Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #609025 > unrolled thread

Angriff auf Südwestfalen IT

Started by"F. W." <me@home.invalid>
First post2023-10-31 11:20 +0100
Last post2023-11-16 21:05 +0100
Articles 20 on this page of 120 — 16 participants

Back to article view | Back to ger.ct


Contents

  Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:20 +0100
    Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-10-31 03:22 -0700
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:27 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:32 +0100
          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:06 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:18 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:37 +0100
              Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 12:11 +0000
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:36 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:41 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:16 +0100
                Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:47 +0100
                  Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:17 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 14:21 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:24 +0100
                        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:27 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:59 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:23 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:12 +0100
                  Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:33 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:26 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
                        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-02 08:24 +0100
                          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 08:52 +0100
                            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 09:13 +0100
                              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 09:21 +0100
                                Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 09:28 +0100
                                  Re: Angriff auf Südwestfalen IT Gunter Kühne <kuehne-g@freenet.de> - 2023-11-06 10:03 +0100
                                    Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 10:31 +0100
                                      Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-06 18:37 +0100
                                        Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-08 08:31 +0100
                                          Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-08 11:35 +0100
                                    Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 11:46 +0100
                                      Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-06 18:26 +0100
                                        Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 08:43 +0100
                                      Re: Angriff auf Südwestfalen IT gunter-kuehne <gunter-kuehne@mail.de> - 2023-11-06 18:27 +0100
                                      Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-06 19:21 +0100
                                        Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 19:12 +0000
                                          Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 21:17 +0100
                                            Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 21:05 +0000
                                              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
                                                Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 08:57 +0000
                                                  Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:50 +0100
                                              Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:04 +0100
                                                Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 16:31 +0000
                                                  Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:47 +0100
                                                    Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 18:31 +0000
                                                      Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 11:10 +0100
                                                        Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:55 +0100
                                                        Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-08 14:19 +0000
                                                          Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:53 +0100
                                                    Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:55 +0100
                                            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
                                          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:57 +0100
                                          Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 09:07 +0100
                    Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:41 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
                    Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:52 +0100
                      Re: Angriff auf Südwestfalen IT Heinz Brückner <Ha-He-Brueck@t-online.de> - 2023-11-01 14:37 +0100
                Re: Angriff auf Südwestfalen IT Martin Ebert <mx300@gmx.net> - 2023-10-31 19:58 +0100
      Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:09 +0100
    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:31 +0100
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:40 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:57 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:45 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:34 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:17 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:35 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:08 +0100
                Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-01 09:07 +0100
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:00 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:27 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:38 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:13 +0100
    Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:07 +0100
      Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:19 +0100
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:51 +0100
          Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:58 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:29 +0100
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:44 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:01 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:35 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:43 +0100
            Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 19:56 +0000
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:54 +0100
          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:33 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:24 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:26 +0100
                Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 21:09 +0100
                  Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 22:03 +0100
                  Re: Angriff auf Südwestfalen IT Andreas Bockelmann <xotzil@gmx.de> - 2023-11-04 13:44 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 11:04 +0100
                      Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 10:37 +0000
                      Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-10 20:30 +0100
                    Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-08 00:01 -0800
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:30 +0100
          Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:55 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:27 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:36 +0100
              Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-01 16:25 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-01 19:01 +0100
    Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Walter Brill <WalterBrill@t-online.de> - 2023-11-09 19:46 +0100
      Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-10 07:31 +0100
        Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-14 20:59 +0100
          Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-15 10:10 +0100
            Re: Lösegeldforderung steht im Raum Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-11-15 17:25 +0000
              Re: Lösegeldforderung steht im Raum Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-15 19:19 +0100
              Re: Lösegeldforderung steht im Raum Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:37 +0100
              Re: Lösegeldforderung steht im Raum Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-16 08:38 +0100
                Re: Lösegeldforderung steht im Raum Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-11-17 10:58 +0000
              Re: Lösegeldforderung steht im Raum Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-16 00:01 -0800
            Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Wolfgang Kynast <wky@gmx.de> - 2023-11-15 18:31 +0100
              Re: Lösegeldforderung steht im Raum Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-15 19:29 +0100
              Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:39 +0100
            Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Frank Hucklenbroich <hucklenbroich@gmx.net> - 2023-11-15 22:25 +0100
        Re: Lösegeldforderung steht im Raum "F. W." <me@home.invalid> - 2023-11-16 10:00 +0100
          Re: Lösegeldforderung steht im Raum Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-16 09:26 +0000
          Re: Lösegeldforderung steht im Raum Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-16 21:05 +0100

Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]


#609093

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 16:36 +0100
Message-ID<20231031163627.024178bd.dietz.usenet@rotfl.franken.de>
In reply to#609092
Ingrid:

> Walter Brill <WalterBrill@t-online.de> wrote:
> > "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine 
> > eindeutige Kombination aus drei Wörtern zugeteilt. Diese
> > sogenannten Dreiwortadressen können einfach gesagt und geteilt
> > werden – und sind genauso akkurat wie komplizierte GPS-Koordinaten.
> > .." <https://what3words.com/de/products/what3words-app>  
> 
> Kann ich dort eine Adresse in obiger Form angeben? <d,r&h>

https://cybergibbons.com/security-2/what3words-the-algorithm/

Oh-oh. Und patentiert haben sie sich eine zweistufige Parkettierung mit
Durchzählen auch schon.

