Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #609025 > unrolled thread
| Started by | "F. W." <me@home.invalid> |
|---|---|
| First post | 2023-10-31 11:20 +0100 |
| Last post | 2023-11-16 21:05 +0100 |
| Articles | 20 on this page of 120 — 16 participants |
Back to article view | Back to ger.ct
Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:20 +0100
Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-10-31 03:22 -0700
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:27 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:32 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:06 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:18 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:37 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 12:11 +0000
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:36 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:41 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:16 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:47 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:17 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 14:21 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:24 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:59 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:23 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:12 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:26 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-02 08:24 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 08:52 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 09:13 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 09:21 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 09:28 +0100
Re: Angriff auf Südwestfalen IT Gunter Kühne <kuehne-g@freenet.de> - 2023-11-06 10:03 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 10:31 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-06 18:37 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-08 08:31 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-08 11:35 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 11:46 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-06 18:26 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 08:43 +0100
Re: Angriff auf Südwestfalen IT gunter-kuehne <gunter-kuehne@mail.de> - 2023-11-06 18:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-06 19:21 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 19:12 +0000
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 21:17 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 21:05 +0000
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 08:57 +0000
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:50 +0100
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:04 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 16:31 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:47 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 18:31 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 11:10 +0100
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:55 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-08 14:19 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:53 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:55 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:57 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 09:07 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:41 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:52 +0100
Re: Angriff auf Südwestfalen IT Heinz Brückner <Ha-He-Brueck@t-online.de> - 2023-11-01 14:37 +0100
Re: Angriff auf Südwestfalen IT Martin Ebert <mx300@gmx.net> - 2023-10-31 19:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:09 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:31 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:40 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:57 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:45 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:34 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:17 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:35 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:08 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-01 09:07 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:00 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:27 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:38 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:13 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:07 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:19 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:51 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:29 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:44 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:01 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:35 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:43 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 19:56 +0000
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:54 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:24 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:26 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 21:09 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 22:03 +0100
Re: Angriff auf Südwestfalen IT Andreas Bockelmann <xotzil@gmx.de> - 2023-11-04 13:44 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 11:04 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 10:37 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-10 20:30 +0100
Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-08 00:01 -0800
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:30 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:55 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:36 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-01 16:25 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-01 19:01 +0100
Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Walter Brill <WalterBrill@t-online.de> - 2023-11-09 19:46 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-10 07:31 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-14 20:59 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-15 10:10 +0100
Re: Lösegeldforderung steht im Raum Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-11-15 17:25 +0000
Re: Lösegeldforderung steht im Raum Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-15 19:19 +0100
Re: Lösegeldforderung steht im Raum Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:37 +0100
Re: Lösegeldforderung steht im Raum Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-16 08:38 +0100
Re: Lösegeldforderung steht im Raum Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-11-17 10:58 +0000
Re: Lösegeldforderung steht im Raum Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-16 00:01 -0800
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Wolfgang Kynast <wky@gmx.de> - 2023-11-15 18:31 +0100
Re: Lösegeldforderung steht im Raum Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-15 19:29 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:39 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:25 +0100
Re: Lösegeldforderung steht im Raum "F. W." <me@home.invalid> - 2023-11-16 10:00 +0100
Re: Lösegeldforderung steht im Raum Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-16 09:26 +0000
Re: Lösegeldforderung steht im Raum Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-16 21:05 +0100
Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 16:36 +0100 |
| Message-ID | <20231031163627.024178bd.dietz.usenet@rotfl.franken.de> |
| In reply to | #609092 |
Ingrid: > Walter Brill <WalterBrill@t-online.de> wrote: > > "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine > > eindeutige Kombination aus drei Wörtern zugeteilt. Diese > > sogenannten Dreiwortadressen können einfach gesagt und geteilt > > werden – und sind genauso akkurat wie komplizierte GPS-Koordinaten. > > .." <https://what3words.com/de/products/what3words-app> > > Kann ich dort eine Adresse in obiger Form angeben? <d,r&h> https://cybergibbons.com/security-2/what3words-the-algorithm/ Oh-oh. Und patentiert haben sie sich eine zweistufige Parkettierung mit Durchzählen auch schon. Ich bin begeistert. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Walter Brill <WalterBrill@t-online.de> |
|---|---|
| Date | 2023-11-01 16:25 +0100 |
| Message-ID | <kqf8vjFt2q6U1@mid.individual.net> |
| In reply to | #609092 |
Hallo, Am 31.10.23 um 16:27 schrieb Dietz Proepper: > Walter Brill <WalterBrill@t-online.de> wrote: >> Am 31.10.23 um 13:30 schrieb Dietz Proepper: >>> Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika >>> gerne aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche >>> rechts vorbei, bis zum grünen Haus, dort den Berg hoch und dann das >>> die gelbe Villa, nach Angelo fragen". >> >> Gibt schon Abhilfe: >> >> "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine >> eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten >> Dreiwortadressen können einfach gesagt und geteilt werden – und sind >> genauso akkurat wie komplizierte GPS-Koordinaten. .." >> <https://what3words.com/de/products/what3words-app> > > Kann ich dort eine Adresse in obiger Form angeben? <d,r&h> "Sheldrick war während seiner Tätigkeit als Konzertveranstalter mit dem Problem konfrontiert, Equipment und Bands rechtzeitig und zielgenau an Veranstaltungsorte zu bringen, was *aufgrund unzureichender Adressinformationen* in Industriegebieten, auf *Brachflächen* und Festivalgeländen nicht einfach ist. <https://de.wikipedia.org/wiki/What3words> Angelo müsste sich also nur 3 Wörter merken. Ansonsten hat er keinen Besuch verdient. ;-) Ciao Walter
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-11-01 19:01 +0100 |
| Message-ID | <20231101190145.1797e21d.dietz.usenet@rotfl.franken.de> |
| In reply to | #609143 |
Walter Brill <WalterBrill@t-online.de> wrote: > "Sheldrick war während seiner Tätigkeit als Konzertveranstalter mit > dem Problem konfrontiert, Equipment und Bands rechtzeitig und > zielgenau an Veranstaltungsorte zu bringen, was > > *aufgrund unzureichender Adressinformationen* > > in Industriegebieten, auf *Brachflächen* und Festivalgeländen nicht > einfach ist. > <https://de.wikipedia.org/wiki/What3words> Sheldrick sollte GPS verwenden ... > Angelo müsste sich also nur 3 Wörter merken. Ansonsten hat er keinen > Besuch verdient. ;-) Angelo ist der Hausmeister und mag keine Patente. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Walter Brill <WalterBrill@t-online.de> |
|---|---|
| Date | 2023-11-09 19:46 +0100 |
| Subject | Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <kr4nnoF492qU1@mid.individual.net> |
| In reply to | #609025 |
Hallo, Am 31.10.23 um 11:20 schrieb F. W.: > Wenn mal wieder jemand auf einen Anhang geklickt hat: > > Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett > lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen > DE-Mail-Account verpflichtend benutzen. Behörden untereinander könnten > ausschließlich über DE-Mail kommunizieren. > > Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. > > DE-Mail wurde inzwischen von der Telekom mangels Nachfrage aufgegeben. > Neue Nachrichten dazu: "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware geworden. ..." <https://www.spiegel.de/netzwelt/web/suedwestfalen-it-kommunen-wollen-online-erpressern-kein-loesegeld-zahlen-a-038cf064-dc1d-47a1-bc99-38a1a2f9916d> Ciao Walter
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-11-10 07:31 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <20231110073102.305b11b6.dietz.usenet@rotfl.franken.de> |
| In reply to | #609893 |
