Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #575661 > unrolled thread

Cyberschutz: Und wieder hat es einen erwischt

Started byAndreas Bockelmann <xotzil@gmx.de>
First post2022-11-24 15:40 +0100
Last post2022-11-25 17:43 +0100
Articles 20 on this page of 74 — 14 participants

Back to article view | Back to ger.ct


Contents

  Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 15:40 +0100
    Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 14:52 +0000
      Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 16:14 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 16:12 +0000
    Re: Cyberschutz: Und wieder hat es einen erwischt Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-11-24 17:10 +0100
      Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 16:14 +0000
        Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 17:37 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 17:51 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:01 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:04 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:08 +0100
      Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 17:34 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 17:55 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:00 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:04 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:07 +0100
                Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-24 18:08 +0100
                  Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:17 +0100
                    Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:28 +0100
                      Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:30 +0100
                    Re: Cyberschutz: Und wieder hat es einen erwischt Jörg Tewes <jogi1964@gmx.net> - 2022-11-24 22:23 +0100
                      Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 22:44 +0100
                        Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-25 00:25 +0100
                          Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 09:46 +0100
                            Re: Cyberschutz: Und wieder hat es einen erwischt Jörg Tewes <jogi1964@gmx.net> - 2022-11-27 20:15 +0100
                              Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-28 09:23 +0100
                                Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-28 09:47 +0100
                                  Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-28 12:49 +0100
                  Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-24 18:44 +0100
                    Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:00 +0100
                      Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-25 00:21 +0100
                        Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 00:27 +0100
                  Re: Cyberschutz: Und wieder hat es einen erwischt Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-11-24 23:32 -0800
                    Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 09:38 +0100
                Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:13 +0100
    Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 17:47 +0100
      Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 19:20 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 19:32 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:09 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:06 +0100
    Re: Cyberschutz: Und wieder hat es einen erwischt Martin Gerdes <martin.gerdes@gmx.de> - 2022-11-24 22:43 +0100
      Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-24 23:02 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:16 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-11-25 09:08 +0000
            Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:48 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-11-25 16:57 +0000
              Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:12 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2022-11-25 11:00 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-25 11:30 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:52 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:16 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 17:30 +0000
                Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:36 +0100
                  Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 19:23 +0000
                    Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 20:45 +0100
                      Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 19:59 +0000
                        Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-26 09:14 +0100
                          Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-26 10:48 +0100
                          Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-26 14:01 +0000
                            Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-26 15:16 +0100
                              Re: Cyberschutz: Und wieder hat es einen erwischt Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-11-27 01:20 -0800
      Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 09:06 +0100
        Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-25 10:16 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 10:36 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2022-11-25 11:24 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-25 12:00 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 15:01 +0100
                Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-26 18:08 +0100
                  Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-27 12:02 +0100
                    Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-27 15:14 +0100
                      Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-27 15:49 +0100
            Re: Cyberschutz: Und wieder hat es einen erwischt Martin Ebert <mx300@gmx.net> - 2022-11-25 15:59 +0100
              Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 17:15 +0100
          Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:43 +0100

Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →


#575727

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2022-11-24 22:43 +0100
Message-ID<ebpvnh954jqs5pdk1le5a50fkddp1ofkum@4ax.com>
In reply to#575661
Andreas Bockelmann <xotzil@gmx.de> schrieb:

> dass es nicht die beste Idee ist, einen Windows Terminalserver mit 
> öffentlicher IP direkt über RDP ins Netz zu stellen, musste gerade eben ein 
> Kunde erfahren. 

Hatte er denn kein Sophos auf dem Rechner laufen? 
Nein?
Dann wird es wohl schwierig mit der Versicherung. 

> Ich warte gerade auf den Anruf des Amdmins um auf dem verschlüsselten 
> Datenbankserver gemeinsam zu versuchen, die SQL-Datenbank zu retten.

No backup, no mercy? 

> Mein Vorschlag, den Zugriff nur per VPN zuzulassen, wurde verworfen, das sei 
> den Nutzern nicht zuzumuten.

Tja, diesbezüglich werden die Controller jetzt vermutlich umdenken. 

> Meine Sandbox für den Teamviewerzugriff steht bereit.

