<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Das Forum für Elliott-Wellen, Börse, Wirtschaft, Debitismus, Geld, Zins, Staat, Macht - Problem gelöst</title>
<link>https://archiv2.dasgelbeforum.net/</link>
<description>yet another little forum</description>
<language>de</language>
<item>
<title>Problem gelöst (Antwort)</title>
<content:encoded><![CDATA[<p>Vielen Dank für die vielen Hinweise. </p>
<p>Das Hotel hat inzwischen das Lösegeld bezahlt und die Entschlüsselungs-Software bekommen. Alles wieder gut. Die Profis wollten sich ihre &quot;Reputation&quot; und Geschäftsmodell nicht versauen und haben geliefert.</p>
<p>Der Schaden ist aber trotzdem nicht unerheblich: Überstunden, Buchungsausfall, 2 Informatiker a 90,00 Euro die Stunde die halbe Woche beschäftigt mit der halben Welt zu telefonieren und Risiken abzuwägen. Verärgerte Kunden und gefühlte stressbedingte Alterung von 2 Jahren. </p>
<p>In Zukunft gibts ein wöchentliches manuelles cold/offline storage und ein tägliches upload in die Cloud. Wobei, Cloud... dann kann immer noch so etwas passieren:</p>
<p><a href="https://netzpolitik.org/2016/dropbox-gehackt-ueber-60-millionen-accounts-betroffen/">https://netzpolitik.org/2016/dropbox-gehackt-ueber-60-millionen-accounts-betroffen/</a></p>
<p>Dann sind halt &quot;nur&quot; die Kundendaten geklaut... aber das Hotel wenigstens noch operativ.</p>
<p>Wer nicht hören will, muss fühlen. <br />
Diese Lektion ins Knochenmark.</p>
<p>Gruß<br />
Martino</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428477</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428477</guid>
<pubDate>Fri, 10 Feb 2017 17:50:21 +0000</pubDate>
<dc:creator>Martino</dc:creator>
</item>
<item>
<title>Hier eine interessante Seite. (Antwort)</title>
<content:encoded><![CDATA[<p><a href="http://www.pctipp.ch/news/sicherheit/artikel/14-gratis-tools-gegen-erpresser-software-87038/?utm_source=20170206&amp;utm_campaign=PCtipp%20Newsletter&amp;utm_medium=Newsletter">http://www.pctipp.ch/news/sicherheit/artikel/14-gratis-tools-gegen-erpresser-software-8...</a></p>
<p><br />
Dies passiert öfters:</p>
<p><a href="http://www.pctipp.ch/news/sicherheit/artikel/ransomware-sperrt-hotelzimmer-87025/?utm_source=20170203&amp;utm_campaign=PCtipp%20Newsletter&amp;utm_medium=Newsletter">http://www.pctipp.ch/news/sicherheit/artikel/ransomware-sperrt-hotelzimmer-87025/?utm_s...</a></p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428223</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428223</guid>
<pubDate>Tue, 07 Feb 2017 15:59:38 +0000</pubDate>
<dc:creator>sprit</dc:creator>
</item>
<item>
<title>Hatte auch mal ein solches Problem (Antwort)</title>
<content:encoded><![CDATA[<p>Im unaufmerksamen Moment eine Email angeklickt von &quot;Conrad Elektronic - Letzte Mahnung&quot; und dann innerhalb der Mail auf die angeblich beigefügte Rechnung.</p>
<p>Sollte dann auch zahlen. Details, wie es geblockt war, weiß ich nicht mehr. War, glaube ich, so eine Art Popup-Fenster.</p>
<p>Keins der üblichen Virenprogramm schaffte es außer Malwarebytes. Das hatte ich per Handy ergoogelt von anderen, die bereits Lösungen gesucht hatten.</p>
<p>Ist vermutlich hier ein ganz anderer Fall.</p>
<p>Viel Glück.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428136</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428136</guid>
<pubDate>Mon, 06 Feb 2017 13:24:14 +0000</pubDate>
<dc:creator>Albert</dc:creator>
</item>
<item>
<title>Backup / Disaster Recovery / Ransomware / Endpoint Protection (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Martino,</p>