Walter Brill <WalterBrill@t-online.de> wrote: > Hallo, > > Am 31.10.23 um 11:20 schrieb F. W.: > > Wenn mal wieder jemand auf einen Anhang geklickt hat: > > > > Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett > > lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will, > > einen DE-Mail-Account verpflichtend benutzen. Behörden > > untereinander könnten ausschließlich über DE-Mail kommunizieren. > > > > Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. > > > > DE-Mail wurde inzwischen von der Telekom mangels Nachfrage > > aufgegeben. > > > Neue Nachrichten dazu: > > "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst > Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die > Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven > kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware > geworden. ..." "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine Papaansprache in der Potasche tragen. Leisten die Kommunen, wenn sie schon nicht die bösen Kriminellen zahlen wollen, wenigsten Regress an betroffene Bürger? War die Kripo schon beim Dienstleister um Beweise für die offensichtliche Inkompetenz desselben zu sichern? Oder ist das mal wieder ein Fall von "EiTie, kann man nix machen"? -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Frank Hucklenbroich <hucklenbroich@gmx.net> |
|---|---|
| Date | 2023-11-14 20:59 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <15xzy4n936lvi$.hq3qn4jstn16.dlg@40tude.net> |
| In reply to | #609920 |
Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: > Walter Brill <WalterBrill@t-online.de> wrote: > >> Hallo, >> >> Am 31.10.23 um 11:20 schrieb F. W.: >>> Wenn mal wieder jemand auf einen Anhang geklickt hat: >>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett >>> lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will, >>> einen DE-Mail-Account verpflichtend benutzen. Behörden >>> untereinander könnten ausschließlich über DE-Mail kommunizieren. >>> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. >>> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage >>> aufgegeben. >> >> >> Neue Nachrichten dazu: >> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst >> Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die >> Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven >> kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware >> geworden. ..." > > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl bei > Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine > Papaansprache in der Potasche tragen. Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat seit letzter Woche Montag massive Probleme mit Cyperattacken, vermutlich von Akira, die jeden Morgen erneut mit immer veränderten Taktiken zuschlagen. Und ja, unser Server steht in Südwestfalen. Sie haben es bisher zum Glück nicht geschafft, Ransomware zu installieren oder Daten abzugreifen, die IT arbeitet Tag und Nacht und macht einen verdammt guten Job! Aber seitdem holpern die Server immer mal wieder spürbar. Nervig ist das. Grüße, Frank
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-11-15 10:10 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <20231115101014.0fc749a1.dietz.usenet@rotfl.franken.de> |
| In reply to | #610345 |
Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: > Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: > > > Walter Brill <WalterBrill@t-online.de> wrote: > > > >> Hallo, > >> > >> Am 31.10.23 um 11:20 schrieb F. W.: > >>> Wenn mal wieder jemand auf einen Anhang geklickt hat: > >>> > >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei > >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden > >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen. > >>> Behörden untereinander könnten ausschließlich über DE-Mail > >>> kommunizieren. > >>> > >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. > >>> > >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage > >>> aufgegeben. > >> > >> > >> Neue Nachrichten dazu: > >> > >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich > >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge > >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders > >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit > >> Ransomware geworden. ..." > > > > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl > > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine > > Papaansprache in der Potasche tragen. > > Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat > seit letzter Woche Montag massive Probleme mit Cyperattacken, > vermutlich von Akira, die jeden Morgen erneut mit immer veränderten > Taktiken zuschlagen. Aha. Wie werdet Ihr denn gecypert? > Und ja, unser Server steht in Südwestfalen. Was hat der Standort damit zu tun? > Sie haben es bisher zum Glück nicht geschafft, Ransomware zu > installieren oder Daten abzugreifen, die IT arbeitet Tag und Nacht > und macht einen verdammt guten Job! Aber seitdem holpern die Server > immer mal wieder spürbar. Nervig ist das. Tja. Dann ist Eure IT offenbar nicht von der Form "Geldbeutel, Petersplatz". Passt doch. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2023-11-15 17:25 +0000 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <7t6554fec3i24b16dn3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #610372 |
On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: > Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: >> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat >> seit letzter Woche Montag massive Probleme mit Cyperattacken, >> vermutlich von Akira, die jeden Morgen erneut mit immer >> veränderten Taktiken zuschlagen. > Aha. Wie werdet Ihr denn gecypert? Das fände ich auch interessant. In der Regel ist es ja so, dass abgewehrte Angriffe kaum auffallen, weil sie in der Masse verschwinden, während erfolgreiche... ja, die merkt man schon, aber zu spät. Dazwischen ist mäßig viel Platz. Wer also hat die Muße, immer veränderte Taktiken ein und desselben Angreifers zu erkennen? Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Für Genießer - rennen mit Stefan! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2023-11-15 19:19 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <uj324d$1rhlj$1@dont-email.me> |
| In reply to | #610408 |