Ich bin begeistert.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609143

FromWalter Brill <WalterBrill@t-online.de>
Date2023-11-01 16:25 +0100
Message-ID<kqf8vjFt2q6U1@mid.individual.net>
In reply to#609092
Hallo,

Am 31.10.23 um 16:27 schrieb Dietz Proepper:
> Walter Brill <WalterBrill@t-online.de> wrote:
>> Am 31.10.23 um 13:30 schrieb Dietz Proepper:
>>> Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika
>>> gerne aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche
>>> rechts vorbei, bis zum grünen Haus, dort den Berg hoch und dann das
>>> die gelbe Villa, nach Angelo fragen".
>>
>> Gibt schon Abhilfe:
>>
>> "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine
>> eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten
>> Dreiwortadressen können einfach gesagt und geteilt werden – und sind
>> genauso akkurat wie komplizierte GPS-Koordinaten. .."
>> <https://what3words.com/de/products/what3words-app>
> 
> Kann ich dort eine Adresse in obiger Form angeben? <d,r&h>

"Sheldrick war während seiner Tätigkeit als Konzertveranstalter mit dem 
Problem konfrontiert, Equipment und Bands rechtzeitig und zielgenau an 
Veranstaltungsorte zu bringen, was

*aufgrund unzureichender Adressinformationen*

in Industriegebieten, auf *Brachflächen* und Festivalgeländen nicht 
einfach ist.
<https://de.wikipedia.org/wiki/What3words>

Angelo müsste sich also nur 3 Wörter merken. Ansonsten hat er keinen 
Besuch verdient. ;-)

Ciao
Walter

[toc] | [prev] | [next] | [standalone]


#609152

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-11-01 19:01 +0100
Message-ID<20231101190145.1797e21d.dietz.usenet@rotfl.franken.de>
In reply to#609143
Walter Brill <WalterBrill@t-online.de> wrote:
> "Sheldrick war während seiner Tätigkeit als Konzertveranstalter mit
> dem Problem konfrontiert, Equipment und Bands rechtzeitig und
> zielgenau an Veranstaltungsorte zu bringen, was
> 
> *aufgrund unzureichender Adressinformationen*
> 
> in Industriegebieten, auf *Brachflächen* und Festivalgeländen nicht 
> einfach ist.
> <https://de.wikipedia.org/wiki/What3words>

Sheldrick sollte GPS verwenden ...

> Angelo müsste sich also nur 3 Wörter merken. Ansonsten hat er keinen 
> Besuch verdient. ;-)

Angelo ist der Hausmeister und mag keine Patente.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609893 — Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromWalter Brill <WalterBrill@t-online.de>
Date2023-11-09 19:46 +0100
SubjectLösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<kr4nnoF492qU1@mid.individual.net>
In reply to#609025
Hallo,

Am 31.10.23 um 11:20 schrieb F. W.:
> Wenn mal wieder jemand auf einen Anhang geklickt hat:
> 
> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett
> lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen
> DE-Mail-Account verpflichtend benutzen. Behörden untereinander könnten 
> ausschließlich über DE-Mail kommunizieren.
> 
> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
> 
> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage aufgegeben.
> 


Neue Nachrichten dazu:

"Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst 
Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die 
Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven 
kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware 
geworden. ..."

<https://www.spiegel.de/netzwelt/web/suedwestfalen-it-kommunen-wollen-online-erpressern-kein-loesegeld-zahlen-a-038cf064-dc1d-47a1-bc99-38a1a2f9916d>


Ciao
Walter

[toc] | [prev] | [next] | [standalone]


#609920 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-11-10 07:31 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<20231110073102.305b11b6.dietz.usenet@rotfl.franken.de>
In reply to#609893
Walter Brill <WalterBrill@t-online.de> wrote:

> Hallo,
> 
> Am 31.10.23 um 11:20 schrieb F. W.:
> > Wenn mal wieder jemand auf einen Anhang geklickt hat:
> > 
> > Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett
> > lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will,
> > einen DE-Mail-Account verpflichtend benutzen. Behörden
> > untereinander könnten ausschließlich über DE-Mail kommunizieren.
> > 
> > Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
> > 
> > DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
> > aufgegeben. 
> 
> 
> Neue Nachrichten dazu:
> 
> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst 
> Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die 
> Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven 
> kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware 
> geworden. ..."

"Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl bei
Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
Papaansprache in der Potasche tragen.

Leisten die Kommunen, wenn sie schon nicht die bösen Kriminellen zahlen
wollen, wenigsten Regress an betroffene Bürger?

War die Kripo schon beim Dienstleister um Beweise für die
offensichtliche Inkompetenz desselben zu sichern?

Oder ist das mal wieder ein Fall von "EiTie, kann man nix machen"?

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#610345 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromFrank Hucklenbroich <hucklenbroich@gmx.net>
Date2023-11-14 20:59 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<15xzy4n936lvi$.hq3qn4jstn16.dlg@40tude.net>
In reply to#609920
Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:

> Walter Brill <WalterBrill@t-online.de> wrote:
> 
>> Hallo,
>> 
>> Am 31.10.23 um 11:20 schrieb F. W.:
>>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
>>> 
>>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei komplett
>>> lösen. Dazu müsste nur jeder, der mit Behörden kommunizieren will,
>>> einen DE-Mail-Account verpflichtend benutzen. Behörden
>>> untereinander könnten ausschließlich über DE-Mail kommunizieren.
>>> 
>>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
>>> 
>>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
>>> aufgegeben. 
>> 
>> 
>> Neue Nachrichten dazu:
>> 
>> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich selbst 
>> Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge ist die 
>> Gruppe erst seit März aktiv und seitdem zu einer besonders aktiven 
>> kriminellen Vereinigung im Bereich Internet-Erpressung mit Ransomware 
>> geworden. ..."
> 
> "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl bei
> Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
> Papaansprache in der Potasche tragen.

Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat seit
letzter Woche Montag massive Probleme mit Cyperattacken, vermutlich von
Akira, die jeden Morgen erneut mit immer veränderten Taktiken zuschlagen.

Und ja, unser Server steht in Südwestfalen.

