een aantal jaar geleden ben ik helaas het slachtoffer geworden van een ransomware aanval.
Achtergrond:
mijn ouders wonen 200km verderop en ik had een site-to-site vpn tussen onze huizen, en een domein draaien.
via de site-to-site verbinding werden er backups gemaakt van de synology nassen aan beide kanten.
Op dat moment had ik jonge kinderen en werden alle IT geralteerde zaken 'even' tussendoor gedaan.
wat er gebeurt is:
een combinatie van een nieuwe router aan mijn ouders hun kant en een zwak wachtwoord had ik tijdelijk RDP open gezet dat in het geval het nodig was ik via de buitenkant kon inloggen. (mega dom natuurlijk).
hackers zijn binnen gekomen hebben alles aan beide kanten geransomwared en de file systems van de nassen kapot gemaakt.
ik durf wel te zeggen dat ik inmiddels via het carven van disken 90% van de belangrijke fotos terug heb, maar de video bestanden zijn nooit meer hersteld.
en nu?
elke paar maanden check ik https://www.nomoreransom.org/en/index.html
en https://id-ransomware.malwarehunterteam.com/index.php
via de 2e link word er aangeven dat het om 'snatch' ransomware gaat.
nu heb ik totaal geen programeer kennis, maar zou ik niet een bepaalde tool kunnen laten draaien in de achtergrond over de ransomware bestanden heen om zo te proberen de key te achterhalen?
heeft iemand hier ervaring mee?
inmiddels heb ik mijn backup/ snapshot/ strategie beter op orden (en geen zwakke wachtwoorden en nat poorten meer openstaan naar buiten).
maar toch het zou mooi zijn als sommige video bestanden weer unlocked worden.
Achtergrond:
mijn ouders wonen 200km verderop en ik had een site-to-site vpn tussen onze huizen, en een domein draaien.
via de site-to-site verbinding werden er backups gemaakt van de synology nassen aan beide kanten.
Op dat moment had ik jonge kinderen en werden alle IT geralteerde zaken 'even' tussendoor gedaan.
wat er gebeurt is:
een combinatie van een nieuwe router aan mijn ouders hun kant en een zwak wachtwoord had ik tijdelijk RDP open gezet dat in het geval het nodig was ik via de buitenkant kon inloggen. (mega dom natuurlijk).
hackers zijn binnen gekomen hebben alles aan beide kanten geransomwared en de file systems van de nassen kapot gemaakt.
ik durf wel te zeggen dat ik inmiddels via het carven van disken 90% van de belangrijke fotos terug heb, maar de video bestanden zijn nooit meer hersteld.
en nu?
elke paar maanden check ik https://www.nomoreransom.org/en/index.html
en https://id-ransomware.malwarehunterteam.com/index.php
via de 2e link word er aangeven dat het om 'snatch' ransomware gaat.
nu heb ik totaal geen programeer kennis, maar zou ik niet een bepaalde tool kunnen laten draaien in de achtergrond over de ransomware bestanden heen om zo te proberen de key te achterhalen?
heeft iemand hier ervaring mee?
inmiddels heb ik mijn backup/ snapshot/ strategie beter op orden (en geen zwakke wachtwoorden en nat poorten meer openstaan naar buiten).
maar toch het zou mooi zijn als sommige video bestanden weer unlocked worden.