[toc] | [prev] | [next] | [standalone]


#575730

FromMichael Bode <m.g.bode@web.de>
Date2022-11-24 23:02 +0100
Message-ID<jua7v8Fu89cU1@mid.individual.net>
In reply to#575727
Martin Gerdes <martin.gerdes@gmx.de> writes:

> Andreas Bockelmann <xotzil@gmx.de> schrieb:
>
>> dass es nicht die beste Idee ist, einen Windows Terminalserver mit 
>> öffentlicher IP direkt über RDP ins Netz zu stellen, musste gerade eben ein 
>> Kunde erfahren. 
>
> Hatte er denn kein Sophos auf dem Rechner laufen? 
> Nein?
> Dann wird es wohl schwierig mit der Versicherung. 

Gibt ja noch genug andere Hersteller. Wenn da allerdings gar nichts war,
hat die Versicherung Glück gehabt.

>> Ich warte gerade auf den Anruf des Amdmins um auf dem verschlüsselten 
>> Datenbankserver gemeinsam zu versuchen, die SQL-Datenbank zu retten.
>
> No backup, no mercy? 

Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es
ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
werden. Wenn es nicht permanent mitläuft, ist es veraltet.

>> Mein Vorschlag, den Zugriff nur per VPN zuzulassen, wurde verworfen, das sei 
>> den Nutzern nicht zuzumuten.
>
> Tja, diesbezüglich werden die Controller jetzt vermutlich umdenken. 

Ist denn das Controlling für die Nutzerzufriedenheit zuständig?

-- 
"Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz 
für die Abwesenheit von Wirksamkeit."
 - Der Grünen-Gesundheitsexperte Janosch Dahmen.

[toc] | [prev] | [next] | [standalone]


#575733

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-24 23:16 +0100
Message-ID<20221124231620.59136a2f.dietz-usenet@rotfl.franken.de>
In reply to#575730
Michael Bode <m.g.bode@web.de> wrote:

> Martin Gerdes <martin.gerdes@gmx.de> writes:
> > No backup, no mercy?   
> 
> Wenn das Backup permanent mitläuft, ist es ein Online-Backup.

Weiß ist heller als schwarz. Gut, dies festgestellt zu haben.

> Wenn es
> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
> werden.

So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen
snapshot und gut ist. Wenn Dein Angreifer Dein DBMS übernommen hat und
live verschlüsselt dann hast Du natürlich ab dem Übernahmezeitpunkt
verloren.

> Wenn es nicht permanent mitläuft, ist es veraltet.

Klar. Das passive Replikat, gesnapshoted, ist alt. Du bist IT-Leiter,
oder? Merkt man.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575769

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2022-11-25 09:08 +0000
Message-ID<3t638084adi3a3fd4n3e8%sfroehli@Froehlich.Priv.at>
In reply to#575733
On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote:
> Michael Bode <m.g.bode@web.de> wrote:
>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch
>> verschlüsselt zu werden.

> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen
> snapshot und gut ist.

Ist halt - wie immer - auch eine Preisfrage. Wobei das im
Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das
Problem hätte sein müssen.

> Wenn Dein Angreifer Dein DBMS übernommen hat und live
> verschlüsselt dann hast Du natürlich ab dem Übernahmezeitpunkt
> verloren.

Einer der ganz großen Telekommunikationsanbieter hierzulande war vor
einiger Zeit Opfer eines Einbruchs. Die haben das ohne Schaden
hinbekommen - vermutlich, weil noch in der recht ausgiebigen
Erkundungsphase bemerkt, es wurde gar nicht erst irgendetwas
gelöscht oder verschlüsselt, aber zum Zeitpunkt der Entdeckung waren
die Systeme schon mehrere Wochen lang kompromittiert; man hat die
Geschichte dann noch weitere drei Monate(!) lang beobachtet, während
an einem Exit-Szenario gebastelt wurde.