Sie haben es bisher zum Glück nicht geschafft, Ransomware zu installieren
oder Daten abzugreifen, die IT arbeitet Tag und Nacht und macht einen
verdammt guten Job! Aber seitdem holpern die Server immer mal wieder
spürbar. Nervig ist das.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#610372 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-11-15 10:10 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<20231115101014.0fc749a1.dietz.usenet@rotfl.franken.de>
In reply to#610345
Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:

> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:
> 
> > Walter Brill <WalterBrill@t-online.de> wrote:
> >   
> >> Hallo,
> >> 
> >> Am 31.10.23 um 11:20 schrieb F. W.:  
> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
> >>> 
> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden
> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen.
> >>> Behörden untereinander könnten ausschließlich über DE-Mail
> >>> kommunizieren.
> >>> 
> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
> >>> 
> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
> >>> aufgegeben.   
> >> 
> >> 
> >> Neue Nachrichten dazu:
> >> 
> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich
> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge
> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders
> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit
> >> Ransomware geworden. ..."  
> > 
> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl
> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
> > Papaansprache in der Potasche tragen.  
> 
> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat
> seit letzter Woche Montag massive Probleme mit Cyperattacken,
> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten
> Taktiken zuschlagen.

Aha. Wie werdet Ihr denn gecypert?

> Und ja, unser Server steht in Südwestfalen.

Was hat der Standort damit zu tun?

> Sie haben es bisher zum Glück nicht geschafft, Ransomware zu
> installieren oder Daten abzugreifen, die IT arbeitet Tag und Nacht
> und macht einen verdammt guten Job! Aber seitdem holpern die Server
> immer mal wieder spürbar. Nervig ist das.

Tja. Dann ist Eure IT offenbar nicht von der Form "Geldbeutel,
Petersplatz". Passt doch.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#610408 — Re: Lösegeldforderung steht im Raum

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2023-11-15 17:25 +0000
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<7t6554fec3i24b16dn3e8%sfroehli@Froehlich.Priv.at>
In reply to#610372
On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote:
> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat
>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>> vermutlich von Akira, die jeden Morgen erneut mit immer
>> veränderten Taktiken zuschlagen.

> Aha. Wie werdet Ihr denn gecypert?

Das fände ich auch interessant. In der Regel ist es ja so, dass
abgewehrte Angriffe kaum auffallen, weil sie in der Masse
verschwinden, während erfolgreiche... ja, die merkt man schon, aber
zu spät. Dazwischen ist mäßig viel Platz.

Wer also hat die Muße, immer veränderte Taktiken ein und desselben
Angreifers zu erkennen?

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Für Genießer - rennen mit Stefan!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#610421 — Re: Lösegeldforderung steht im Raum

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2023-11-15 19:19 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<uj324d$1rhlj$1@dont-email.me>
In reply to#610408
Salve allerseits,

Stefan Froehlich schrieb:
> On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote:
>> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>>
>>> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat
>>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>>> vermutlich von Akira, die jeden Morgen erneut mit immer
>>> veränderten Taktiken zuschlagen.
>> 
>> Aha. Wie werdet Ihr denn gecypert?
> 
> Das fände ich auch interessant. In der Regel ist es ja so, dass 
> abgewehrte Angriffe kaum auffallen, weil sie in der Masse verschwinden,
> während erfolgreiche... ja, die merkt man schon, aber zu spät.
> Dazwischen ist mäßig viel Platz. Wer also hat die Muße, immer
> veränderte Taktiken ein und desselben Angreifers zu erkennen?
> 
+--- <hier abknabbern> ---
| Ransomware ist zunehmend zur existenziellen Bedrohung für Unternehmen
| geworden. Das untermauern die Ergebnisse des aktuellen „Global 2023
| State of Data Security & Management Report“ von Cohesity. Demnach
| bestätigen 94 Prozent der Befragten in Deutschland, dass die
| Ransomware-Gefahr in ihrer Branche 2023 zugenommen hat: Nahezu jedes
| zweite deutsche Unternehmen (48 Prozent) wurde in den letzten sechs
| Monaten angegriffen. Zudem stellen 81 Prozent der Befragten aus
| Deutschland infrage, ob ihr Unternehmen die heutigen
| Cyber-Herausforderungen und -Bedrohungen bewältigen kann.
|
| Auf der Seite der Angreifer spielt inzwischen künstliche Intelligenz
| eine immer wichtigere Rolle. KI-basierte Sprachmodelle wie WormGPT
| unterstützen Cyberkriminelle bei der Erstellung überzeugender
| Phishing-Mails, um Passwörter von Nutzern abzugreifen. Darüber hinaus
| lässt sich Schadsoftware heutzutage automatisiert und in hoher Qualität
| mithilfe künstlicher Intelligenz erzeugen. Auf diese Weise entstehen
| mehr als 300.000 neue Schadsoftwarearten pro Tag, klassische
| Abwehrmethoden können da nicht mehr mithalten.
|
| Deshalb sollten Unternehmen auch bei der Abwehr der zunehmenden
| Cyberbedrohung KI für sich nutzen, um Attacken abzuwehren oder
| Angriffsfolgen abzumildern. Mark Molyneux, EMEA CTO bei Cohesity: „Hier
| sind sieben leistungsfähige KI-Technologien, die Unternehmen einen
| Mehrwert bieten können:
|
| 1. *KI-gestützte Multifaktor-Authentifizierung (MFA*): Durch den Einsatz
| von MFA können Cyberkriminelle Passwörter nicht länger Trial-and-error
| oder Brute-Force-Methoden zum Knacken von Passwörtern verwenden. Für
| noch mehr Schutz können Unternehmen MFA mit KI erweitern. Beispielsweise
| lässt sich so das Nutzerverhalten (z. B. die Tippgeschwindigkeit)
| genauer analysieren, Adaptivität (Zahl der Authentifizierungen je nach
| Risiko und Wert der Daten) einsetzen oder auf potenziell unberechtigten
| Zugriff reagieren (automatische Sperrung eines Benutzers, wenn der
| Zugriff von der Norm abweicht).
|
| 2. *KI-gestützte Ransomware-Erkennung*: KI kann den Netzwerkverkehr oder
| den Dateizugriff analysieren und erkennt so Aktivitäten, die auf einen
| drohenden oder laufenden Ransomware-Angriff hindeuten könnten.
| Threat-Intelligence-Unternehmen identifizieren kontinuierlich Malware,
| um umfangreiche Indikatoren für eine Gefährdung zu dokumentieren. So ist
| eine frühzeitige Warnung vor Ransomware möglich.
|
| 3. *KI-gestützte Aktivitäts- und Verhaltensüberwachung*: KI kann das
| Zugriffs- und Nutzerverhalten untersuchen und feststellen, ob eine
| verdächtige Aktivität vorliegt, die auf einen Ransomware-Angriff
| hindeuten könnte: Dazu zählen fehlgeschlagene Anmeldeversuche,
| übermäßiger Dateizugriff oder andere Aktivitäten, die außerhalb der Norm
| liegen und auf Ransomware hindeuten. Die Aktivitätsüberwachung kann
| basierend auf der kontinuierlichen Analyse von Aktivitätsprotokollen mit
| KI-Normen für das Nutzer- und Anwendungsverhalten festlegen.
|
| 4. *Tracking des Systemverhaltens*: Nahezu Echtzeit-Überwachung von
| administrativen Nutzern und solchen mit bestimmten Rechten auf
| Indikatoren für anomale Aktivitäten.
|
| 5. *KI-gesteuerte Wiederherstellung*: Einsatz von KI zur Überwachung der
| Plattform, zur Antizipation von Problemen und zum Vorschlag von
| Abhilfemaßnahmen.
|
| 6. *Optimierte Planung*: Ausgehend von Bedarf und Nutzung von Daten,
| jahreszeitlichen Schwankungen und anderen Variablen, kann KI die
| Sicherungspläne anpassen und optimieren, um sicherzustellen, dass die
| Wiederherstellungspunktziele (RPOs) stets eingehalten werden.
|
| 7. *Inaktive Daten ausmustern*: Als Teil des Backup-Prozesses kann KI
| Unternehmen dabei unterstützen zu ermitteln, welche Daten für die
| Archivierung irrelevant sind. Das spart Zeit und sorgt für Effizienz und
| geringere Kosten bei der Datenspeicherung.
+--- </hier abknabbern> ---