<p>eine Entschuldigung direkt am Anfang: Die kommenden Zeilen werden eine lustige Mischung aus Englisch und Deutsch enthalten.</p>
<p>Fangen wir mit der Analyse an:</p>
<p>Das Backupkonzept hatte offenkundig an den falschen Stellen Luecken. Das ist leider weit verbreitet, erst recht bei kleineren Unternehmen.<br />
Meine Herzensdame hatte anfaenglich auch kein Verstaendnis dafuer, die Datenbestaende ihrer Selbststaendigkeit auch extern vorzuhalten und diese offline zu halten bis ein Blitzschaden alle mitnahm, was zu Hause stand. Ein Rudel Macs, das NAS, die daran angeschlossene Festplatte etc.<br />
Als ich dann aus der Amazon Cloud ein verschluesseltes Backup alle Daten zauberte war sie verzaubert. Das Wiederherstellen dauerte 2 Tage, aber die Daten waren integer und vorhanden.</p>
<p>Das Hotel sollte dringend die Backupstrategie um eine Off-Site Komponente erweitern, die nicht unbedingt von Ransomware mitverschluesselt werden kann. Viele Bedenken das nicht und denken, dass ein Backup auf einem Fileshare im Netzwerk ausreichend ist. Ist es manchmal, wenn dieses in ausreichend kurzen Abstaenden weggesichert wird.</p>
<p>Pragmatischer Vorschlag von mir</p>
<p>- Loesegeld zahlen</p>
<p>Sollte die Hoehe der Zahlung deutlich unter dem finanziellen Schaden liegen, der durch die aktuelle nicht Verfuegbarkeit der Daten erzeugt wird, ist das durchaus gangbar.</p>
<p><a href="http://thehackernews.com/2015/10/fbi-ransomware-malware.html">http://thehackernews.com/2015/10/fbi-ransomware-malware.html</a></p>
<p>- NAS in Zukunft wegsichern</p>
<p>An meinem NAS (recht aktuelles Synology Geraet) haengt eine externe Festplatte, die naechtens Backups macht und sich danach aushaengt, also von Schadsoftware erstmal nicht mehr beschrieben werden kann. Alleine das haette in dem von dir geschilderten Falle schon viel geholfen. Zudem wird das NAS verschluesselt taeglich in die Amazon Cloud weggesichert.<br />
Kostenpunkt pro Jahr 80 Euro fuer Amazon und einmalige Anschaffungskosten fuer die Platte ~200 Euro. Das ist dann meine Versicherung gegen die aktuelle Situation da draußen im Netz.</p>
<p>Bei Bedarf gerne dann auch die Enterprise Version dieser Geschichte inkl. Schutzmoeglichkeiten via Software. :)</p>
<p>VG,<br />
QFT</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428104</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428104</guid>
<pubDate>Mon, 06 Feb 2017 08:42:41 +0000</pubDate>
<dc:creator>-Quantenfeldtheorie-</dc:creator>
</item>
<item>
<title>Zustimmung (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Zwei wesentliche Möglichkeiten:</p>
<p><strong>a)</strong> Wie <em>ich</em> es machen würde: einen Rechner, der mit dem<br />
Internet, aber nicht mit dem restlichen Hotelnetz verbunden ist, um Mails<br />
zu empfangen und zu beantworten. Und ja, je nach Aufteilung der Aufgaben<br />
kann es sein, daß dieser nicht direkt mit dem Buchungsrechner verbunden<br />
ist und man Daten doppelt erfassen muß. Man vergleiche das mit dem Risiko,<br />
das gerade eben eingetreten ist und denke nochmal nach, inwiefern sich das<br />
davon unterscheidet, was man <em>bis vor zehn Jahren <strong>immer so</strong><br />
gemacht</em> hat: Anrufer bucht <em>telefonisch</em> Zimmer, <strong>manuelle<br />
Eingabe</strong>, oder etwa nicht???</p>
<p><strong>b)</strong> Zweite Alternative: den Rechner zwar am Netzwerk partizipieren<br />
lassen, aber mit einem anderen Betriebssystem (nicht Windows, sondern ein<br />
Linux-Derivat) betreiben. Aber lange nicht so wasserdicht wie Lösung<br />
<strong>a)</strong>!</p>