Wenn einen das nach so einer langen Zeit unvorbereitet trifft, dann
gute Nacht.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan - steil, überlegen in allen Stürmen!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#575814

FromMichael Bode <m.g.bode@web.de>
Date2022-11-25 17:48 +0100
Message-ID<juc9vhF9b8cU2@mid.individual.net>
In reply to#575769
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes:

> On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote:
>> Michael Bode <m.g.bode@web.de> wrote:
>>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch
>>> verschlüsselt zu werden.
>
>> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen
>> snapshot und gut ist.
>
> Ist halt - wie immer - auch eine Preisfrage. Wobei das im
> Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das
> Problem hätte sein müssen.

Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die
überwunden werden kann. Natürlich kann ein Storage, der Snapshots macht,
auch Snapshots löschen. Wer hätte es gedacht?

-- 
"Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz 
für die Abwesenheit von Wirksamkeit."
 - Der Grünen-Gesundheitsexperte Janosch Dahmen.

[toc] | [prev] | [next] | [standalone]


#575816

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2022-11-25 16:57 +0000
Message-ID<3t6380f3d5i3b0d87n3e8%sfroehli@Froehlich.Priv.at>
In reply to#575814
On Fri, 25 Nov 2022 17:48:50 Michael Bode wrote:
> Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes:
>> On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote:
>>> Michael Bode <m.g.bode@web.de> wrote:
>>>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch
>>>> verschlüsselt zu werden.

>>> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen
>>> snapshot und gut ist.

>> Ist halt - wie immer - auch eine Preisfrage. Wobei das im
>> Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht
>> das Problem hätte sein müssen.

> Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die
> überwunden werden kann. Natürlich kann ein Storage, der Snapshots
> macht, auch Snapshots löschen.

Wenig überraschend. Dann stellt sich aber die Preisfrage im
doppelten Wortsinn, einmal direkt- und einmal indirekt proportional,
wieviele Snapshots man denn gerne aufheben möchte.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

So ein zersägter Gedanke: Stefan!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#575817

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-25 18:12 +0100
Message-ID<20221125181220.5382ae0f.dietz-usenet@rotfl.franken.de>
In reply to#575814
Michael Bode <m.g.bode@web.de> wrote:

> Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes:
> 
> > On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote:  
> >> Michael Bode <m.g.bode@web.de> wrote:  
> >>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch
> >>> verschlüsselt zu werden.  
> >  
> >> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen
> >> snapshot und gut ist.  
> >
> > Ist halt - wie immer - auch eine Preisfrage. Wobei das im
> > Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das
> > Problem hätte sein müssen.  
> 
> Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die
> überwunden werden kann.

Natürlich. Wenn Joe Supercracker $alle deine Systeme beherrscht dann ...

> Natürlich kann ein Storage, der Snapshots
> macht, auch Snapshots löschen. Wer hätte es gedacht?

Natürlich bieten bessere Systeme für sowas Authorisierung. Und der Job,
welcher die Snapshots anlegt hat idealerweise eben nicht die Rechte,
diese wieder zu löschen.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575774

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2022-11-25 11:00 +0100
Message-ID<obg65jx4f3.ln2@diedrich.ddnssec.de>
In reply to#575730
Michael Bode meinte:

> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es
> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
> werden.

Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger, 
lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden. 
Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der 
jeweils verwendeten Datenbakk und Sicherungssoftware ab. 
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#575776

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-11-25 11:30 +0100
Message-ID<tlq5g5$192s6$1@solani.org>
In reply to#575774
Am 25.11.22 um 11:00 schrieb Diedrich Ehlerding:
> Michael Bode meinte:
> 
>> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es
>> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
>> werden.
> 
> Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger,
> lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden.
> Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der
> jeweils verwendeten Datenbakk und Sicherungssoftware ab.

Oder alles gleich per sftp. Darauf sind die meisten Cryptolocker wohl 
auch nicht eingstellt. Solange es genug offene Netzwerkfreigaben gibt...

Wenn ein Eindringling im Netz  von Hand arbeitet schützt das natürlich 
auch nicht, aber die automatisierte Standard-Malware bremst das wohl aus.


