Verhalten bei Sicherheitsvorfällen
Anzeichen
Das Ziel eines Hackerangriffs ist das Einschleusen von Malware, ohne dass es vom Nutzer bemerkt wird. Moderne Malware läuft leider oft leise im Hintergrund. Dennoch gibt es typische technische und organisatorische Anzeichen, die auf einen Virus oder Trojaner hindeuten können:
- Ungewöhnliches Systemverhalten, Rechner wird plötzlich sehr langsam oder benötigt ungewöhnlich lange zum Hochfahren
- Programme starten träge oder hängen
- Hohe CPU-, RAM- oder Festplattenauslastung, ohne dass Programme laufen
- Lüfter läuft dauerhaft auf hoher Stufe
- Passwörter funktionieren nicht mehr
- Login-Warnungen aus fremden Ländern
- Unerklärliche Abstürze oder Neustarts
- Hoher Datenverkehr, obwohl nichts aktiv genutzt wird
- Sicherheitssoftware meldet blockierte Verbindungen
- Es erscheinen neue Programme oder Dienste, die man nicht installiert hat
Kontakt:
|
CISO Hotline: +49 271 740-2200 ciso@uni-siegen.de |
|
ZIMT Support Desk: +49 271 740-4777 support@zimt-uni-siegen.de |
|
Datenschutz-Hotline: +49 271 740 5500 datenschutz@uni-siegen.de |
Handlungsempfehlung
Sollten Sie verdächtiges Verhalten bemerken, schalten Sie bitte Ihren Rechner nicht vorschnell aus, dadurch gehen flüchtige Daten im Arbeitsspeicher und wichtige forensische Beweise verloren, was Analyse, Beweissicherung und Ursachaufklärung erheblich erschwert. Trennen Sie die Netzwerkverbindung und informieren Sie das ZIMT. Führen Sie bitte keine Selbstreparaturen durch.