Salve allerseits, Stefan Froehlich schrieb: > On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: >> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: >> >>> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat >>> seit letzter Woche Montag massive Probleme mit Cyperattacken, >>> vermutlich von Akira, die jeden Morgen erneut mit immer >>> veränderten Taktiken zuschlagen. >> >> Aha. Wie werdet Ihr denn gecypert? > > Das fände ich auch interessant. In der Regel ist es ja so, dass > abgewehrte Angriffe kaum auffallen, weil sie in der Masse verschwinden, > während erfolgreiche... ja, die merkt man schon, aber zu spät. > Dazwischen ist mäßig viel Platz. Wer also hat die Muße, immer > veränderte Taktiken ein und desselben Angreifers zu erkennen? > +--- <hier abknabbern> --- | Ransomware ist zunehmend zur existenziellen Bedrohung für Unternehmen | geworden. Das untermauern die Ergebnisse des aktuellen „Global 2023 | State of Data Security & Management Report“ von Cohesity. Demnach | bestätigen 94 Prozent der Befragten in Deutschland, dass die | Ransomware-Gefahr in ihrer Branche 2023 zugenommen hat: Nahezu jedes | zweite deutsche Unternehmen (48 Prozent) wurde in den letzten sechs | Monaten angegriffen. Zudem stellen 81 Prozent der Befragten aus | Deutschland infrage, ob ihr Unternehmen die heutigen | Cyber-Herausforderungen und -Bedrohungen bewältigen kann. | | Auf der Seite der Angreifer spielt inzwischen künstliche Intelligenz | eine immer wichtigere Rolle. KI-basierte Sprachmodelle wie WormGPT | unterstützen Cyberkriminelle bei der Erstellung überzeugender | Phishing-Mails, um Passwörter von Nutzern abzugreifen. Darüber hinaus | lässt sich Schadsoftware heutzutage automatisiert und in hoher Qualität | mithilfe künstlicher Intelligenz erzeugen. Auf diese Weise entstehen | mehr als 300.000 neue Schadsoftwarearten pro Tag, klassische | Abwehrmethoden können da nicht mehr mithalten. | | Deshalb sollten Unternehmen auch bei der Abwehr der zunehmenden | Cyberbedrohung KI für sich nutzen, um Attacken abzuwehren oder | Angriffsfolgen abzumildern. Mark Molyneux, EMEA CTO bei Cohesity: „Hier | sind sieben leistungsfähige KI-Technologien, die Unternehmen einen | Mehrwert bieten können: | | 1. *KI-gestützte Multifaktor-Authentifizierung (MFA*): Durch den Einsatz | von MFA können Cyberkriminelle Passwörter nicht länger Trial-and-error | oder Brute-Force-Methoden zum Knacken von Passwörtern verwenden. Für | noch mehr Schutz können Unternehmen MFA mit KI erweitern. Beispielsweise | lässt sich so das Nutzerverhalten (z. B. die Tippgeschwindigkeit) | genauer analysieren, Adaptivität (Zahl der Authentifizierungen je nach | Risiko und Wert der Daten) einsetzen oder auf potenziell unberechtigten | Zugriff reagieren (automatische Sperrung eines Benutzers, wenn der | Zugriff von der Norm abweicht). | | 2. *KI-gestützte Ransomware-Erkennung*: KI kann den Netzwerkverkehr oder | den Dateizugriff analysieren und erkennt so Aktivitäten, die auf einen | drohenden oder laufenden Ransomware-Angriff hindeuten könnten. | Threat-Intelligence-Unternehmen identifizieren kontinuierlich Malware, | um umfangreiche Indikatoren für eine Gefährdung zu dokumentieren. So ist | eine frühzeitige Warnung vor Ransomware möglich. | | 3. *KI-gestützte Aktivitäts- und Verhaltensüberwachung*: KI kann das | Zugriffs- und Nutzerverhalten untersuchen und feststellen, ob eine | verdächtige Aktivität vorliegt, die auf einen Ransomware-Angriff | hindeuten könnte: Dazu zählen fehlgeschlagene Anmeldeversuche, | übermäßiger Dateizugriff oder andere Aktivitäten, die außerhalb der Norm | liegen und auf Ransomware hindeuten. Die Aktivitätsüberwachung kann | basierend auf der kontinuierlichen Analyse von Aktivitätsprotokollen mit | KI-Normen für das Nutzer- und Anwendungsverhalten festlegen. | | 4. *Tracking des Systemverhaltens*: Nahezu Echtzeit-Überwachung von | administrativen Nutzern und solchen mit bestimmten Rechten auf | Indikatoren für anomale Aktivitäten. | | 5. *KI-gesteuerte Wiederherstellung*: Einsatz von KI zur Überwachung der | Plattform, zur Antizipation von Problemen und zum Vorschlag von | Abhilfemaßnahmen. | | 6. *Optimierte Planung*: Ausgehend von Bedarf und Nutzung von Daten, | jahreszeitlichen Schwankungen und anderen Variablen, kann KI die | Sicherungspläne anpassen und optimieren, um sicherzustellen, dass die | Wiederherstellungspunktziele (RPOs) stets eingehalten werden. | | 7. *Inaktive Daten ausmustern*: Als Teil des Backup-Prozesses kann KI | Unternehmen dabei unterstützen zu ermitteln, welche Daten für die | Archivierung irrelevant sind. Das spart Zeit und sorgt für Effizienz und | geringere Kosten bei der Datenspeicherung. +--- </hier abknabbern> --- ©<https://netzpalaver.de/2023/10/26/7-ki-technologien-zur-abwehr-von-cyber-angriffen/> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Frank Hucklenbroich <hucklenbroich@gmx.net> |
|---|---|
| Date | 2023-11-15 22:37 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <1978q4if6xmj5$.s55t4php8f24.dlg@40tude.net> |
| In reply to | #610408 |
Am 15 Nov 2023 17:25:43 GMT schrieb Stefan Froehlich: > On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: >> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: >>> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat >>> seit letzter Woche Montag massive Probleme mit Cyperattacken, >>> vermutlich von Akira, die jeden Morgen erneut mit immer >>> veränderten Taktiken zuschlagen. > >> Aha. Wie werdet Ihr denn gecypert? > > Das fände ich auch interessant. In der Regel ist es ja so, dass > abgewehrte Angriffe kaum auffallen, weil sie in der Masse > verschwinden, während erfolgreiche... ja, die merkt man schon, aber > zu spät. Dazwischen ist mäßig viel Platz. > > Wer also hat die Muße, immer veränderte Taktiken ein und desselben > Angreifers zu erkennen? Unsere IT hat in der heißen Phase alle Server runtergefahren, und dann gab es irgendwann die Nachricht im Intranet, daß man jeden Tag aufs Neue angegriffen wird. Das deckte sich mit meiner Erfahrung, daß ich morgens um 8.00 Uhr problemlos ins System kam, es dann ab 8:30 Uhr laggte und ab 9:00 dann Schicht im Schacht war. Ist aber jetzt vorbei *dreimal-holzklopf* Grüße, Frank
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-11-16 08:38 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <20231116083811.507a3a85.dietz.usenet@rotfl.franken.de> |