-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [prev] | [next] | [standalone]


#575815

FromMichael Bode <m.g.bode@web.de>
Date2022-11-25 17:52 +0100
Message-ID<juca78F9b8cU3@mid.individual.net>
In reply to#575774
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> writes:

> Michael Bode meinte:
>
>> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es
>> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
>> werden.
>
> Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger, 
> lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden. 
> Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der 
> jeweils verwendeten Datenbakk und Sicherungssoftware ab. 

Wenn schon, sollte der andere Rechner sie sich holen. Aber auch auf dem
wird man sich wohl per ssh anmelden zwecks Verwaltung. Und dann kann das
ggf. auch der Angreifer. Man muss ja davon ausgehen, dass die erst mal
ausgiebig Aufklärung betreiben und auch schon mal was von Backups gehört
haben.

-- 
"Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz 
für die Abwesenheit von Wirksamkeit."
 - Der Grünen-Gesundheitsexperte Janosch Dahmen.

[toc] | [prev] | [next] | [standalone]


#575818

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-25 18:16 +0100
Message-ID<20221125181658.7ab3cd3c.dietz-usenet@rotfl.franken.de>
In reply to#575815
Michael Bode <m.g.bode@web.de> wrote:

> Diedrich Ehlerding <diedrich.ehlerding@t-online.de> writes:
> 
> > Michael Bode meinte:
> >  
> >> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn
> >> es ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu
> >> werden.  
> >
> > Kommt drauf an - es muss ja nicht auf einem gemounteten
> > Datenträger, lokal oder im Netz, liegen, sondern kann irgendwohin
> > geschickt werden. Etwa redo-Logs per scp an einen anderen Rechner.
> > Hängt natürlich von der jeweils verwendeten Datenbakk und
> > Sicherungssoftware ab.   
> 
> Wenn schon, sollte der andere Rechner sie sich holen.

Eigentlich wurscht.

> Aber auch auf
> dem wird man sich wohl per ssh anmelden zwecks Verwaltung.

Süß. Schonmal was von "provisioning", "config management" und "log
aggregation" gehört?

> Und dann kann das ggf. auch der Angreifer.

Durch passende Domänentrennungen (nein, nicht AD-Domänen) kann man es
einem Angreifer zumindest massiv erschweren.

> Man muss ja davon ausgehen, dass
> die erst mal ausgiebig Aufklärung betreiben und auch schon mal was
> von Backups gehört haben.

Und je besser man das getrennt hat desto eher wird man Auffälligkeiten
bemerken.

Und Du zeigst mir den remoten Angreifer, der die manuell aus dem Robot
genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre dann ein
sehr, sehr fortgeschrittener Angriff ...

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575821

FromGoetz Schultz <ng.expire1222@goetz.co.uk>
Date2022-11-25 17:30 +0000
Message-ID<tlqu3h$11tlg$1@dont-email.me>
In reply to#575818
On 25/11/2022 17:16, Dietz Proepper wrote:
[....]
> Und Du zeigst mir den remoten Angreifer, der die manuell aus dem Robot
> genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre dann ein
> sehr, sehr fortgeschrittener Angriff ...
> 

Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt. Oder 
eben ein System wo die Backups nur auf dem NAS gemacht werden (NetApp 
kommt in den Sinn)?


-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#575824

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-25 18:36 +0100
Message-ID<20221125183613.6825ef3b.dietz-usenet@rotfl.franken.de>
In reply to#575821
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:

> On 25/11/2022 17:16, Dietz Proepper wrote:
> [....]
> > Und Du zeigst mir den remoten Angreifer, der die manuell aus dem
> > Robot genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre
> > dann ein sehr, sehr fortgeschrittener Angriff ...
> 
> Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt.

Du täuschst Dich, sorry.

> Oder eben ein System wo die Backups nur auf dem NAS gemacht werden
> (NetApp kommt in den Sinn)?

Weswegen ich wohl oben von einem Robot schrieb?

Aber klar, im schlimmsten Fall usw..

