Server gehackt! Geht das so einfach von aussen?
Ich bräuchte hier mal Fachwissen.
Ein Freund hat einen WIN Server mit Arbeitsplätzen. WLAN im Router und Server ist aus.
3 Personen haben Remote Zugang. Server und Router Passwort gesichert.
Nun kam ein Ransom Virus drauf und hat die Festplatten verschlüsselt.
Die IT Crew der Polizei kam und sagte: Von aussen sei der Server angegriffen worden, das PW ausgespäht worden, die Täter haben sich so eingeloggt.
Das checke ich nicht. Der Server läuft intern only, nach aussen nur Datebertragung.
Meine Vermutung war : entweder Schadsoftware über Remotezugang, wahrscheinlich unbewusst, oder über USB Stick intern, weil jemand vielleicht die Urlaubsfotos herleiten wollte.
Sonst wäre ja jeder PC oder Server von aussen pingbar, was aber mit einer privaten IP gar nicht machbar wäre. Kann mir das bitte jemand erklären? Auch warum die AV SW nicht reagiert hat. Will das nur verstehen und nachvollziehen können. Danke ??
|