Ist es normal, dass ein nicht öffentlicher privater Testserver ohne wichtige Daten in <24 Stunden Ziel eines Ransomangriffs wird?

Ich hatte hier auf gf.net erst vor ein paar Tagen wegen eines Port-konfigurationsproblem gefragt, dann eine scheinbare Lösung gefunden und jetzt nach nicht einmal 24 Stunden Testbetrieb scheint es bereits einen ersten Hackingangriff gegeben zu haben...

Angriff = Mongo Datenbank wurde gelöscht und durch eine andere DB ersetzt, die eine Readme enthält, doch bitte 0,0065 BTC (ca. 400€) zu unbekannter Wallet zu überweisen, damit im Anschluss die DB von russischer Domain wieder freigegeben wird!

Oder könnte evtl. meine Problembeschreibung hier auf gf.net vor wenigen Tagen mit diesem Angriff in Zusammenhang stehen? Ich hatte (dummererweise?!) ein paar Port und Prozess ID's und den Namen des Benutzers aus einem Terminal Log geposted, aber keine reale IP Adresse oder Passwörter. Die IP/Domain des Servers ist normalerweise bislang nur mir bekannt und es befand sich noch keine fertige Webseite sondern nur ein paar unwichtige Testscripte & Test DB darauf. Irgendwelche Ideen oder Tipps, insbesondere was diese ach so coolen Hacker jetzt damit bezwecken? Und wie macht man nun am Besten weiter? Den Server ganz Platt machen und wieder von vorne anfangen? Den Hoster wechseln?

Server, Linux, IT, Datenbank, Erpressung, Hacker, Hackerangriff, IP-Adresse, Malware, MySQL, Port, Trojaner, Verschlüsselung, Webentwicklung, Authentifizierung, Ransomware, MongoDB, Debian 10
PC gehackt und Passwörter geklaut, was tun?

Guten Abend zusammen,

Wie im Titel zu lesen, wurde höchstwahrscheinlich mein PC gehackt und dadurch meine Passwörter geklaut.

Vor ca. einer Woche hab ich von meinem Mailprovider eine E-Mail bekommen, dass Fremdzugriffe auf mein Konto stattgefunden haben. Dies wurde mir dann auf Nachfrage auch am Telefon vom Kundensupport bestätigt.

Als ich dann in der Login-Historie nachschaute, fielen mir unzähle Loginversuche aus unzähligen Ländern auf. Bei 2 Mailadressen, wurden alle Versuche vom Provider blockiert, aber bei meiner 3. Adresse sind einige Versuche durchgegangen.

Dann habe ich sofort alle meine Passwörter von einem anderen Gerät aus geändert, und den PC, der wahrscheinlich gehackt wurde, zurückgesetzt und nach der Neuinstallation sofort Avast installiert.

Gestern Abend kam jetzt eine Mail, in der alle meine Passwörter aufgelistet sind, die im Chrome Passwortmanager gespeichert waren, (viele habe ich in Bitwarden gespeichert, davon wurde keines erwähnt, dennoch habe ich selbstverständlich auch diese geändert). Als Anhang war eine PDF angehängt (Screenshot unten), in der stand, dass der Typ eben meinen PC gehackt hat, und jetzt 1150$ über Bitcoin möchte (Zahle ich natürlich nicht), sonst veröffentlicht er alle meine Daten. Dann hat er noch irgendetwas von einer Webcam erwähnt, obwohl ich nochnichtmal eine Webcam habe. Außerdem hatte er noch meine Windows Version und mein Tastaturlayout erwähnt.

Ich kann mir das eigentlich garnicht erklären, weil ich nichts unseriöses auf dem PC installiert habe und zusätzlich war auch der Defender aktiv, aber scheinbar hat es der Typ irgendwie geschafft, diesen zu überwinden.

Das doofe ist auch noch, dass in Chrome auch die Zugangsdaten zu meinem Gehaltsportal drinnen waren, heißt der Typ könnte jetzt evtl. meine IBAN, meine Adresse und alle weiteren Daten haben, die auf einer Gehaltsabrechnung zu finden sind.

Meine Frage ist daher, ob ich noch etwas zum Schutz machen könnte oder ob/wie sinnvoll es ist, eine Anzeige bei der Polizei zu erstatten. Weil bis auf seine Mailadresse, und die IP-Adressen aus der Login-Historie, die aber wahrscheinlich alle über eine VPN sind, habe ich ja nichts.

Ich bedanke mich für alle Antworten vielmals im Voraus...

Bild zum Beitrag
Virus, E-Mail, Passwort, Hacker, Hackerangriff, Hacking, Malware, Defender, Windows 11
Web.de Account gehackt, Support verweigert Hilfe?

Guten Tag,

Ich habe ein ziemlich blödes Problem. Vor ein paar Wochen wurde mir eine Mail geschickt das mein Passwort meiner E-Mail geändert wurde. Ich habe dann sofort das Passwort geändert da ich denke das dies ein Fremdzugriff war.

Leider habe ich vor ein paar Tagen gemerkt das mein Passwort geändert wurde und ich mich nun nicht mehr in meine Mail einloggen kann.

Passwort vergessen bringt auch nichts da die Email um das Passwort zurückzusetzen auf die Mail geändert wurde auf die ich keinen Zugriff mehr habe.

Also, das Ident Verfahren versucht. Leider auch ohne Erfolg. Zum einen ist die E-Mail über 10 Jahre alt und ich habe damals z.b woanders gewohnt und zum zweiten schätze ich das auch die Daten geändert wurde, da egal welche Daten ich eingebe es immer fehlschlägt.

Als letzte Möglichkeit habe ich dann den Web.DE Support kontaktiert mit der Bitte mir zu helfen. Ich habe auch gesagt das ich mich z.b durch die Sicherheitsfrage(Dieses: Was war ihr erstes Haustier, Name der Mutter etc) verifizieren könne. Als Antwort bekam ich dann die Mail das ich das Ident Verfahren nutzen solle und wenn dies nicht funktionieren sollte, das man mir dann nicht helfen könne. Wirklich toller Support....

Jetzt frage ich mich ob es irgendeine Möglichkeit gibt wieder in die Mail zu kommen ODER diese zumindest löschen zu lassen sodass kein weiterer Schaden entsteht.

Allerdings lässt sich auf einigen Seiten die E-Mail nicht einfach so ändern ohne die Änderung über die Mail zu bestätigen, weswegen das mit dem löschen lassen dann wieder andere Probleme mit sich bringt.

Falls jemand eine Idee hat bitte her damit.

LG

PC, Personalausweis, Web, Passwort, Hacker, Hackerangriff, Passwort vergessen, Problembehebung, web.de, E-Mail-Adresse, persönliche Daten, verifizierung

Meistgelesene Beiträge zum Thema Hackerangriff