Bob.Sponge schrieb:Wenn du tatsächlich sogar Geld bezahlt hast an Erpresser, Experten und dergleichen: Warum hast du nach dieser Erfahrung nicht die angebrachten Schlüsse gezogen? Backup 3-2-1-Strategie? Was ist 3-2-1-Backup?. Ist eine gute Beschreibung zur Einführung in die Thematik.
Heute habe ich mit Abstand das beste Sicherheitssystem weit und breit - also in den Kreisen wo ich mich bewege. Ich steh aber dazu, dass ich fachlich nichts vorweisen kann. Ich kann nicht programmieren, ich versteh auch nichts von IT, Netzwerken oder Datenprotokollen. Ich habe einen Freund, der macht das beruflich.
Was ich aber kann, ist auch schon viel. Ich vergleiche ständig Software Security Tools, ich hole mir darüber Informationen ein, ich nutze KI und Foren und ich kann diese Tools konfigurieren, Windows auch. Ich weiß auch, was eine Air Gap ist. Klar habe ich Backups und Sicherungskopien.
2023 wurde ich Opfer von Ransomware Erpressung, ich habe bezahlt und gesagt ich muss mir ein Sicherheitskonzept erarbeiten, eine Phalanx, die schwer zu durchbrechen ist. Gute Tools ja, aber auch ein Konzept.
Später wurde ich dann Opfer von Passwort Hacking. Es wurde auf meinen Namen bestellt. Zum Glück konnte ich alles stornieren. Danach habe ich gesagt, ich muss mein Konzept um Internetsecurity und Passwortschutz erweitern. Ich muss es dem Hacker möglichst schwer machen an meine Daten zu kommen. Ich habe verstanden, dass Passwortschutz jetzt weniger mit dem Passwort selbst zu tun hat, weil die werden langfristig gesehen alle geknackt. Meine wichtigsten Accounts sind mehrstufig geschützt. Passwörter muss man natürlich auch gut verwalten können. Wenn ein Dieb mein Handy stiehlt, darf er nicht an meine Daten kommen. Gleiches gilt für einen Wohnungseinbruch natürlich auch. Da steht ja mein PC. Meine Backups lagere ich separat, die würde der Einbrecher nicht finden.
Es sind nicht so sehr die einzelnen Tools, man muss die auch anwenden können. Bitdefender ist aber schon eine Wucht, den kann ich nur empfehlen. Ich habe auch Vorkehrungen getroffen was ich machen kann bei einem System-Total-Crash, wenn ich nicht mehr booten kann. Ich mounte nichts, wenn ich den Verdacht habe mein Rechner könnte kompromittiert sein.
Sicherheit hat aber auch viel mit Wartung zu tun. Mein Rechner muss gesund und leistungsfähig sein. Ein kranker Rechner wird einem Ransomware Angriff weniger Widerstand leisten. Eine Festplatte kann auch so den Geist aufgeben, dafür braucht es nicht immer Viren.
Ausgerechnet mein Freund (der IT Fachmann) nimmt`s mit Sicherheit gar nicht so genau, der ist da wirklich leichtsinnig. Der benutzt nur den Microsoft Defender. Ich habe ihn mal gefragt, was er bei einem Ransomware Angriff machen würde. Er hat daraufhin gelacht und gesagt, Ransomware würde drei Jahre brauchen um seine 100 TB verschlüsselt zu haben. Das ist ein großer Irrtum. Drei Stunden vielleicht.
Früher habe ich auch ernsthaft geglaubt ein kostenloser Antivirus ist genausogut wie ein kostenpflichtiger. Der Unterschied ist ungefähr so groß wie zwischen Coca Cola und Aldi Cola. Heute weiß ich, dass es da große Unterschiede gibt.