Innerhalb von 5 oder 6 Stunden nach Ausbruch der Krise, am frühen Samstagnachmittag, fanden wir heraus, dass dieses mysteriöse Problem das Ergebnis einer Ransomware-Zeitbombe war, die vor einigen Jahren heimlich von einem gierigen ehemaligen Auftragnehmer in unserem Bootloader platziert wurde mit der Absicht, ein exorbitantes Lösegeld vom Unternehmen zu fordern.
Der Täter war besonders perfide, denn er unterhielt in den letzten Jahren gelegentlich
Geschäftsbeziehungen zu uns, während er nur darauf wartete, dass die Code-Bombe "detonierte", vermutlich um keinen Verdacht zu erregen und in der Hoffnung, mehr Lösegeld zu erhalten, wenn unser Geschäft und unser Marktanteil wuchs.
Die Ransomware wurde so programmiert, dass sie in einer Weise explodiert, die eine maximale Krise verursacht: Sie wurde so getimt, dass sie an einem Frühlingssamstag aktiviert wurde, während eines langen Wochenendes, an dem die meisten von Ihnen fliegen sollten und die meisten unserer Techniker
ihre wohlverdienten freien Tage genießen. Angeblich würde das die Firma in Panik versetzen und dem Täter ein ausreichendes Druckmittel geben, um sein Lösegeld zu erpressen.