„Sie werden gleich verschlüsselt“
Manchmal braucht es nicht viel, um schlagartig jede Menge Lebenserfahrung aufzubauen. Im Fall von Thomas Ulrich, im Sommer 2023 Manager in Charge beim Essener Softwarehersteller DextraData, genügten seine Sekretärin, ein Mann im Jeanshemd und die vier Wörter „Sie werden gleich verschlüsselt“.
Unerwarteter Besuch
Fünf Minuten zuvor stand Ulrichs Kollegin in seinem Büro: „Tom, die Kripo will dich sprechen.“ Auch im Jahr 2023 dachte Ulrich trotz mehr als 30 Jahren IT-Erfahrung nicht automatisch an einen bevorstehenden Cyberangriff. Schon gar nicht daran, dass die Kriminalpolizei diesen persönlich ankündigt. Gedanken an einen unbezahlter Strafzettel lagen näher – wenn diese Person denn wirklich von der Polizei war.
Der angebliche Kripo-Beamte sah unauffällig aus, seine kurzangebundene Art ließ allerdings keinen Raum für Missverständnisse: „Sie werden gleich verschlüsselt“. Der Beamte informierte Thomas Ulrich darüber, dass eine kriminelle Organisation DextraData gezielt mit einer klassischen Ransomware-Attacke ins Visier genommen hat.
Im Sommer 2023 war die DextraData GmbH ein IT-Systemhaus mit vielen großen Kunden aus verschiedenen Branchen. Der Gedanke, dass die IT-Systeme des Unternehmens – und damit auch in Teilen die der Kundinnen und Kunden – in Kürze durch eine Verschlüsselung unzugänglich würden, war eine beängstigende Vorstellung. Die Auswirkungen auf das Unternehmen wären verheerend gewesen. „Dennoch“, erinnert sich Ulrich, „war mein erster Gedanke, zu prüfen, ob unser Besuch tatsächlich von der Polizei kommt.“ Ein Anruf …