| In reply to | #610408 |
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: > On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: > > Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: > >> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat > >> seit letzter Woche Montag massive Probleme mit Cyperattacken, > >> vermutlich von Akira, die jeden Morgen erneut mit immer > >> veränderten Taktiken zuschlagen. > > > Aha. Wie werdet Ihr denn gecypert? > > Das fände ich auch interessant. In der Regel ist es ja so, dass > abgewehrte Angriffe kaum auffallen, weil sie in der Masse > verschwinden, während erfolgreiche... ja, die merkt man schon, aber > zu spät. Dazwischen ist mäßig viel Platz. ITSEC-Oldtimer sagen gelegentlich auch, dass sie "Klingelsturm von Kiddies" jetzt nicht als "Angriff" titulieren würden ... -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2023-11-17 10:58 +0000 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <1t6557460fi29979fn3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #610459 |
On Thu, 16 Nov 2023 08:38:11 Dietz Proepper wrote: > Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote: >> In der Regel ist es ja so, dass abgewehrte Angriffe kaum >> auffallen, weil sie in der Masse verschwinden, während >> erfolgreiche... ja, die merkt man schon, aber zu spät. Dazwischen >> ist mäßig viel Platz. > ITSEC-Oldtimer sagen gelegentlich auch, dass sie "Klingelsturm von > Kiddies" jetzt nicht als "Angriff" titulieren würden ... Ich entsinne ich noch an die Institutssitzung an der Uni knapp vor der Jahrtausendwende, in der der frischgebackene Firewall-Admin stolz verkündete, dass er in der letzten Woche eine sechsstellige Anzahl an Angriffsversuchen abwehren konnte. Die Bewunderung der Professoren war ihm gewiß - und mir war klar, dass ich schlicht nicht in der Lage bin, ein auch nur irgendwie vergleichbares Maß an Selbstvermarktung zu bringen. Aber tatsächlich... ein "abgewehrter Angriff", der den Namen auch verdient dürfte selten sein. Ich hatte das einmal zu Zeiten dieses großen ssh-Bugs, als ich tatsächlich ungebetene Gäste von einem meiner Server wieder entfernen konnte, ohne auch nur die Maschine neu zu starten (ja, das ist weit von state of the art entfernt, aber es hat geklappt). In etwas größerem Maßstab hat das die hiesige Telekom durchexerziert, nachdem ihnen Eindringlinge aufgefallen sind - die wurden mehrere Monate lang (zunehmend in Sandboxen) installiert, bevor man dann innerhalb eines Wochenendes praktisch die gesamte interne IT konzertiert neu aufgesetzt hat (ich kenne ein paar Leute von dort, der Aufwand war... erheblich). Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan - nicht einer geht holder sei es denn einfältiger. (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Ulf Kutzner <Ulf.Kutzner@web.de> |
|---|---|
| Date | 2023-11-16 00:01 -0800 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <7e54316d-7b38-4f3c-a72f-9cd664d81f29n@googlegroups.com> |
| In reply to | #610408 |
Stefan Froehlich schrieb am Mittwoch, 15. November 2023 um 18:25:46 UTC+1: > On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: > > Frank Hucklenbroich <huckle...@gmx.net> wrote: > >> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat > >> seit letzter Woche Montag massive Probleme mit Cyperattacken, > >> vermutlich von Akira, die jeden Morgen erneut mit immer > >> veränderten Taktiken zuschlagen. > > > Aha. Wie werdet Ihr denn gecypert? > Das fände ich auch interessant. In der Regel ist es ja so, dass > abgewehrte Angriffe kaum auffallen, weil sie in der Masse > verschwinden, während erfolgreiche... ja, die merkt man schon, aber > zu spät. Dazwischen ist mäßig viel Platz. > > Wer also hat die Muße, immer veränderte Taktiken ein und desselben > Angreifers zu erkennen? Man könnte ja die etwas besseren Angriffsversuche gegeneinander abgleichen. Gruß, ULF
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2023-11-15 18:31 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <krkdjkF51s0U1@mid.individual.net> |
| In reply to | #610372 |
On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted: >Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: > >> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: >> >> > Walter Brill <WalterBrill@t-online.de> wrote: >> > >> >> Hallo, >> >> >> >> Am 31.10.23 um 11:20 schrieb F. W.: >> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat: >> >>> >> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei >> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden >> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen. >> >>> Behörden untereinander könnten ausschließlich über DE-Mail >> >>> kommunizieren. >> >>> >> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. >> >>> >> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage >> >>> aufgegeben. >> >> >> >> >> >> Neue Nachrichten dazu: >> >> >> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich >> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge >> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders >> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit >> >> Ransomware geworden. ..." >> > >> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl >> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine >> > Papaansprache in der Potasche tragen. >> >> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat >> seit letzter Woche Montag massive Probleme mit Cyperattacken, >> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten >> Taktiken zuschlagen. > >Aha. Wie werdet Ihr denn gecypert? > >> Und ja, unser Server steht in Südwestfalen. > >Was hat der Standort damit zu tun? Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt ist. ;-) -- Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2023-11-15 19:29 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <uj32n3$1rhlj$2@dont-email.me> |
| In reply to | #610412 |
