stefankittel
Goto Top

Emotet: IT-Totalschaden beim Kammergericht Berlin

Interne Daten wurden geklaut und "ein kompletter Neuaufbau der IT-Infrastruktur wird [...] angeraten", heißt es im forensischen Bericht zum Emotet-Befall.
https://www.heise.de/security/meldung/Emotet-IT-Totalschaden-beim-Kammer ...

Content-Key: 540279

Url: https://administrator.de/contentid/540279

Printed on: April 18, 2024 at 21:04 o'clock

Member: Henere
Henere Jan 28, 2020 at 14:28:18 (UTC)
Goto Top
"Hätten wir dieses Neuland nur nie betreten ...." - Oberrichter Müller schwört auf seine Karteikarten face-smile
Member: NetzwerkDude
NetzwerkDude Jan 28, 2020 at 19:24:22 (UTC)
Goto Top
So, und nun überlegt mal ob die von euch betreuten ActiveDirectorys sowas überlebt hätten face-smile
Member: falscher-sperrstatus
falscher-sperrstatus Jan 28, 2020 at 20:55:06 (UTC)
Goto Top
Haben Sie, Senior hat es sogar noch dem Junior in die Hand gedrückt "geht bei mir nicht, probier mal bei dir". Gehören zu deren Glück zu den Kunden, die nach Schema, "Christian, kümmer du dich voll und ganz darum" verfahren.
Member: UweGri
UweGri Jan 28, 2020 at 21:04:14 (UTC)
Goto Top
den gesamten Datenbestand des KG zu exfiltrieren und zu manipulieren".

Rein rechtlich muss jetzt jeder Anwalt bei einem dort angehängten Verfahren darauf bestehen, dass das ganze von Beginn an, komplett neu bearbeitet wird! Braucht doch nur in einem Protokoll (Beweisstück) eine Uhrzeit geändert wurden sein. Denn theoretisch könnte der Angriff exakt zu diesem Zweck ausgeführt wurden sein!
Mitglied: 142583
142583 Jan 29, 2020 at 04:46:13 (UTC)
Goto Top
Bürger mit Daten beim Gericht erhalten nun so tolle Mails zu Tabletten, die den eigenen Penis und den vom Anwalt so groß machen, wie dem von Prozessgegner oder Staatsanwalt.
Natürlich ohne Rezept.
Member: sabines
sabines Jan 29, 2020 at 07:28:12 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

zu den Kunden, die nach Schema, "Christian, kümmer du dich voll und ganz darum" verfahren.

Tja, leider kann Christian nicht überall sein, was wäre das Internet/die Welt/das Universum nur ohne Christian.
Ratet mal wenn Trump jetzt anruft, wenn das Internet nicht funktioniert face-wink
Member: falscher-sperrstatus
falscher-sperrstatus Jan 29, 2020 at 07:55:16 (UTC)
Goto Top
Das "Internet" ist nicht mein Business, liebe Sabines.

Übrigens, bist du auf Twitter?
Member: sabines
sabines Jan 30, 2020 at 06:24:54 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Übrigens, bist du auf Twitter?

Natürlich nicht.
Member: commodity
commodity Feb 01, 2020 at 23:55:49 (UTC)
Goto Top
und wie wir an diesem Thread sehen, öffnet Glücksbringer Christian sogar dort Ports, wo es völlig überflüssig ist.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 02, 2020 updated at 00:04:12 (UTC)
Goto Top
Punktuell gebunden auf die TK, wo es, je nach dem, sehr wohl notwendig ist. Aber hey, du glaubst auch, dass ein Port forwarding kein nat ist, eine Firewall Regel routet und von IDS/IPS hörst du wohl auch das erste Mal.

Aber hey ich mach dir Mal bei meinem Test System den Port, sagen wir 20000 auf - ohne Dienst dahinter, Mal schauen, was du damit anfängst. Gleiches gilt für etwaige TK Ports, die im Setup nicht genutzt werden. Vermutlich musst du aber ganz andere Lücken dadurch kaschieren.
Member: commodity
commodity Feb 02, 2020 updated at 00:08:16 (UTC)
Goto Top
Ich meinte eigentlich: Kann passieren, aber vielleicht mal einen Gang runterschalten? face-wink
Und: NAT ist kein Portforwarding, so rum war es...
Member: falscher-sperrstatus
falscher-sperrstatus Feb 02, 2020 at 00:09:28 (UTC)
Goto Top
Ja klar meintest du das nun. Sicher ;)

Hast dir wohl ein Eigentor geschossen mit dem diskreditierungsversuch.

Schau dir den Link nochmals an, vielleicht zwei drei Mal, dann verstehst du es, vielleicht.
Member: commodity
commodity Feb 02, 2020 at 00:19:32 (UTC)
Goto Top
Komm, wer so die Klappe aufreißt

Zitat von @falscher-sperrstatus:

Gehören zu deren Glück zu den Kunden, die nach Schema, "Christian, kümmer du dich voll und ganz darum" verfahren.

diskreditiert sich allein selbst. Ich habe nur festgestellt, was hinter der Klappe steckt. War ja vielleicht eine Ausnahme.
Eine gewisse Zurückhaltung ist die Zierde unseres Berufes. Vermeintliche Unfehlbarkeit und Verantwortungsbewusstsein passen meist nicht zusammen. Ende.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 02, 2020 at 00:26:46 (UTC)
Goto Top
Zitat von @commodity:

Komm, wer so die Klappe aufreißt

Zitat von @falscher-sperrstatus:

Gehören zu deren Glück zu den Kunden, die nach Schema, "Christian, kümmer du dich voll und ganz darum" verfahren.

diskreditiert sich allein selbst. Ich habe nur festgestellt, was hinter der Klappe steckt. War ja vielleicht eine Ausnahme.
Eine gewisse Zurückhaltung ist die Zierde unseres Berufes. Vermeintliche Unfehlbarkeit und Verantwortungsbewusstsein passen meist nicht zusammen. Ende.

Und das widerspricht sich wodurch? Dass in spezifischen Szenarien Ports, hinter denen keine Dienste außer TK spezifisch auf die entsprechenden sourcen und Targets aufgemacht wurden nun ein essentielles Sicherheitsleck in Form von div. Lecks wie die bei emotet sind? Übrigens weisst du darauf hin, dass dies u.a auch sicherheitstechnisch standardkonform ist. Auch wenn ich Grundsätzlich offene Ports vermeide ist es natürlich auch eine Frage, was daneben definiert ist.

Da du ja mit Zurückhaltung so glänzt. aus der Anonymität ist das einfach. Zeig gerne Gesicht. ;)