this post was submitted on 01 Jun 2024
52 points (100.0% liked)

DACH - jetzt auf feddit.org

8872 readers
1 users here now

Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Auch hier gelten die Serverregeln von https://feddit.de !

Banner: SirSamuelVimes

founded 1 year ago
MODERATORS
 

Eine Woche vor der EU-Wahl ist die deutsche CDU Opfer einer Cyberattacke geworden. Man nehme den Vorfall sehr ernst, hieß es heute aus Regierungskreisen. Das deutsche Innenministerium bestätigte einen schwerwiegenden Angriff auf das Netzwerk der Partei. Zum Ausmaß des Schadens oder zum Angreifer könne wegen der laufenden Ermittlungen nichts gesagt werden. „Die Art des Vorgehens deutet aber auf einen sehr professionellen Akteur hin“, sagte ein Sprecher.

Weiß jemand, was hier passiert ist? Hat jemand eine Umfrage mit noch nie dagewesener Kriminalität gewaltsam manipuliert? (sorry.)

top 21 comments
sorted by: hot top controversial new old
[–] cron@feddit.de 51 points 5 months ago (1 children)

Nur zur Erinnerung, es geht um dieselbe CDU, die 2021 eine Anzeige gegen eine Sicherheitsforscherin eingebracht hat, die ihnen eine Sicherheitslücke gemeldet hat.

Artikel auf Heise

[–] JoKi@feddit.de 14 points 5 months ago

Auch die "kriminelle Energie", die bei der Abstimmung unterstellt wurde, wirft kein gutes Licht auf die CDU in Sachen IT.

Egal wie ernst dieser Angriff war, bei Menschen mit etwas Ahnung wird sich das Mitleid in Grenzen halten. Und wer weiß, vielleicht wurde die Lücke gerade wegen dem Umgang mit Wittmann nicht gemeldet.

Schade wenn die eigene Überheblichkeit solche Folgen hat.

[–] whatsgoingdom@rollenspiel.forum 33 points 5 months ago (1 children)

Vermutlich hat Merz das Post it mit seinem E-Mail Passwort verloren.

[–] cron@feddit.de 22 points 5 months ago (2 children)

Keine Sorge, das Passwort ist nicht weg. Es hat nur jetzt wer anderer.

[–] jonasw@discuss.tchncs.de 4 points 5 months ago

Sharing is caring!

[–] whatsgoingdom@rollenspiel.forum 3 points 5 months ago

Deswegen ist es eine Cyberattacke, das wurde geklaut!11!! xD

[–] aaaaaaaaargh@discuss.tchncs.de 29 points 5 months ago
[–] bjoern_tantau@swg-empire.de 27 points 5 months ago

Bei der CDU kann ich mir gut vorstellen, dass es da sogar wirklich um die Umfrage geht.

[–] jonasw@discuss.tchncs.de 25 points 5 months ago* (last edited 5 months ago) (4 children)

Unsere Sicherheitsbehörden haben alle Schutzmaßnahmen gegen digitale und hybride Bedrohungen hochgefahren

Das lese ich jedesmal bei so Pressemitteilungen und jedes mal Frage ich mich, was die da eigentlich machen? Muss jetzt Harald aus der IT auch noch Nachtschicht einlegen?

[–] aaaaaaaaargh@discuss.tchncs.de 24 points 5 months ago (1 children)

Die tun immer so, als sei Hacken in Echtzeit durch Menschen abwehrbar wie in den schlechten Filmen.

Und außerdem: warum fahren die diese Schutzmaßnahmen nicht vorher und dauerhaft hoch, zu teuer?

[–] einkorn@discuss.tchncs.de 2 points 5 months ago

Weil das doch Geld kostet!

[–] cron@feddit.de 19 points 5 months ago

Manchmal kommt man sich in der IT Security vor wie in einem SciFi Film:

Die Schilde hochfahren!! Alle Mann/Frau zu ihren Tastaturen!! Geschütze feuerbereit machen!!

Und das ganze, drei Tage nach dem der Angreifer mit den Kronjuwelen bereits abgezogen ist und nur mehr eine Hintertür hat offen lassen.

[–] Don_alForno@feddit.de 15 points 5 months ago (1 children)

Eine extra Rundmail an alle Mitarbeiter, die NOCHMAL erklärt, dass man nigerianischen Prinzen nicht sein Passwort per Email schickt.

[–] Tryptaminev@lemm.ee 7 points 5 months ago

Alles gut. Da ist die .xlsm Tabelle im Anhang, die füllt man aus und dann verschlüsselt das Makro das für einen, bevor man das per Mail schickt.

[–] muelltonne@discuss.tchncs.de 11 points 5 months ago (1 children)

Naja, du kannst da schon was machen, um die Lage etwas zu retten:

  • Nicht kritische Systeme abschalten. Dann hat deine Marketing-Abteilung halt über's Wochenende erstmal kein Newslettertool oder keiner kommt ins BI
  • Alle Passwörter resetten und die User zwingen sie zu ändern. Gerne dann diesmal auch wirklich mit richtigem Sicherheitsniveau
  • 2FA endlich mal wirklich ausrollen
  • Diese ganzen Altuser aufräumen, die schon lange nicht mehr im Unternehmen tätig sind, die man aber halt nie gesperrt hat

Und die höchstwahrscheinlich naheliegendste Lösung: Da kommt ein Experte, schaut sich die Infrastruktur an, schlägt die Hände über dem Kopf zusammen und dann kommt die Firewall per Expresslieferung und die User kriegen dann doch einen Virenscanner installiert.

[–] taladar@sh.itjust.works 3 points 5 months ago (1 children)

Da kommt ein Experte, schaut sich die Infrastruktur an, schlägt die Hände über dem Kopf zusammen und dann kommt die Firewall per Expresslieferung und die User kriegen dann doch einen Virenscanner installiert.

Über dem Kopf ist eine komische Position um sich die Hände zu reiben weil man wieder viel Schlangenöl verkaufen kann.

[–] K4mpfie@feddit.de 1 points 5 months ago (1 children)

Wie soll man das jetzt deuten? AV und Firewall sind Schlangenöl?

[–] taladar@sh.itjust.works 0 points 5 months ago (1 children)

AV ist definitiv Schlangenöl und Firewall als Ersatz für Sicherheitsupdates und User-Training auch.

[–] K4mpfie@feddit.de 1 points 5 months ago

Und das sagst du jetzt in deiner Position als was? Hier hat aber auch niemand von Ersatz gesprochen.

[–] Sidyctism@feddit.de 18 points 5 months ago

Gott sei dank wird jetzt doch gegen diese Umfragenmanipulierer vorgegangen. Unbeschreibliche kriminelle energien sind am werk

[–] PlexSheep@infosec.pub 12 points 5 months ago

Angriff der HTML hagger