Salve allerseits, Wolfgang Kynast schrieb: > On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted: >>Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: >>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: >>> > Walter Brill <WalterBrill@t-online.de> wrote: >>> >> Am 31.10.23 um 11:20 schrieb F. W.: >>> >> >>> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat: >>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei >>> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden >>> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen. >>> >>> Behörden untereinander könnten ausschließlich über DE-Mail >>> >>> kommunizieren. Nicht DE-Mail würde dann auf einem separaten >>> >>> Computer abgerufen. DE-Mail wurde inzwischen von der >>> >>> Telekom mangels Nachfrage aufgegeben. >>> >> >>> >> Neue Nachrichten dazu: >>> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich >>> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge >>> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders >>> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit >>> >> Ransomware geworden. ..." >>> > >>> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl >>> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine >>> > Papaansprache in der Potasche tragen. >>> >>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat >>> seit letzter Woche Montag massive Probleme mit Cyperattacken, >>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten >>> Taktiken zuschlagen. >> >> Aha. Wie werdet Ihr denn gecypert? >> >>> Und ja, unser Server steht in Südwestfalen. >> >> Was hat der Standort damit zu tun? > > Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt > ist. ;-) > +--- <hier abknabbern> --- | Mit dem Early-Access-Programm seines Security Copilot gibt Microsoft | seine Sicherheits-KI für Tester frei. Sie ist jetzt ebenfalls Teil des | Microsoft 365 Defender, der Plattform für die Extended Detection and | Response (XDR). Dahinter versteckt sich ein Software-as-a-Service-Paket, | das unterschiedliche Security-Tools so kombiniert, dass Administratoren | zentral ein möglichst breites IT-Feld abdecken und auch automatisiert | auf Angriffe reagieren können. | | Außerdem ist die Defender Threat Intelligence ab sofort kostenloser Teil | des Security Copilot. Diese richtet sich speziell an "dynamische | Cyberbedrohungen", womit Microsoft unter anderem Ransomware sowie die | ihr zugrundeliegende Infrastruktur meint. In diese sollen | Verantwortliche einen besseren Einblick erlangen, um anschließend die | eigene Abwehr auf Basis dieser Daten verbessern zu können. Erstmals | angekündigt hatte Microsoft den Assistenten mitten im KI-Hype Anfang 2023. | | *Das große Feature: weniger Tippen müssen* | | Welchen Vorteil verspricht eine generative KI wie der Security Copilot | hierbei? Microsoft zufolge könnten Nutzer mit dem Assistenten "bis zu 40 | Prozent ihrer Zeit bei essenziellen Security-Aufgaben" sparen. Konkret | soll die KI für den Anwender die in natürlicher Sprache gestellten | Anfragen so umformulieren können, dass dabei für die Security-Software | verarbeitbare Abfragen herauskommen. Ferner soll der Copilot die | Ergebnisse eines Sicherheitsvorfalls zusammenfassen können. | | So würden die Fähigkeiten des gesamten Teams aufgewertet, unabhängig von | den tatsächlichen technischen Fähigkeiten der individuellen Mitarbeiter. | Und das sei auch notwendig, schreibt Microsoft im zugehörigen | Blogbeitrag, denn die Sicherheitslage sei angespannt wie nie und | gleichzeitig würden fähige Security-Experten fehlen. Daher sei jetzt ein | Paradigmenwechsel nötig – und die KI sei gemeinsam mit den | Microsoft-Produkten der Schlüssel hierfür. | | Wie entscheidend ein solches Übernehmen eher repetitiver Aufgaben die | Security-Lage tatsächlich entspannen wird, kann Microsoft nicht mit | Zahlen unterfüttern. In Unternehmen dominiert derzeit eher der | Dauerbrenner Active Directory, dessen laut mancher Experten sich | Angreifer in bis zu 90 Prozent aller Fälle bedienen. +--- </hier abknabbern> --- ©<https://heise.de/-9340181> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Frank Hucklenbroich <hucklenbroich@gmx.net> |
|---|---|
| Date | 2023-11-15 22:39 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <3cx6g1oqiup2.xncw13qr3yef$.dlg@40tude.net> |
| In reply to | #610412 |
Am Wed, 15 Nov 2023 18:31:03 +0100 schrieb Wolfgang Kynast: > On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted: > >>Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: >> >>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: >>> >>> > Walter Brill <WalterBrill@t-online.de> wrote: >>> > >>> >> Hallo, >>> >> >>> >> Am 31.10.23 um 11:20 schrieb F. W.: >>> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat: >>> >>> >>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei >>> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden >>> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen. >>> >>> Behörden untereinander könnten ausschließlich über DE-Mail >>> >>> kommunizieren. >>> >>> >>> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. >>> >>> >>> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage >>> >>> aufgegeben. >>> >> >>> >> >>> >> Neue Nachrichten dazu: >>> >> >>> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich >>> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge >>> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders >>> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit >>> >> Ransomware geworden. ..." >>> > >>> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl >>> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine >>> > Papaansprache in der Potasche tragen. >>> >>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat >>> seit letzter Woche Montag massive Probleme mit Cyperattacken, >>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten >>> Taktiken zuschlagen. >> >>Aha. Wie werdet Ihr denn gecypert? >> >>> Und ja, unser Server steht in Südwestfalen. >> >>Was hat der Standort damit zu tun? > > Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt > ist. > ;-) *Mein Freund ist Sauerländer* Gab es mal als Persiflage zur "Mein Freund ist Ausländer"-Kampagne in den späten 80ern. Grüße, Frank
