PDA

Vollständige Version anzeigen : Daten des Berliner Kammergericht gehackt



Kaktus
27.01.2020, 19:31
...Die Aussagen des Gutachtens haben es in sich: So sei der Angreifer „höchstwahrscheinlich in der Lage gewesen“, den „gesamten Datenbestand des Kammergerichts zu exfiltrieren“, also aus dem System herauszuschleusen.
Davon betroffen wären neben Tätern und Opfern von am Kammergericht verhandelten Prozessen auch Zeugen und verdeckte Ermittler oder Informanten. Das Kammergericht ist unter anderem für Terrorprozesse zuständig. Die dort lagernden und möglicherweise gestohlenen Daten sind höchst sensibel....
https://m.tagesspiegel.de/berlin/gutachten-zur-virus-attacke-moeglicherweise-gesamter-datenbestand-des-berliner-kammergerichts-geraubt/25477570.html?utm_referrer=http%3A%2F%2Fm.facebook .com

Vor Jahren ging in den Medien die Meldung um, Putin setze in sensiblen Bereichen wieder Schreibmaschinen ein. Mit der Ablage im alten Stil wäre ein solcher Datenklau kaum möglich gewesen

Smoker
27.01.2020, 19:45
Ja nehmt diesen Idioten endlich die Computer weg.

Klopperhorst
27.01.2020, 19:49
Ja nehmt diesen Idioten endlich die Computer weg.

Was willst du erwarten. Zu den Behörden gehen eher Minderbemittelte. Leute mit Köpfchen gehen in die freie Wirtschaft und verkaufen den Minderbemittelten in den Behörden dann unsichere Software und IT-Systeme.

---

Klopperhorst
27.01.2020, 19:54
...
Vor Jahren ging in den Medien die Meldung um, Putin setze in sensiblen Bereichen wieder Schreibmaschinen ein. Mit der Ablage im alten Stil wäre ein solcher Datenklau kaum möglich gewesen

Für Schreibmaschinen sind die Behördenmitarbeiter heute aber viel zu doof. Da kann man auch nicht daddeln und chatten drauf.

---

kiwi
27.01.2020, 20:03
Für Schreibmaschinen sind die Behördenmitarbeiter heute aber viel zu doof. Da kann man auch nicht daddeln und chatten drauf.

---

…und eine Wetter-App hat man auch nicht – will man sich informieren wie das Wetter ist muss der A.... zum Fenster geschoben werden.:haha:

Haspelbein
27.01.2020, 20:05
Was willst du erwarten. Zu den Behörden gehen eher Minderbemittelte. Leute mit Köpfchen gehen in die freie Wirtschaft und verkaufen den Minderbemittelten in den Behörden dann unsichere Software und IT-Systeme.

---

Das kann nicht sein. Über die Hälfte der derzeitigen Studienanfänger wünschen sich einen Job im öffentlichen Dienst. Nun gut ... okay....

Nationalix
27.01.2020, 22:04
Das kann nicht sein. Über die Hälfte der derzeitigen Studienanfänger wünschen sich einen Job im öffentlichen Dienst. Nun gut ... okay....

Das ist genau die Hälfte, die zu dumm oder zu faul für die freie Wirtschaft ist. In Ämtern und Behörden werden nämlich auch die Arbeitsverweigerer und Faulpelze durchgeschleppt und werden fürs Nichtstun bezahlt.

Nationalix
27.01.2020, 22:08
https://m.tagesspiegel.de/berlin/gutachten-zur-virus-attacke-moeglicherweise-gesamter-datenbestand-des-berliner-kammergerichts-geraubt/25477570.html?utm_referrer=http%3A%2F%2Fm.facebook .com

Vor Jahren ging in den Medien die Meldung um, Putin setze in sensiblen Bereichen wieder Schreibmaschinen ein. Mit der Ablage im alten Stil wäre ein solcher Datenklau kaum möglich gewesen

Internet ist halt Neuland. Wundert mich auch kein Stück, das ist der übliche Berliner Dilettantismus. Sowas regt mich auch nicht mehr auf, dazu bin ich als jahrzehntelanger Berliner schon viel zu abgestumpft.

Tyl
27.01.2020, 22:56
Das Gutachten:
https://www.berlin.de/sen/justva/presse/pressemitteilungen/2020/pm-11-2020-t-systems-forensik_bericht_public_v1.pdf

Parabellum
28.01.2020, 11:19
Aus dem Gutachten :


Das KG Berlin kann die aktuelle Situation nutzen um ein leistungsfähiges und
sicheres neues Netzwerk zu konstruieren und den Schaden bei zukünftigen Vorfällen stark zu
begrenzen.

Sprich alles total veraltet und Internet-ist-Neuland-Beamte die jede E-Mail und deren Anhänge selbstredend öffnen. Besonders diejenigen mit plötzlichen Erbschaften oder Hilferufen entfernt in Afrika lebender Verwandter. Berlin eben.

MANFREDM
28.01.2020, 18:14
Das Gutachten:
https://www.berlin.de/sen/justva/presse/pressemitteilungen/2020/pm-11-2020-t-systems-forensik_bericht_public_v1.pdf

Ich hatte ja leider irrtümlich dazu einen zweiten Strang aufgemacht, sorry. In dem Gutachten steht:


Auf dem untersuchten Computer ließen sich drei Module identifizieren:
• Auf dem System gespeicherte Passwörter (insbesondere Browserpasswörter) werden extrahiert und an die Angreifer weitergeleitet.
• Dem Nutzer werden im Webbrowser Passwörter aktiv entlockt, insbesondere von Online-Banking Webseiten.
• Informationen über die Systeme werden dem Angreifer zugespielt.
Die besondere Schwere des Angriffs liegt in der fehlenden Netzwerksegmentierung des KG sowie lokale Administratorenaccounts der Nutzer. Auch erschwert das fehlende Logging am Proxyserver, welches erst nach Bekanntwerden des Incidents aktiviert wurde, die Aufklärung.

Dümmer geht es wirklich nicht mehr, bei den Admins handelt es sich um stinkend faule und unfähige Idioten. Wahrscheinlich hochbezahlt.

Bolle
30.01.2020, 16:13
Das Gleiche passierte Heise! Und da arbeiten IT-Fachleute die auch Fachzeitschriften wie die "c't" herausgeben und sich mit Sicherheitskonzepten beruflich beschäftigen.

https://www.heise.de/ct/artikel/Trojaner-Befall-Emotet-bei-Heise-4437807.html




IT-Totalschaden beim Kammergericht Berlin


https://www.heise.de/security/meldung/Emotet-IT-Totalschaden-beim-Kammergericht-Berlin-4646568.html