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575832

FromGoetz Schultz <ng.expire1222@goetz.co.uk>
Date2022-11-25 19:23 +0000
Message-ID<tlr4n7$11tlg$2@dont-email.me>
In reply to#575824
On 25/11/2022 17:36, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
> 
>> On 25/11/2022 17:16, Dietz Proepper wrote:
>> [....]
>>> Und Du zeigst mir den remoten Angreifer, der die manuell aus dem
>>> Robot genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre
>>> dann ein sehr, sehr fortgeschrittener Angriff ...
>>
>> Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt.
> 
> Du täuschst Dich, sorry.
> 

Ummm, ok, weder Du noch ich haben spezifiziert was für eine TL. Ich habe 
da diese begehbaren Schränke im Kopf gehabt, die teils ueber mehrere 
Etagen gehen. Klar, es gibt auch den "kleinen" Robot für unter den Tisch 
(IBM Storage Division 35xx Linie - IIRC). aber auch schon bei der Galaxy 
von HP wird (lt. meiner Beobachtung) eher seltener gewechselt - 
Disclaimer: Stand 2004 (seither habe nur Single drives gesehen).

>> Oder eben ein System wo die Backups nur auf dem NAS gemacht werden
>> (NetApp kommt in den Sinn)?
> 
> Weswegen ich wohl oben von einem Robot schrieb?
> 

Ja, das hab ich gesehen und meine "Robots" ausgegraben. Dennoch, Tape 
sind in den Firmen wo ich war eher selten bis nicht vorhanden. Dafür 
NetApp Shelfs soweit das Auge reicht.

> Aber klar, im schlimmsten Fall usw..
> 

Manchmal reicht die eigene Phantasie nicht aus um das zu machen was so 
ein Angreifer vorlegt.

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#575835

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-25 20:45 +0100
Message-ID<20221125204511.40b1de9e.dietz-usenet@rotfl.franken.de>
In reply to#575832
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:

> On 25/11/2022 17:36, Dietz Proepper wrote:
> > Aber klar, im schlimmsten Fall usw..
> 
> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
> so ein Angreifer vorlegt.

Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, welches
"IT-Sec" als Kosten- und nicht als Gewinncenter sieht.

Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die sehr
selten (lustigerweise unterliegen auch staatliche Akteure da häufig
recht profanen Grenzen).

Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.

Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
Firma an den Rand der Insolvenz treiben kann dann ...

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575836

FromGoetz Schultz <ng.expire1222@goetz.co.uk>
Date2022-11-25 19:59 +0000
Message-ID<tlr6ru$11tlg$3@dont-email.me>
In reply to#575835
On 25/11/2022 19:45, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
> 
>> On 25/11/2022 17:36, Dietz Proepper wrote:
>>> Aber klar, im schlimmsten Fall usw..
>>
>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
>> so ein Angreifer vorlegt.
> 
> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, welches
> "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.
> 

Alles Betonkoepfe der 1990'er?

> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die sehr
> selten (lustigerweise unterliegen auch staatliche Akteure da häufig
> recht profanen Grenzen).
> 

Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen (ok, 
man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was die PLA 
als PTA so macht ....


> Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
> Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.
> 

Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D

> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
> Firma an den Rand der Insolvenz treiben kann dann ...
> 

Dann hat es aber ganz andere Probleme ....
-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#575849

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-26 09:14 +0100
Message-ID<20221126091422.6bd62a77.dietz-usenet@rotfl.franken.de>
In reply to#575836
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:

> On 25/11/2022 19:45, Dietz Proepper wrote:
> > Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
> >> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
> >> so ein Angreifer vorlegt.  
> > 
> > Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen,
> > welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.
> 
> Alles Betonkoepfe der 1990'er?

Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der
Wachdienst "erwirtschaftet" ja auch keinen Gewinn.

> 
> > Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
> > mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die
> > sehr selten (lustigerweise unterliegen auch staatliche Akteure da
> > häufig recht profanen Grenzen).
> 
> Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen

Sie haben keine unendlichen Ressourcen und die richtig guten Leute
bekommen sie auch nicht.

> (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was
> die PLA als PTA so macht ....

Ok, jetzt sind mir die 3letter words zu komplex.

> > Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
> > Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.
> 
> Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D

Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden
und nicht die Hersteller von Schlangenöl reich zu machen ;-).

> > Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
> > Firma an den Rand der Insolvenz treiben kann dann ...
> 
> Dann hat es aber ganz andere Probleme ....

Kommt esp. bei kleineren Läden ganz gerne vor.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#575852

FromLars Gebauer <lgebauer@live.de>
Date2022-11-26 10:48 +0100
Message-ID<tlsndp$19ind$1@dont-email.me>
In reply to#575849
Am 26.11.2022 um 09:14 schrieb Dietz Proepper:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>> On 25/11/2022 19:45, Dietz Proepper wrote:
>>> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
>>> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die
>>> sehr selten (lustigerweise unterliegen auch staatliche Akteure da
>>> häufig recht profanen Grenzen).
>>
>> Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen

Gesetzliche und ähnliche Bestimmungen. Klingt komisch, ist aber so. 
Freilich gibt es immer wieder mal Sachen, die komplett und grotesk aus 
dem Ruder laufen. Das funktioniert aber für gewöhnlich nur so lange, bis 
es die Opposition spitz bekommt und beginnt, es politisch auszuschlachten.

Darüber hinaus sind staatlich Akteure zuerst auch einmal mehr oder 
weniger große Behörden. Mit all den Seltsamkeiten, die solche Behörden 
so an sich haben. Angefangen von Dienstwegen, über Rivalitäten zwischen 
einzelnen Personen und Abteilungen bis hin zu dem üblichen Gehaue, 
Gesteche und Geschachere um irgendwelche Posten. Alleine das kann 
seltsamste Blüten treiben und enorm bremsend wirken.

> Sie haben keine unendlichen Ressourcen

Davon ausgehend, daß es prinzipiell keine unendlichen verfügbaren 
Ressourcen gibt, stimmt diese hochgradig seltsame Aussage sogar.

Ansonsten verfügen insbesondere die staatlichen Akteure selbst 
mittelprächtiger Industriestaaten theoretisch über Ressourcen, die schon 
weit über die Vorstellungen hinaus gehen.

Begrenzt werden diese Ressourcen praktisch auch nur durch das übliche 
politische Gezänk bei allfälligen Haushaltsdebatten. Da steht dann 
nämlich die Frage, ob die NSA die 10 Mrd. zusätzliche $ bekommt - oder 
ob man nicht doch lieber der Navy einen zusätzlichen Flugzeugträger 
spendiert.

> und die richtig guten Leute bekommen sie auch nicht.

Hübscher Trugschluß.

Tatsächlich lassen sich auch die "richtig guten Leute" (wer auch immer 
das sein soll) so ganz grundsätzlich in zwei Gruppen einteilen: Die, die 
irgendwelche Sachen veröffentlichen, sich auf Konferenzen und Kongressen 
herumtreiben, gelegentlich oder öfters in den Medien sind und dadurch 
insgesamt eine gewisse Bekanntheit genießen.

Und dann natürlich die, die - warum auch immer - kein besonderes 
Interesse an irgendeiner Öffentlichkeit haben. Denen das vielleicht 
einfach viel zu stressig und zu dumm ist, die einfach nur ihren Job 
machen wollen.

Die Annahme, daß sich in dieser zweiten Gruppe keine "richtig guten 
Leute" befinden würden, ist ausgesprochen lächerlich.

-- 
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten 
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene 
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze 
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große 
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch 
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet 
werden wollen."
                  --Vince Ebert

[toc] | [prev] | [next] | [standalone]


#575877

FromGoetz Schultz <ng.expire1222@goetz.co.uk>
Date2022-11-26 14:01 +0000
Message-ID<tlt66t$1d2ku$1@dont-email.me>
In reply to#575849
On 26/11/2022 08:14, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
> 
>> On 25/11/2022 19:45, Dietz Proepper wrote:
>>> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>>>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
>>>> so ein Angreifer vorlegt.
>>>
>>> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen,
>>> welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.
>>
>> Alles Betonkoepfe der 1990'er?
> 
> Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der
> Wachdienst "erwirtschaftet" ja auch keinen Gewinn.
> 

Keinen zählbaren Gewinn ... Aber wird Systemsicherheit nicht "bekostet" 
- notfalls mit dem was es kostet wenn worst-case passiert?