[toc] | [prev] | [next] | [standalone]
| From | Frank Hucklenbroich <hucklenbroich@gmx.net> |
|---|---|
| Date | 2023-11-15 22:25 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) |
| Message-ID | <hj4y5fg4f0l8.qaeh9qy63vk6.dlg@40tude.net> |
| In reply to | #610372 |
Am Wed, 15 Nov 2023 10:10:14 +0100 schrieb Dietz Proepper: > Frank Hucklenbroich <hucklenbroich@gmx.net> wrote: > >> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper: >> >>> Walter Brill <WalterBrill@t-online.de> wrote: >>> >>>> Hallo, >>>> >>>> Am 31.10.23 um 11:20 schrieb F. W.: >>>>> Wenn mal wieder jemand auf einen Anhang geklickt hat: >>>>> >>>>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei >>>>> komplett lösen. Dazu müsste nur jeder, der mit Behörden >>>>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen. >>>>> Behörden untereinander könnten ausschließlich über DE-Mail >>>>> kommunizieren. >>>>> >>>>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. >>>>> >>>>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage >>>>> aufgegeben. >>>> >>>> >>>> Neue Nachrichten dazu: >>>> >>>> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich >>>> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge >>>> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders >>>> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit >>>> Ransomware geworden. ..." >>> >>> "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl >>> bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine >>> Papaansprache in der Potasche tragen. >> >> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat >> seit letzter Woche Montag massive Probleme mit Cyperattacken, >> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten >> Taktiken zuschlagen. > > Aha. Wie werdet Ihr denn gecypert? Ich bin Kaufmann und kein IT'ler, und kann insofern wenig dazu beitragen. Es wird verständlicherweise auch nicht kommuniziert, wie genau die Angriffe ablaufen. >> Und ja, unser Server steht in Südwestfalen. > > Was hat der Standort damit zu tun? Es gab laut Presse zum entsprechenden Zeitpunkt eine Welle von Cyber-Angriffen in NRW. Siehe auch: https://www.tagesspiegel.de/gesellschaft/cyberangriff-in-nrw-mehr-als-70-kommunen-sind-durch-trojaner-lahmgelegt-10711045.html Grüße, Frank
[toc] | [prev] | [next] | [standalone]
| From | "F. W." <me@home.invalid> |
|---|---|
| Date | 2023-11-16 10:00 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <uj4ln2$1imht$4@solani.org> |
| In reply to | #609920 |
Am 10.11.23 um 07:31 schrieb Dietz Proepper: > War die Kripo schon beim Dienstleister um Beweise für die > offensichtliche Inkompetenz desselben zu sichern? Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da Einsätze, weshalb die Rekonstruktion verzögert wurde. Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt. Die sitzen eher in den Schurkenstaaten und werden nie gefasst. Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine Sicherheitslücke. Wenn man das Webinterface der Router nach außen öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf die Platte zu schreiben. Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor gewesen sein. Also Sicherheitslücke in Verbindung mit falscher Konfiguration? Ich frage mich, wie man große Rechenzentren gegen so etwas sichern kann. Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist sicher nicht anwendbar. Ich arbeite parallel auf zwei Cloud-Servern und erstelle im Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die offline in Sicherheit liegt. FW
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1225@goetz.co.uk> |
|---|---|
| Date | 2023-11-16 09:26 +0000 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <uj4n8k$26m8h$2@dont-email.me> |
| In reply to | #610471 |
On 16/11/2023 09:00, F. W. wrote:
> Am 10.11.23 um 07:31 schrieb Dietz Proepper:
>
>> War die Kripo schon beim Dienstleister um Beweise für die
>> offensichtliche Inkompetenz desselben zu sichern?
>
> Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da
> Einsätze, weshalb die Rekonstruktion verzögert wurde.
>
> Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker
> aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt.
> Die sitzen eher in den Schurkenstaaten und werden nie gefasst.
Nicht unbedingt. Die nehmen kompromittierte Systeme in Staaten wo es
eben was schwieriger ist darauf zuzugreifen.
> Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine
> Sicherheitslücke. Wenn man das Webinterface der Router nach außen
> öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf die
> Platte zu schreiben.
Da hast du schon ein Einfallstor. Wer macht so was? Abgesehen davon,
taucht CISCO auch ganz oft bei CISA auf. Passwort Problem? Spoof Anrufe
die gewisse Sachen fordern?
> Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor
> gewesen sein. Also Sicherheitslücke in Verbindung mit falscher
> Konfiguration?
S.o. Das ist wirklich nichts was man machen sollte. Es ist ja nicht
weiter schwer entsprechende Authentifizierung davor zu setzen. Wenn man
will ...
> Ich frage mich, wie man große Rechenzentren gegen so etwas sichern kann.
> Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist sicher nicht
> anwendbar.
Es gibt genug Monitoring etc Lösungen. Auch ganz interessante, die auf
ungewöhnlichen Traffic anschlagen. Wenn die SOC nicht funktioniert oder
man keine hat ist das schon ein Problem.
> Ich arbeite parallel auf zwei Cloud-Servern und erstelle im
> Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die
> offline in Sicherheit liegt.
Mit den Sicherheitsrisiken mit Cloud (Hallo Azure!) würde ich das
offline machen.
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-11-16 21:05 +0100 |
| Subject | Re: Lösegeldforderung steht im Raum |
| Message-ID | <20231116210536.7062530d.dietz.usenet@rotfl.franken.de> |
| In reply to | #610471 |
"F. W." <me@home.invalid> wrote:
> Am 10.11.23 um 07:31 schrieb Dietz Proepper:
>
> > War die Kripo schon beim Dienstleister um Beweise für die
> > offensichtliche Inkompetenz desselben zu sichern?
