsten Tag arbeiten konnten, sah Martin nur noch eine Möglichkeit: sich ins Auto setzen, sich vor Ort in die Systeme einwählen und richten, was zu richten war.Â
ERPRESSERBRIEF PER README.TXT-DATEIÂ
Doch kaum hatte er im Serverraum den Monitor eingeschaltet, erschien im Display: „No Hypervisor found. Press any key to continue“.Â
Die Hardware war in Ordnung. Alle Lichter blinkten grĂĽn.Â
Nach einer Stunde lief die virtuelle Maschine wieder. Doch alle Systeme waren verschĂĽsselt.Â
Der Erpresser meldete sich in einer readme.txt-Datei zu Wort, die inmitten des Datenchaos auf dem Monitor angezeigt wurde zu Wort.Â
„Guten Tag“, stand da. UndÂ
„Wir haben 50 GB Ihrer sensiblen Daten zu uns ĂĽbertragen und alle Systeme verschlĂĽsselt. Sie können Sich ĂĽber eine gesicherte Leitung in unser System einloggen, um weitere Anweisungen zu erhalten.“, lautete der Text.Â