</blockquote><p>Völlig richtig! Dabei ist zu beachten, dass IT-Lösungen von der Stange umso gefährdeter sind je verbreiteter sie sind. Und wer Sicherheitsfunktionen im gleichen System laufen lässt wie die Internetkommunikation oder andere Alltagsaufgaben, ist selbst schuld, wenn ein Schaden eintritt.</p>
<p>Ich würde die Geschäftsabläufe eines Betriebes (z.B. eines Hotels) optimalerweise auf einem redundanten VM-Server in mehreren VMs verwalten und proprietäre (d.h. wasserdichte) Schnittstellen für den Datenaustausch erstellen. Damit entfällt auch die händische Übertragung von Buchungen.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428047</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428047</guid>
<pubDate>Sun, 05 Feb 2017 14:51:51 +0000</pubDate>
<dc:creator>software-engineer</dc:creator>
</item>
<item>
<title>Computersicherheit versus Malware und Ransomware - das Social Engineering in den Griff bekommen - wie schützt sich ein Hotel? (Antwort)</title>
<content:encoded><![CDATA[<p>Ich hatte ja zu <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a></strong> und zum Thema <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit</a></strong> zwei Beiträge beigesteuert und dort auch auf viele weitere lesenswerte Posts zu diesen Themen, gerade auch von @Ikonoklast verwiesen.</p>
<p><strong>1) Zum konkreten Fall Cryptofag</strong>:</p>
<p>Wenn <a href="https://www.google.com/search?q=Cryptofag&amp;ie=utf-8&amp;oe=utf-8">man danach sucht</a>, bekommt man bereits <a href="https://www.google.com/search?num=100&amp;q=Cryptofag+removal&amp;oq=Cryptofag+removal">jede Menge Entfernungstips</a> frei Haus geliefert. Das Problem dürfte sein, daß das Entfernen das Verschlüsseln i.d.R. auch nicht rückgängig machen kann.</p>
<p>Aus der Ferne ist alles weitere nur unnützes Herumraten, daher übe ich mich in weiser Beschränkung, gebe aber einen vielleicht für die Zukunft entscheidenden Tip:</p>
<p><strong>2) Schutz eines Hotels/Buchungsbetriebes vor Ausspähung, Viren, Malware, Ransomware</strong>:</p>
<p>Der einfachste Rat, der bis zum Erbrechen im Internet und <strong><a href="https://www.amazon.de/gp/search/ref=sr_adv_b/?__mk_de_DE=%C3%85M%C3%85Z%C3%95%C3%91/?tag=dasgelbeforum-21&amp;search-alias=stripbooks&amp;unfiltered=1&amp;field-keywords=Computervirus">einschlägigen Büchern</a></strong> breitgetreten wird, heißt ja bekanntlich 'Öffne keine Mail, deren Absender Du nicht kennst'.</p>
<p>Sehr praktischer Rat für Hotels, dann kriegen sie auch keine Buchungen mehr herein bzw. beantworten keine Anfragen, wie <em>&quot;nehmen Sie auch Hunde auf?&quot;</em>. Mit dem Ergebnis, daß sie auch gleich den Laden zusperren können bzw. nur noch über Buchungsportale arbeiten, die ihren Rohgewinn abschöpfen.</p>
<p>Wenn man das Problem aber nicht in den Griff bekommt, steht man irgendwann u.U. vor noch viel unlösbareren Problem, wie <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427650">kürzlich das <em>Hotel Jägerwirt</em></a>.</p>
<p>Was kann also ein Betrieb, der laufend auf neue Absender-Adressen gefaßt sein muß, wie Betriebe mit erklärungsbedürftigen Produkten oder eben solche, die fremde Kunden en masse jeden Tag begrüßen müssen, tun?</p>
<p>Zwei wesentliche Möglichkeiten:</p>
<p><strong>a)</strong> Wie <em>ich</em> es machen würde: einen Rechner, der mit dem Internet, aber nicht mit dem restlichen Hotelnetz verbunden ist, um Mails zu empfangen und zu beantworten. Und ja, je nach Aufteilung der Aufgaben kann es sein, daß dieser nicht direkt mit dem Buchungsrechner verbunden ist und man Daten doppelt erfassen muß. Man vergleiche das mit dem Risiko, das gerade eben eingetreten ist und denke nochmal nach, inwiefern sich das davon unterscheidet, was man <em>bis vor zehn Jahren <strong>immer so</strong> gemacht</em> hat: Anrufer bucht <em>telefonisch</em> Zimmer, <strong>manuelle Eingabe</strong>, oder etwa nicht???</p>