©<https://netzpalaver.de/2023/10/26/7-ki-technologien-zur-abwehr-von-cyber-angriffen/>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#610442 — Re: Lösegeldforderung steht im Raum

FromFrank Hucklenbroich <hucklenbroich@gmx.net>
Date2023-11-15 22:37 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<1978q4if6xmj5$.s55t4php8f24.dlg@40tude.net>
In reply to#610408
Am 15 Nov 2023 17:25:43 GMT schrieb Stefan Froehlich:

> On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote:
>> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>>> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat
>>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>>> vermutlich von Akira, die jeden Morgen erneut mit immer
>>> veränderten Taktiken zuschlagen.
> 
>> Aha. Wie werdet Ihr denn gecypert?
> 
> Das fände ich auch interessant. In der Regel ist es ja so, dass
> abgewehrte Angriffe kaum auffallen, weil sie in der Masse
> verschwinden, während erfolgreiche... ja, die merkt man schon, aber
> zu spät. Dazwischen ist mäßig viel Platz.
> 
> Wer also hat die Muße, immer veränderte Taktiken ein und desselben
> Angreifers zu erkennen?

Unsere IT hat in der heißen Phase alle Server runtergefahren, und dann gab
es irgendwann die Nachricht im Intranet, daß man jeden Tag aufs Neue
angegriffen wird.

Das deckte sich mit meiner Erfahrung, daß ich morgens um 8.00 Uhr
problemlos ins System kam, es dann ab 8:30 Uhr laggte und ab 9:00 dann
Schicht im Schacht war.

Ist aber jetzt vorbei *dreimal-holzklopf*

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#610459 — Re: Lösegeldforderung steht im Raum

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-11-16 08:38 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<20231116083811.507a3a85.dietz.usenet@rotfl.franken.de>
In reply to#610408
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:

> On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote:
> > Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:  
> >> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat
> >> seit letzter Woche Montag massive Probleme mit Cyperattacken,
> >> vermutlich von Akira, die jeden Morgen erneut mit immer
> >> veränderten Taktiken zuschlagen.  
> 
> > Aha. Wie werdet Ihr denn gecypert?  
> 
> Das fände ich auch interessant. In der Regel ist es ja so, dass
> abgewehrte Angriffe kaum auffallen, weil sie in der Masse
> verschwinden, während erfolgreiche... ja, die merkt man schon, aber
> zu spät. Dazwischen ist mäßig viel Platz.

ITSEC-Oldtimer sagen gelegentlich auch, dass sie "Klingelsturm von
Kiddies" jetzt nicht als "Angriff" titulieren würden ...

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#610587 — Re: Lösegeldforderung steht im Raum

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2023-11-17 10:58 +0000
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<1t6557460fi29979fn3e8%sfroehli@Froehlich.Priv.at>
In reply to#610459
On Thu, 16 Nov 2023 08:38:11 Dietz Proepper wrote:
> Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:
>> In der Regel ist es ja so, dass abgewehrte Angriffe kaum
>> auffallen, weil sie in der Masse verschwinden, während
>> erfolgreiche... ja, die merkt man schon, aber zu spät. Dazwischen
>> ist mäßig viel Platz.

> ITSEC-Oldtimer sagen gelegentlich auch, dass sie "Klingelsturm von
> Kiddies" jetzt nicht als "Angriff" titulieren würden ...

