Problem
Bei einem Wiper-Angriff gibt es nichts zu entschlüsseln.
Der einzige Weg zurück ist die Wiederherstellung.
Bei Ransomware gibt es wenigstens einen Schlüssel. Bei einem Wiper nicht. Es gibt nichts zu verhandeln, nichts zu entschlüsseln und niemanden zu bezahlen. Der einzige Weg zurück ist die Wiederherstellung.
Zwei Fälle, beide öffentlich dokumentiert:
~6 Monate NotPetya 2017 bei Merck: zehntausende Rechner lahmgelegt,
die Wiederherstellung dauerte rund sechs Monate.
9 Tage Bei Maersk waren rund 49.000 Endgeräte betroffen. Allein
die Rückführung der Identitätsinfrastruktur dauerte neun Tage.
Beide Unternehmen hatten Erkennung. Beide hatten Backups. Was gefehlt hat, war die Schicht dazwischen: eine geprüfte, geordnete, automatische Rückführung in den Betrieb.