>
> Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da
> Einsätze, weshalb die Rekonstruktion verzögert wurde.
Wenn LKA und BSI vor Ort waren dann würde ich davon ausgehen, dass die
Rekonstruktion frühestens in acht Wochen (Unsinn, zehn, ist ja
Weihnachten dazwischen) starten kann.
> Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker
> aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt.
Oh, es geht um die Verantwortlichen hier. Die, welche im Vorfeld z.B.
keine due diligence betrieben haben.
> Die sitzen eher in den Schurkenstaaten und werden nie gefasst.
Genau. Attribution ist wie man weiß einfach. Sagen zumindest LKA und
BSI.
> Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine
> Sicherheitslücke. Wenn man das Webinterface der Router nach außen
> öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf
> die Platte zu schreiben.
Einer der Gründe, warum man bei entsprechenden Komponenten das
Webinterface grundsätzlich /ABSCHALTET/, für Management ein separates
Netz betreibt und aller- allermindestens die best practice umsetzt.
Alles andere ist, wie sagt man so schön, elender Pfusch.
> Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor
> gewesen sein. Also Sicherheitslücke in Verbindung mit falscher
> Konfiguration?
Es war soweit ich informiert bin was ziemlich dämliches. Details sollten
in einigen Wochen öffentlich werden.
> Ich frage mich, wie man große Rechenzentren gegen so etwas sichern
> kann.
Oh, man kann erfolgreiche Angriffe zumindest zeitnah erkennen und durch
passende Vorbereitung blast radius und recovery time optimieren.
Und ja, auch das kann in die Hose gehen. Ist aber halt auch die Frage,
ob ich Dienstleister für 200 Kommunen bin oder der A3min von Eddi's
Donerbude.
> Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist
> sicher nicht anwendbar.
Faschistoide (in dem Kontext kein Schimpfwort!) Zugriffsregelungen und
faschistoide Überwachung der Beteiligten?
Du wirst lachen - sowas geht durchaus auch large scale. Ist halt teuer
und man muss sehr genau voraus planen. Und je nach Problemstellung ist
es halt auch nicht sinnvoll.
ITSEC ist natürlich ein weites Feld und wie fast alles immer eine
Abwägung verschiedener Interessen. Nur ist meine Erfahrung eben die,
dass in praktisch allen Fällen, die es in die Medien geschafft haben
planvolles, voraus denkendes ("nachhaltig" in neusprech) Vorgehen durch
voodooeske Anrufungen von "aber MS empfiehlt" und "das BSI hat
angeraten" oder "Google|Meta|Elon macht $das" ersetzt wurden. Die
Ergebnisse verwundern (zumindest mich) nicht.
> Ich arbeite parallel auf zwei Cloud-Servern und erstelle im
> Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die
> offline in Sicherheit liegt.
Oh, meine Hauptcloud liegt in meinem Keller. Eine Zweigstelle steht
beim Hetzner. Backup per LTO-4 und regelmäßiger Bandauslagerung.
Weitere Desasterplanung existiert.
Gäbe es in .de vernünftiges Internet (1-10gbit/synchron) für Endkunden
dann stünde beim Hetzner maximal ein VPN-Gateway und die ganze Infra
$hier bzw. Backup bei $BALAG. Wäre unterm Strich günstiger. Aber so geht
auch.
Zu Katastrophen ("mini-GAU", nicht meldepflichtig) im privaten
Netzwerkzeugs, wie man sie erkennt und was man dagegen machen kann.
Ich hatte es im Sommer tatsächlich geschafft, auf der Hetznerbox eine
recht offene Test-VM öffentlich zu setzen. Es hat lustigerweise aber
tatsächlich gute sechs Wochen gedauert, bis sie jemand aufgemacht hat
(ssh-Zugang mit passwort-auth und einem Account user/user.)
Die erste Meldung dass was fishy ist hat mir das accounting 90s später
gemailt, die Verkehrsüberwachung ist fünf min später laut geworden. Da
habe ich's dann gesehen und konnte zeitnah Schadensbegrenzung
betreiben. (VM suspendiert, Snapshot gezogen, VM (permanent) gestoppt.)
Dann Hetznerbox erstmal präventiv herunter gefahren.
20 min später war klar, dass der Eindringling mit an Sicherheit
grenzender Wahrscheinlichkeit nicht aus der VM ausgebrochen war, was
sich als konsistent mit den in der Hauscloud replizierten Systemlogs des
Hetzner-Hostsystems und weiterem Logging erwies.
Ergo, Hetznerbox wieder hoch gefahren und 1/2 Nachmittag damit
verbracht, dem Monitoring beizubringen, bei unerwartet aktiven VMs zu
meckern. Und ein Scanmodul installiert, das die entsprechenden Boxen
engmaschig auf entsprechende Fehlconfigs (ssh mit password auth z.B.)
scannt.
Im Nachgang habe ich auch die Backups der VM seit Entstehen (siehe
LTO-Datengrab) inspiziert um zu verifizieren, dass die Wochen vorher
keine unerkannte Kompromittierung aufgetreten war.
<trocken>Just another Day in The Job.</>
--
+++ATH
[toc] | [prev] | [standalone]
Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]
Back to top | Article view | ger.ct
csiph-web