Ich entsinne ich noch an die Institutssitzung an der Uni knapp vor
der Jahrtausendwende, in der der frischgebackene Firewall-Admin
stolz verkündete, dass er in der letzten Woche eine sechsstellige
Anzahl an Angriffsversuchen abwehren konnte. Die Bewunderung der
Professoren war ihm gewiß - und mir war klar, dass ich schlicht
nicht in der Lage bin, ein auch nur irgendwie vergleichbares Maß an
Selbstvermarktung zu bringen.

Aber tatsächlich... ein "abgewehrter Angriff", der den Namen auch
verdient dürfte selten sein. Ich hatte das einmal zu Zeiten dieses
großen ssh-Bugs, als ich tatsächlich ungebetene Gäste von einem
meiner Server wieder entfernen konnte, ohne auch nur die Maschine
neu zu starten (ja, das ist weit von state of the art entfernt, aber
es hat geklappt). In etwas größerem Maßstab hat das die hiesige
Telekom durchexerziert, nachdem ihnen Eindringlinge aufgefallen sind
- die wurden mehrere Monate lang (zunehmend in Sandboxen)
installiert, bevor man dann innerhalb eines Wochenendes praktisch
die gesamte interne IT konzertiert neu aufgesetzt hat (ich kenne ein
paar Leute von dort, der Aufwand war... erheblich).

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan - nicht einer geht holder sei es denn einfältiger.
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#610466 — Re: Lösegeldforderung steht im Raum

FromUlf Kutzner <Ulf.Kutzner@web.de>
Date2023-11-16 00:01 -0800
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<7e54316d-7b38-4f3c-a72f-9cd664d81f29n@googlegroups.com>
In reply to#610408
Stefan Froehlich schrieb am Mittwoch, 15. November 2023 um 18:25:46 UTC+1:
> On Wed, 15 Nov 2023 10:10:14 Dietz Proepper wrote: 
> > Frank Hucklenbroich <huckle...@gmx.net> wrote: 
> >> [...], die IT meiner Firma (100 Standorte deutschlandweit) hat
> >> seit letzter Woche Montag massive Probleme mit Cyperattacken, 
> >> vermutlich von Akira, die jeden Morgen erneut mit immer 
> >> veränderten Taktiken zuschlagen. 
> 
> > Aha. Wie werdet Ihr denn gecypert?
> Das fände ich auch interessant. In der Regel ist es ja so, dass 
> abgewehrte Angriffe kaum auffallen, weil sie in der Masse 
> verschwinden, während erfolgreiche... ja, die merkt man schon, aber 
> zu spät. Dazwischen ist mäßig viel Platz. 
> 
> Wer also hat die Muße, immer veränderte Taktiken ein und desselben 
> Angreifers zu erkennen? 

Man könnte ja die etwas besseren Angriffsversuche
gegeneinander abgleichen.

Gruß, ULF

[toc] | [prev] | [next] | [standalone]


#610412 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromWolfgang Kynast <wky@gmx.de>
Date2023-11-15 18:31 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<krkdjkF51s0U1@mid.individual.net>
In reply to#610372
On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted:

>Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>
>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:
>> 
>> > Walter Brill <WalterBrill@t-online.de> wrote:
>> >   
>> >> Hallo,
>> >> 
>> >> Am 31.10.23 um 11:20 schrieb F. W.:  
>> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
>> >>> 
>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
>> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden
>> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen.
>> >>> Behörden untereinander könnten ausschließlich über DE-Mail
>> >>> kommunizieren.
>> >>> 
>> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
>> >>> 
>> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
>> >>> aufgegeben.   
>> >> 
>> >> 
>> >> Neue Nachrichten dazu:
>> >> 
>> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich
>> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge
>> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders
>> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit
>> >> Ransomware geworden. ..."  
>> > 
>> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl
>> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
>> > Papaansprache in der Potasche tragen.  
>> 
>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat
>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten
>> Taktiken zuschlagen.
>
>Aha. Wie werdet Ihr denn gecypert?
>
>> Und ja, unser Server steht in Südwestfalen.
>
>Was hat der Standort damit zu tun?

Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt
ist.
;-)

-- 
Wolfgang

[toc] | [prev] | [next] | [standalone]


#610423 — Re: Lösegeldforderung steht im Raum

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2023-11-15 19:29 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<uj32n3$1rhlj$2@dont-email.me>
In reply to#610412
Salve allerseits,