<p><strong>b)</strong> Zweite Alternative: den Rechner zwar am Netzwerk partizipieren lassen, aber mit einem anderen Betriebssystem (nicht Windows, sondern ein Linux-Derivat) betreiben. Aber lange nicht so wasserdicht wie Lösung <strong>a)</strong>!</p>
<p><strong>3) Generelle Vorsichtsmaßnahmen gegen Ausspähung, Viren, Malware, Ransomware</strong>:</p>
<p>NICHTS ANKLICKEN, insbesondere keine Anlagen öffnen und keine USB-Sticks im System erlauben!</p>
<p>Bei genauer Betrachtung kam auch auf den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428030">genannten Rechner</a> die Ransomware nur, weil irgendein Dussel auf eine Mail mit dem Betreff <em>&quot;Thought you might be interested&quot;</em> und einer Anlage etwa mit &quot;PamelaAndersonsBoobs.jpg&quot; geklickt und dann die Anlage geöffnet oder auf einen Link <em>&quot;Schau' Dir doch mal meine Webseite an, wo ich gebrauchte Höschen versteigere&quot;</em> geklickt hat.</p>
<p>Dagegen hilft: <a href="http://www.dasgelbeforum.net/forum_entry.php?id=372744">kostenlose Bordellbesuche für das Personal</a> an der Rezeption, aber <strong>zweimal täglich</strong>!!!</p>
<p>Besser aber ist Version <strong>2a</strong>.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428034</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428034</guid>
<pubDate>Sun, 05 Feb 2017 14:05:16 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Vorsicht bei Seiten, die eine TOTAL EINFACHE Schädlingsbeseitigung anbieten! (Antwort)</title>
<content:encoded><![CDATA[<p>Gib mal bei <a href="https://www.virustotal.com/en/">https://www.virustotal.com/en/</a> im URL Tab diese beiden URLs ein:</p>
<p><a href="http://www.pcviruscare.com/blog/remove-decrypt-cryptofag-ransomware-from-your-pc">http://www.pcviruscare.com/blog/remove-decrypt-cryptofag-ransomware-from-your-pc</a></p>
<p><a href="http://www.pcviruscare.com">http://www.pcviruscare.com</a></p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428033</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428033</guid>
<pubDate>Sun, 05 Feb 2017 13:58:51 +0000</pubDate>
<dc:creator>software-engineer</dc:creator>
</item>
<item>
<title>Cryptofag - Ransomware</title>
<content:encoded><![CDATA[<p>Hallo zusammen, </p>
<p>hat jemand Erfahrung, wie man mit Cryptofag umgehen kann?</p>
<p><a href="http://www.pcviruscare.com/blog/remove-decrypt-cryptofag-ransomware-from-your-pc">http://www.pcviruscare.com/blog/remove-decrypt-cryptofag-ransomware-from-your-pc</a></p>
<p>Eine kleiner Hotelbetreiber in Italien ist davon betroffen, SQL-Server fremdverschlüsselt, kein Zugriff mehr, kein Backup verfügbar (der NAS wurde auch verschlüsselt). </p>
<p>1.) Zahlen und hoffen, dass der Erpresser sein Versprechen einlöst?</p>
<p>2.) Shadow Copy ist auch verschlüsselt, keine Chance.</p>
<p>Was kann man da noch machen, außer warten, bis man einen Quantencomputer beim Media-Markt bekommt? <img src="images/smilies/sauer.gif" alt="[[sauer]]" /> </p>
<p>Über Ratschläge würde ich mich sehr freuen. Von den IT-lern, welche die Firma vor Ort betreuen, erwarte ich mir keine großen Heldensprünge.</p>
<p>MfG<br />
Martino</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=428030</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=428030</guid>
<pubDate>Sun, 05 Feb 2017 13:26:34 +0000</pubDate>
<dc:creator>Martino</dc:creator>
</item>
</channel>
</rss>