>>
>>> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
>>> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die
>>> sehr selten (lustigerweise unterliegen auch staatliche Akteure da
>>> häufig recht profanen Grenzen).
>>
>> Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen
> 
> Sie haben keine unendlichen Ressourcen und die richtig guten Leute
> bekommen sie auch nicht.
> 

Vllt. nur second hand: Entweder Knast oder für uns arbeiten.

>> (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was
>> die PLA als PTA so macht ....
> 
> Ok, jetzt sind mir die 3letter words zu komplex.
> 

Macht der Gewohnheit:
PLA - People's Liberation Army - China's Truppe
PTA - Persistent Threat Actor (Die bösen Pupen)

>>> Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
>>> Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.
>>
>> Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D
> 
> Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden
> und nicht die Hersteller von Schlangenöl reich zu machen ;-).
> 

Und für Cyber-Versicherungen haben die Geld .... Die dann am Ende nicht 
bezahlen.

>>> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
>>> Firma an den Rand der Insolvenz treiben kann dann ...
>>
>> Dann hat es aber ganz andere Probleme ....
> 
> Kommt esp. bei kleineren Läden ganz gerne vor.
> 

Tja, die hben dann auch keinen der sich um Security schert.

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#575880

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-11-26 15:16 +0100
Message-ID<20221126151629.0b2d0c14.dietz-usenet@rotfl.franken.de>
In reply to#575877
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:

> On 26/11/2022 08:14, Dietz Proepper wrote:
> > Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
> >   
> >> On 25/11/2022 19:45, Dietz Proepper wrote:  
> >>> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:  
> >>>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen
> >>>> was so ein Angreifer vorlegt.  
> >>>
> >>> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen,
> >>> welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.  
> >>
> >> Alles Betonkoepfe der 1990'er?  
> > 
> > Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der
> > Wachdienst "erwirtschaftet" ja auch keinen Gewinn.
> 
> Keinen zählbaren Gewinn ... Aber wird Systemsicherheit nicht
> "bekostet" - notfalls mit dem was es kostet wenn worst-case passiert?

Eher der eine Anbieter kostet die Hälfte des anderen. Den gesetzlichen
Regularien ist trotzdem entsprochen, man kann das Ganze versichern.

Ob der billige Anbieter das leistet, was er verspricht - nun, an harten
Fakten ist eine Kostenhalbierung vorhanden, mehr nicht.

[Staatliche Akteure]
> > Sie haben keine unendlichen Ressourcen und die richtig guten Leute
> > bekommen sie auch nicht.
> 
> Vllt. nur second hand: Entweder Knast oder für uns arbeiten.

*Die* Zeiten sind tendenziell eher vorbei.

> >> (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe
> >> was die PLA als PTA so macht ....  
> > 
> > Ok, jetzt sind mir die 3letter words zu komplex.
> 
> Macht der Gewohnheit:
> PLA - People's Liberation Army - China's Truppe
> PTA - Persistent Threat Actor (Die bösen Pupen)

Axxo ;-). Naja, Attribution ist nochmal so ein Thema ...

> > Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden
> > und nicht die Hersteller von Schlangenöl reich zu machen ;-).
> 
> Und für Cyber-Versicherungen haben die Geld .... Die dann am Ende
> nicht bezahlen.

Das sind einfach Risikomitigationen. Macht man an 100 anderen Stellen
genauso.

Und esp. in der ITSEC-Branche treiben sich nicht wenige Schlangenöl-
dealer herum.

> >>> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die
> >>> ganze Firma an den Rand der Insolvenz treiben kann dann ...  
> >>
> >> Dann hat es aber ganz andere Probleme ....  
> > 
> > Kommt esp. bei kleineren Läden ganz gerne vor.
> 
> Tja, die hben dann auch keinen der sich um Security schert.

Tja, kein Backup, kein Mitleid. Bzw. der Metzger um die Ecke hat auch
andere Ziele als seine IT zu fort-knoxen.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →

Back to top | Article view | ger.ct


csiph-web