Wolfgang Kynast schrieb:
> On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted:
>>Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:
>>> > Walter Brill <WalterBrill@t-online.de> wrote:
>>> >> Am 31.10.23 um 11:20 schrieb F. W.:  
>>> >>
>>> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
>>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
>>> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden
>>> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen.
>>> >>> Behörden untereinander könnten ausschließlich über DE-Mail
>>> >>> kommunizieren. Nicht DE-Mail würde dann auf einem separaten
>>> >>> Computer abgerufen. DE-Mail wurde inzwischen von der
>>> >>> Telekom mangels Nachfrage aufgegeben.
>>> >> 
>>> >> Neue Nachrichten dazu:
>>> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich
>>> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge
>>> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders
>>> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit
>>> >> Ransomware geworden. ..."  
>>> > 
>>> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl
>>> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
>>> > Papaansprache in der Potasche tragen.  
>>> 
>>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat
>>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten
>>> Taktiken zuschlagen.
>>
>> Aha. Wie werdet Ihr denn gecypert?
>>
>>> Und ja, unser Server steht in Südwestfalen.
>>
>> Was hat der Standort damit zu tun?
> 
> Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt
> ist. ;-)
> 
+--- <hier abknabbern> ---
| Mit dem Early-Access-Programm seines Security Copilot gibt Microsoft
| seine Sicherheits-KI für Tester frei. Sie ist jetzt ebenfalls Teil des
| Microsoft 365 Defender, der Plattform für die Extended Detection and
| Response (XDR). Dahinter versteckt sich ein Software-as-a-Service-Paket,
| das unterschiedliche Security-Tools so kombiniert, dass Administratoren
| zentral ein möglichst breites IT-Feld abdecken und auch automatisiert
| auf Angriffe reagieren können.
|
| Außerdem ist die Defender Threat Intelligence ab sofort kostenloser Teil
| des Security Copilot. Diese richtet sich speziell an "dynamische
| Cyberbedrohungen", womit Microsoft unter anderem Ransomware sowie die
| ihr zugrundeliegende Infrastruktur meint. In diese sollen
| Verantwortliche einen besseren Einblick erlangen, um anschließend die
| eigene Abwehr auf Basis dieser Daten verbessern zu können. Erstmals
| angekündigt hatte Microsoft den Assistenten mitten im KI-Hype Anfang 2023.
|
| *Das große Feature: weniger Tippen müssen*
|
| Welchen Vorteil verspricht eine generative KI wie der Security Copilot
| hierbei? Microsoft zufolge könnten Nutzer mit dem Assistenten "bis zu 40
| Prozent ihrer Zeit bei essenziellen Security-Aufgaben" sparen. Konkret
| soll die KI für den Anwender die in natürlicher Sprache gestellten
| Anfragen so umformulieren können, dass dabei für die Security-Software
| verarbeitbare Abfragen herauskommen. Ferner soll der Copilot die
| Ergebnisse eines Sicherheitsvorfalls zusammenfassen können.
|
| So würden die Fähigkeiten des gesamten Teams aufgewertet, unabhängig von
| den tatsächlichen technischen Fähigkeiten der individuellen Mitarbeiter.
| Und das sei auch notwendig, schreibt Microsoft im zugehörigen
| Blogbeitrag, denn die Sicherheitslage sei angespannt wie nie und
| gleichzeitig würden fähige Security-Experten fehlen. Daher sei jetzt ein
| Paradigmenwechsel nötig – und die KI sei gemeinsam mit den
| Microsoft-Produkten der Schlüssel hierfür.
|
| Wie entscheidend ein solches Übernehmen eher repetitiver Aufgaben die
| Security-Lage tatsächlich entspannen wird, kann Microsoft nicht mit
| Zahlen unterfüttern. In Unternehmen dominiert derzeit eher der
| Dauerbrenner Active Directory, dessen laut mancher Experten sich
| Angreifer in bis zu 90 Prozent aller Fälle bedienen.
+--- </hier abknabbern> ---

©<https://heise.de/-9340181>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#610443 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromFrank Hucklenbroich <hucklenbroich@gmx.net>
Date2023-11-15 22:39 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<3cx6g1oqiup2.xncw13qr3yef$.dlg@40tude.net>
In reply to#610412
Am Wed, 15 Nov 2023 18:31:03 +0100 schrieb Wolfgang Kynast:

> On Wed, 15 Nov 2023 10:10:14 +0100, "Dietz Proepper" posted:
> 
>>Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
>>
>>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:
>>> 
>>> > Walter Brill <WalterBrill@t-online.de> wrote:
>>> >   
>>> >> Hallo,
>>> >> 
>>> >> Am 31.10.23 um 11:20 schrieb F. W.:  
>>> >>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
>>> >>> 
>>> >>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
>>> >>> komplett lösen. Dazu müsste nur jeder, der mit Behörden
>>> >>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen.
>>> >>> Behörden untereinander könnten ausschließlich über DE-Mail
>>> >>> kommunizieren.
>>> >>> 
>>> >>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
>>> >>> 
>>> >>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
>>> >>> aufgegeben.   
>>> >> 
>>> >> 
>>> >> Neue Nachrichten dazu:
>>> >> 
>>> >> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich
>>> >> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge
>>> >> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders
>>> >> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit
>>> >> Ransomware geworden. ..."  
>>> > 
>>> > "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl
>>> > bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
>>> > Papaansprache in der Potasche tragen.  
>>> 
>>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat
>>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten
>>> Taktiken zuschlagen.
>>
>>Aha. Wie werdet Ihr denn gecypert?
>>
>>> Und ja, unser Server steht in Südwestfalen.
>>
>>Was hat der Standort damit zu tun?
> 
> Ist halt eine Gegend, die für äußerst kompetentes IT-Personal bekannt
> ist.
> ;-)

*Mein Freund ist Sauerländer*

Gab es mal als Persiflage zur "Mein Freund ist Ausländer"-Kampagne in den
späten 80ern.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#610441 — Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)

FromFrank Hucklenbroich <hucklenbroich@gmx.net>
Date2023-11-15 22:25 +0100
SubjectRe: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT)
Message-ID<hj4y5fg4f0l8.qaeh9qy63vk6.dlg@40tude.net>
In reply to#610372
Am Wed, 15 Nov 2023 10:10:14 +0100 schrieb Dietz Proepper:

> Frank Hucklenbroich <hucklenbroich@gmx.net> wrote:
> 
>> Am Fri, 10 Nov 2023 07:31:02 +0100 schrieb Dietz Proepper:
>> 
>>> Walter Brill <WalterBrill@t-online.de> wrote:
>>>   
>>>> Hallo,
>>>> 
>>>> Am 31.10.23 um 11:20 schrieb F. W.:  
>>>>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
>>>>> 
>>>>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
>>>>> komplett lösen. Dazu müsste nur jeder, der mit Behörden
>>>>> kommunizieren will, einen DE-Mail-Account verpflichtend benutzen.
>>>>> Behörden untereinander könnten ausschließlich über DE-Mail
>>>>> kommunizieren.
>>>>> 
>>>>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.
>>>>> 
>>>>> DE-Mail wurde inzwischen von der Telekom mangels Nachfrage
>>>>> aufgegeben.   
>>>> 
>>>> 
>>>> Neue Nachrichten dazu:
>>>> 
>>>> "Demnach steckt hinter dem Angriff eine Hackergruppe, die sich
>>>> selbst Akira nennt. Dem IT-Sicherheitsunternehmen Logpoint zufolge
>>>> ist die Gruppe erst seit März aktiv und seitdem zu einer besonders
>>>> aktiven kriminellen Vereinigung im Bereich Internet-Erpressung mit
>>>> Ransomware geworden. ..."  
>>> 
>>> "Internet-Erpressung mit Ransomware" ist in etwa Taschendiebstahl
>>> bei Idioten, die ihren Geldbeutel auf dem Petersplatz bei eine
>>> Papaansprache in der Potasche tragen.  
>> 
>> Mitnichten, die IT meiner Firma (100 Standorte deutschlandweit) hat
>> seit letzter Woche Montag massive Probleme mit Cyperattacken,
>> vermutlich von Akira, die jeden Morgen erneut mit immer veränderten
>> Taktiken zuschlagen.
> 
> Aha. Wie werdet Ihr denn gecypert?

Ich bin Kaufmann und kein IT'ler, und kann insofern wenig dazu beitragen.
Es wird verständlicherweise auch nicht kommuniziert, wie genau die Angriffe
ablaufen.
 
>> Und ja, unser Server steht in Südwestfalen.
> 
> Was hat der Standort damit zu tun?

Es gab laut Presse zum entsprechenden Zeitpunkt eine Welle von
Cyber-Angriffen in NRW.

Siehe auch:

https://www.tagesspiegel.de/gesellschaft/cyberangriff-in-nrw-mehr-als-70-kommunen-sind-durch-trojaner-lahmgelegt-10711045.html

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#610471 — Re: Lösegeldforderung steht im Raum

From"F. W." <me@home.invalid>
Date2023-11-16 10:00 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<uj4ln2$1imht$4@solani.org>
In reply to#609920
Am 10.11.23 um 07:31 schrieb Dietz Proepper:

> War die Kripo schon beim Dienstleister um Beweise für die 
> offensichtliche Inkompetenz desselben zu sichern?

Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da
Einsätze, weshalb die Rekonstruktion verzögert wurde.

Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker
aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt.
Die sitzen eher in den Schurkenstaaten und werden nie gefasst.

Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine
Sicherheitslücke. Wenn man das Webinterface der Router nach außen
öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf die
Platte zu schreiben.

Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor
gewesen sein. Also Sicherheitslücke in Verbindung mit falscher
Konfiguration?

Ich frage mich, wie man große Rechenzentren gegen so etwas sichern kann.
Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist sicher nicht
anwendbar.

Ich arbeite parallel auf zwei Cloud-Servern und erstelle im
Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die
offline in Sicherheit liegt.

FW

[toc] | [prev] | [next] | [standalone]


#610474 — Re: Lösegeldforderung steht im Raum

FromGoetz Schultz <ng.expire1225@goetz.co.uk>
Date2023-11-16 09:26 +0000
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<uj4n8k$26m8h$2@dont-email.me>
In reply to#610471
On 16/11/2023 09:00, F. W. wrote:
> Am 10.11.23 um 07:31 schrieb Dietz Proepper:
> 
>> War die Kripo schon beim Dienstleister um Beweise für die 
>> offensichtliche Inkompetenz desselben zu sichern?
> 
> Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da
> Einsätze, weshalb die Rekonstruktion verzögert wurde.
> 
> Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker
> aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt.
> Die sitzen eher in den Schurkenstaaten und werden nie gefasst.

Nicht unbedingt. Die nehmen kompromittierte Systeme in Staaten wo es 
eben was schwieriger ist darauf zuzugreifen.

> Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine
> Sicherheitslücke. Wenn man das Webinterface der Router nach außen
> öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf die
> Platte zu schreiben.

Da hast du schon ein Einfallstor. Wer macht so was? Abgesehen davon, 
taucht CISCO auch ganz oft bei CISA auf. Passwort Problem? Spoof Anrufe 
die gewisse Sachen fordern?

> Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor
> gewesen sein. Also Sicherheitslücke in Verbindung mit falscher
> Konfiguration?

S.o. Das ist wirklich nichts was man machen sollte. Es ist ja nicht 
weiter schwer entsprechende Authentifizierung davor zu setzen. Wenn man 
will ...

> Ich frage mich, wie man große Rechenzentren gegen so etwas sichern kann.
> Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist sicher nicht
> anwendbar.

Es gibt genug Monitoring etc Lösungen. Auch ganz interessante, die auf 
ungewöhnlichen Traffic anschlagen. Wenn die SOC nicht funktioniert oder 
man keine hat ist das schon ein Problem.

> Ich arbeite parallel auf zwei Cloud-Servern und erstelle im
> Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die
> offline in Sicherheit liegt.

Mit den Sicherheitsrisiken mit Cloud (Hallo Azure!) würde ich das 
offline machen.

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#610544 — Re: Lösegeldforderung steht im Raum

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-11-16 21:05 +0100
SubjectRe: Lösegeldforderung steht im Raum
Message-ID<20231116210536.7062530d.dietz.usenet@rotfl.franken.de>
In reply to#610471
"F. W." <me@home.invalid> wrote:

> Am 10.11.23 um 07:31 schrieb Dietz Proepper:
> 
> > War die Kripo schon beim Dienstleister um Beweise für die 
> > offensichtliche Inkompetenz desselben zu sichern?  
> 
> Nach meinen Informationen hatten LKA und BSI in den letzten Wochen da
> Einsätze, weshalb die Rekonstruktion verzögert wurde.

Wenn LKA und BSI vor Ort waren dann würde ich davon ausgehen, dass die
Rekonstruktion frühestens in acht Wochen (Unsinn, zehn, ist ja
Weihnachten dazwischen) starten kann.

> Das mag ja richtig und wichtig sein. In aller Regel sitzen die Hacker
> aber nicht in Castrop-Rauxel und werden zwei Wochen später verurteilt.

Oh, es geht um die Verantwortlichen hier. Die, welche im Vorfeld z.B.
keine due diligence betrieben haben.

> Die sitzen eher in den Schurkenstaaten und werden nie gefasst.

Genau. Attribution ist wie man weiß einfach. Sagen zumindest LKA und
BSI.

> Cisco meldete übrigens am 25.10. (4 Tage vor dem Angriff) eine
> Sicherheitslücke. Wenn man das Webinterface der Router nach außen
> öffnet, kann Schadsoftware eindringen. Die erlaubt dann als Root auf
> die Platte zu schreiben.

Einer der Gründe, warum man bei entsprechenden Komponenten das
Webinterface grundsätzlich /ABSCHALTET/, für Management ein separates
Netz betreibt und aller- allermindestens die best practice umsetzt.

Alles andere ist, wie sagt man so schön, elender Pfusch.

> Ohne irgendwas Genaues zu wissen, das könnte ja auch ein Einfallstor
> gewesen sein. Also Sicherheitslücke in Verbindung mit falscher
> Konfiguration?

Es war soweit ich informiert bin was ziemlich dämliches. Details sollten
in einigen Wochen öffentlich werden.

> Ich frage mich, wie man große Rechenzentren gegen so etwas sichern
> kann.

Oh, man kann erfolgreiche Angriffe zumindest zeitnah erkennen und durch
passende Vorbereitung blast radius und recovery time optimieren.

Und ja, auch das kann in die Hose gehen. Ist aber halt auch die Frage,
ob ich Dienstleister für 200 Kommunen bin oder der A3min von Eddi's
Donerbude.

> Die Strategie meiner privaten IT (18 Geräte, 1 Router) ist
> sicher nicht anwendbar.

Faschistoide (in dem Kontext kein Schimpfwort!) Zugriffsregelungen und
faschistoide Überwachung der Beteiligten?

Du wirst lachen - sowas geht durchaus auch large scale. Ist halt teuer
und man muss sehr genau voraus planen. Und je nach Problemstellung ist
es halt auch nicht sinnvoll.
ITSEC ist natürlich ein weites Feld und wie fast alles immer eine
Abwägung verschiedener Interessen. Nur ist meine Erfahrung eben die,
dass in praktisch allen Fällen, die es in die Medien geschafft haben
planvolles, voraus denkendes ("nachhaltig" in neusprech) Vorgehen durch
voodooeske Anrufungen von "aber MS empfiehlt" und "das BSI hat
angeraten" oder "Google|Meta|Elon macht $das" ersetzt wurden. Die
Ergebnisse verwundern (zumindest mich) nicht.

> Ich arbeite parallel auf zwei Cloud-Servern und erstelle im
> Zeitraum einer annehmbaren Rekonstruktionszeit auf eine Platte, die
> offline in Sicherheit liegt.

Oh, meine Hauptcloud liegt in meinem Keller. Eine Zweigstelle steht
beim Hetzner. Backup per LTO-4 und regelmäßiger Bandauslagerung.
Weitere Desasterplanung existiert.

Gäbe es in .de vernünftiges Internet (1-10gbit/synchron) für Endkunden
dann stünde beim Hetzner maximal ein VPN-Gateway und die ganze Infra
$hier bzw. Backup bei $BALAG. Wäre unterm Strich günstiger. Aber so geht
auch.

Zu Katastrophen ("mini-GAU", nicht meldepflichtig) im privaten
Netzwerkzeugs, wie man sie erkennt und was man dagegen machen kann.
Ich hatte es im Sommer tatsächlich geschafft, auf der Hetznerbox eine
recht offene Test-VM öffentlich zu setzen. Es hat lustigerweise aber
tatsächlich gute sechs Wochen gedauert, bis sie jemand aufgemacht hat
(ssh-Zugang mit passwort-auth und einem Account user/user.)
Die erste Meldung dass was fishy ist hat mir das accounting 90s später
gemailt, die Verkehrsüberwachung ist fünf min später laut geworden. Da
habe ich's dann gesehen und konnte zeitnah Schadensbegrenzung
betreiben. (VM suspendiert, Snapshot gezogen, VM (permanent) gestoppt.)
Dann Hetznerbox erstmal präventiv herunter gefahren.

20 min später war klar, dass der Eindringling mit an Sicherheit
grenzender Wahrscheinlichkeit nicht aus der VM ausgebrochen war, was
sich als konsistent mit den in der Hauscloud replizierten Systemlogs des
Hetzner-Hostsystems und weiterem Logging erwies.

Ergo, Hetznerbox wieder hoch gefahren und 1/2 Nachmittag damit
verbracht, dem Monitoring beizubringen, bei unerwartet aktiven VMs zu
meckern. Und ein Scanmodul installiert, das die entsprechenden Boxen
engmaschig auf entsprechende Fehlconfigs (ssh mit password auth z.B.)
scannt.

Im Nachgang habe ich auch die Backups der VM seit Entstehen (siehe
LTO-Datengrab) inspiziert um zu verifizieren, dass die Wochen vorher
keine unerkannte Kompromittierung aufgetreten war.

<trocken>Just another Day in The Job.</>

-- 
+++ATH

[toc] | [prev] | [standalone]


Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]

Back to top | Article view | ger.ct


csiph-web